Προς το περιεχόμενο

Can't Hack WEP


kogi4ever

Προτεινόμενες αναρτήσεις

Αν εννοεις αυτό το link:

http://greek-aircrack-ng.blogspot.gr/

Θα μπορουσες να το βαλεις εξ'αρχης, δεν θα στο διαγραψει κανεις. :-)

 

Αλλα αυτό...

 

 

 

είναι λιγο ιστορια για δρακους, no offense κι'όλας.

 

Ποσος χρονος χρειαζεται για να σπασει ένα password 8-10 χαρακτήρες με αλφαριθμητικα + συμβολα, μπορεις να μας πεις συγκεκριμενα? (αν υποθεσουμε ότι εχεις έναν πανεπισημιακο server, που δεν σημαινει απαραίτητα ότι είναι και super computer, αλλα εν παση περιπτωση...)

 

 

Αν θεωρήσουμε ότι ο κωδικός είναι 10 χαρακτήρες τότε ο αριθμός των διαφορετικών συνδυασμών είναι

6310 =984.930.291.881.790.849

 

Αν θεωρήσουμε ότι το aircrack μπορεί να τεστάρει 5000 keys/sec έχουμε

984.930.291.881.790.849 / (60Χ 24) = 11.399.656.156.039 μέρες στην χειρότερη περίπτωση.

Καλή σου επιτυχία!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 40
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Εχετε σκεφτει γιατι καθε 70 μερες περιπου σας προτρεπετε να αλλαζετε τον κωδικο στο email?
Μεχρι στιγμης η μονη γνωστη κρυπτογραφιση που υπαρχει σε εμπορικο αξιωποιησιμο επιπεδο για τα ασυρματα ειναι η ΑΕS
Που ειναι κρυπτογραφιση 2χ2χ2... επι 256 φορες συνολικα.
Τα κρυπτογραφημενα κυρια κλειδια μιας χειραψιας ειναι στη πραγματικοτητα ενας αλγοριθμος που αλλαζει με δυναμικο τροπο την κλειδαρια και το κλειδι. Το καλουπι παραμενει ομως ιδιο. Το καλουπι αυτο με μια υποτυπωδη κρυπτογραφιση μεταφραζετε σε 
ανθρωπινους χαρακτηρες. Στην πραγματικοτητα ειναι δυαδικο που για λογους ευχρηστιας μετατρεπετε σε hex
Οτιδηποτε κωδικο να βαλεις στο WPA (δεν εχει σημασια αμα ειναι 2,σπαει με τη λογικη που σπανε και emails).
Το μονο που χρειαζεσε ειναι να παρεις τη χειραψια.Μετα πας ανετος και χαλαρα στο πισι που θες να κανει τη δουλεια.
Διοτι ολα τα αλφαριθμιτικα μετατρεποντε σε δεκαεξαδικο μαστερ κι.
Βεβαια για να γινει ο ελεγχος οπως και στα κρυπτογραφιμενα κλειδια των emails. Θελει χρονο αρκετο (περιπου 2 με 3 μηνες)
Δεν παιζει κανενα ρολο η ταχυτητα του υπολογιστη, στην ουσια ειναι μπρουτφορ.
Αυτο που θελει ειναι να μην κολλησει ο υπολογιστης. Πραγμα αδυνατο για συμβατικα μηχανηματα.Θελει επεξεργαστη σερβερ
Οι επεξεργαστες σερβερ δεν φημιζοντε ουτε για τις αποδωσεις, ουτε για την ταχυτητα τους (xeon cpu). Αλλα σε αντιθεση με τους συμβατικους μπορουνε να μπουνε παρα πολλοι μαζι και κυριως δεν κανουν κολληματα. Παρα πολυ σοβαρο για πυρηνικες εγκαταστασεις ή μηχανιματα στα νοσοκομεια.
Σε απλο υπολογιστη πατας ρεσετ. Αμα ομως πατησεις ρεσετ σε νοσοκομειακο σερβερ θα γινει "ελλαδισταν" στους διαδρομους του.
Οποτε διχως τα αναλογα μηχανηματα πρακτικα ενα καλο κλειδωμα σε email, wifi, facebook δεν σπαει.
Αλλα αμα καποιος το θελει,θα το ανοιξει (εχει προσβαση σε ακριβο εξοπλισμο?)

Μπορει στη πρωτη μετα να κολλησει ο 15 cpu, τη 60 μερα ο cpu 3. Αλλα αμα εχεις μια συστοιχια με 60 xeon cpu's ειναι αδυνατον να κολλησουν ολοι μαζι. Οποτε το καλκουλεσιον του 256 bit, θα συνεχιζετε.
Εδω ειναι ενα παραδειγμα

http://www.wireshark.org/tools/wpa-psk.html

 

Το εχω βαλει και στο κινητο μου το καχαρια sniffer (εχει και viewer shark :P)
 

Μια και το ανεφερες στο http://greek-aircrack-ng.blogspot.gr/ καποιες σειρες εντωλων κατω κατω εξαφανιστικαν.
Βαριεμαι να το διορθωσω αμεσα. Οποιος θελει μπορει να παει στο επισημο σαιτ του ειρκρακ και να βρει το ντοκουμεντο με ονομα aircrack-ng how to hack wep without wireless clients 

 

 

"Ποσος χρονος χρειαζεται για να σπασει ένα password 8-10 χαρακτήρες με αλφαριθμητικα + συμβολα, μπορεις να μας πεις συγκεκριμενα? (αν υποθεσουμε ότι εχεις έναν πανεπισημιακο server, που δεν σημαινει απαραίτητα ότι είναι και super computer, αλλα εν παση περιπτωση...)"

 

Τη γινετε ομως αμα για δοκιμες κανεις δεκαεξαδικους αριθμους μονο(νουμερα). Ουτε ειδικα συμβολα ουτε γραμματα, ουτε και το ουτε '-'

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ευχαριστω παιδια θα το κοιταξω οσο για το WPA εσπασα ενα (το δικο μου) με reaver

 

Με τι μέγεθος κλειδιού; και σε πόσο χρόνο;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

@bratsos....

Καποιος που εχει προσβαση σε supercomputer με 60 Intel Xeon, είμαι σιγουρος ότι θα βρει πιο χρήσιμα και ενδιαφεροντα πραγματα να κανει από το να σπασει ένα WPA password, ώστε να παρει προσβαση σ'ενα router αξιας μερικων δεκάδων ή εκατοντάδων ευρω... :)

 

@kogi1999...

WPS εννοεις

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

με το handshake παίρνεις τα nonse values που στέλνει o client και το router και το hash που φτιάχνει το ptk

πάλι πρέπει να υπολογίσεις το psk για κάθε πιθανό passphrase για να φτιάξεις το hash ( το site που έβαλες )

οπότε το wpa είναι bruteforce και άγιος ο θεός, που όσο και να χτυπιέσαι δε σπάει αν ο άλλος έχει ένα σοβαρό κωδικό και ένα πειραγμένο ssid

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

με το handshake παίρνεις τα nonse values που στέλνει o client και το router και το hash που φτιάχνει το ptk

πάλι πρέπει να υπολογίσεις το psk για κάθε πιθανό passphrase για να φτιάξεις το hash ( το site που έβαλες )

οπότε το wpa είναι bruteforce και άγιος ο θεός, που όσο και να χτυπιέσαι δε σπάει αν ο άλλος έχει ένα σοβαρό κωδικό και ένα πειραγμένο ssid

Οταν σπας το ΑΕS και οχι το "wpa-ccmp" Δεν εχει καμοια σημασια τη κωδικο εχει βαλει ο αλλος. 

Οταν εχουμε εκλογες πως βρισκουν το αποτελεσμα ποιος θα νικησει γρηγορα?

Με τη ιδια λογικη καθε επεξεργαστης xeon τρεχει ενα συγκριμενο κομματι του δεκαεξαδικου αλγοριθμου στον αερα.

Αμα ολοι οι επεξεργαστες τρεχαν το ιδιο θα θελαμε αιωνες για να σπασει.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εγω παντως παιζω με FreeRadius στο router εδώ και καιρο (OpenWrt).

 

Και αν είναι 1 φορα δυσκολο να σπασεις ένα WPA, με FreeRadius είναι 10 φορες πιο δυσκολο.

Δεν υπαρχει WPA handshake σε αυτή τη περιπτωση.

 

Πρεπει καποιος να στησει Fake Access Point, με "πειραγμενο" FreeRadius (Evil Twin attack) και παλι δεν θα καταφερει τιποτα γιατι πρεπει να είναι τικαρισμενο αυτό το πραγμα, που ετσι κι'αλλιως από προεπιλογή δεν είναι ενεργοποιημενο στα Windows:

 

screenshot.91.jpg

 

Αλλα ακομα και να καταφερει να υποκλεψει το username και το password (λεμε τωρα), παλι πρεπει να χρησιμοποιησει λεξικο ή brute force...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 3 εβδομάδες αργότερα...

ξερει κανεις γιατι το airodump-ng δεν συχρωνιζει σωστα τα καναλια?
Το εγκατεστισα στο 12.04 64μπιτ. λινουξ ουμπουντου.
Αλλα ολο fixed channel -1  λεει ασχετα τη καναλι το βαζω.
Δοκιμασα να κανω εκανα ενημερωση headers τιποτα, μεχρι και custom drivers εβαλα τιποτα.

Ρωτησα στο επισημο φορουμ του ουμπουντου αλλα και στο αγγλικο και στο ελληνικο υπαρχει εντονη λογοκρησια για το aircrack-ng.

Επισης αμα βαλω live dvd βbacktrack 5 RS3 τρεχει οκ. Αλλα δεν βρισκει κανενα διαμερισμα στο λαπτοπ μου.
Το βρεισκει ως κενο χωρο. Ενω του εχω βαλει τα γουιντος και θελω να κανω παραλληλη εγκατασταση(dual boot)

image.jpg
image.jpg
Το μονο που το περνει ειναι με wubi.
Αλλα στο επισημο ελληνικο φορουμ της ουμπουντου δεν εχω παρει καποια σοβαρη απαντηση.
Το μονο που καταλαβα απο τις οποιες απαντησεις, ειναι με wubi δεν προτηνετε να βαζεις το ουμπουντου.

 
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ποιος ο λόγος να βάλεις backtrack; Προγραμματίζεις wifi-drivers σε c και θες να τεστάρεις πως παίζουν; Δεν έχει νόημα, μάθε πρώτα προγραμματισμό το hacking δε θα σου προσφέρει λεφτά. Κ πόσο μάλλον απο τη στιγμή που δε ξέρεις καλά καλά λίνουξ, No offence here. Γιαυτο κ δε σου απαντουν στο ubuntu forum.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Προγραμματισμο ξερω. Στο ουμπουντου δεν απαντουν επειδη εχει λογοκρησια και απαγορευετε. επισης το βγαλαν και απο της βιβλιοθηκες της ουμπουντου.
Ποιο σημαντικο ειναι να μαθεις HTML παρα C που ειναι και απαρχαιωμενη. Σημερα κανεις δεν μαθαινει C για να βγαλει λεφτα.
Ποιο πολλα λεφτα θα βγαλεις αμα μαθεις να κανεις βασεις δεδομενων με oracle ή sql_server microsoft or mysql.
Η C ειναι για τους δεινοσαυρους. Την μαθαινεις αμα θες να mαθεις ποιο πολυπλοκες γλωσες και πρεπει να ξερεις αρκετα καλα μαθηματικα.
Δεν ειμαστε ολοι διανοιες για να ασχωληθουμε με μαθηματικα ενω με adobe flash θα κανεις ποιο πολλα κολπα.
Εγω καταφερα και εφτιαξα δικο μου σερβερ mmorpg...  google or youtube : bratsos wizard

Εσει τη εχεις συνησφερει στην κοινοτητα?
 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εγω τίποτα, είμαι αρχάριος ακόμα να φανταστείς fedora τρέχω.Το ubuntu είναι πολυ δύσκολο για μένα.Έχω πολυ λίγο καιρό που ασχολούμαι. Το βγάλαν απο τα ρεπο γιατι δε προσφέρει κάτι ουσιαστικό, τι θα μάθεις αν χακέψεις δηλαδή το wep του γείτονα; Η c είναι για τους δεινοσαύρους όταν όλη η πληροφορική είναι χτισμένη σε/γύρω απο c (απο λειτουργικά,drivers,προγράμματα,γλώσσες προγραμματισμου); Εκει που θέλω να καταλήξω είναι οτι δε σου προσφέρει κάτι το backtrack/hacking αν δε ξέρεις απο προγραμματισμό

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ποιο σημαντικο ειναι να μαθεις HTML παρα C που ειναι και απαρχαιωμενη. Σημερα κανεις δεν μαθαινει C για να βγαλει λεφτα.

 

Πολύ ενημερωμένο σε βρίσκω.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...