Аудит беспроводных сетей [Wi-Fi, BT], вопрос-ответ

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Elvis000, 10 Apr 2008.

  1. sergey_allll

    sergey_allll New Member

    Joined:
    7 Feb 2009
    Messages:
    23
    Likes Received:
    4
    Reputations:
    1
    Здраствуйте всем.
    Если у вас проблема к подключению к точке доступа, на которой стоит фильтрация по маку то поменяйте себе мак на такой-же как у точки доступа к которой подключаетесь , и вы к ней подключитесь. Кто попробует напишите , у меня эта тема прокатывает......????
     
    #261 sergey_allll, 11 Oct 2009
    Last edited: 12 Oct 2009
    1. UnitUnique

      UnitUnique New Member

      Joined:
      27 Sep 2009
      Messages:
      56
      Likes Received:
      2
      Reputations:
      0
      а если для этой точки вообще не показывает мак?
       
      1. valman

        valman New Member

        Joined:
        19 Feb 2009
        Messages:
        52
        Likes Received:
        0
        Reputations:
        0
        А есть пргоа эмулятор WI-FI точки к которой подключаются соседи и которая угоняет пассы?
         
        1. valman

          valman New Member

          Joined:
          19 Feb 2009
          Messages:
          52
          Likes Received:
          0
          Reputations:
          0
          У меня не прокатывает, есть МАС есть WEP пасс, при подключении к скрытой сети - выдает что невозможно подключится и даже не запрашивает пароль...
           
          1. UnitUnique

            UnitUnique New Member

            Joined:
            27 Sep 2009
            Messages:
            56
            Likes Received:
            2
            Reputations:
            0
            что-то ни одного вразумительного ответа, где все умные дяди ? Тема называется вопрос-ответ, а тут одни вопросы
             
            1 person likes this.
            1. samarin

              samarin Elder - Старейшина

              Joined:
              24 Feb 2008
              Messages:
              136
              Likes Received:
              31
              Reputations:
              1
              да он и не должен спрашивать, ты сам, вручную должен создать подключение, там прописать имя точки,к которой подключаешься, тип шифрования и ключик
              ---------------------------------------
              http://forum.hnet.ru/lofiversion/index.php/t68881.html
              тут вроде решили
               
              #266 samarin, 17 Oct 2009
              Last edited: 17 Oct 2009
              1. Sunseeker

                Sunseeker New Member

                Joined:
                10 Oct 2009
                Messages:
                2
                Likes Received:
                0
                Reputations:
                0
                Такой вопрос. Купил Alfa AWUS036H в комплекте с 5 dbi анденнтой. Эта новая альфа не подхватывается BT3. BT4 ее увидил. Так вот стал пробовать под ней.

                Сначала попробовал над своим роутером.
                С винды сила сигнала на нее была около 80%

                airmon-ng stop wlan0
                ifconfig wlan0 down
                macchancher --mac 00:11:22:33:44:55
                airmon-ng start wlan0

                airodump-ng wlan0

                BSSID PWR CH ENC ESSID
                xx:xx:xx:xx:xx:xx -22 6 WEP WRLS

                Вопрос, почему для роутера, который в 5м от меня PWR = -22?

                airodump-ng -c 6 -w 123 --bssid xx:xx:xx:xx:xx:xx wlan0

                Далее при попытке запустить aireplay-ng

                aireplay-ng -1 0 -a xx:xx:xx:xx:xx:xx -h 00:11:22:33:44:55 -e WRLS wlan0
                Получается следующее:

                15:05:26 Sending Authentication Request (Open System) [ACK]
                15:05:26 Authentication successful
                15:05:26 Sending Association Request [ACK]
                15:05:26 Got a deauthentication packet! (Waiting 3 seconds)

                15:05:29 Sending Authentication Request (Open System) [ACK]
                15:05:29 Authentication successful
                15:05:29 Sending Association Request [ACK]
                15:05:29 Got a deauthentication packet! (Waiting 5 seconds)

                и т.д.

                В чем проблема, кто может подсказать?

                Затем пробовал с чужой сеткой тоже с WEP шифрованием.
                PWR показало около -70

                aireplay-ng -1 0 -a yy:yy:yy:yy:yy:yy -h 00:11:22:33:44:55 -e homeradio wlan0
                15:26:07 Waiting for beacon frame (BSSID: yy:yy:yy:yy:yy:yy) on channel 2

                15:26:07 Sending Authentication Request (Open System) [ACK]
                15:26:07 Authentication successful
                15:26:07 Sending Association Request [ACK]
                15:26:07 Association successful :) (AID: 1)
                root@bt:~# aireplay-ng -3 -b yy:yy:yy:yy:yy:yy -h 00:11:22:33:44:55 wlan0
                15:26:50 Waiting for beacon frame (BSSID: yy:Yy:yy:yy:yy:yy) on channel 2
                Saving ARP requests in replay_arp-1019-152650.cap
                You should also start airodump-ng to capture replies.
                ^Cad 644 packets (got 0 ARP requests and 0 ACKs), sent 0 packets...(0 pps)

                На этом все стопорится. Итог - медленный набор пакетов. Кто подскажет, с чем может быть связано, или я что-то не так делаю?
                Грешу на адаптер.
                 
                1. valman

                  valman New Member

                  Joined:
                  19 Feb 2009
                  Messages:
                  52
                  Likes Received:
                  0
                  Reputations:
                  0
                  Ниче там не решили... Вопрос остается открытым.
                   
                  1. NuboCodder

                    NuboCodder New Member

                    Joined:
                    20 Oct 2009
                    Messages:
                    2
                    Likes Received:
                    0
                    Reputations:
                    0
                    Насколько я понимаю, там сила сигнала отображается от -100(минимум) до 0(максимум) так что если хочешь получить привычное значение прибавь к своему 100.
                     
                    1. Sunseeker

                      Sunseeker New Member

                      Joined:
                      10 Oct 2009
                      Messages:
                      2
                      Likes Received:
                      0
                      Reputations:
                      0
                      руководствуясь видео по взлому WEP с помощью BT3, там есть и плюсовые значения...
                       
                      1. NuboCodder

                        NuboCodder New Member

                        Joined:
                        20 Oct 2009
                        Messages:
                        2
                        Likes Received:
                        0
                        Reputations:
                        0
                        О_о, ну по крайней мере я спокойно сидел в инете и при сигнале в -78 за стеной на расстоянии в 3 метра от точки, так что особо расстраиваться не стоит.
                         
                        #271 NuboCodder, 23 Oct 2009
                        Last edited: 23 Oct 2009
                        1. smc

                          smc New Member

                          Joined:
                          9 Oct 2009
                          Messages:
                          9
                          Likes Received:
                          0
                          Reputations:
                          0
                          Хотел задать вопрос
                          Развелось много тем по взлому wifi, у меня нет времени просматривать все, чтобы найти подходящую. Если немного оффтоп, то прошу не обижаться...

                          при атаке на точку доступа использующуй WPA нужно захватить "four-way-handshake" между клиентом и точкой доступа. Если я правильно понял, то делать это нужно в момент когда клент подключается. Можно провести деаутентикацию с помощью aireplay-ng. Ловятся пакеты с помощью airodump. Так вот вопрос следующий: как узнать, что в "four-way-handshake" пойман и записан в .cap файл??
                           
                          1. slider

                            slider Reservists Of Antichat

                            Joined:
                            4 Sep 2005
                            Messages:
                            501
                            Likes Received:
                            711
                            Reputations:
                            748
                            Пригодна ли broadcom карточка BCM4310 для вардрайвинга?
                            Сколько не гуглил, мнения у всех разные...

                            При попытке собрать пакеты под виндой AirDump ругнулся, что "Выбранный драйвер адаптера - не поддерживается PEEK протоколом"
                             
                            1. Elvis000

                              Elvis000 Патриот

                              Joined:
                              23 Apr 2007
                              Messages:
                              600
                              Likes Received:
                              339
                              Reputations:
                              148
                              broadcom тяжелые карточки в принципе, из опыта не рекомендую. Д-линк проще и понятнее.
                               
                              1 person likes this.
                              1. smc

                                smc New Member

                                Joined:
                                9 Oct 2009
                                Messages:
                                9
                                Likes Received:
                                0
                                Reputations:
                                0
                                у меня broadcom BCM4310. долго искал инфу по ней. все что пока нарыл: под виндой шансов пока нет, дрова не написал никто... зато в линухе работает. проверял. пользуй BT4

                                на мой прошлый вопрос никто не ответил, пришлось самому разбираться. теперь у меня есть еще один. кто-нибудь пробовал coWPAtty? поделитесь опытом, действительно ли быстрее перебирает.
                                недавно пытался скачать с оффициального сайта -скачал, кстановил при запуске wpcap.dll не найден (WTF!?!?!?! с официального сайта качал) есть соображения на этот счет?
                                 
                                1. BrainDeaD

                                  BrainDeaD Elder - Старейшина

                                  Joined:
                                  9 Jun 2005
                                  Messages:
                                  774
                                  Likes Received:
                                  292
                                  Reputations:
                                  214
                                  это отдельная библиотека для работы с сетью. качай например отсюда _http://www.dll-files.com/dllindex/dll-files.shtml?wpcap и распаковывай в C:\Windows\system32
                                   
                                  1 person likes this.
                                  1. smc

                                    smc New Member

                                    Joined:
                                    9 Oct 2009
                                    Messages:
                                    9
                                    Likes Received:
                                    0
                                    Reputations:
                                    0
                                    BrainDeaD, спасибо. скачал, запустил. теперь вот такая фигня творится. aircrack-ng ломает нормально. пароль находит. когда подставляю тот же .cap файл в coWPAtty софтина жалеутся, что в нем нет WPA handshake. хотя я уверен, что есть, да и aircrack-ng a то подтверждает
                                     
                                    1. vadim1963

                                      vadim1963 New Member

                                      Joined:
                                      15 Nov 2009
                                      Messages:
                                      1
                                      Likes Received:
                                      0
                                      Reputations:
                                      0
                                      Хотел задать вопрос aircrack-ng WPA запустить русский словарь
                                       
                                      1. loc

                                        loc New Member

                                        Joined:
                                        1 Jun 2007
                                        Messages:
                                        4
                                        Likes Received:
                                        0
                                        Reputations:
                                        0
                                        Какие драйвера/софт лучше использовать для PCI wi-fi адаптер D-link DWL-G520?! Подходит ли она для вардрайвинга?!
                                        Сильно не пинайте, если не туда.:)
                                        Всю тему не читал.. и так уже всю ночь сижу... (((
                                         
                                        1. levelup

                                          levelup New Member

                                          Joined:
                                          22 Jul 2008
                                          Messages:
                                          12
                                          Likes Received:
                                          0
                                          Reputations:
                                          0
                                          В AiroWizard'е жму на Start airserv-ng, через секунду все останавливается, в нижнем левом углу пишется airserv-ng terminated!. Aircrack-win работает нормально. Поскажите, плиз, в чем может быть проблема?
                                           
                                          Loading...