Προς το περιεχόμενο

"Σπάζοντας" κλειδωμένα ασύρματα δίκτυα


drkameleon

Προτεινόμενες αναρτήσεις

Αν (υποθετικά) κάποιος θέλει να σπάσει τον κωδικό κάποιου συγκεκριμένου ατόμου με wordlist μπορεί να το κάνει συζητώντας με το άτομο αυτό αποσπώντας του πληροφορίες όπως από που κατάγεται, ποιά είναι τα ενδιαφέροντά του κλπ. Έτσι, θα μπορεί να δημιουργηθεί μία wordlist προσαρμοσμένη σε ένα άτομο με αυξημένες πιθανότητες επιτυχίας. (αυτό γίνεται και μέσω πρωσοποπαπύρου aka facebook). :P

Υπάρχουν δύο άρθρα και σε ένα περιοδικό, το deltaHacker για αυτό το σκοπό αν ενδιαφέρουν κάποιον. (εκεί παρουσιάζονται και τα κατάλληλα εργαλεία για αυτό το σκοπό)

 

Υ.Γ. Το ξέρω ότι μόλις τώρα ακούστηκα σαν πράκτορας βγαλμένος από ταινία αλλά αν δεν χρησιμοποιηθεί αυτός ο τρόπος δεν υπάρχει νόημα στην πραγματοποίηση μίας επίθεσης με wordlist. :mrgreen:

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 2,4k
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

εχω καιρο να τσεκαρω...για 4ψηφιο cyta εχουμε τιποτα?

 

η για hol alu wlan?

 

Για 4ψήφιο Cyta υπάρχουν οι wordlist τύπου 25802Yxxxxxx κ 25801Yxxxxxx (στις περισσότερες περιπτώσεις δουλεύει η πρώτη). Αν δεν κάνω λάθος τις έχει ανεβάσει και ο nzeppos στο site του http://nasos.gr/nf/.

 

Για το τελευταίο δεν παίζει καμιά wordlist ακόμα.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Κάτω-κάτω στην οθόνη του airodump-ng.

 

airodump-ng2.jpg

 

Αν δεν υπάρχει κανένα station (βλ. PC, laptop, κινητό, tablet κλπ) συνδεδεμένο με το access point ή αν το station βρίσκεται εκτός εμβέλειας, τότε δεν μπορούμε να κάνουμε πολλά πράγματα. Εκεί χρειάζεται υπομονή, να παρακολουθούμε το συγκεκριμένο access point για μέρες μπας και μας "κάτσει" τίποτα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ειναι το τριτο στη σειρα που βλεπω,αρα το κοντινοτερο σε μενα λογικα

 

τον ειχα δοκιμασει τον τροπο που λες αλλα δεν εκανε τιποτα..εβγαλε μερικα και το δικο μου,αλλα αυτο που θελω δε βγηκε...

 

οποτε λυση ειναι να αφησουμε το airodump να κανει τη δουλεια του?μπορει οντως να παρει κ μερες?

 

τελος εχω παρατηρησει το εξης...επειδη το δικτυο το πιανω κ με το κινητο μου...κανω αποπειρα να συνδεθω με οτι ναναι κωδικο,πιανει αμεσως handshake αλλα προφανως ειναι λανθασμενο...σωστα?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καλημερα παιδες,εδω κ μερες εχω εντοπισει στη γειτονια καποια wifi τα οποια δυστυχως ειναι ολα κλειδωμενα,τα περισσοτερα με wpa-psk και wpa2-psk...ετσι απο τη στιγμη που πλεον δεν εχω νετ δικο μ,εχω επιδοθει σε αγωνα μηπως κ καταφερω να σπασω κανενα απο αυτα,γενικα ξερω ελαχιστα πραγματα πανω στο θεμα μιας κ δν ξερω απο προγραμματισμο κλπ,ωστοσο εχω πειραματιστει λιγακι με μεθοδους που βρηκα εδω κ εκει στ ιντερνετ.Τα δικτυα ειναι

 

NetFasteR_xWgpTd με Mac adress(δν ειμαι κ σιγουρος οτι ετσι λεγεται αυτο τ χαρακτηριστικο) 08-18-1a-7a-0b-d9

Wind Wifi tvxGRE με Mac adress 38-46-08-cb-ad-6d

NetFasteR IAD 2(PSTN) με Mac adress 00-05-59-18-ac-90 επισης ολα τα δικτυα ειναι infrastructure 2.4Ghz

 

Ελπιζω να σας φωτισα λιγακι,αν καποιος μπορει να ασχοληθει κ να βοηθησει με οποιονδηποτε τροπο,καλοδεχουμενος,ευχαριστω

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ειναι το τριτο στη σειρα που βλεπω,αρα το κοντινοτερο σε μενα λογικα

 

τον ειχα δοκιμασει τον τροπο που λες αλλα δεν εκανε τιποτα..εβγαλε μερικα και το δικο μου,αλλα αυτο που θελω δε βγηκε...

 

οποτε λυση ειναι να αφησουμε το airodump να κανει τη δουλεια του?μπορει οντως να παρει κ μερες?

 

τελος εχω παρατηρησει το εξης...επειδη το δικτυο το πιανω κ με το κινητο μου...κανω αποπειρα να συνδεθω με οτι ναναι κωδικο,πιανει αμεσως handshake αλλα προφανως ειναι λανθασμενο...σωστα?

Σωστά, το handshake που έπιασες είναι λάθος αφού δεν περιέχει τον πραγματικό κωδικό.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 

Με μια ματιά βλέπω 4 γειτονικά σε μάλλον default κατάσταση:

ESSID:.....................BSSID:

CYTA A18C..............38:22:9D:C4:A1:8C

ThomsonB04D69.....00:24:17:18:05:C5

CYTA 7CC8...............DC:0B:1A:16:7C:C8

Oxygen-92348.........00:1D:1C:A1:BE:A5

 

Παίζει δηλαδή μόνο μ' αυτά τα στοιχεία να μου βρεις το key για κάποια από τα παραπάνω?

Anyway, sorry για το πρήξιμο κ ευχαριστώ εκ των προτέρων για τα φώτα κ τον χρόνο σου!

 

moxalis χρησιμοποίησε αυτο το κωδικο άμα τον έχει ακόμα default θα είναι αυτός

ThomsonB04D69 -----AC4DD31CCC

τώρα τα cyta που έχεις γράψη αν κ συνήθως δίνουν thomson routers τα συγκεκριμένα δεν είναι γιατί λιπουν 2 αρήθμη η γραματα από το bssid που έχουν δίπλα από το όνομα..

 

να κάνω κ εγώ τώρα την ερωτισιμου μιας κ είμαι νέο μέλος στο φόρουμ:)

από εχτές πεδεβόμουν με το backtrack 5 να το τρέχω μέσω vmware κ να φτιάξω όλα τα ορέα errors που εβγεναν για την κάρτα δικτιου κτλπ κτλπ που όλη γνωρίζετε..όταν όλα πήγαν καλά με βάση καπια video έβγαλα άκρη για το πως λιτουργη το όλο θέμα(βλέπετε καινούργιος στο όλο σύστημα)μετά βεβεα ανακάλυψα ότι χριαζετε μια καλή wordlist έψαξα κ βρήκα μια καλή σύνφωνα με τα σχόλια τον χρηστών και την κατέβασα.όταν την έκανα unzip είχε δύο κομάτια το ένα κομάτι είναι του παιδιού που έκανε το upload γύρω στα 2gb είναι αυτή κ μια ακόμα γύρω στα 12gb που όπως λέει έχει μαζεψη από όλα τα sites κ την έχει καθαρίση από μικρότερα pass όπως κάτω τον 8 ψηφίων κ μεγαλητερα πάνω τον 64..το θέμα μου είναι ότι επιδη τα wordlist τα περνάω μέσω εξωτερικού σκληρού δίσκου στο vmware δεν με αφήνη να περάσω την 12gb wordlist στον σκληρό μου λέει ότι είναι πόλη μεγάλος ο φάκελος.αν έχετε καπιο πρόγραμα να μου προτίνετε ώστε να την κόψω στα windows 7 θα ειμαι GG..γιατί φοβαμε ότι δεν πρέπει να γίνετε μέσα στο backtrack μέσω vmware ευχαριστώ πολλή...

 

 

 

p.s αα έχω κ μια απορία εδώ κ 40 λεπτά προσπαθώ να βρω στο δικό μου ρούτερ το pass έχω βάλη ένα 8 ψηφίο σχετικά εύκολο κωδικό με νούμερα..ψαχνη 40λεπτα τώρα το backtrack κ χρησιμοπιο την 2gb wordlist κ μέσα σε αυτά τα λεπτά έχει ψάξι 1.5 εκατομήριο κωδικούς κ είναι ακόμα στο Α..πόσους κωδικούς μπόρι να έχει μια wordlist 2gb πραγματικά έχω μεγάλη απορία.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δεν πάει ανάλογα την ποσότητα ... είναι ενδεικτικό βέβαια του οτι έχει..ΠΟΛΛΑ.

Διαφορετικό μέγεθος έχει ένας 16φήφιος κωδικός με έναν 6ψήφιο οπότε σε ένα αρχείο θα καταλάβουν διαφορετική ποσότητα...

Τζάμπα κόπος κατά την γνώμη μου τα είπαμε και παραπάνω

 

Υγ... αν η wordlist δεν περιέχει τον κωδικό σου εννοείτε οτι δεν θα το βρει

Υγ1 για να δείς πόσου περίπου κωδικούς έχει ανοιξέ την με ένα word pad...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εγω να ενημερωσω απο την πλευρα μου οτι μπορειτε να δουλεψετε προγραμματα oπως το commview for wifi στα windows αν εχετε καρτα με chipset RTL8188CE με τους απλους drivers καθως το δοκιμασα ο ιδιος.To λεω γιατι η συγκεκριμενη καρτα δεν υπαρχει στη λιστα συμβατοτητας του προγραμματος.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εγω να ενημερωσω απο την πλευρα μου οτι μπορειτε να δουλεψετε προγραμματα oπως το commview for wifi στα windows αν εχετε καρτα με chipset RTL8188CE με τους απλους drivers καθως το δοκιμασα ο ιδιος.To λεω γιατι η συγκεκριμενη καρτα δεν υπαρχει στη λιστα συμβατοτητας του προγραμματος.

 

Εγω εχω RTL8191SE,κ χρησιμοποιωντας τα προγραμματα αυτα μου ζητηθηκε να αλλαξω drivers,οταν λες τους απλους ποιους εννοεις?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...