Προς το περιεχόμενο

"Σπάζοντας" κλειδωμένα ασύρματα δίκτυα


drkameleon

Προτεινόμενες αναρτήσεις

Kοιτάζοντας τις προηγούμενες σελίδες ειδα πως έχετε μιλήσει για το dictionary και το bruteforce attack μονο. Υπάρχει όμως και το Evil Twin η Rogue AP attack με το οποιο βάζεις την κάρτα του laptop σε AP mode με χαρακτηριστικά ίδια με του θύματος - κανεις de-associate τον client από το αληθινό AP για να μπει στο δικό σou και έπειτα έχοντας κάνει dhcp server και μια πολύ καλή σελίδα στον apache server που τάχα λέει ότι χρείαζεται να κάνει update τα windows παίρνει ένα αρχείο το οποιο κάνει decrypt τα passwords από το service "windows zero configuration" και στα στέλνει πίσω.

 

Aυτό βεβαια δεν είναι αληθινό hack είναι πιο κοντά στο social networking. Επίσης εξής πολύ να κάνει με το ποσο καλή είναι η σελίδα που τον κανεις redirect.

 

OK αυτός που θα έχει βάλει WPA στο router και έχει αλλάξει τον default password δεν θα είναι τόσο χαζός ώστε να τον κοροϊδέψουμε με την σελίδα μας αλλα να μην ξεχνάμε πως ένα σπίτι δεν έχει ένα άτομο έχει μαμάδες μπαμπάδες παιδιά ίσως κάποιος να είναι πιο δεκτικός σε αυτού του είδους attack και αξίζει να το προσπαθήσουμε νομίζω.

 

Tο είχα στο μυαλό μου καιρό να το κάνω έχω ήδη αρχίσει τις διαφορες διαδικασίες αλλα πιστεύω που πρέπει να δώσω πολύ βάση στην σελίδα τις οποια λέω να βάλω και κάποια προσχέδια εδώ για να μου πείτε και την γνώμη σας

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

από το service "windows zero configuration"

 

 

αυτο πρωτον πρεπει να υποθεσεις οτι γινεται γιατι μπορει ο καθενας να χρησιμοποιει το δικο του management tool και οχι το συγκεκριμενο service των windows και επισης ισχυει για τα windows xp. για τα vista/7 τι γινεται?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Kαμια τεχνική δεν έχει 100% επιτυχία απλός μου φαίνεται να έχει πιο πολλές πιθανότητες από ένα dictionary attack η από το ακόμα χειρότερο bruteforce.

 

Το bruteforce το αποκλείουμε επειδή χρειάζεται υπολογιστική ισχύ τώρα το dictionary στα ελληνικά είναι πολύ δύσκολο λόγο τον greeklish που υπάρχουνε πολλές παραλλαγές για την ίδια λέξη. Το dictionary attack έχει επλίδες να γινει σε ένα λογικό διάστημα άμα ο άλλος έχει βάλει για key το σταθερό η το κινητό του που είναι αρκετά συχνό

 

Το Evil Twin με το metasploit δουλεύει εφόσον ο χρηστης χρησιμοποιεί το service τον windows αλλιώς ne δεν δουλεύει

 

Παρόμοια τεχνική είχα εφαρμόσει και στο πανεπιστήμιο εκείνη την φορα με fake login screen και έπαιρνα usernames/passwords και έτσι τύπωνα free στους εκτυπωτές χαχα.

 

Kαμια τεχνική δεν έχει 100% επιτυχία απλός μου φαίνεται να έχει πιο πολλές πιθανότητες από ένα dictionary attack η από το ακόμα χειρότερο bruteforce.

 

Το bruteforce το αποκλείουμε επειδή χρειάζεται υπολογιστική ισχύ τώρα το dictionary στα ελληνικά είναι πολύ δύσκολο λόγο τον greeklish που υπάρχουνε πολλές παραλλαγές για την ίδια λέξη. Το dictionary attack έχει επλίδες να γινει σε ένα λογικό διάστημα άμα ο άλλος έχει βάλει για key το σταθερό η το κινητό του που είναι αρκετά συχνό

 

Το Evil Twin με το metasploit δουλεύει εφόσον ο χρηστης χρησιμοποιεί το service τον windows αλλιώς ne δεν δουλεύει

 

Παρόμοια τεχνική είχα εφαρμόσει και στο πανεπιστήμιο εκείνη την φορα με fake login screen και έπαιρνα usernames/passwords και έτσι τύπωνα free στους εκτυπωτές χαχα.

 

@

orotoi

 

 

social networking η αλλιως social engineering

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αυτό είπα και στο spoiler πιο πάνω... Ούτε social engineering το θεωρώ αυτό.

Για μένα στο social engineering χρειάζεται να έχεις άμεση αλληλεπίδραση με το 'θύμα', πχ μέσω τηλεφώνου.

 

An και τώρα που το σκέφτομαι.. το phissing είναι ενα είδος social engineering..

 

Anyway.. δε παίζει ρόλο..

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στην δικη μου περίπτωση όλα τα keys σε thomson που έχω βρει το όνομα ΔΕΝ ταιριάζει με το mac άρα αυτό που βρήκες έχει κάποιο καινούργιο κόλπο

 

2 thomson πιάνω τώρα, και στα 2 τα τελευταία ψηφία αντιστοιχούν στα τελευταία της mac address.

Προφανώς άλλαξαν το default :confused:

 

Kαλο είναι όσοι πήρατε το html αρχείο να πείτε την γνώμη σας για να βγει κάποιο συμπέρασμα ώστε να προχωρήσω στην βελτίωση του.

 

μου βγάζει errors στην αποσυμπίεση. invalid file name κλπ...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

2 thomson πιάνω τώρα, και στα 2 τα τελευταία ψηφία αντιστοιχούν στα τελευταία της mac address.

Προφανώς άλλαξαν το default :confused:

 

Δοκιμασες και εσυ με τα προγραμματα και δεν σου εβγαζε κωδικο?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.
  • Δημιουργία νέου...