• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Взлом wifi

MrHacker

Well-known member
18.08.2024
45
0
Можно немного теории об поиске ip адреса цели: на видеоуроке по хакингу при взломе каково нибудь виндовс 7 чувак берет пишет ipconfig и от туда берет ip. Но ведь когда ты взламываешь реальную цель, а не виртуалку из своей сети, ты не знаешь ip адрес цели, как его узнать? Есть конечно способ взломать вай фай к которому подключена цель и нетдисковером пробить ip адреса в этой сети. Но для взлома wifi необходим ip адрес маршрутизатора, как его узнать и какие инструменты для этого есть?
 
Решение
Хорошо но как решить проблему с беспроводной картой? Купить карту с поддержкой мониторинга? Или есть другие решения?
Других решений не вижу - покупай. И вот у вас снова проблемы с целеполаганием... Либо вообще с теорией никак. А без нее ну вообще никак, ну правда. Если бы вы сказали, чего вы желаете, было бы проще...
Я вам выше кидал RFC, ознакомились? Пентест вам, это не просто команды натыкать...
ipconfig и от туда берет ip. Но ведь когда ты взламываешь реальную цель, а не виртуалку из своей сети, ты не знаешь ip адрес цели, как его узнать?
Подключаясь к конкретной сети, мы получаем не только свой IP адрес, но и IP адрес сервера и маску сети - то есть некий паттерн формирования этих IP адресов в этой сети.
Таким образом мы можем просканировать всю сеть на наличие в ней устройств, которые так же как и мы получили IP адрес.
У каждого устройства есть свой mac адрес, то есть существует возможность узнать производителя устройства (таких сервисов полно в интернете), дальше мы можем просканировать этот хост программой nmap, которая так же может попытаться определить имя системы и даже её тип - Windows, Linux, Android и так далее.

Но для взлома wifi необходим ip адрес маршрутизатора, как его узнать и какие инструменты для этого есть?
Тут что-то странное - для взлома wifi ip адрес не нужен, нужен mac адрес, а этот адрес транслируется в эфир без шифрования
Узнать его можно утилитой airodump-ng или более низкоуровневыми
1724421026628.png

в столбце BSSID как раз и указаны mac адреса устройств, которые ведут вещание - роутеров.

То есть, если брать первую строку -
BSSID - mac адрес начинается на 90:...:43:B2 - на вашем компьютере он будет виден полностью
PWR - это параметр сигнал/шум - чем он меньше, тем сигнал сильнее, соответственно тем вы ближе к его источнику
Beacons - количество сервисных маяков, которые транслирует в эфир точка доступа, оповещая всех о том, что она работает
#Data - количество фреймов, которые содержат какую-то информацию
#/s - это частота фреймов в секунду
CH - номер канала на котором ведёт вещание точка доступа
MB - скорость точки доступа
ENC - тип защиты
CIPHER - тип шифрования
AUTH - тип аутентификации
ESSID - имя точки доступа

Без указания прочих аргументов airodump-ng будет сканировать весь эфир, перебирая каналы друг за другом, но можно указать ей
канал -с - и она будет слушать только определённый канал вещания и отображать все ТД, которые там есть
или -d - mac адрес ТД, тогда программа будет искать её на всех каналах
или и то, и другое
airodump-ng wlan0 -c 5 -d 90:...:43:B2
эта команда зафиксирует канал и в этом случае уже будут видны устройства, которые подключается к этой ТД и их пакеты, передаваемые в эфире
 
Последнее редактирование:
В довесок к предыдущему месселжу:
Но ведь когда ты взламываешь реальную цель, а не виртуалку из своей сети, ты не знаешь ip адрес цели, как его узнать?
Но ведь вам как атакующему виднее, куда вы нацелились. Или же нет? Если нет, то я думаю у вас проблема с целеполаганием. Т.е. прежде чем, что-то делать, нужно знать зачем вам это нужно. Далее, перед любой атакой стоит этап разведки, и именно от него нужно отталкиваться.

Куда вы лезете и от куда?

1. Вы уже внутри локалки на каком то хосте закрепились?
Ну ок. Есть несколько вариантов. Можно глянуть ARP таблицу текущего сегмента. Именно текущего.

2. Вы уже внутри локалки путем подключения к патч-панели не закрытого шкафа или к ломаной вафле?
Ну ок. Смотри, что выдало DHCP если таковой есть. Если нет, это отдельная история - иль пальцем в небо, или не разборчивый режим адаптера и смотрим чего сырого в него прилетает, но это как уже сказал другая история. Ну и надо понимать, что ты можешь быть только в одном сегменте, а их может быть множество. Изучай роуты, может там найдешь концы в другие подсети.

3. Вы не лезете изнутри, вы долбитесь снаружи?
Ну ок. А что это? Домен? Сайтег? Дедик? Какой либо сервис? Ну и ясень-пенЬ, что торчит в инет адрес собственно имеет.

Нашли от чего оттолкнуться?
Если нашли, но в вашем распоряжении многоженство как уже готовых инструментов как nmap, netcat, Habu. Ну или если есть ограничения для получения этих инструментов, то что-то самописное скриптовое.

Нашли интересное?
Ну это уже другой сабж.
Но для взлома wifi необходим ip адрес маршрутизатора
Как уже сказали выше, Wi-Fi это лишь способ передачи инфы через радио. И конкретно тут, он ничего не знает про IP. Можешь почитать RFC, довольно занятно -
 
Ок, у меня есть один вопрос, если мне надо взломать устройства, то мне нужно сначала взломать вай фай сеть к которой подключены устройства или как? Или если я например знаю ip или mac адрес цели не из моей сети, могу ли я взломать цель оставаясь в своей сети? И ещё когда я запускаю airodump у меня происходит ошибка по беспроводной карте
Снимок экрана 2024-08-23 231149.png
это можно как то решить? P.S у меня виртуалка kali linux на Vmware
 
Ок, у меня есть один вопрос, если мне надо взломать устройства, то мне нужно сначала взломать вай фай сеть к которой подключены устройства или как? Или если я например знаю ip или mac адрес цели не из моей сети, могу ли я взломать цель оставаясь в своей сети? И ещё когда я запускаю airodump у меня происходит ошибка по беспроводной карте Посмотреть вложение 76307это можно как то решить? P.S у меня виртуалка kali linux на Vmware
По сути, выше всё дословно описано, пошевелите мозгами хоть чуть чуть
 
Хорошо но как решить проблему с беспроводной картой? Купить карту с поддержкой мониторинга? Или есть другие решения?
 
Хорошо но как решить проблему с беспроводной картой? Купить карту с поддержкой мониторинга? Или есть другие решения?
Других решений не вижу - покупай. И вот у вас снова проблемы с целеполаганием... Либо вообще с теорией никак. А без нее ну вообще никак, ну правда. Если бы вы сказали, чего вы желаете, было бы проще...
Я вам выше кидал RFC, ознакомились? Пентест вам, это не просто команды натыкать...
 
Решение
Других решений не вижу - покупай. И вот у вас снова проблемы с целеполаганием... Либо вообще с теорией никак. А без нее ну вообще никак, ну правда. Если бы вы сказали, чего вы желаете, было бы проще...
Я вам выше кидал RFC, ознакомились? Пентест вам, это не просто команды натыкать...
Да, в стадии прочтения
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD