• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Захват рукопожатия в Windows.

Д

Достоевский Ф.М.

Сижу за чужим компом в окружении множества Wi-Fi точек.
Имею огромное желание потренироваться )
Кали линукса - нет. Ноут управляется Виндой.
Функции загрузки с USB - нет, портабельной версией кали воспользоваться нет возможности.
Подскажите программу для захвата рукопожатия в Винде.
Comm View - уже испробована. К моему огромному сожалению, эта программа не распознаёт мой USB wi-fi адаптер TP Link WN 722 N rev v.3
Сегодня посетил все компьютерные магазины в поисках совместимого адаптера - безрезультатно.

Подскажите программу для Винды для захвата хэндшейка.
Возможно, кому-то известны другие способы аудита вай-фай из под Винды.
Буду рад подсказкам ))
 
Д

Достоевский Ф.М.

Скачал, запустил ))
Эта программа предназначена для подбора пароля по словарю, если уже имеется захват рукопожатия.
Но мне нужно чем-то его захватить.
Нужно получить файл *.pcap

Как получить такой файл в Винде ? В этом и заключается суть вопроса ))
 
N

n01n02h

:eek::unsure:
Снимок экрана_2018-10-01_20-17-05.png

Строка "Monitoring: Packet capture and export of data to text files for further processing by third party tools"
За это отвечает Airodump, он входит в пакет Aircrack-ng
 
Д

Достоевский Ф.М.

В примере
Код:
airodump-ng --channel 10 --bssid c4:6e:1f:7f:f3:50 -w 22 wlan0mon
команда задана правильно ?
Без ошибок ?
 
N

n01n02h

В примере
Код:
airodump-ng --channel 10 --bssid c4:6e:1f:7f:f3:50 -w 22 wlan0mon
команда задана правильно ?
Без ошибок ?
Тормози давай на поворотах то)))) Никто не будет тебе пошагово все разжевывать, для этого уже написано сотни статей)
А если уж хочешь что бы разжевали, то тебе в сервис консультаций к @yarr
 
Д

Достоевский Ф.М.

Не хочу в сервис консультаций.
Хочу, что-б разжевали пошагово.

Подскажите аналог утилиты iwconfig в Windows.
Какой командой посмотреть список интерфейсов, поддерживающих режим монитора в Windows ?
 
Д

Достоевский Ф.М.

У Валькирии-Володи спросите Федор Михайлович, она ж тут Винду-Гуру ;)
Звучит, как будто с ехидцей :)
Это жадность к деньгам или сведение личных счётов ?
По теме что-то можешь добавить ?

Кстати, пригодные для вардрайвинга адаптеры в наши дни днём с огнём найти невозможно.
 
N

n01n02h

Звучит, как будто с ехидцей :)
Это жадность к деньгам или сведение личных счётов ?
По теме что-то можешь добавить ?

Кстати, пригодные для вардрайвинга адаптеры в наши дни днём с огнём найти невозможно.
:LOL::LOL::LOL: Долго думал что ответить
По теме мне Вам нечего добавить)
 
Д

Достоевский Ф.М.

На самом деле мой адаптер не подходит для вардрайвинга - в этом все мои проблемы ))
При покупке своего TP Link WN 722 N rev v.3 я и не подозревал о существовании третьей ревизии )
Увидел на Яндекс-Маркете этот адаптер, почитал положительные отзывы "вардрайверов" под товаром и бросился покупать.
Отзывы оказались фейковыми )

ТОлько первая ревизия этого адаптера пригодна для вардрайвинга.

Меня больше интересовал ответ на другой вопрос. :):)
 

Глюк

Red Team
03.01.2018
1 184
1 877
BIT
94
Кстати, пригодные для вардрайвинга адаптеры в наши дни днём с огнём найти невозможно.
уверенны? приложив минимум усилий буквально с первой попытки нашёл пару адаптеров. придя с ноутом, с линуксом на борту, в DNS, попросил продавцов помочь мне подобрать нужный адаптер. на что они любезно согласились. видимо им самим было интересно, как этот странный дядька будет выбирать адаптер... ) а дальше подтыкаешь адаптер к буку, набираешь известные команды в консоле и вуаля! первый же D-Link DWA-137 отобран в кандидаты для вардрайвинга. а там ещё есть невусы, тенды и тплинки... следующий шаг - китай. вбиваешь в поисковик нужный чип на али или е-бей и заказываешь у понравившегося продавца нужный адаптер. тут конечно есть риск попасть на откровенный хлам, но нужно заказывать у проверенных продавцов. в итоге второй адаптер, клон TP-Link TL-WN722N отправился к 137-му в напарники. ну а уж если и это не устраивает, то Codeby в помощъ. в магазине есть альфы.
Кто ищет, тот всегда найдёт!
 
Д

Достоевский Ф.М.

Покупки на алиэкспресс очень продолжительны по времени.
Я заказал товар и жду...

Больше всего интересуют покупки офлайн.
Завтра поинтересуюсь сетью магазинов ДНС в моём городе. Что-то я такой сети не припомню.
В моём городе - магазины СОХО, Розетка. Ну и ещё какие-то мелкие магазинчики, в которых стиралки продаются вместе с компьютерной техникой.
Вчера я выписал на бумажку список нужных мне адаптеров и побежал по городу в поисках покупок.
Но ничего не нашёл. Нашёл только TP LINK TL-WN 822 rev v.5 - пятая ревизия.
Уверен, что и в этом случае этот адаптер не подошёл-бы, так как мне нужна первая ревизия этого адаптера.

Обратите внимание: меня интересует захват хэндшейка в Windows, а не Linux.
У меня имеется доступ только к чужому и древнему ноуту под управлением винды ))
 

Глюк

Red Team
03.01.2018
1 184
1 877
BIT
94
Завтра поинтересуюсь сетью магазинов ДНС в моём городе.
не обязательно только DNS. можно придти в любой компьютерный магазин. главное знать что искать. выписать конкретные модели чипов, которые работают с виндой, загрузиться с флешки с линуксом и командой lsusb посмотреть какой чип определился у подключенного адаптера. вы без разбора будете знать пригоден этот адаптер для вашех целей или нет.... главное найти общий язык с продавцом, тогда всё будет легко и просто.
 
  • Нравится
Реакции: Vertigo и valerian38
Д

Достоевский Ф.М.

У Валькирии-Володи спросите Федор Михайлович, она ж тут Винду-Гуру ;)
СПРОСИЛ ))
В операционной системе Windows функционал этой программы почему-то немного урезан.
Она не может захватить рукопожатие под виндой. Попросту не наделена этой функцией ))
 
  • Нравится
Реакции: n01n02h
Д

Достоевский Ф.М.

Очередной вопрос ))
Я просканировал окружающий эфир и обнаружил, что меня оружает много wi-fi точек.
Выбираю жертву.
Для того, чтобы клиент приконнектился к роутеру, посылаю какие-то там сигналы, чтобы произошёл обрыв связи у жертвы. Вместо ожидаемых мною пакетами по протоколу EAPOL , мне программа выдаёт информацию: WPA can't decrypt.
Как это понимать ? Канал не шифрован ?
Как в таком случае подключиться к чужому вай-фай ?
 

wizard76

Green Team
15.06.2018
106
103
BIT
0
Wireless Air Cut попробуйте, установите только Jumpstart и winpcap.

 
  • Нравится
Реакции: volodya_m
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!