• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как достать хеш из файла с рукопожатиями ?

Martin Braun

New member
24.11.2023
2
0
BIT
0
Есть cap файл с четырьмя рукопожатиями (EAPOL). Нужно достать хеш пароля из него. Пробовал делать это с помощью Johnthereaper, но мне кажется он начал расшифровывать хеш, вместо его показа. Скорее всего, я сделал что то не так, но подробных инструкций не нашел. Пробовал получить пароль с помощью Aircrack, но спустя двое суток, я увидел "KEY NOT FOUND", я думаю это из-за того что нужного пароля просто не было в словаре, так как предыдущий опыт, с известным мне паролем, который был в словаре, дал положительный результат. Единственная моя надежда, это достать хеш из файла и пробовать расшифровать его на сайтах. И да эта точка, пароль от которой я пытаюсь получить, тоже моя, роутер который достался мне бесплатно, без каких либо наклеек.
 

Exited3n

Red Team
10.05.2022
745
259
BIT
716
Есть cap файл с четырьмя рукопожатиями (EAPOL). Нужно достать хеш пароля из него. Пробовал делать это с помощью Johnthereaper, но мне кажется он начал расшифровывать хеш, вместо его показа. Скорее всего, я сделал что то не так, но подробных инструкций не нашел. Пробовал получить пароль с помощью Aircrack, но спустя двое суток, я увидел "KEY NOT FOUND", я думаю это из-за того что нужного пароля просто не было в словаре, так как предыдущий опыт, с известным мне паролем, который был в словаре, дал положительный результат. Единственная моя надежда, это достать хеш из файла и пробовать расшифровать его на сайтах. И да эта точка, пароль от которой я пытаюсь получить, тоже моя, роутер который достался мне бесплатно, без каких либо наклеек.

Bash:
hashcat -m 22000 hashes.hc22000 -a 0 rockyou.txt
hashcat -m 22000 hashes.hc22000 -a 3 ?d?d?d?d?d?d?d?d?d
 

lol__2000

Member
02.11.2024
18
0
BIT
67
подскажите пожалуйста как из полученного файла хэндшейка с расширением cap достать хэш который будет записан в одну строчку , что бы можно было расшифровать при помощи радужной таблицы в kali linux.
 

f22

Codeby Academy
Gold Team
05.05.2019
1 928
226
BIT
1 697
подскажите пожалуйста как из полученного файла хэндшейка с расширением cap достать хэш который будет записан в одну строчку , что бы можно было расшифровать при помощи радужной таблицы в kali linux.
Сначала нужно проверить, получены ли нужные данные, для этого в linux есть утилита cowpatty
cowpatty -c -r target-01.cap
если всё удачно, она так и напишет, что все данные получены

Потом понадобится утилита hcxcaptool из пакета hcxtools
установить его можно через apt -y install hcxtools
hcxpcaptool -z output.hccapx target-01.cap
Посмотреть результат можно через cat
cat output.hccapx
 

lol__2000

Member
02.11.2024
18
0
BIT
67
Подскажите пожалуйста , как использовать радужную таблицу для расшифровка перехваченного хэндшейка в виде файла cap. Очень нужно !
 

lol__2000

Member
02.11.2024
18
0
BIT
67
Сначала нужно проверить, получены ли нужные данные, для этого в linux есть утилита cowpatty
cowpatty -c -r target-01.cap
если всё удачно, она так и напишет, что все данные получены

Потом понадобится утилита hcxcaptool из пакета hcxtools
установить его можно через apt -y install hcxtools
hcxpcaptool -z output.hccapx target-01.cap
Посмотреть результат можно через cat
cat output.hccapx
проблема в том , что при вводе строчки "hcxpcaptool -z output.hccapx target-01.cap " он пишит что команда "hcxpcaptool" не найдена. всё что вы указали я скачал , но он всё равно выдаёт ошибку
что делать
 

f22

Codeby Academy
Gold Team
05.05.2019
1 928
226
BIT
1 697
проблема в том , что при вводе строчки "hcxpcaptool -z output.hccapx target-01.cap " он пишит что команда "hcxpcaptool" не найдена. всё что вы указали я скачал , но он всё равно выдаёт ошибку
что делать
1730707207885.png
так нужно установить эту программу

Подскажите пожалуйста , как использовать радужную таблицу для расшифровка перехваченного хэндшейка в виде файла cap. Очень нужно !
Боюсь, это не самый оптимальный вариант ведь даже для 8-символьного пароля, размер таблицы может достигать нескольких терабайтов или даже петабайтов. На практике таблицы с полным покрытием для всех спецсимволов редко создают из-за их огромного размера.
А для создания таких таблиц есть утилита rtgen из пакета
 

lol__2000

Member
02.11.2024
18
0
BIT
67
Посмотреть вложение 77328
так нужно установить эту программу


Боюсь, это не самый оптимальный вариант ведь даже для 8-символьного пароля, размер таблицы может достигать нескольких терабайтов или даже петабайтов. На практике таблицы с полным покрытием для всех спецсимволов редко создают из-за их огромного размера.
А для создания таких таблиц есть утилита rtgen из пакета
тогда каким способом лучше всего взломать хэндшейк cap от сети WIFI?
 

lol__2000

Member
02.11.2024
18
0
BIT
67
Посмотреть вложение 77328
так нужно установить эту программу


Боюсь, это не самый оптимальный вариант ведь даже для 8-символьного пароля, размер таблицы может достигать нескольких терабайтов или даже петабайтов. На практике таблицы с полным покрытием для всех спецсимволов редко создают из-за их огромного размера.
А для создания таких таблиц есть утилита rtgen из пакета
тогда каким способом лучше всего взломать хэндшейк cap от сети WIFI?

Посмотреть вложение 77328
так нужно установить эту программу


Боюсь, это не самый оптимальный вариант ведь даже для 8-символьного пароля, размер таблицы может достигать нескольких терабайтов или даже петабайтов. На практике таблицы с полным покрытием для всех спецсимволов редко создают из-за их огромного размера.
А для создания таких таблиц есть утилита rtgen из пакета
Screenshot_2024-11-04_09_12_05.png
у меня пишет что "not upgrading 1664 " как их прообгрейдить ? и даже после установкит всё ещё выводит , что команда не найдена
 

Exited3n

Red Team
10.05.2022
745
259
BIT
716
тогда каким способом лучше всего взломать хэндшейк cap от сети WIFI?


Посмотреть вложение 77329у меня пишет что "not upgrading 1664 " как их прообгрейдить ? и даже после установкит всё ещё выводит , что команда не найдена
В Кали чуть другое -

hcxpcapngtool
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!