Пароль wifi (kali)

Виталя

Пассажир
Сообщения
4
Реакции
4
Здравствуйте! Попросили меня взломать вайфай(а я чайник, ну да и похуй как то), начал разбираться. В общем вопрос в чем, возможен ли взлом без перебора и словарей? Игрался с aircrack, reaver, wifite и либо я тупорылый, либо везде используется словарь, что не подойдет для пароля по типу kJ4v84KHJ7489Jvn. Хотя, вероятность такого пароля крайне мала, но нужен 100% вариант.
Как я понял алгоритм: в режиме монитора чекаются окружающие сети, затем ловится "рукопожатие" (airodump), а затем перебор пароля. В итоге я так и не понял, нахрена нужен режим монитора и рукопожатие и почему при таком раскладе нельзя просто брутить этот самый пароль. В общем, просветите в 2х словах молодого wifi-кулхацкера))
 
попробуй Alf'у купить, имхо лучший вариант для начинающего, и стоит недорого
 
Здравствуйте! Попросили меня взломать вайфай(а я чайник, ну да и похуй как то), начал разбираться. В общем вопрос в чем, возможен ли взлом без перебора и словарей? Игрался с aircrack, reaver, wifite и либо я тупорылый, либо везде используется словарь, что не подойдет для пароля по типу kJ4v84KHJ7489Jvn. Хотя, вероятность такого пароля крайне мала, но нужен 100% вариант.
Как я понял алгоритм: в режиме монитора чекаются окружающие сети, затем ловится "рукопожатие" (airodump), а затем перебор пароля. В итоге я так и не понял, нахрена нужен режим монитора и рукопожатие и почему при таком раскладе нельзя просто брутить этот самый пароль. В общем, просветите в 2х словах молодого wifi-кулхацкера))
Привет. Ну почему сразу тупорылый. Для "пентестинга" необходимо иметь хотя бы базовые знания о стандарте связи IEEE 802.11. С "наскока" там ничего не получится у тебя. Времена WPE роутеров которые и взламывать по сути не нужно было прошли.

В данный момент 99.9% роутеров это WPA2 PSK. А с ними есть три варианта:

1. Захват пакетов аутентификации и дальнейшая атака по словарю.
2. Атака ривером на роутер с включенным WPS (словарь тут не нужен - WPS пинкодов всего около 11.000 и ривер их тупо брутфорсит онлайн)
3. СИ пакеты - работающие только с "лохами"

Без подготовки тебе ест смысл попробовать 3 пункт (пиши в л.с. расскажу как). Но если там не лох то все равно вернешься к 1 и 2.

Вот тут есть мануал по захвату хендшейка:


попробуй Alf'у купить, имхо лучший вариант для начинающего, и стоит недорого
А что вы посоветуете профессионалам тогда, коллега?
 
Последнее редактирование модератором:
СИ не подойдет по той простой причине, что мне нужно предоставить "заказчику"(хорошему другу) отработанную методу, которая не сдохнет на его конкретно ноуте и которую он сможет исполнить самостоятельно) В самом процессе взлома я поучаствовать не смогу. Ну а вообще я с трудом у него кали запустил(с диска блять, флешка не грузила).
Конкретно технические вопросы: почему нельзя взять пароль исключительно из пакетов аутентификации? Зачем тогда вообще нужны эти пакеты, просто взять да и сбрутить. Велика ли вероятность включенного WPS? У ривера встроенный словарь на 11к, я так понял?
 
СИ не подойдет по той простой причине, что мне нужно предоставить "заказчику"(хорошему другу) отработанную методу, которая не сдохнет на его конкретно ноуте и которую он сможет исполнить самостоятельно) В самом процессе взлома я поучаствовать не смогу. Ну а вообще я с трудом у него кали запустил(с диска блять, флешка не грузила).
Конкретно технические вопросы: почему нельзя взять пароль исключительно из пакетов аутентификации? Зачем тогда вообще нужны эти пакеты, просто взять да и сбрутить. Велика ли вероятность включенного WPS? У ривера встроенный словарь на 11к, я так понял?
1. Пароль из пакетов аутентификации взять можно. Но это не вот в носу поковырять:

- захваченый дапм очищается от мусора
- точно нужны 1 и 2 или 2 и 3 - обе комбинации содержат все необходимое
- нужно убедится что захвачена аутентификация владельца, а не другого "юного хацкера"
- пароль должен быть в словаре - а значит словари из интернета вряд ли подойдут и нужно их уметь делать самому

например ты видишь что там хуавей какой нибудь - а значит скорее всего пароль там будет "заводской" - то есть от 8 до 13 знаков состоящий из цифр и маленьких английских букв. с этим учетом и делаешь словарь.

- перебор без прекалькуляции "в лоб" очень медленный - 500-1500 ключей в секунду. можно разогнать до 50к в сек - но это надо умень работать с аэролибом или радужными таблицами. можно их конечно скачать - но они имеют размеры до сотен гигабайт.

что касается ривера - нет у него никаких словарей. он тупо переберает все ключи из 11.000 возможных по алгоритму. впс мало кто использует - по крайней мере в моей практике.
 
Интересная тема. Я вот совсем далёкий от подобного , проясните пожалуйста - смогу ли я сняв квартиру поключиться к чужому вайфаю сидя через тейлс? Если да то с чего посоветуете начать познавать эту тему.
 
Интересная тема. Я вот совсем далёкий от подобного , проясните пожалуйста - смогу ли я сняв квартиру поключиться к чужому вайфаю сидя через тейлс? Если да то с чего посоветуете начать познавать эту тему.
привет. это возможно. но это потребует изучения основ стандарта связи 802.11 практики и затрат на покупку адаптера (700-5000 р.)

вот тут есть немного:



сегодня и завтра будут две новых статьи.

в тейлс предустановлен комплекс aircrack. но этого мало. для таких целей идеально подходит parrot security - в отличии от kali linux там все в порядке с драйверами на все пентестерские чипсеты и ничего не нужно "доработать напильником".
 
Последнее редактирование модератором:
Попробуй не брутфорсом , а wifiphisher.
 
Хм, в таком случаем ведь кали линукс предоставляет и не такие вещи. Но как я понимаю уйдет не один месяц на его изучение. А в таком случае при атаке на wi-fi в логах ведь будет зафиксирована странная деятельность, можно же схватить люлей))
Оно того стоит?
 
Попробуй не брутфорсом , а wifiphisher.
привет.

во первых это разные вещи. evil twin атаки нельзя относить к взлому, потому что они основаны на человеческой глупости и необразованности и сильно зависят от этого. кто знает про угоны или просто осторожный - не поведутся на них.

во вторых - wifiphisher самый убогий из всех инструментов в своем сегменте. fluxion куда лучше, но самый эффективный airgeddon.
 
Брутить словари на своем пк долгое и не эффективное занятие. Ищи специализированные сервисы такие как например xsrc или похожие.
 
Здравствуйте! Попросили меня взломать вайфай(а я чайник, ну да и похуй как то), начал разбираться. В общем вопрос в чем, возможен ли взлом без перебора и словарей?
Приветствую пиши в лс.помогу.
 
Подскажите, а есть какой нибудь софт для взлома Wi FI ?
 
Всем привет из 2023го года!) Поменялось что-либо по этой тематике в мире? Изобрели программу с "парой кнопок"?))
 
Всем привет из 2023го года!) Поменялось что-либо по этой тематике в мире? Изобрели программу с "парой кнопок"?))
В кали прога встроенная есть "wifite" и ещё парочка. Там всё автоматизированно и информативно расписано
1695373596238.png
 
Интересно :umnik:
 

Похожие темы

Ты сидишь в кафе, подключаешься к Wi-Fi, открываешь телегу. Рядом за столиком человек с ноутбуком делает то же самое — только он параллельно читает твой трафик, перехватывает куки и собирает хеши паролей от корпоративных сетей в радиусе ста метров. Ему не нужен физический доступ к роутеру, не...
Ответы
14
Просмотры
849
Пароль и секретная фраза — это важнейшие элементы защиты ваших данных, и к их выбору нужно подходить крайне ответственно. Я уж не говорю о тех, кто использует в качестве пароля дату своего рождения, пару цифр или же просто свой никнейм. Всё это можно легко взломать — вопрос лишь времени и...
Ответы
10
Просмотры
Оборудование: ноутбук с установленной операционной системой «Kali Linux/ Parrot Security OS», внешний WiFi-адаптер «Alfa AWUS036NHA» + направленная антенна. Взлом WPA2 (Handshake): 1. iwconfig - Определение названия WiFi-адаптера (в моём случае это - wlx00c0ca982c7d. Чтобы на 100%...
Ответы
24
Просмотры
Настройка OpenWRT (для работы в даркнете) Нет какого то единственно правильного способа настройки "роутера", но есть много разных вариантов... В этой статье я расскажу про один, который необязательно будет самым подходящим именно для ваших целей. Так что пока я пропущу тему для...
Ответы
7
Просмотры
LINUX не всем по зубам, но причастным к даркнету следует сделать невозможное и пересесть на эту ОС, выбрав дистрибутив по душе, поверьте - будет проще, чем кажется на первый взгляд. Есть тип атак который не доступен из windows и поэтому нам нужно подготовить одну из сборок заточенных под...
Ответы
32
Просмотры
Назад
Сверху Снизу