Аудит беспроводных сетей [Wi-Fi, BT], вопрос-ответ

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Elvis000, 10 Apr 2008.

  1. slivon

    slivon Elder - Старейшина

    Joined:
    30 Jul 2008
    Messages:
    56
    Likes Received:
    6
    Reputations:
    0
    а я бы хотел узнать чем отличается 3-й backtrack от 4-го, что там доделали???
    и встроен ли (в 4-м) SpoonWpa???
     
    1. Ergoproxy

      Ergoproxy Elder - Старейшина

      Joined:
      18 Jan 2008
      Messages:
      248
      Likes Received:
      155
      Reputations:
      45
      Дык в описании посмотри :)
       
      1. Dis@

        Dis@ Elder - Старейшина

        Joined:
        3 Feb 2007
        Messages:
        55
        Likes Received:
        7
        Reputations:
        1
        Народ помогите плиз, в чем косяк?

        вобщем вылазит вот такая вот ошибка, как ее побороть?

        root@hottab:~# airodump-ng --ivs --write /root/iv/disa mon0
        Invalid output format: IVS and PCAP format cannot be used together.
         
        1. POS_troi

          POS_troi Elder - Старейшина

          Joined:
          1 Dec 2006
          Messages:
          1,569
          Likes Received:
          466
          Reputations:
          108
          русским же языком написано - что форматы IVS и PCAP не могут использоваться совместно.

          Читай HELP к программе
           
          1. razb

            razb Active Member

            Joined:
            24 Mar 2009
            Messages:
            658
            Likes Received:
            133
            Reputations:
            18
            Да вроде не ))

            По сабжу, укажи канал на котором собираешься слушать
            Посмотри еще это _https://forum.antichat.ru/thread50472.html
             
            1 person likes this.
            1. Dis@

              Dis@ Elder - Старейшина

              Joined:
              3 Feb 2007
              Messages:
              55
              Likes Received:
              7
              Reputations:
              1
              О том и речь!!!

              Вот тока маленький вопросик:- а где ты видишь чтото в комманде касаемо второго формата?

              Помойму написанно все предельно просто:

              Запуск программы (airodump-ng) с параметром (--ivs(--ivs : Сохранять только отловленные IVы. Короткая форма -i)) сохранять в файл "disa" (--write /root/iv/disa)

              Ты сам то хэлп читал?????


              RAZB, спасибо за линк, но это была одна из первых страниц де я стал сверять )))), а что касаемо канала, так от его конкретного указания зависит тока скорость, потому что снифер будет бегать по всем (если не указывать)


              Вобщем вопрос еще актуален, если у кого есть идеи буду рад почитать.

              И вот тока не надо меня на гугл отправлять, все уже там помойму просмотрел, куча стандартных мануалов а не решение проблемм.
              Заранее спасибо!
               
              #246 Dis@, 2 Aug 2009
              Last edited: 2 Aug 2009
              1. Dis@

                Dis@ Elder - Старейшина

                Joined:
                3 Feb 2007
                Messages:
                55
                Likes Received:
                7
                Reputations:
                1
                Все совсем сам разобрался, спс за попытки помоч
                 
                1. karakadil

                  karakadil New Member

                  Joined:
                  13 Nov 2008
                  Messages:
                  23
                  Likes Received:
                  0
                  Reputations:
                  0
                  Как-то примерно год назад на Античат наткнулся на полезное подробное , пошаговое руководство по Auditor Security Collection с картинками , нет ли случайно такого для BT3?
                   
                  #248 karakadil, 10 Aug 2009
                  Last edited: 10 Aug 2009
                  1. sajgon

                    sajgon New Member

                    Joined:
                    8 Oct 2007
                    Messages:
                    23
                    Likes Received:
                    1
                    Reputations:
                    0
                    што за халтура?! зашел на один из сайтов анонимайзеров,а там вплоть до того что хату на гуглкарте обозначили, не забыв даже широту и долготу указать.....но суть в том, что страна мой,IP мой, ОСь мой и браузер тоже моё все остальное лажа вместе с етой широтой и долготой....поясните, может ето заведомо ложная информация? для выхода в NET никаких анонимайзеров я не использовал...
                    P.S. всё происходило здесь: http://www.hideyouripaddress.net/what_is_my_ip/
                     
                    1. sota96

                      sota96 New Member

                      Joined:
                      28 Aug 2009
                      Messages:
                      1
                      Likes Received:
                      0
                      Reputations:
                      0
                      точно такая же проблема. Опиши пожалуйста пример решения и устранения этой ошибки, в нете тоже не чего не нашел кроме ссылки на этот пост. спс
                       
                      1. sergey_allll

                        sergey_allll New Member

                        Joined:
                        7 Feb 2009
                        Messages:
                        23
                        Likes Received:
                        4
                        Reputations:
                        1
                        airodump-ng --output-format ivs -c (канал) -w (файл) --bssid (мак AP) (девайс)
                         
                        1. drive_pan

                          drive_pan Elder - Старейшина

                          Joined:
                          18 Oct 2007
                          Messages:
                          178
                          Likes Received:
                          78
                          Reputations:
                          5
                          Думаю вопросы сами отпадут ;) installing spoonwep2 spoonwpa backtrack 4 pre final
                           
                          #252 drive_pan, 6 Sep 2009
                          Last edited: 6 Sep 2009
                          1. Oleg_SK

                            Oleg_SK Elder - Старейшина

                            Joined:
                            12 Apr 2008
                            Messages:
                            64
                            Likes Received:
                            12
                            Reputations:
                            5
                            Помогите, плиз, разобраться с работой утилиты CommView for WiFi 6.0 (Build 581). Ситуация следующая: тренируюсь в перехвате трафика в WiFi-LAN c помощью утилиты CommView for WiFi 6.0 (Build 581). Возникла проблема с расшифровкой трафика. Теперь расскажу более подробно. Имеется две независимые WiFi-LAN; назовем их WLAN_1 и WLAN_2. Защита у них следующая:
                            WLAN_1 – WPA-PSK / AES
                            WLAN_2 – WPA-PSK / TKIP
                            Пароли от обоих WLAN мне известны, и они точно рабочие; без проблем могу подключиться к любой из этих WLAN. Пароль от WLAN_1 мне известен в обычном виде (набор ASCLL-символов), а пароль от WLAN_2 у меня есть в виде HEX-значений. Когда я перехватываю трафик в WLAN_1, то утилита CommView for WiFi, используя известный пароль, без проблем расшифровывает трафик в этой сети. Проблема возникла с расшифровкой трафика в WLAN_2; не смотря на то, что я указал известный мне пароль от этой сети утилите CommView for WiFi, перехваченный трафик из этой сети не расшифровывается… Интересно, в чем тут загвоздка? Пароль от WLAN_2 я указываю в той же форме, как я это делаю при подключении к этой сети.
                             
                            1. PvgValo

                              PvgValo Active Member

                              Joined:
                              1 Aug 2009
                              Messages:
                              548
                              Likes Received:
                              160
                              Reputations:
                              57
                              Не особо уверен, но возможно причина именно в TKIP, так как этот протокол генерирует разные ключи...

                              Стандарт TKIP использует автоматически подобранные 128-битные ключи, которые создаются непредсказуемым способом и общее число вариаций которых достигает 500 миллиардов. Сложная иерархическая система алгоритма подбора ключей и динамическая их замена через каждые 10 Кбайт (10 тыс. передаваемых пакетов) делают систему максимально защищённой.

                              p.s. В беспроводные сети не углублялся, так что могу ошибаться!
                               
                              #254 PvgValo, 14 Sep 2009
                              Last edited: 14 Sep 2009
                              1. Oleg_SK

                                Oleg_SK Elder - Старейшина

                                Joined:
                                12 Apr 2008
                                Messages:
                                64
                                Likes Received:
                                12
                                Reputations:
                                5
                                PvgValo, изменил на WLAN_1 защиту на WPA-PSK / TKIP, но это не вызвало проблем с расшифровкой трафика в этой сети... Я вот думаю, может быть проблема связана с тем, что пароль от WLAN_2 представлен в виде HEX-значений? Может быть такие пароли нужно указывать в этой утилите как-то по особенному (чтобы утилита поняла, что это набор из HEX-значений, а не из ASCLL-символов)? Хотя, если меня не подводит память, я пытался, при перехвате трафика в WLAN_1, задать пароль в виде HEX-значений, и это не помешало расшифровке трафика... В общем, мистика какая-то... Единственное, что я сейчас подозреваю - утилита не смогла корректно определить, в каком именно виде (HEX или ASCLL) задан пароль для WLAN_2, и пытается трактовать его как набор ASCLL-символов. Пароль в HEX-виде выглядит примерно вот так: 1234567890 (т.е. значений похожих HEX-коды (т.е. цифр с буквами A-F) в нем нет). Пытался преобразовать пароль из HEX в ASCLL, но нечего не вышло; если не ошибаюсь, при такой длине пароля в виде HEX, в виде ASCLL он должен иметь длину 5 символов, коды которых 12, 34, 56, 78, 90 (напомню, что в реальном пароле другие цифровые значения), и получалось, что один или нескольких символов в пароле должны быть не печатаемые ASCLL-коды (в частности, код: 17 (HEX)).

                                З.Ы: Кстати, я указал, что на WLAN_1 используется защита WPA-PSK / AES, но сейчас вспомнил, что на время тренировки изменял ее на такую-же, как стоит на WLAN_2 (WPA-PSK / TKIP), и таким образом мог случайно ввести вас в заблуждение; я не уверен, что данная утилита расшифрует трафик в сети, где стоит защита WPA-PSK / AES. Сорри...
                                 
                                #255 Oleg_SK, 14 Sep 2009
                                Last edited: 14 Sep 2009
                                1. Oleg_SK

                                  Oleg_SK Elder - Старейшина

                                  Joined:
                                  12 Apr 2008
                                  Messages:
                                  64
                                  Likes Received:
                                  12
                                  Reputations:
                                  5
                                  Так, вроде бы понял, как можно вставить в текст непечатаемый ASCLL-код. На днях отпишусь, что получилось...
                                   
                                  1. aka_k4

                                    aka_k4 Member

                                    Joined:
                                    5 Feb 2009
                                    Messages:
                                    107
                                    Likes Received:
                                    30
                                    Reputations:
                                    0
                                    Сегодня открыл для себя новый advansed снифер! Нозевается он Cain
                                    мб и [:llllllllllllllll:] нО!! мне оч сильно помог!

                                    Download
                                    НА сайте есть ман на буржуйском. Для аудита WiFI имхо оч даже нечего.

                                    WiFI далеко не единственное что он умеет.
                                     
                                    1. -lite-

                                      -lite- New Member

                                      Joined:
                                      17 May 2009
                                      Messages:
                                      34
                                      Likes Received:
                                      4
                                      Reputations:
                                      0
                                      А чем WEP отличается от WPA?Извиняюсь за ламерский вопрос)
                                       
                                      1. Keltos

                                        Keltos Banned

                                        Joined:
                                        8 Jul 2009
                                        Messages:
                                        1,558
                                        Likes Received:
                                        920
                                        Reputations:
                                        520
                                        Wired Equivalent Privacy (WEP) — устаревший алгоритм для обеспечения безопасности беспроводной IEEE 802.11 сети


                                        WPA и WPA2 (Wi-Fi Protected Access) — представляет собой обновленную программу сертификации устройств беспроводной связи
                                         
                                        1. m@stik@

                                          m@stik@ New Member

                                          Joined:
                                          5 Nov 2008
                                          Messages:
                                          33
                                          Likes Received:
                                          3
                                          Reputations:
                                          0
                                          интересный факт заметил

                                          Просьба вдогонку:
                                          два файла на полметра.
                                          словарей нет под рукой достаточного количества.
                                          /http://webfile.ru/3920080
                                          откройте,плиз, если несложно.
                                          Elcomsoft Distributed Password Recovery кому нить надо?
                                          Мне не помог :)
                                          -http://zaebest.com/17326-elcomsoft-distributed-password-recovery-v2.80.209.html
                                           
                                          #260 m@stik@, 14 Sep 2009
                                          Last edited: 19 Sep 2009
                                          Loading...