Domanda non riesco a catturare handshake

Stato
Discussione chiusa ad ulteriori risposte.
vorra' dire che mi concentrero' su questi ultimi. peccato perche' avevo imparato a catturare l'handshake. non posso sfruttarlo in altro modo?

al massimo puoi provare lo stesso con 8 caratteri con hashcat ma se vedi che la velocità di prova delle password è bassa e il tempo per portare al termine l'attacco è troppo lascia perdere,l'handshake lo puoi sfruttare solo per attacchi a dizionario o bruteforce o ancora ti puo tornare utile per l'evil twin cosi c'è l'hai già pronto e puoi usarlo per verificare se la pass che ti digitano nella pagina fake è quella giusta.




certo che si..
https://www.amazon.it/Geforce-1080-...e=UTF8&qid=1471894833&sr=8-27&keywords=nvidia
un paio di queste e trovi qualsiasi password in un batter d'occhio

ma qua rientriamo sempre nel campo delle risorse elevate che ci vogliono per il bruteforce,inoltre già una costa quasi 1000 euro figurati un paio,bisogna vedere se uno è disposto a spendere cosi tanto per trovare una wpa.
 
il ragazzo ha chiesto quale altro modo c'è. ho semplicemente risposto che cosa serve per riuscire :) ho detto un paio, cosi nel frattempo che prova password, con l'altra ci gioca :D
 
volevo installare fluxion su kali 1.0 (2013-2014)
ecco il primo problema: http://pasteboard.co/1dqf6pTN9.png

prova a usare kali 2016.1 ,lancia da terminale l'installer.sh che si trova dentro la cartella di fluxion ,poi appena finisce di installarti tutto (ci vuole pure una connessione a internet forse per questo che ti da quell'errore ) avvii lo script dal file fluxion.sh che si trova sempre dentro la cartella del programma,se hai problemi cosi puoi provare ad installare i componenti che servono manualmente ,apt-get install isc-dhcp-server ,apt-get install lighttpd ,apt-get install hostapd,apt-get install php5-cgi o se non va prova apt-get install php7.0-cgi (sempre con una connessione a internet),dovrebbe funzionare lo stesso pure cosi ,infine se vuoi puoi scaricarti wifislax 4.12 l'ultima versione che ha già installato fluxion di default e non devi installare nessun componente aggiuntivo.
 
non ho la possibilta' di scaricare kali 2016 quindi mi devo per forza "arrangiare" con quella che ho. ovviamente mentre lanciavo installer.sh avevo una connessione internet attiva
 
se cerchi il git, dice proprio al inizio che e un tool fatto per Kali Sana o Rolling.. non capisco perche insisti
 
non ho la possibilta' di scaricare kali 2016 quindi mi devo per forza "arrangiare" con quella che ho. ovviamente mentre lanciavo installer.sh avevo una connessione internet attiva

allora se non riesci con l'installer.sh installi i componenti manualmente come ti ho detto prima,comunque visto che usi una versione di kali ormai abbastanza vecchia non so se il tool ti funzionerà bene ,è testato per l'utilizzo da kali 2.0 in poi.
 
allora se non riesci con l'installer.sh installi i componenti manualmente come ti ho detto prima,comunque visto che usi una versione di kali ormai abbastanza vecchia non so se il tool ti funzionerà bene ,è testato per l'utilizzo da kali 2.0 in poi.
Ho scaricato proprio adesso kali 2016 light per i soli 0,8 Gb contro i quasi 3 Gb della versione standard. Che differenza c'è?
 
Ho scaricato proprio adesso kali 2016 light per i soli 0,8 Gb contro i quasi 3 Gb della versione standard. Che differenza c'è?

non lo so di preciso ,l'ho usata solo una volta ,mi sembra che cambi solo la grafica e ha meno tool installati di default ,in ogni caso una volta provai linset su questa versione di kali e non funzionava bene,quindi se non ti funziona fluxion prova a scaricare la versione normale.
 
Ho scaricato proprio adesso kali 2016 light per i soli 0,8 Gb contro i quasi 3 Gb della versione standard. Che differenza c'è?
Con la versione light hai praticamente un sistema "vergine", infatti proprio durante l'installazione ti richiede cosa vuoi installare tu come pacchetti aggiuntivi dalle repository che ti mettono a disposizione.
 
Ad ogni modo oggi ho provato fluxion.. non c'erano client :(

Ps ho notato che durante questa prova (non so se è una coincidenza) l'ap della vittima ha cambiato canale ma suppongo senza essere stato riavviato dato che il wpn era ancora bloccato
 
Ad ogni modo oggi ho provato fluxion.. non c'erano client :(

Ps ho notato che durante questa prova (non so se è una coincidenza) l'ap della vittima ha cambiato canale ma suppongo senza essere stato riavviato dato che il wpn era ancora bloccato

se ha cambiato canale allora è probabile abbia rivviato il modem penso,difficile che abbia cambiato il canale da solo ,per sicurezza è sempre meglio riavviare fluxion.
 
Alcuni chipset wireless dei modem/router, se l'impostazione del canale è impostata su "Automatico", effettuano una scansione periodica dei canali, cercando quello più libero e cambiandolo di conseguenza (anche senza essere riavviato o spento e riacceso). Visto che con l'evil twin viene creata una rete wireless con lo stesso canale, allora ecco che il punto di accesso attaccato cambia canale (questo è anche il caso dei Vodafone).
 
  • Mi piace
Reazioni: nicovon
Ultima modifica:
non avevo ancora letto la risposta di Fede_94. ottimo! adesso si spiega tutto.
ps. per caso questi chipset hanno anche la possibilità di spegnersi ad una determinata condizione? se si, io vorrei creare questa condizione :D
 
Per sbloccare il WPS, devi lanciare un attacco mdk3 (meglio con due schede di rete wireless contemporaneamente, in modo da velocizzare il processo di unlock). Comunque mi pare di averlo già scritto in questo stesso thread (se non vado errato).
 
Alcuni chipset wireless dei modem/router, se l'impostazione del canale è impostata su "Automatico", effettuano una scansione periodica dei canali, cercando quello più libero e cambiandolo di conseguenza (anche senza essere riavviato o spento e riacceso). Visto che con l'evil twin viene creata una rete wireless con lo stesso canale, allora ecco che il punto di accesso attaccato cambia canale (questo è anche il caso dei Vodafone).

quindi cambiano canale solo per questo per eliminare le interferenze dei canali in comune ,non è per via di una protezione anti dos in se ,avevo sentito dire che alcuni chipset hanno una protezione che gli fa cambiare canale perchè rilevano il dossaggio prolungato di mdk3,ma forse il motivo per cui cambiano canale è sempre quello che hai detto tu.
 
Bisognerebbe provare a creare solo una rete wireless falsa (senza attacco mdk3) che trasmetta sullo stesso canale di un determinato punto di accesso wireless, in modo da escludere l'una o l'altra ipotesi.
 
Per sbloccare il WPS, devi lanciare un attacco mdk3 (meglio con due schede di rete wireless contemporaneamente, in modo da velocizzare il processo di unlock). Comunque mi pare di averlo già scritto in questo stesso thread (se non vado errato).
si, lo hai già scritto.. ed io ho già scritto che ne ho solo una usb e una interna del portatile, e che non ci sono riuscito
 
Per cui come già detto concentrati solo sull'attacco evil twin, visto che col l'attacco WPS hai problemi.
si è quello che sto facendo, solo che al momento non c'è nessun client "di quella rete" in giro. vi aggiornerò
ps. l'ap è tornato sul canale di prima (5) e non appena uso fluxion ritorna sul 12
 
si è quello che sto facendo, solo che al momento non c'è nessun client "di quella rete" in giro. vi aggiornerò
ps. l'ap è tornato sul canale di prima (5) e non appena uso fluxion ritorna sul 12

se l'ap cambia canale subito dopo un minuto che usi fluxion,allora credo che quasi sicuramente è presente un cambio automatico del canale quando viene rilevata un interferenza con un'altro ap sullo stesso canale come ha detto Fede_94 ,oppure c'è una possibile protezione anti dos di mdk3,nel primo caso si puo provare a impostare fluxion modificando il codice del programma affinchè crei l'ap fake su un canale diverso da quello dell'ap originale,cio potrebbe eliminare il problema,perchè riavviare fluxion ogni minuto renderebbe l'attacco troppo seccante e ostico da portare a termine,preciso che questa cosa non l'ho mai provata è una mia ipotesi.
 
Stato
Discussione chiusa ad ulteriori risposte.