1. Какие данные точка доступа (любое другое устройство в сети) может получить о: - поключающемся к точке доступа устройстве; - об устройстве, которое мониторит сеть (например, с целью осуществить перехват рукопожатия); - об устройстве, которое осуществляет подбор пин кода (WPS). Например, MAС адрес, производителя сетевой карты, операционную систему и т.п. Сюда же: можно ли как то определить точное местоположение устройства? Сюда же: храняться ли где то логи, в которых отображена данная информация? 2. Подскажите недорогую видеокарту (ATI) для использования с HashCat. Интересуют именно те карточки, которые сейчас еще выпускаются. 3. Хочу реализовать перебор WPA пароля под windows. Использую http://hashcat.net/hashcat/ и хендшейк, перехваченный в airslax и сохраненный соответственно на флешке в папке \dump\result. Запускаю следующим образом: hashcat-cli64.exe -m 2500 -n 20 "TPLINK-XXXXXXXX.cap" hashkiller.txt pause получаю ошибку "Skipping file: (null) (invalid eapol size)" http://prntscr.com/7opkqd Собственно как ее побороть? Мне требуется распознавать пароль именно под управлением Windows. 4. Проблемы возникает при переборе пин кодов на airslax. Сталкиваюсь с различными проблемами: а. http://prntscr.com/7oph7w - можно ли как то автоматически настроить Reaver, чтобы он сохранял сессию и останавливался в таких случаях? Либо настроить в нем порции/интервалы работы (возможно, где-то здесь http://prntscr.com/7opigu ), чтобы избегать данной блокировки? б. на точках, где вышеупомянутой блокировки нет, после около получаса работы сталкиваюсь со следующей проблемой: http://prntscr.com/7opg1v (я так понял, проблема с моей стороны). Как ее избежать? 5. Актуальна ли схема перехвата пароля с помощью fake-точки доступа? Далее поясню, что имею в виду. Допустим, мы делаем в сети точку доступа с тем же именем, которое имеет уже существующая. Пользователь может по ошибке попытаться подключиться к нашей (fake точке). Наша точка ему не даст подключиться (поскольку пароль на ней другой), однако сохранит информацию о том пароле, с помощью которого пользователь пытался подключиться. Если описанная схема актуальна, подскажите какой роутер стоит использовать и как можно контролировать точку доступа, чтобы получить пароль, с которым пользователь пытался подключиться? В инете нарыл, что стоит копать в сторону OpenWRT. Прав ли я? а. Кстати, как вариант, реализация подобной точки с помощью Virtual Router (то есть точкой является сам ноут) + Wireshark. Правда, в этом случае, у меня почему-то не получается перехватить пакеты с паролем (хотя, по логике вещей, они в любом случае должны идти через точку). Подскажите, куда копать. Находил информацию здесь http://www.telerik.com/blogs/capturing-traffic-via-virtual-router , но она слишком общая. 6. Может ли владелец роутера (точки доступа) прослушивать наш траффик (естественно кроме https)? Если да, то что для этого нужно (какой роутер, какое ПО)?
Качай здесь https://hashcat.net/oclhashcat/ Запускай так oclHashcat64.exe -m2500 -a0 123.hccap wordlist.txt где 123.hccap название файла с хендшейком в формате для хэшкэта (перевести можно тут https://hashcat.net/cap2hccap/ ), а wordlist.txt имя словаря, либо путь к нему. Еще можно перебирать по маске, например oclHashcat64.exe -m2500 -a3 123.hccap ?d?d?d?d?d?d?d?d переберет все значения от 00000000 до 99999999. Про маски подробнее можешь поискать на сайте хэшкэта. И еще нюанс: лично у меня на моей старенькой HD5850 с последними дровами без добавления --force в конце не запускается. Еще дописываю --gpu-temp-disable, т. к. опять же в моем случае сам драйвер лучше контролирует вентилятор видюхи, чем hashcat.