Ряд вопросов по вардрайвингу

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by alexjohnson252, 5 Jul 2015.

  1. alexjohnson252

    alexjohnson252 New Member

    Joined:
    5 Jul 2015
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    1. Какие данные точка доступа (любое другое устройство в сети) может получить о:
    - поключающемся к точке доступа устройстве;
    - об устройстве, которое мониторит сеть (например, с целью осуществить перехват рукопожатия);
    - об устройстве, которое осуществляет подбор пин кода (WPS).

    Например, MAС адрес, производителя сетевой карты, операционную систему и т.п.
    Сюда же: можно ли как то определить точное местоположение устройства?
    Сюда же: храняться ли где то логи, в которых отображена данная информация?

    2. Подскажите недорогую видеокарту (ATI) для использования с HashCat. Интересуют именно те карточки, которые сейчас еще выпускаются.

    3. Хочу реализовать перебор WPA пароля под windows. Использую http://hashcat.net/hashcat/ и хендшейк, перехваченный в airslax и сохраненный соответственно на флешке в папке \dump\result. Запускаю следующим образом:

    hashcat-cli64.exe -m 2500 -n 20 "TPLINK-XXXXXXXX.cap" hashkiller.txt
    pause

    получаю ошибку "Skipping file: (null) (invalid eapol size)" http://prntscr.com/7opkqd

    Собственно как ее побороть? Мне требуется распознавать пароль именно под управлением Windows.

    4. Проблемы возникает при переборе пин кодов на airslax. Сталкиваюсь с различными проблемами:
    а. http://prntscr.com/7oph7w - можно ли как то автоматически настроить Reaver, чтобы он сохранял сессию и останавливался в таких случаях? Либо настроить в нем порции/интервалы работы (возможно, где-то здесь http://prntscr.com/7opigu ), чтобы избегать данной блокировки?
    б. на точках, где вышеупомянутой блокировки нет, после около получаса работы сталкиваюсь со следующей проблемой: http://prntscr.com/7opg1v (я так понял, проблема с моей стороны). Как ее избежать?

    5. Актуальна ли схема перехвата пароля с помощью fake-точки доступа? Далее поясню, что имею в виду. Допустим, мы делаем в сети точку доступа с тем же именем, которое имеет уже существующая. Пользователь может по ошибке попытаться подключиться к нашей (fake точке). Наша точка ему не даст подключиться (поскольку пароль на ней другой), однако сохранит информацию о том пароле, с помощью которого пользователь пытался подключиться. Если описанная схема актуальна, подскажите какой роутер стоит использовать и как можно контролировать точку доступа, чтобы получить пароль, с которым пользователь пытался подключиться? В инете нарыл, что стоит копать в сторону OpenWRT. Прав ли я?
    а. Кстати, как вариант, реализация подобной точки с помощью Virtual Router (то есть точкой является сам ноут) + Wireshark. Правда, в этом случае, у меня почему-то не получается перехватить пакеты с паролем (хотя, по логике вещей, они в любом случае должны идти через точку). Подскажите, куда копать. Находил информацию здесь http://www.telerik.com/blogs/capturing-traffic-via-virtual-router , но она слишком общая.

    6. Может ли владелец роутера (точки доступа) прослушивать наш траффик (естественно кроме https)? Если да, то что для этого нужно (какой роутер, какое ПО)?
     
  2. atlas28

    atlas28 Active Member

    Joined:
    23 May 2015
    Messages:
    220
    Likes Received:
    161
    Reputations:
    1
    Качай здесь https://hashcat.net/oclhashcat/
    Запускай так oclHashcat64.exe -m2500 -a0 123.hccap wordlist.txt где 123.hccap название файла с хендшейком в формате для хэшкэта (перевести можно тут https://hashcat.net/cap2hccap/ ), а wordlist.txt имя словаря, либо путь к нему.
    Еще можно перебирать по маске, например oclHashcat64.exe -m2500 -a3 123.hccap ?d?d?d?d?d?d?d?d переберет все значения от 00000000 до 99999999. Про маски подробнее можешь поискать на сайте хэшкэта.

    И еще нюанс: лично у меня на моей старенькой HD5850 с последними дровами без добавления --force в конце не запускается. Еще дописываю --gpu-temp-disable, т. к. опять же в моем случае сам драйвер лучше контролирует вентилятор видюхи, чем hashcat.
     
    alexjohnson252 likes this.
  3. alexjohnson252

    alexjohnson252 New Member

    Joined:
    5 Jul 2015
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Спасибо, помог сервис!