• XSS.stack #1 – первый литературный журнал от юзеров форума

Взлом Wi-Fi c КПК: софт для вардрайвинга

iron

RAM
Пользователь
Регистрация
14.09.2006
Сообщения
124
Реакции
14
Взлом Wi-Fi c КПК: софт для вардрайвинга

вот написал статейку зацените

Некоторые думают, что качественно вардрайвить можно только на ноуте с кучей софта, тонко настроенной карточкой, большой антенной и на тачке с затонированными стеклами. Но это не так - все с легкостью можно делать и на кпкашнике. Практически во всех крупных городах есть точки доступа и 80% их никак не защищены или защищены слабо. Видимо админы думают, что простой пролетарий не знает таких страшных слов как WPA, WPA-PSK и Wi-Fi, а уж о его взломе он никогда и не догадается.

Что тебе нужно

КПК - практически любой с Win 2003 - 2005 со встроенной Wi-Fi картой (желательно еще модулем gps), соответствующий набор софта, чистые руки, холодная голова и горячее сердце )).

Все предельно просто - обнаруживаем сеть, если ключа нет - коннектимся, если ключ есть - снифаем пакеты и берем пароль (если такое возможно), либо собираем пакеты и ломаем их на настольном ПК (про то как это делается написано много статей).

Итак хочу представить вашему вниманию программы:

socket wi-fi companion

Эта мега прога будет незаменима там, где надо подключиться в один клик. С ее помощью можно отлично собрать всю статистику про сетку, определить есть ли шифрование или нет. Отображает все свойства подключения наглядно, есть встроенный набор полезных утилит:
- Wi-Fi Finder - поиск хот-спотов
- Get Connected - утилита для безопасного подключения в один клик
- Power Save - автоматическое управление настройками энергоснабжением для экономии питания
- Работает со всеми протоколами защиты Windows Mobile (WPA, WPA-PSK, 802.1x, 40/128-bit WEP, Open)
- Быстрое подключение к Wi-Fi сетям и поддержка соединения в определенной сети
- Утилита Ping - для проверки подключения и исследования сети
- Утилита Trace Route - отображение маршрута пакетов
- Поддерживает WPA, WPA-PSK, 802.1x, 40/128-bit WEP, Open)

Network Browser

В функциональности она уступает socket wi-fi companion, но главное ее достоинство это отображение сетевого окружения (отображает ресурсы сети так же, как настольный компьютер), т.е. ты можешь свободно лазить по шарам, копировать удалять файлы, отключать/подключать сетевые диски и даже отправлять файлы на сетевой принтер. Также есть доступ к удаленным ПК через Terminal Server Client, редактор списка известных хостов, Ping и Trace route для TCP/IP, другие полезности.

Ministumbler

Это надежная прога ищет точки и показывает всю статистику по ним. Определяет есть или нет шифрование, анализирует пакеты, отображает SSID/MAC-адреса и определяет, задействовано WEP-шифрование или нет.

Итак, с обнаружением разобрались, теперь поговорим о взломе и снифе.

Retina WiFi Scanner

Классный сканер, предназначенный для обнаружения присутствия беспроводных устройств или наличия беспроводного сетевого соединения, оценки их защищености. Есть очень хорошая опция - генерация отчетов в XML формате. Так же существует модуль проверки защищенности точки доступа и взлом WEP ключа перебором и получения информации с точки.

Sniffi 1.2

Sniffi - архиполезная прога для сканирования, сбора и отображения информации о доступных сетях WiFi. Список собираемых Sniffi данных: SSID, MAC адрес, шифрование, сила сигнала, долгота и широта точки, тип сети (P2P / AP), допустимые виды передачи, номера каналов, возможность подключения к IP адресу.

Airscanner Mobile Sniffer

Отличный сканер, на 100% справляется со своей работой - захватывает все пролетающие мимо пакеты и записывают их в файл. Ловит пароли, передающиеся в незашифрованном виде. Данная утилита открывает новые возможности для прослушивания беспроводных Wi-Fi сетей.

Sniffer Portable Wireless LAN PDA

Включает простой в использовании пользовательский интерфейс, экспертный анализатор, а также возможность сохранения захваченного трафика для его последующего анализа в Sniffer Portable Wireless LAN. Отслеживает угрозы безопасности с помощью экспертного анализа, работающего постоянно и в реальном времени. Есть возможность сохранения захваченного трафика беспроводной сети для его дальнейшего анализа в приложении Sniffer Portable Wireless LAN

В заключение хочу сказать, что пока корпорации и частные пользователи не начнут хоть как-то беспокоится о безопасности их беспроводных сетей (по крайней мере - использовать стандарт WPA, а не содержащий серьезные уязвимости WEP) их данные будут доступны любому пользователю с минимальной технической квалификацией.

Я рассмотрел самые надежные и проверенные программы, остальные либо не представляют таких возможностей, либо убогие и не функциональные клоны.

Ну вот и все смело ставь эти проги и в бой удачи тебе в твоем не легком деле.

All rights Iron (stx security team)
special from xakep.ru xss.pro/ paycash.cc forum.web-hack.ru


[mod][[br] :] были бы ссылки на проги - цены бы не было %)[/mod]
 
ИМХО ссылки в статье излишни. Статья - дело вечное а линки приходят и уходят.
З.Ы: статья реально неплохая, жаль конечно автор не отформатировал все чтоб было красиво, однако это не помешает ему получить заслуженый плюс в рейтинг.
 
хорошая статья. много интресного для себя вынес
 
iron, молодец! Тема отличная. Прошло то время когда КПК использовались как читалки для книжек. Вардрайвинг с помощью КПК это теперь не сказка. Хочу заметить, что при наличии специальной CF-сетевой карты не только вардрайвинг, но и обычные сетевые шалости стали реальностью. Мобильность и независимость - пришёл, воткнулся, сделал своё дело и ушёл. В связи с этим хочу дать небольшую подборку софта, который использую и который пригодится не только лицам, интересующимся вопросами безопасности, но и обычным сетевым дельцам - админам и проводчикам сетей. Есть кое-что из статьи ironа. Итак - оптимизируем свой КПК под хак.

IPer 4.0 -
Весьма удачная прога. Показывает инфу по любому из сетевых адаптеров или соединениям (IP, подсети, гейты, DNS, DHCP и другую статистику по пакетам - количество принятых, отброшенных и т.д.). Полная статистика по протоколам IP, TCP, UDP, ICMP. Содержит в себе стандартные тулзы - ping, trace route, finger, сканер портов TCP/IP, поиск и инфа по AP (SSID, BSSID, частоты и прочая лабуда), классический whois, Wake on LAN, генератор UDP трафика, SNMP MIP браузер и в довесок - смотрелка HTTP-хидеров. Этой тулзе мегареспект. Самый что нинаесть must have!

WakeItUp 1.01 -
Ничего лишнего - пробуждение компов по сети с помощью Wake on LAN. Можно будить компы списками.

mToken 4.1.0 -
Имхо лучший - клиент для подключений к Telnet/SSH/COM/TAPI. Поддержка аутентификаций с помощью keyboard-interactive, public-key и host-based. Использует шифрование по AES, 3DES, Blowfish. Поддерживает макросы для набора команд. Встроен ping tracerote и многое другое. Этой тулзе мегареспект.

vxUtil 1.6.2 -
Содержит в себе IP-калькулятор подсетей, генератор паролей, отличный Whois, Time Service клиент, классический Quote, Lookup, GET HTML клиент, Finger, пробуждает компы с помощью Wake on LAN, тулзу для DNS аудита, сканер портов, trace route, пинг на список ипов. Предоставляет богатую инфу по интерфейсам и соединениям.

IP Dashboard Network Monitor 1.9 -
Прога из разряда украшательств. Отлично подходит для мониторинга сетевых подключений на КПК. Очень функциональна. Куча настроек. Инфа о сети и соединениях отражается прямо на экране Today - имя адаптера, IP, маски, гейты, подсети, DNS, WINS, скорости и др. Имеется возможность определения загрузки канала и оповещения об этом пользователя.

Pocket Warrior -
Классический и весьма приличный инструмент вардрайвера. Ни одна неавторизованная точка доступа WiFi от вас не скроется. Эта тулза быстро организует подключение и сама всё настроит.

z2 PocketLAN 2.51 -
Подробная статистика по настройкам TCP/IP и адаптерам, IP маршрутизация, ARP кэш. Имеется средство Wake on LAN (есть возможность включать без MAC-адреса). Обладает офигительным сетевым обозревателем - автоматически сканирует удаленные компьютеры и определяет их имена, открывает файлы с удаленных машин. Позволяет добавлять, удалять и изменять алиасы сетевых ресурсов, печатать на сетевых принтерах. На борту имеются Ping, trace route, определение имени удаленной машины и её MAC адреса. Весьма функциональна при работе с WiFi точками и маршрутизаторами сети. Этой тулзе мегареспект. Must have!

V-Mobile Software Network Browser -
Отличный сетевой обозреватель - суперская функциональность, отличные возможности конфигурирования. Есть функция управления ассоциациями файлов. Позволяет коннектится к удалённому рабочему столу, гибко управляет шарами и сетевыми дисками, позволяет печатать на сетевой принтер. На высоком уровне реализована работа с WiFi сетями. В довесок имеются ping и trace route. Этой тулзе тоже мегареспект. Must have!

Hitchhiker -
Ещё одна классическая тулза, которая поможет при подключении КПК к WiFi. Подключение к сетям буквально нажатием одной кнопки. Hitchhiker сам всё настроит, протестирует и оптимизирует. Это один из самых быстрых инструментов для подключения к беспроводным сетям через публичные точки доступа. Ведёт богатую статистику и логи по подключениям.

WifiKnife -
Ещё одна отличная программа для автоматического подключения к WiFi сетям. Проверка параметров подключения и выдача рекомендаций по оптимизации - всё на автомате. Мониторит качество канала и другие параметры. Результат сохраняется в логи.

WiFi Graph v0.3 RC3 -
Буквально за секунды найдёт хот-споты. Отличный механизм обновления - всегда актуальная инфа о соединении. Есть поддержка GPS. Вся работа падает в логи.

Airscanner Mobile Sniffer -
Отличная тулза для пассивного прослушивания беспроводных Wi-Fi сетей. Никаких нотбуков - заряжай в КПК и вперёд! Отличный снифер, который позволяет сохранять захваченную инфу в КПК. Перехват паролей - нет ничего проще. Единственный недостаток - trial, лекарства пока не нашёл. Must have!
 

Вложения

  • IP_Dashboard_Network_Monitor_v1.9.rar
    162.1 КБ · Просмотры: 246
  • iper40.rar
    345.2 КБ · Просмотры: 353
  • mToken410.rar
    1 МБ · Просмотры: 278
  • PocketLAN.v3.1.rar
    881.2 КБ · Просмотры: 326
  • pocketwarrior.rar
    114.9 КБ · Просмотры: 398
  • VmNetSetup_1_3.rar
    670.8 КБ · Просмотры: 277
  • vxUtil.rar
    286.7 КБ · Просмотры: 256
  • WakeItUp_101_Setup.rar
    120.7 КБ · Просмотры: 271
  • Hitchhiker.zip
    643.7 КБ · Просмотры: 276
  • WiFiGraph0.3.RC3.CAB.zip
    240.6 КБ · Просмотры: 244
  • WifiKnife_V0.18.zip
    11.4 КБ · Просмотры: 262
  • amsniffer.rar
    164.4 КБ · Просмотры: 336
забыл сказать допустим ты собрал пакеты (200000 - 1000000 штук зависит от шифрования)
если меньше то не взломаем
теперь можно заюзать одну из десятка прог для взлома wep
я лично выбираю weplab (консольная отличная прога)
собираеш пакеты потом указываешь файл с ними и указываешь какое шифрование
weplab -nasnifaniepaketi.pac --key 128 htd.pac
 
Хотелось бы оживить тему,в связи с тем что тема не перестаёт быть актуальной)
Единственный минус что большенство софта для кпк идёт под 2003 мобайл.
Если у кого что есть под 5-ю и 6-ю WM выкладывайте.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх