• XSS.stack #1 – первый литературный журнал от юзеров форума

Ломаем WPA2 -WiFi (2018)

kerberos

CPU register
Модератор
Регистрация
24.02.2019
Сообщения
1 119
Реакции
624
Первое в крабинге не заработки а безопасность. Всем советую для биза иметь отдельный ноут, зашифровать его и НИКОГДА не выходить с него в инет с своего или рабочего WIFI.

Тут два варианта есть, либо гмс модем с анонимной симкой, что медленно и надо все время следит чтобы деньги не кончились, либо соседский WiFi.
О нём и пойдёт речь. Чтобы всё получилось нам надо юсб флешка >4гб.

И так идём на
kali.org/downloads
выбираем последнею версию и качаем её через торрент так быстрей всего.
Потом как скачали iso файл, запускаем Win32 Disk Imager и вставляем флешку и потом жмём Write кнопку. Более развернуто и для разный ос можно почитать тут:
docs.kali.org/downloading/kali-linux-live-usb-install
Как программа закончила свою работу, перезапускаемся и стартуем kali линукс с флешки. Потом как линукс поднялся идём в console/terminal и запускаем там wifite.
Софт wifite очень удобный для новичков, она сама определит сетевую карту и начнёт сканировать сети во круге. Ждем секунд 30,потом жмём CTRL+C и выбираем с верху 6 соседских точек доступа, пишем их через запитую к примеру 2,3,4,6,8 и жмём Enter.

Wifite начинает работать, первым происходит WPS атака, она немного долгая но из 6 я так сломал одну. Если WPS атака не прошла вифите пытается перехватить wpa handshake. Для этого чтобы сработало надо чтобы к точке был ктото подключен, по этому желательно всё это дело делать вечером когда сосед дома и лазит по порно сайтам.

И так предположим одну сеть мы сломали уже а на все остальные 5 Wifite сложил нам handshakи в home dir в папку hs. Теперь мы берем копируем всю папки на флешку и перезапускаем комп. После чего идём на сервисы которые подбирают пасс к WPA.
Есть их множество но я юзаю этои две:
hashc.co.uk
onlinehashcrack.com
Первая мне нравится больше, идём на неё загружаем туда наши cap файлы. Страница ругается если пытаешься с одного айпи загрузить больше чем один файл. Обходится легко через носки или через тор браусер. Загрузили, выбираем как перебивать, есть бесплатный вариант сначала пробуем его. Загрузили все5 файлов теперь ждём пару часов. Бесплатный брут ломает довольно легкие пароли типа cristina1997. Из моего примера из 5 поломались два. Если нам 3 уже сломанных доступов мало, тогда мы берём остальные 3 handshakа и загружаем их по новой и выбираем advanced search. Стоит он около 35$, да дороговато но если прям надо тогда оплачиваем битком и ждём. После такого брута поломали ещё два пароля. Можно ещё выбрать самому словари но я такого не делал никогда.

И так по итогу из 6 точек доступа, мне удалось сломать 5.

Пробуйте, если есть варианты по лучше отписываетесь тут, Удачи!!!

ПС: Не реклама к сервисам никакого отношения не имею
 
Приветствую. годно, только не совсем понятен один момент, если допустим для лова хешей отключаешь скажем "Егора" от его сети, он подключается снова но только ему необходимо ввести заново свой пароль и это повторяется несколько раз, вопрос в том что как проще хендшейки обработать и быстрее? если кто знает отпишите пжлста. хеши словить не долго но почему так долго их обрабатывать, не может быть такого что бы этот творчесский процесс занимал так много времени, я даже на свою сеть ставил легкий пароль, написал библиотеку и при том моменте когда перебор дошел до настоящего пароля ничего не произошло, неужели ему надо пройти все пароли в базе? хелп плиз.
 
Wifite2 сейчас захватывает PMKID, но не сохраняет *.cap *.pcapng, только сохраняет файл *.16800. Кто разбирается с Python, поправить чтобы все файлы сохранял. Hashcat c моей видюхой не работает чтоб брутить пароль, a Aircrack не работает с этим форматом.
 
Первое в крабинге не заработки а безопасность. Всем советую для биза иметь отдельный ноут, зашифровать его и НИКОГДА не выходить с него в инет с своего или рабочего WIFI.

Тут два варианта есть, либо гмс модем с анонимной симкой, что медленно и надо все время следит чтобы деньги не кончились, либо соседский WiFi.
О нём и пойдёт речь. Чтобы всё получилось нам надо юсб флешка >4гб.

И так идём на
kali.org/downloads
выбираем последнею версию и качаем её через торрент так быстрей всего.
Потом как скачали iso файл, запускаем Win32 Disk Imager и вставляем флешку и потом жмём Write кнопку. Более развернуто и для разный ос можно почитать тут:
docs.kali.org/downloading/kali-linux-live-usb-install
Как программа закончила свою работу, перезапускаемся и стартуем kali линукс с флешки. Потом как линукс поднялся идём в console/terminal и запускаем там wifite.
Софт wifite очень удобный для новичков, она сама определит сетевую карту и начнёт сканировать сети во круге. Ждем секунд 30,потом жмём CTRL+C и выбираем с верху 6 соседских точек доступа, пишем их через запитую к примеру 2,3,4,6,8 и жмём Enter.

Wifite начинает работать, первым происходит WPS атака, она немного долгая но из 6 я так сломал одну. Если WPS атака не прошла вифите пытается перехватить wpa handshake. Для этого чтобы сработало надо чтобы к точке был ктото подключен, по этому желательно всё это дело делать вечером когда сосед дома и лазит по порно сайтам.

И так предположим одну сеть мы сломали уже а на все остальные 5 Wifite сложил нам handshakи в home dir в папку hs. Теперь мы берем копируем всю папки на флешку и перезапускаем комп. После чего идём на сервисы которые подбирают пасс к WPA.
Есть их множество но я юзаю этои две:
hashc.co.uk
onlinehashcrack.com
Первая мне нравится больше, идём на неё загружаем туда наши cap файлы. Страница ругается если пытаешься с одного айпи загрузить больше чем один файл. Обходится легко через носки или через тор браусер. Загрузили, выбираем как перебивать, есть бесплатный вариант сначала пробуем его. Загрузили все5 файлов теперь ждём пару часов. Бесплатный брут ломает довольно легкие пароли типа cristina1997. Из моего примера из 5 поломались два. Если нам 3 уже сломанных доступов мало, тогда мы берём остальные 3 handshakа и загружаем их по новой и выбираем advanced search. Стоит он около 35$, да дороговато но если прям надо тогда оплачиваем битком и ждём. После такого брута поломали ещё два пароля. Можно ещё выбрать самому словари но я такого не делал никогда.

И так по итогу из 6 точек доступа, мне удалось сломать 5.

Пробуйте, если есть варианты по лучше отписываетесь тут, Удачи!!!

ПС: Не реклама к сервисам никакого отношения не имею
что-бы хэш ловить 2 вафля адаптера нужно?
 
Для тех кому лень качать луникс:
лучшая прога под винду, майбах так сказать, по моему мнению это commview.
tamos.com/products/commview
Кряк легко можно найти в интернете.
Как юзать по быстрму нашёл только эту статью
niochem.ru/wifi/wifi-security/vzlom-wpa-wpa2-wifi-v-windows
Старая но принцип понятен. Надо делать до "Сохраняем собранные пакеты в файл в формате TCPdump."
А потом уже по моей статье дальше.

Удачи!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх