сабж
Спросить/попросить/выбить у знающего пароль))) как вариант.Посоветуйте как можно получить пароль без брутфорса и не имея на руках модема по типу альфы
Буду благодарен
атака wifi evil twinПосоветуйте как можно получить пароль без брутфорса и не имея на руках модема по типу альфы
Буду благодарен
И чем вы его "на раз" ломаете?
Есть три подхода
Прямой брутфорс в реальном времени такой медленный, что его можно вообще не считать за метод атаки, это просто баловство и теоретическая выкладка, не болееНе три, а четыре
4) Взлом через подбор в реальном времени (reaver, pixie dust тоже отношу)
Прямой брутфорс в реальном времени такой медленный, что его можно вообще не считать за метод атаки, это просто баловство и теоретическая выкладка, не более
А если про pixie dust и подобные, то там нужно что бы WPS был включен и не везде он еще уязвим, на некоторых роутерах после нескольких неудачных попыток ворваться через WPS включается ожидание, и с каждым разом промежуток времени ожидания все больше и больше
Это непрактичные методы
Все знают, кроме идиотов, что пароль в браузере не вводится, когда роутер. Если пароль не получается подобрать, то вероятно, что ставил его не идиот. Если бы можно было создать запароленную точку с таким же именем и сохранять все пароли, которые вводятся (не в браузере, а как положено). Может, можно? Есть инструмент для этого? Теоретически это возможно, так как компьютер будет проверять введённый пароль.которая при открытии любой страницы в браузере будет кидать формочку с просьбой ввести пароль от WiFi
Не поверишь, но идиотов больше чем ты думаешь, я вскрывал успешно так 7-8 точек из 10 за первые 10-15 минут, и оставшиеся потом в течение дняВсе знают, кроме идиотов, что пароль в браузере не вводится, когда роутер.
На многих роутерах дефолтный пароль изначально сложный, по типу X58FHW728, это заводской, написан снизу\сзади и сбрутить даже по большому словарю у тебя его не получится, потому что там случайные данные. Много кто меняет эти пароли и ставит шляпу которая легко брутится, но подавляющее большинство не меняет его с дефолтного.Если пароль не получается подобрать, то вероятно, что ставил его не идиот.
Это все реализовано давным давно и далеко не теоретически, есть готовые инструменты и скрипты, все проверяется по хендшейкам, если не совпадает выводит инфу что пароль неверный, и заебует юзера так до тех пор пока он не введет правильный пароль.Если бы можно было создать запароленную точку с таким же именем и сохранять все пароли, которые вводятся (не в браузере, а как положено). Может, можно? Есть инструмент для этого? Теоретически это возможно, так как компьютер будет проверять введённый пароль.
И можно ли автоматически сравнить введённый пароль с тем, что в хендшейке? Ведь человек может ошибиться или ввести ерунду изначально. Оно не должно принимать любой пароль.
А есть какой-то гайд про проверку введённого пароля по хендшейку?есть готовые инструменты и скрипты, все проверяется по хендшейкам
А EWSA и WPR что, хуже по скорости?тут хочется выделить hashcat, он умеет брутить на видеокарте и с радужными тамблицами, там скорости перебора просто космос
Погугли Airgeddon и Fluxion, так же есть куча аналоговА есть какой-то гайд про проверку введённого пароля по хендшейку?
Только суть в том что есть уже заранее вычисленные таблицы, которые ты можешь скачать, и использовать, и вот использование даст космические скорости, их вычислять не нужно будетВычисление радужных таблиц занимает ровно столько же времени, сколько и брут-форс.
А с gui что-то есть?так же есть куча аналогов
Там писали, что для каждой точки свои таблицы. Или есть сервисы, которые их генерируют (используя название точки)?Только суть в том что есть уже заранее вычисленные таблицы, которые ты можешь скачать, и использовать, и вот использование даст космические скорости, их вычислять не нужно будет
Вроде бы сервисы есть, но я не пользовался, я брутил вообще редко, в основном через метод который я описал выше ломал точки, через соц.инженерию через Fluxion и подобныеТам писали, что для каждой точки свои таблицы. Или есть сервисы, которые их генерируют (используя название точки)?
Это про перехват трафика, а не про взлом пароля.WPA2 CRACK или как там назывался последний аппаратный косяк связанный с wpa3 протоколом
Зачем ты сообщения дробишьПривет.
Ты тему читал вообще ? Ты описал буквально то же самое, что было уже описано выше и детально разжевано, готовых инструментов десятки для этого в том же BlackArch или Kali, которые к тому же легко кастомизироватьлетишь на ютуб делаешь деаутентификатор и паралельно поднимаешь свою сеть с таким же названием куак у жертвы. пасс летит тебе в руки и всё готово
если нужен подробный маруал могу расписать