ВОПРОС · Q&A

Как победить .cap файл?

14 ответов 5,3 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Итак, airgeddon получил хендшейк, который в виде .сар файла. Как теперь вытянуть из него пароль? Подключил инструменты самого airgeddon, а именно Aircrack-ng+crunch и без толку. Есть ли еще варианты?
 
Онлайн сервисы есть
 
Возьми хороший vps с бесплатным тестовым периодом (я пользуюсь hts (не реклама)), установи туда aircrack и crunch. Действуй)
 
Возьми хороший vps с бесплатным тестовым периодом (я пользуюсь hts (не реклама)), установи туда aircrack и crunch. Действуй)
уже скоро неделя как все это реализовано. Толку ноль
 
Видимо, очень сложный пароль. Попробуй порыбачить)
 
Попробуй засунуть кап в EWSA. И словарь потолще.
 
Брать хороший VDS/VPS и пробовать брутить с хорошим словариком.
Искать людей которые за небольшую сумму готовы попробовать погреть свои GPU.

Попробовать другие виды атак:
Атака на протокол wps если он включен.
Поднять свою точку(Evil twin).
 
Брать хороший VDS/VPS и пробовать брутить с хорошим словариком.
Искать людей которые за небольшую сумму готовы попробовать погреть свои GPU.

Попробовать другие виды атак:
Атака на протокол wps если он включен.
Поднять свою точку(Evil twin).
придется двойника пробовать. Словарей перепробована целая куча. ресурсы подключены хорошие, толку нет(
 
Учитывая все перечисленное выше, с этой точкой у вас ничего не выйдет. Пароль возможно превышает стандартные 8 символов, или содержит символы которых нет в словарях,wps скорее всего выключен или перебор будет блокироваться роутером. Может быть попробовать другую точку?
 
Учитывая все перечисленное выше, с этой точкой у вас ничего не выйдет. Пароль возможно превышает стандартные 8 символов, или содержит символы которых нет в словарях,wps скорее всего выключен или перебор будет блокироваться роутером. Может быть попробовать другую точку?

очень нужна эта точка. Нужно выполнить требования заказчика/владельца ТД. Еще помучаюсь.
 
Ну тогда может стоит попробовать hashcat, на какой то ферме.
 
crunch это генератор словарей с паролями, hashcat взломщик паролей.
airgeddon работает с использованием ЦП
hashcat лучше работает с GPU, поэтому я и написал что может стоит попробовать hashcat.
 
По моему опыту, толстые словари помогают редко, потому что большая их часть состоит из англоязычных слов, а у нас гораздо чаще ставят русские слова в английской раскладке, имена и так далее. Иногда срабатывает словарь от 3WiFi, который я находил на Античате, или словари русских имён (с мутациями). А вот перебор по маскам типа 89********* помогал много раз, народ любит ставить номер телефона как пароль. Ну и атаку Pixie Dust в первую очередь проверить, конечно. А насчёт софта – пожалуй, hashcat лучший.
 
На такой же проблеме завис))) Хенд получил быстро (деаут) и минуты не прошло, а вот подбирал с кранчем на лету. 2е суток потом надоело. Вот варианты тоже перебираю...