Аудит беспроводных сетей [Wi-Fi, BT], вопрос-ответ

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Elvis000, 10 Apr 2008.

  1. alex2301ua

    alex2301ua New Member

    Joined:
    2 May 2011
    Messages:
    84
    Likes Received:
    3
    Reputations:
    1
    Ставлю BT5 на флешку, может тут уже писали - как туда программы добавить из Beini 1.2.2 папка TCE пойдут ли они там вообще?
    [​IMG]
    Вроде видел где-то, но сейчас поиском не нахожу. Подскажите пожалуйста.
     
    1. herfleisch

      herfleisch Elder - Старейшина

      Joined:
      7 Jan 2009
      Messages:
      579
      Likes Received:
      203
      Reputations:
      13
      Если WiFi сеть общедоступна без всякого шифрования, значит я могу прослушивать весь трафик, верно?

      Соответственно, я могу прослушивать даже HTTPS-трафик, верно? Ведь для установления HTTPS-соединения нужно обменять ключами, которые я так же могу перехватить, верно?

      Поправьте меня, если я не прав.
       
      1. Machine

        Machine Elder - Старейшина

        Joined:
        23 Jun 2008
        Messages:
        403
        Likes Received:
        116
        Reputations:
        117
        alex2301ua,

        Докатились. В бактрак ставить тулзы от бейни (втф из зис?). Ты в курсе вообще, что из себя бт представляет?
         
        1. теща

          теща Экстрасенс

          Joined:
          14 Sep 2005
          Messages:
          2,027
          Likes Received:
          525
          Reputations:
          285
          alex2301ua зайди в раздел софта и внимательно пасмари там есть то что тебе нада поверь ! и все на много проще чем тебе кажеться !!!!

          я не екстрасенс я тока учусь
           
          1 person likes this.
          1. alex2301ua

            alex2301ua New Member

            Joined:
            2 May 2011
            Messages:
            84
            Likes Received:
            3
            Reputations:
            1
            Спасибо. Разобрался уже. Действительно там есть подобная прога. Буду дальше разбираться, что там к чему. Как к интернету там подключиться так и не вьехал пока)
             
            1. ernet

              ernet New Member

              Joined:
              26 Aug 2011
              Messages:
              9
              Likes Received:
              0
              Reputations:
              0
              handshake проблема

              security type: wpa2-psk

              сигнал bssid отличный на 90-95%, client присутствует.
              все делаю как положено , но не как не могу получить handshake!

              в течении 30 минут повторял попытку разъединения с клиентом , но handshake так и не получил...

              есть какие идеи? или если нужна дополнительная информация буду рад предоставить .

              Спасибо заранее.
               
              1. Keltos

                Keltos Banned

                Joined:
                8 Jul 2009
                Messages:
                1,558
                Likes Received:
                920
                Reputations:
                520
                Гг.
                Используй другие методы атак.
                 
                1. ernet

                  ernet New Member

                  Joined:
                  26 Aug 2011
                  Messages:
                  9
                  Likes Received:
                  0
                  Reputations:
                  0
                  например?
                   
                  1. Keltos

                    Keltos Banned

                    Joined:
                    8 Jul 2009
                    Messages:
                    1,558
                    Likes Received:
                    920
                    Reputations:
                    520
                    MDk3 в помощь.
                     
                    1. теща

                      теща Экстрасенс

                      Joined:
                      14 Sep 2005
                      Messages:
                      2,027
                      Likes Received:
                      525
                      Reputations:
                      285
                      или

                      hole 196
                       
                      1. ernet

                        ernet New Member

                        Joined:
                        26 Aug 2011
                        Messages:
                        9
                        Likes Received:
                        0
                        Reputations:
                        0

                        спасибо конечно за помощь! только с моим опытом придется долго искать что и как :)
                         
                        1. bymugen

                          bymugen Elder - Старейшина

                          Joined:
                          18 Jun 2009
                          Messages:
                          1,053
                          Likes Received:
                          205
                          Reputations:
                          167
                          Описание Aireplay-ng:
                          http://forum.antichat.net/thread50472.html
                          Уязвимость 'Hole 196'
                          http://forum.antichat.net/thread219846.html
                           
                          1. Mays

                            Mays New Member

                            Joined:
                            19 Oct 2011
                            Messages:
                            20
                            Likes Received:
                            1
                            Reputations:
                            0
                            BT5, wpa2

                            находит сеть сигнал 20%
                            находит и клиента єтой сети.
                            отправляю отлючение клиента,
                            отключает,но ХЕНДШЕЙК не приходит

                            не все пакеты перехватывает при таком сигнале, или?
                             
                            1. reddevil001

                              reddevil001 Elder - Старейшина

                              Joined:
                              23 Oct 2010
                              Messages:
                              117
                              Likes Received:
                              17
                              Reputations:
                              19
                              Скорее всего да, попробуй покрутить антенну, походить поискать наилучшее место слышимости клиента.
                              Так же возможны варианты(из офф описания утилиты) - скорость, стандарт(a,b,g,n).
                               
                              1. gpuhash

                                gpuhash Elder - Старейшина

                                Joined:
                                22 Sep 2011
                                Messages:
                                491
                                Likes Received:
                                2,157
                                Reputations:
                                97
                                чтобы перехватить хендшейк нужно слышать не только точку доступа, но и клиента. второе обычно осуществить труднее т.к. во-первых точки доступа имеют большую мощность и хорошую антенну, а клиент скорее всего ноутбук со слабым сигналом и никакой встроенной антенной, во вторых оценку уровня сигнала с точки доступа софт делает по уровню принимаемых beacon frames, а они передаются на самой низкой скорости (емнип 2Мбит/c) а значит имеют больший радиус уверенного приема.

                                резюмирую - подбирайся ближе к клиенту :)
                                 
                                1 person likes this.
                                1. Xaliavshik

                                  Xaliavshik New Member

                                  Joined:
                                  24 Oct 2011
                                  Messages:
                                  4
                                  Likes Received:
                                  0
                                  Reputations:
                                  0
                                  Сигнал слабый, 20% - это очень слабый сигнал.
                                   
                                  1. Mays

                                    Mays New Member

                                    Joined:
                                    19 Oct 2011
                                    Messages:
                                    20
                                    Likes Received:
                                    1
                                    Reputations:
                                    0
                                    понял..буду чтото решать )



                                    в аирдамп при мониторинге находит клиентов , но без точки доступа

                                    BSSID STATION

                                    (not associated) "мак-адрес1"
                                    (not associated) "мак-адрес2"
                                    (not associated) "мак-адрес3"


                                    что из этого можно вытянуть?
                                     
                                    1. dupD0M

                                      dupD0M Elder - Старейшина

                                      Joined:
                                      18 May 2010
                                      Messages:
                                      1,130
                                      Likes Received:
                                      74
                                      Reputations:
                                      34
                                      это не клиенты!это просто чиьито вайфай адаптеры включены и все вод и попадают на глаз!
                                      сделать можно все если умееш пентестить=)
                                       
                                      1. vlad3121

                                        vlad3121 New Member

                                        Joined:
                                        5 Nov 2011
                                        Messages:
                                        1
                                        Likes Received:
                                        0
                                        Reputations:
                                        0
                                        Загрузчик СоммView 6.3

                                        Снят триал,
                                        просмотр всех пакетов,
                                        количество пакетов - значение в настройке умноженное на сто, максимум 2 млн.
                                        пароль: antichat.ru
                                        загрузчик CommView 6.3

                                        Если что-то не исправил - в личку
                                         
                                        #499 vlad3121, 6 Nov 2011
                                        Last edited: 6 Nov 2011
                                        1. Mirror_M

                                          Mirror_M New Member

                                          Joined:
                                          6 Nov 2011
                                          Messages:
                                          3
                                          Likes Received:
                                          1
                                          Reputations:
                                          1
                                          Подключился к роутеру дир320 по ssh
                                          писать могу только в тмп. хотя я рут - read only fs
                                          можно ли както подправить прошивку (о.о) и загрузить подправленую через веб интерфейс?
                                          а то даже find нет .ппц.
                                           
                                          Loading...