• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как победить .cap файл?

Rise_S

Green Team
28.07.2018
188
62
BIT
0
Итак, airgeddon получил хендшейк, который в виде .сар файла. Как теперь вытянуть из него пароль? Подключил инструменты самого airgeddon, а именно Aircrack-ng+crunch и без толку. Есть ли еще варианты?
 
Возьми хороший vps с бесплатным тестовым периодом (я пользуюсь hts (не реклама)), установи туда aircrack и crunch. Действуй)
 
Брать хороший VDS/VPS и пробовать брутить с хорошим словариком.
Искать людей которые за небольшую сумму готовы попробовать погреть свои GPU.

Попробовать другие виды атак:
Атака на протокол wps если он включен.
Поднять свою точку(Evil twin).
 
Брать хороший VDS/VPS и пробовать брутить с хорошим словариком.
Искать людей которые за небольшую сумму готовы попробовать погреть свои GPU.

Попробовать другие виды атак:
Атака на протокол wps если он включен.
Поднять свою точку(Evil twin).
придется двойника пробовать. Словарей перепробована целая куча. ресурсы подключены хорошие, толку нет(
 
Учитывая все перечисленное выше, с этой точкой у вас ничего не выйдет. Пароль возможно превышает стандартные 8 символов, или содержит символы которых нет в словарях,wps скорее всего выключен или перебор будет блокироваться роутером. Может быть попробовать другую точку?
 
Учитывая все перечисленное выше, с этой точкой у вас ничего не выйдет. Пароль возможно превышает стандартные 8 символов, или содержит символы которых нет в словарях,wps скорее всего выключен или перебор будет блокироваться роутером. Может быть попробовать другую точку?

очень нужна эта точка. Нужно выполнить требования заказчика/владельца ТД. Еще помучаюсь.
 
crunch это генератор словарей с паролями, hashcat взломщик паролей.
airgeddon работает с использованием ЦП
hashcat лучше работает с GPU, поэтому я и написал что может стоит попробовать hashcat.
 
По моему опыту, толстые словари помогают редко, потому что большая их часть состоит из англоязычных слов, а у нас гораздо чаще ставят русские слова в английской раскладке, имена и так далее. Иногда срабатывает словарь от 3WiFi, который я находил на Античате, или словари русских имён (с мутациями). А вот перебор по маскам типа 89********* помогал много раз, народ любит ставить номер телефона как пароль. Ну и атаку Pixie Dust в первую очередь проверить, конечно. А насчёт софта – пожалуй, hashcat лучший.
 
На такой же проблеме завис))) Хенд получил быстро (деаут) и минуты не прошло, а вот подбирал с кранчем на лету. 2е суток потом надоело. Вот варианты тоже перебираю...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!