robi92filip Posted November 19, 2018 Report Posted November 19, 2018 (edited) Salutare la toata lumea Sunt mai nou in domeniu si sunt cam noob Am incercat sa generez un wordlist cu functia crunch cu toate literele si numerele,fara caractere speciale insa imi dadea un fisier ENORM.. Intrebarea mea este.... daca o parola are si caractere speciale cum se poate sparge mai usor?adica sa generezi un wordlist cu toate caracterele cred ca ar dura o viata plus ar fi un fisier foarte foarte mare. Imi cer scuze daca este o intrebare tampita insa cum am zis sunt noob si chiar imi doresc sa aflu Edited November 19, 2018 by robi92filip Quote
Nytro Posted November 19, 2018 Report Posted November 19, 2018 Salut, E ok sa generezi parole daca banuiesti un pattern anume. De exemplu, o data de nastere, un nume, un cuvant cheie. E de asemenea in regula sa faci bruteforce pe un anume charset: litere mari, mici si cifre. Dar pentru asta nu e nevoie sa generezi un fisier, programele care iti permit sa fac bruteforce se pot ocupa de asta (e.g. hashcat). Solutia cea mai simpla ar fi sa folosesti un dictionar de parole. Un bun exemplu ar fi "rockyou", pentru ca e foarte mare, dar poti gasi multe altele. Bafta! 1 1 Quote
robi92filip Posted November 20, 2018 Author Report Posted November 20, 2018 Am sa incerc....multumesc :) Quote
Active Members Fi8sVrs Posted December 4, 2018 Active Members Report Posted December 4, 2018 (edited) On 11/19/2018 at 11:40 PM, Nytro said: Salut, E ok sa generezi parole daca banuiesti un pattern anume. De exemplu, o data de nastere, un nume, un cuvant cheie. E de asemenea in regula sa faci bruteforce pe un anume charset: litere mari, mici si cifre. Dar pentru asta nu e nevoie sa generezi un fisier, programele care iti permit sa fac bruteforce se pot ocupa de asta (e.g. hashcat). Solutia cea mai simpla ar fi sa folosesti un dictionar de parole. Un bun exemplu ar fi "rockyou", pentru ca e foarte mare, dar poti gasi multe altele. Bafta! De ce? Cand aveti KRACK WPA3 Edited December 4, 2018 by OKQL Quote
ARUBA Posted December 4, 2018 Report Posted December 4, 2018 https://github.com/vanhoefm/krackattacks-scripts Quote
xzsdyx Posted December 4, 2018 Report Posted December 4, 2018 3 minutes ago, ARUBA said: https://github.com/vanhoefm/krackattacks-scripts " Remember that our scripts are not attack scripts! You will need the appropriate network credentials in order to test if an access point or client is affected by the KRACK attack. " KRACK doar decripteaza, partial sau total, unidirectional sau bidirectional, traficul. Cred ca ar fi mai relativ usor si ai avea mai multa libertate daca ai gasi PSK-ul. Ziceau ca problema poate fi rezolvata cu niste update-uri. De curiozitate, a cautat cineva sa vada cam cate dispozitive sunt expuse acum(ca o statistica)? PS:Vulnerabilitati asemanatoare KRACK(in sensul ca se poate face decriptarea partiala sau totala + injection in functie de caz) au fost gasite si pentru versiunea anterioara bazata pe TKIP . Quote
ARUBA Posted December 4, 2018 Report Posted December 4, 2018 (edited) 21 minutes ago, xzsdyx said: " Remember that our scripts are not attack scripts! You will need the appropriate network credentials in order to test if an access point or client is affected by the KRACK attack. " KRACK doar decripteaza, partial sau total, unidirectional sau bidirectional, traficul. Cred ca ar fi mai relativ usor si ai avea mai multa libertate daca ai gasi PSK-ul. Ziceau ca problema poate fi rezolvata cu niste update-uri. De curiozitate, a cautat cineva sa vada cam cate dispozitive sunt expuse acum(ca o statistica)? PS:Vulnerabilitati asemanatoare KRACK(in sensul ca se poate face decriptarea partiala sau totala + injection in functie de caz) au fost gasite si pentru versiunea anterioara bazata pe TKIP . https://www.theverge.com/2017/10/16/16481136/wpa2-wi-fi-krack-vulnerability Nu cred ca lucrurile stau roz in 2018 Legat de "Remember that our scripts are not attack scripts!", cine le foloseste in alte scopuri, o face pe raspunderea lui/ei. Edited December 4, 2018 by ARUBA Quote
xzsdyx Posted December 4, 2018 Report Posted December 4, 2018 Din cate stiu, cei care au descoperit vulnerabilitatea, au anuntat vendorii cu mai mult timp inainte sa publice oficial problema astfel incat sa pregateasca patch-uri. In plus, parca ziceau ca problemele pot fi rezolvate cu niste patch-uri pentru clienti, deci mai usor de trimis si implementat. Poate gresesc, de asta intrebam. Quote
ARUBA Posted December 4, 2018 Report Posted December 4, 2018 (edited) 1 hour ago, xzsdyx said: Din cate stiu, cei care au descoperit vulnerabilitatea, au anuntat vendorii cu mai mult timp inainte sa publice oficial problema astfel incat sa pregateasca patch-uri. In plus, parca ziceau ca problemele pot fi rezolvate cu niste patch-uri pentru clienti, deci mai usor de trimis si implementat. Poate gresesc, de asta intrebam. https://duo.com/decipher/new-krack-attacks-appear Nu stiu mai multe. Edited December 4, 2018 by ARUBA 1 Quote
Active Members Fi8sVrs Posted December 4, 2018 Active Members Report Posted December 4, 2018 @fbob Quote
fbob Posted December 5, 2018 Report Posted December 5, 2018 huh? nu am inteles intrebarea oricum, Krack nu are nici o treaba cu titlul din topic ca raspuns la la intrebarea initiala.. @robi92filip pana sa creezi un wordlist, informeaza'te inainte despre AP. site'uri tip olx sunt miniere de aur. chiar si google images functioneaza. daca ai un pc destul de bun, asculta sfatul de mai sus si mergi pe hashcat Quote
ARUBA Posted December 25, 2018 Report Posted December 25, 2018 @xzsdyx https://security.stackexchange.com/questions/83356/802-11w-protected-management-frames-wi-fi Quote