p.s. Vipelectron: Добрых времени суток! Я как раз сейчас сижу с каюты в нете, а судно на рейде Англии. А подключился я с помощью Linux OS BT3 к зашифрованной (WEP) точке!! Закрытые точки всегда мощнее , вы уже наверно знаете, разве плохо в рейсе скачивать гигабайты свежих фильмов. Про скайп я уже молчу. Но поверьте мне, там нет волшебной "кнопки" само все взламываться не будет . Мой рекорд в нете примерно 98% портов в рейсе. Уже от нета просто тошнит, вот и хочу поделиться практикой. Для начала прочитайте ссылки, если вы еще не знаете азов, принципа защиты( взлома ) WI-FI! Я сам еще много не знаю, только первые шаги. И обязательно нужна хорошая направленная антенна, не обязательно заводская.У меня работает самодельная FA20, уступает только большим паробалическим.
Всё, дупля отбил. Слава яйцам.Следущая проблема. После прописки МАС адреса:
reaver -i mon0 -b F8:A1:67:F1:4C -vv
пишет: command not found.
Почему так и как лечиться???
Вот тебе шпаргалка вводить нужно внимательно включая все знаки и пробелы большая и маленькая буква:
reaver -i mon0 -b (mac точки взлома) -vv --dh-small -d0 -c(номер канала жертвы) -l360(л 360 ставим в конце только тогда когда мы обнаруживаем что система тормозит)
Ты 100% где то делаешь ошибку в место O пишешь 0 с пробелом тоже можешь ошибиться пробуй внимательно пиши на лист варианты что ты вводишь потом другой пробуй!
Цитата minnuДобрый день, юзаю backtrack5r3 но на диске нет файла 098 area code txt для подбора ключа где его взять и как получить ключ??? Помогите кто знает как!!!!
Зачем тебе словари гиблое дело результат практически 0 . Лучше вот посмотри инструкцию сам по ней тренировался из 3-х сеток одну сделал за 5часов WPA2
Спасибо за ссылку все работает, только почему-то очень долго за 10 часов только 8% обработал видимо далеко или антена слабая!!! А для wep сетей чем ты пользуешься??? Подскажи плиз!!!
Спасибо за ссылку все работает, только почему-то очень долго за 10 часов только 8% обработал видимо далеко или антена слабая!!! А для wep сетей чем ты пользуешься??? Подскажи плиз!!!
Мне нравится Wifi way 1.0 может из за того что её первую пробовал.
marsohod, а ну ка скажи мне дружочек а какую версию Back Track ты использовал?
По моему ты использовал ВТ5 R2, а чтобы запустить Reaver тебе нужен R3.
Добавлено (27.10.2013, 14:19) --------------------------------------------- А то что BT не совместим с твоим процом так это вообще бред, причём тут одно к другому!?
Контракт дибильный попался, инета почти не было да и некогда было! Парни низа что не соглашайтесь работать в RMS-е!!!! Это такая ********* Ну вы меня поняли!
marsohod и ещё никакая другая прога кроме BT5 R3 не умеет ломать WPA сети, это факт.
Сообщение отредактировал STALKER - Воскресенье, 27.10.2013, 15:34
. Версии запускал ВСЕ. R, R2, R3. Версии для 64 ваще не запускаеться!!! Поэксперементировал для 32 дальше сканирования не идёт. Пишет Command not found. Вообще очень странно, почему х64 не запускаються вообще.
Добавлено (27.10.2013, 14:43) --------------------------------------------- Сейчас хочу попробовать сделать загрузочную флешку. Может пойдёт с флэшки. А то через VMware пезполезняк(((
Добавлено (27.10.2013, 14:46) --------------------------------------------- Если интересно, почитай мою переписку с Chibis. Может ты подскажешь что и как. Потому что у меня уже мозк выкипает.
А 64 и у меня не запускается она ни у кого не запустится потому, что она предполагает установку как отдельная система. и твой процессор тут не причём, скачай мои уроки и почитай внимательно может поможет! Кстати у тебя Альфа 1Ват или 2Вата
Нужна версия только BT5 R3 и только она!
Сообщение отредактировал STALKER - Воскресенье, 27.10.2013, 15:49
Добавлено (27.10.2013, 14:53) --------------------------------------------- Так вона что. Нигде про это написано не было. ALFA 036H 1 ват.. Тоесть мне скачать ВТ-5 R3 x32, правильно??? Даже если система 64 бита??? У тебя инструкция по R2. Твои инструкции скачаны и изучены. По ним всё и делал. Будьте людьми.
Сообщение отредактировал marsohod - Воскресенье, 27.10.2013, 15:57
качаешь R3 он уже исправлен и вылетов не будет. 32 БИТНЫЙ потом все ставишь, ты пойми у тебя все запустилось и проц не причём прога то заработала я скрины видел и перечитал вашу переписку, а команду, wash -i mon0
ты прописываешь прежде чем жертву выбрать? Ты где то делаешь ошибку 100 пудов!!!
Добавлено (27.10.2013, 15:12) --------------------------------------------- Основное использование
Убедитесь, что ваша wifi-карта переведена в режим “монитора” (monitor mode): airmon-ng start wlan0 Для запуска Reaver, необходимо указать BSSID целевой АР и имя интерфейса, который находится в режиме “монитора” (обычно “mon0″, а не “wlan0″, хотя это будет зависеть от типа беспроводной карты/драйверов): reaver -i mon0 -b 00:01:02:03:04:05 Для получения более подробной информации используйте -vv: reaver -i mon0 -b 00:01:02:03:04:05 -vv Канал и SSID (при условии, что SSID не скрыта) атакуемой АР автоматически определяются Reaver’ом. Но их можно явно указать в команде: reaver -i mon0 -b 00:01:02:03:04:05 -c 11 -e linksys По умолчанию, если АР переключает каналы (switches channels), reaver тоже будет это делать. Тем не менее, эта опция будет отключена, если явно указать канал АР: reaver -i mon0 -b 00:01:02:03:04:05 --fixed
Увеличение скорости атаки
По умолчанию период получения тайм-аута (timeout) равен 5 секундам. Но период тайм-аута (timeout) можно уставить вручную (минимальный срок ожидания = 1 сек.): reaver -i mon0 -b 00:01:02:03:04:05 -t 2 По умолчанию, перед отсылкой очередного pin’a AP, reaver производит задержку, которая равна 1 секунде. Эту задержку можно отключить, воспользовавшись опцией -d0. Однако некоторым АР будет все равно, но попробовать все таки стоит: reaver -i mon0 -b 00:01:02:03:04:05 -vv -d 0 Другой вариант, который может ускорить атаку, опция –dh-small. Опция “говорит” raever’y использовать не большие секретные/скрытые номера Диффи-Хеллмана в целях снижения вычислительной нагрузки на целевую AP: reaver -i mon0 -b 00:01:02:03:04:05 -vv --dh-small Некоторые АР, при обнаружении подозрительной активности, будут блокировать WPS на 5 минут или меньше. По умолчанию, когда WPS заблокирована, reaver будет проводить проверку состояния WPS на АР, которая составляет 315 секунд (5 минут и 15 секунд). Следовательно, перебор пинов будет приостановлен. Эту проверку можно увеличить/уменьшить на любое не отрицательное число: reaver -i mon0 -b 00:01:02:03:04:05 --lock-delay=250 По умолчанию период получения M5 и M7 сообщений от WPS составляет 0.1 сек. Если необходимо, период получения этих сообщений можно указать вручную (максимальный период равен 1 секунде): reaver -i mon0 -b 00:01:02:03:04:05 -T .5 Большинству АР не нужно, но иногда необходимо, посылать EAP FAIL сообщения для закрытия WPS сессии. По умолчанию эта опция выключена, однако ее можно включить след. командой: reaver -i mon0 -b 00:01:02:03:04:05 --eap-terminate Когда WPS получает последовательно 10 “неожиданных” ошибок, то появляются предупреждающие сообщения. Это может быть признаком того, что АР ограничена по скорости перебора pin-кодов или она просто перегружена. Таким образом, можно указать reaver’у, чтобы он перешел в сонный режим, если эти ошибки будут появляться: reaver -i mon0 -b 00:01:02:03:04:05 --fail-wait=360
MAC SPOOFING
В некоторых случаях нужно или вы просто так хотите использовать поддельный MAC-адрес. Reaver поддерживает MAC spoofing благодаря опции –mac. Но для начала выдолжны правильно подделать MAC-адрес. Изменение MAC-адреса на виртуальном интерфейсе (например, mon0), который включен врежим “монитора” (monitor mode) не правильно. Нужно изменить MAC-адрес нафизическом интерфейсе! Например: ifconfig wlan0 down ifconfig wlan0 hw ether00:BA:AD:BE:EF:69 ifconfig wlan0 up airmon-ng start wlan0 reaver -i mon0 -b 00:01:02:03:04:05-vv --mac=00:BA:AD:BE:EF:69 PIN’ы используемые по умолчанию (DefaultPins) Сообщается, что некоторые модели АР используются настроенными по умолчанию. Т.е. они используют стандартные pin-коды: 12345670, 00005678, 01230000 и и.д. В первую очередь reaver будет “перебирать” их – логично. Ошибки и предупреждения Получить ошибки и предупреждения во время взлома, не редкость. Как правило, ошибки связаны с тайм-аутом (timeouts) или сообщения о том, что WPS вышел из строя. Ошибки можно получать по несколько минут, пока количество пинов не начнет увеличиваться. Тем не менее, если количество pin’ов не увеличивается или увеличивается, но очень медленно и с большим количеством ошибок/предупреждений, тогда ответьте на след. вопросы:
на целевой АР включен,/поддерживается WPS?
переведена ли wifi-карта в режим монитора?
поставлена ли опция -i перед интерфейсом?
хороший ли сигна
Сообщение отредактировал STALKER - Воскресенье, 27.10.2013, 16:16
Stalker! Если ты имеешь ввиду взлом сеток WPA в BT5 с включенным WPS то и WIFISLAX 4.7, и WIFI 3.4 с этим нормально справляются (в WIFISLAX по этому поводу много прог напихано) и хендшейки они тоже ловят нормально только потом со взломом целая проблема.