Jump to content

GuyFawkes

Members
  • Posts

    11
  • Joined

  • Last visited

Posts posted by GuyFawkes

  1. Bineîn?eles ca nu am folosit niciodat? "suita aircrack-ng". Deci de abia a?tept sa îmi spui cu care dintre utilitarele din "suita aircrack-ng" faci WIDS adic? Wireless Intrusion Detection.

    Ca sa fiu mai specific m-ar interesa ni?te alerte la WPS PIN cracking, la Deauthentication attacks poate chiar la ni?te ARP request replay attacks, dac? nu sunt prea tehnic pentru cineva care nu prea a folosit "suita aircrack-ng".

    ?i sa m? repet, nu e vorba de a face atacurile respective pe care ?i un pu?ti de 5 ani cu Wifite le poate face. E vorba e detec?ie ?i raportare.

    Acuma nu zic, e posibil sa îmi fi sc?pat, dar de folosit aircrack-ng, chiar am folosit. Cred.

  2. Facut-am o masinuta (modesta) de rontait cu ocl-hashcat. Problema delicata (in sensul mai mult art? decat ?tiin??) este sa define?ti masca. Nici prea "voluptoas?" ca atunci diferentele fa?? de bruteforcing nu mai sunt sesizabile (gen cu BF in 1000 de ani, cu masca in 413 ani, thanks a lot), nici prea "anorexica" pentru c? atunci stai o saptamana, nu pici pe solutie si te oftici ca puteai sa minezi un sfert de Bitcoin in aceeasi perioada.

    Una peste alta cred c? asta este unul dintre cele mai bune exemple in care social engineering + technical skills = love.

  3. Nu m-am jucat pana acum cu reaver pro, dar atunci când ob?in prin alte metode un PIN WPS (a se citi întorc router-ul si notez PIN-ul) folosesc reaver cu op?iunea -p 69128541 (in cazul tau) si dupa o singura încercare imi da parola.

    Afaik, stringul cel lung este PSK-ul, a.k.a. pre-shared key sau raw key (dup? unele site-uri) sau PMK-ul pairwise master key (dup? altele) si care se obtine din passphrase (a.k.a. parola) si ESSID.

    Pentru a verifica, PSK/PMK-ul se poate pe genera online pe unul din cele cinci mii de site-uri care ofera serviciul, sau offline cu un utilitar. Pentru a genera PMK-ul ai nevoie de ESSID si de parola AP-ului respectiv, stringul obtinut fiind intotdeauna acelasi.

    Rezumand voma agramata a subsemnatului:

    Da cu reaver cu PIN-ul complet ca sa iti dea parola.

    Verifica parola+ ESSID pe site-ul http://www.wireshark.org/tools/wpa-psk.html = chestie lunga pe care ti-a dat-o reaver pro.

    Verifica conectarea.

  4. Asa cum spune si fusername, dificil tare (read imposibil) dac? chipsetul pl?cii tale de retea nu suporta monitoring si injection. Afaik, trebuie sa rezolvi trei probleme: root, drivere cu suport pentru injec?ie, aircrack-ul pentru platforma (din câte inteleg Android). Iar decât s? le rezolvi pe astea, mai bine iei sh un Alfa si dai in re?elele pe care le detii în mod legal cat vrei. In alta ordine de idei, nu spui la care parte de brute force te referi: WEP cu aireplay? WPA / WPA2 cu reaver, WPA / WPA2 cu handshake si aircrack?

×
×
  • Create New...