• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Статья Сколько времени уйдет на взлом точки доступа WiFi или как сэкономить время, нервы и деньги

Специально для жителей форума Codebay.net покажу почти стопроцентный способ взлома wi fi . Из десяти точек – восемь будут сломаны.

Допустим имеется точка доступа которую вы желаете взломать . Первое, что нужно выяснить – а возможно ли вообще ломануть именно ее?

Те, кто плотно занимался этой темой знают, что собрать пакеты Handshake это даже не пол дела. Это - вообще ничто. Самый большой геморой начинается потом – брут этих пакетов.

Так вот для экономии вашего времени, нервов и денег (угробленные машины и киловаты электроэнергии) я и расскажу вам как узнать возможно ли вообще добыть пароль от выбранной вами точки доступа , так сказать в домашних условиях и стоит ли за это браться в принципе.

Ну а получив эту информацию решайте сами, что с ней делать. Вы можете даже с друзьями поспорить – что сломать данную точку допустим невозможно или наоборот, кто первый ее ломанет.

Совсем немного воды для новичков:

На сегодняшний день перебор — это единственный способ подобрать ключ для закрытой WPA/WPA2 сети (да и то исключительно при наличии дампа так называемого WPA Handshake, который передается в эфир при подключении клиента к точке доступа).

Брутфорс может затянуться на дни, месяцы и годы. Для увеличения эффективности перебора сначала использовались специализированные словари, потом были сгенерированы радужные таблицы, позже появились утилиты, задействовавшие технологии NVIDIA CUDA и ATI Stream для аппаратного ускорения процесса за счет GPU. Используемые инструменты — aircrack-ng (брутфорс по словарю), cowpatty (с помощью радужных таблиц), pyrit (с использованием видеокарты).

Подобрать простой ключ для подключения действительно возможно. Но если установить по-настоящему серьезный ключ, то сбрутить его не помогут ни радужные таблицы, ни даже ускорения за счет GPU

Главный вопрос - Сколько времени это займет?

Этот процесс может быть медленным и утомительным. В зависимости от сложности пароля, софта, который вы используете и железа, которым располагаете. Вам придется ждать от нескольких минут до нескольких лет. Будь у вас хоть трижды прямые руки, новейшие программы и словари длинной в несколько километров - вопрос то упирается в железо. А оно, если подходить к делу по взрослому стоит немалых денег.

На простом ноутбуке - не стоит даже пробовать. На двухъядерном процессоре Intel с 2,8 ГГц можно проверять не более 500 паролей в секунду. То есть, генерируется около 1,8 миллиона паролей в час, а вариантов миллиарды. Ваши результаты могут отличаться, но суть от этого не изменится.

На мощном стационаре с хорошей видюхой есть шанс и то не факт.

Так вот – если пароль, выбранной вами точки доступа состоит, как положено по протоколу не менее чем из восьми символов и все эти символы цифры – у вас есть возможность сломать его. А если длиннее? А если присутствуют буквы да еще верхнего и нижнего регистра? А если еще и спецсимволы? – про такую точку можно смело забыть – ломануть ее не хватит всей жизни.


А теперь по делу:

Исхожу из того, что файлы с Handshake вы уже насобирали (как это делать мануалов море).

Идем по адресу , регаемся указав любой почтовый ящик – он нам понадобится для получения информации.

27182


Перетягиваем наш hccap, cap или hccapx файл в указанную форму и идем пить чай. Денег за это с вас не возьмут.
  • Если письмо на почту пришло минут через 5-10 значит пароль не очень сложный можно попытаться сбрутить самому.
  • Если минут через 30 или час – у вас на брут уйдет неделя.
  • Если часа через два или вообще не прийдет – забудьте про эту точку.
Фишка в следующем – не знаю что там у них за железо – скорее всего фермы, которые использовались для майнинга – но скорость перебора – сядь, если стоишь – 2 миллиона паролей в секунду – дома такого не достичь никак. Из десяти точек, которые я туда засылал ломали восемь.

Всё – информация получена – дальше решаете брутить самому или отдать этим ребятам 100 рублей и они покажут вам пароль.

27183
 
Последнее редактирование:
По-моему, вариант брута должен быть последним. Логичнее будет сначала попытаться добыть пароль с помощью фишинга и т.д(wifiphisher)
 
  • Нравится
Реакции: sulla
gpuhash-me- на мой взгляд будет лучшим сервисом в этом направление и по скорости, и по надёжности.
Это только моя точка зрения, не более того.
 
Сервис, который вы указали выше не брутит пароли длина которых превосходит 8 знаков, будет вечный процесс.
Пусть знаков восемь но кроме цифр буквы разных регистров и не только латиница, плюс спецсимволы -короче параноик ставил))) -а вы будете пытаться ломать . Тут самая ценная инфа -если они не смогли -оно вам надо? )))

gpuhash-me- на мой взгляд будет лучшим сервисом в этом направление и по скорости, и по надёжности.
Это только моя точка зрения, не более того.
Спасибо - буду знать - не пользовался.

По-моему, вариант брута должен быть последним. Логичнее будет сначала попытаться добыть пароль с помощью фишинга и т.д(wifiphisher)
Всё так - но не у каждого свисток Альфа имеется - денег стоит-спасибо за коммент.

Вы же знаете, что v1 не найти, а с TP линком новых версий имеется известная вам проблема. И если человек не заядлый линуксоид - драйвера ему не поставить в режиме монитора.
 
не обязательно иметь альфу, можно воспользоваться и аналогами, к примеру Tp-link wn722n первых версий, довольно бюджетный вариант в пределах 30-40 юаней, или 500-700 рублей в по ру, так же существуют и более бюджетные варианты.
Существуют и другие методы получения заведомо желаемого доступа, к примеру WPS\PMKID

Ну зачем же так!?
В продаже имеются и v1.5, сам приобретал не так давно в ру, в Китае можно найти при желание какой угодно версии.
На форуме так же имеются подробные инструкции типа "step by step" по которым не обязательно быть "заядлым линуксуиодном".

По скорости варианты с PMKID и WPS будут куда быстрей чем вариант с брутом, в любом случае первыми шагами является проверка наличия WPS, после попытка на RSA PMKID(или наоборот), а после уже идут варианты с фишингом и брутом, самым крайним будет наверное простой брут самой точки доступа.
 
Дык я же за экономииииюю времени и денег)))) хотя - вы правы - надо всё свое иметь.

Прошу прощения но Про wps насмешили))) - в нашем полтора миллионном городе - их пять тысяч - через год не останется вообще ,в моем районе уже - ни одного. Кайли быстро собрала пакеты - но сколько сам не старался - - никак - маньяк ставил - вот и нашел срособ решить проблему)))
 
Прошу прощения но Про wps насмешили))) - в нашем полтора миллионном городе - их пять тысяч - через год не останется вообще ,в моем районе уже - ни одного. Кайли быстро собрала пакеты - но сколько сам не старался - - никак - маньяк ставил - вот и нашел срособ решить проблему)))
не останется? не скажите. с такими темпами деградации образования, через лет пять большинство даже не будет знать как включить роутер... )))
 
  • Нравится
Реакции: rainS и dendulis
Не говорите)))

Сам тупею в геометрической прогрессии - с дочкой в соседней комнате - через вацап общаюсь))))
 
  • Нравится
Реакции: unseenone
Позволю вставить свои "пять копеек" в ваш разговор ))
На мой взгляд, роутеров, к которым можно подобрать пин-код вполне достаточно.
Про wps насмешили))) - в нашем полтора миллионном городе - их пять тысяч - через год не останется вообще ,в моем районе уже - ни одного.
Вы находитесь на большом расстоянии от ТД - потому и нет конекта.
Эта атака требует уверенного сигнала.

самым крайним будет наверное простой брут самой точки доступа.
Добыть рукопожатие - нужно в первую !!! очередь и отослать для брута.
Чтобы не терять время.
Пока брутится рукопожатие, можно применять другие методы атаки.
 
Поверьте по роду своей деятельности приходится много путешествовать, в том числе выезды за границу и судя по тому что я вижу, WPS присутствует практически на каждой второй точке.
Люди даже и не думают о безопасности, главное что бы было удобно, а большая часть из всех даже и понятия не имеет для чего и зачем нужен WPS.

Добыть рукопожатие - нужно в первую !!! очередь и отослать для брута.
Чтобы не терять время.
Пока брутится рукопожатие, можно применять другие методы атаки.
Под "простой брут самой точки доступа" я имел ввиду реально брут точки доступа без захвата рукопожатия.
 
Под "простой брут самой точки доступа" я имел ввиду реально брут точки доступа без захвата рукопожатия.
Брут пин-кодов или паролей ?
Вы в какой последовательности проводите аудит wi-fi, если не секрет ?
 
Брут пин-кодов или паролей ?
Вы в какой последовательности проводите аудит wi-fi, если не секрет ?
С пин кодов я начинал - дохлое дело -новые роутеры банят после трех неужачных попыток

Кайли делает это на полном автомате - ни одной точки этим способом не сломал. Только брут рукопожатий.
 
  • Нравится
Реакции: 6otfa
Брут паролей ( WiFi brute Mjolnir - Брут паролей без захвата рукопожатий. к примеру.)

Честно говоря у меня нет чёткой последовательности, всё зависит от местонахождения и других факторов (количества доступных точек доступа и качество их сигнала, объём доступного времени, занятость и т.д.)
Но начинается всегда с получение информации что вокруг, а уже после анализируя полученную инфо и учитывая другие факторы происходит выбор последовательности.
 
С пин кодов я начинал - дохлое дело -новые роутеры банят после трех неужачных попыток
Кайли делает это на полном автомате - ни одной точки этим способом не сломал. Только брут рукопожатий.
Вероятно, наши методы разнятся ))
При WPS атаке я не пользуюсь kali.
Вернее, такая атака всегда происходит на улице, у жертвы поблизости.
Я провожу её с планшета, с ОС Андроид.
Планшет с "Андроид" вообще хорошо подходит для первоначальной разведки ))
Программное обеспечение оповещает о чём-то внеплановом ))
 
  • Нравится
Реакции: Глюк
Кайли делает это на полном автомате - ни одной точки этим способом не сломал. Только брут рукопожатий.
Пробовали bettercap?
penetratorWPS?
WiFite?
Какими инструментами вы пользовались?
Bettercap пока ещё не умеет работать с WPS, если только получить инфо о доступных точках с включенным WPS, но имеются другие инструменты работающие с WPS, не обязательно использовать reaver,bully.

Ну так и надо всё верно!
Хе - если ржать не будете - выложу свой способ реально сэкономить четверть зарплаты - чет меня житуха последнее время на экономию направила))) - но это касается только тех кто курит - табак разумеется имею ввиду.

Выращивать свой табак?
Курить грибы типа ?
Самый надёжный способ это бросить курить вообще, во первых экономите нервы и здоровье, во вторых деньги, а в третьих для этого ни чего даже делать и не нужно, просто не курить и всё!)
 
Ну так и надо всё верно!
Хе - если ржать не будете - выложу свой способ реально сэкономить четверть зарплаты - чет меня житуха последнее время на экономию направила))) - но это касается только тех кто курит - табак разумеется имею ввиду.

Блин не успеваю в телефон пальцем тыкать((( - буду дома отпишусь а то записки сумасшедшего получаются)))

Да верно всё и миздрав рекомендует))) - но если уж куришь и бросить не получается - то хотя бы гробить здоровье не за бешенные бабки((( - выращивать ничего не надо и гадость всякую тоже -чистейший табак - высшего качества - и опять же - дома - - на коленке!!! - говорил же ржать будете -))))
 
не обязательно иметь альфу, можно воспользоваться и аналогами, к примеру Tp-link wn722n первых версий, довольно бюджетный вариант в пределах 30-40 юаней, или 500-700 рублей в по ру, так же существуют и более бюджетные варианты.
Существуют и другие методы получения заведомо желаемого доступа, к примеру WPS\PMKID

Ну зачем же так!?
В продаже имеются и v1.5, сам приобретал не так давно в ру, в Китае можно найти при желание какой угодно версии.
На форуме так же имеются подробные инструкции типа "step by step" по которым не обязательно быть "заядлым линуксуиодном".

По скорости варианты с PMKID и WPS будут куда быстрей чем вариант с брутом, в любом случае первыми шагами является проверка наличия WPS, после попытка на RSA PMKID(или наоборот), а после уже идут варианты с фишингом и брутом, самым крайним будет наверное простой брут самой точки доступа.

Каюсь - материал на этом форуме по tp-линкам не читал((( - но если в мире за прошедший год ничего не изменилось - не написан новый драйвер или китайцы не поменяли чип, то все эти мануалы - танцы с бубном.
Год назад одному китайцу с большой головой удалось перевести tp-link v3 в режим монитора - я озадачился и в точности повторил то что он сделал.
Действительно - сетевуха перешла в режим монитора - но на этом песня закончилась. Пакеты она принимала, а вот отправлять напрочь отказывалась - то есть все эти программы, фишка которых отключить точку доступа, заставив хозяина заново вводить пароль на этом гаджете - НЕ РАБОТАЮТ.
Послушайте старого еврея))) - TPлинки кроме первой версии для данной темы НЕ подходят - зря выбросите деньги на ветер.
Зато они прекрасно служат по своему прямому назначению - v3 торчит у меня в стационарном в качестве модуля вай фай - очень далеко видит - я доволен.
Заранее прошу извинения если я безнадежно отстал и у кого то действительно получилось работать по данной теме с wi-fi--adapter-tp-link v2,3 но на момент моего знакомства с ним это было невозможно.
 
Каюсь - материал на этом форуме по tp-линкам не читал((( - но если в мире за прошедший год ничего не изменилось - не написан новый драйвер или китайцы не поменяли чип, то все эти мануалы - танцы с бубном.
Год назад одному китайцу с большой головой удалось перевести tp-link v3 в режим монитора - я озадачился и в точности повторил то что он сделал.
Действительно - сетевуха перешла в режим монитора - но на этом песня закончилась. Пакеты она принимала, а вот отправлять напрочь отказывалась - то есть все эти программы, фишка которых отключить точку доступа, заставив хозяина заново вводить пароль на этом гаджете - НЕ РАБОТАЮТ.
Послушайте старого еврея))) - TPлинки кроме первой версии для данной темы НЕ подходят - зря выбросите деньги на ветер.
Зато они прекрасно служат по своему прямому назначению - v3 торчит у меня в стационарном в качестве модуля вай фай - очень далеко видит - я доволен.
Заранее прошу извинения если я безнадежно отстал и у кого то действительно получилось работать по данной теме с wi-fi--adapter-tp-link v2,3 но на момент моего знакомства с ним это было невозможно.
Injection on v3 ->>>>> TP Link TL-WN722N monitor mode IS WORK!
 
Последнее редактирование:
Injection on v3 ->>>>> TP Link TL-WN722N monitor mode IS WORK!


Ага - спасибо - интересно.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab