Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  341 80134
Dette er en liten samling linker for dere som har lyst til å starte et angrep mot et trådløst nettverk med WEP, fra scratch. Jeg er ingen überekspert på området, og velger heller å gi dere noen linker som er nyttige.

Generelt sett trenger dere følgende:
  1. Linux. En veldig grei distro å ta utgangspunktet i er BackTrack. Denne finnes som livecd og som versjon du kan boote fra minnepinne.
  2. Et kort som støtter monitor mode under Linux og injection. Dette er forøvrig grunnen til at man ikke kan bruke Windows til formålet, da de færreste proprietære drivere støtter dette. For et par greie lister over kort, sjekk her og her.

Linken under er til to utmerkede howtos. Det er stort sett bare å følge dem slavisk. Hvis nettverket har klienter kan denne brukes til å knekke nettverket på noen få minutter:
Simple WEP crack
Om nettverket ikke har klienter i det heletatt, er dette et godt utgangspunkt:
How to crack WEP with no clients
Sist endret av Nichotin; 26. februar 2011 kl. 23:02.
må si knekke wep key er veldig enkelt. du trenger wlan kort med atheros eller prism chipset, er veldig god rå og kjøp cisco kort.
1. rett wlan kort (prism eller atheros)
2. last ned Knoppix STD og kjent som whax.
3. boot pc'en
login: root
password : toor
så skrive: startx
så får du sånn som windows opp legg med start.
trykk på den "start" greia så trykk den øverste så nederste(wireless) så trykk på "aircrack" så velg "airodump"
da kommer det opp rute på samme måte som dos i windows.

skrive da: airodump prism0 naboenmin 11 1
"prism0" er wlan kort ditt, har du atheros så er den "ath0" legg merke til 0 = null tall
"naboenmin" er filnavne den skal save allt til.
første talle etter er kanalen eks: 11 , normalt kjører folk på 11 eller 6, hvis du skal monitor alle kanaler så skriv 0 der , kune for og finne folk.
og siste tall er hvis du KUN skal lagre IV pakker som du trenger for og nekke key og ikke alt annet.

------------------------------------------- kan hope over den her----------- ned til aircrack-------
men da tar det fort 2-3dager.
med den her bruker du ca 10min på 64bit , og 1time på 128bits

hvis du skal få "litt" speed på ting MÅ du ha en client på wlan som bruker det.
da går du på start tingen og samme som airodump, bare velg aireplay
skriv så: aireplay prism0 -3 -b 00:10:B0:40:5C:84 -h 00:14:23:52:80:41
prism0 = wlankort
-3 = måte du skal speed opp med skrive bare "aireplay" for full liste, men den er beste.
-b = mac adressa til ap'en
-h = clienten ( se i bunnen av airodump så står det eks: 00:10:B0:40:5C:84 00:14:23:52:80:41 <-client

så vent 4-5min så plutselig starte den og sende masse pakker.(se airodump ruta)
hvis du ikke orker vente så lenge, kan du kjøre aireplay -0 siden da kobler den fra alle sammen som er koblet til ap'en ,men du må være rask med og starta airoplay -3 med enn gang etter på(max 1sek etter den sendet kobler fra pakkene).

------------------- airodump forsetter her
64bit = 100 000 IV pakker.
128bit = 1 000 000 IV pakker.
(IKKE dem andre pakke KUN IV som teller) kan du stoppe den.
for og stoppe trykk crtl + c

så i samme routa som du stoppa airodump
skriv: aircrack -x -0 naboenmin.ivs

så kommer det masse tall på skjermen vent 4-5min (kommer veldig and på cpu speed) og hvor heldig du har vært med IV pakkene.

så etter litt står det i bunnen : key found:
skriv den ned på ark, og HUSK skriv og opp mac adressa til fele naboen har på det og.

NB: hvis du skal finne skult ssid bruk aireplay måte nr -1 eller nr -0 (orker ikke ta det her)
Hvordan er det med airodump og Orinoco-baserte kort? Er dette like bra å bruke som f.eks Prism2?
hvis du er usiker på hvem kort du har kan du bare skrive "ifconfig" før du start airodump så kommer alle netverkskort opp, selv har jeg bare prism og atheros selv testa på, prism kort jeg bruker er wrt54g min :=) , ja det går fint og crack wep key med wrt54g :=)

etter litt googling virker som med orinoco kort må patch først. sjekk ut:
http://airsnort.shmoo.com/orinocoinfo.html

korte vil da ha adresse : eth0
Sist endret av ranvik; 8. januar 2006 kl. 17:03.
▼ ... noen uker senere ... ▼
noen sjangse for å få et phillips usb kort til å funke?
virker ikke som knoppix std cden støtter denne.
ओम नमो नारायण
Dodecha's Avatar
DonorCrew
Takker for guiden her, aldri testet meg på wlan cracking, men når laptop'en ankommer så kan det vel bli den nye hobbyen!
Er det ikke mulig å gjøre fra winblows?
A Real Human Bean
Mullah's Avatar
Donor
http://www.hackingdefined.com/movies...-wep-crack.zip - Viser hvordan du kan knekke WEP på 10min med whoopix/whax ved å injisere packets som genererer svake IVs. Veldig sexy video.

Du kan jo alltids bruke VMWare til å boote knoopix i windows, men bortsett fra det ser det mørkt ut.
noen som vet om de innebygde intel wireless korta har fått mer støtte til cracking av wep med de nye driverne? Gikk ikke ann å simulere trafikk i aireplay før ivertfall (tviler på at det går nå :-/)
hvorfor er cracke programmene låst ned til spesielle typer kort?
m0b
m0b's Avatar
DonorAdministrator
Grunnen er vel ikke at de er låst. Se på det som at du fyller diesel på en bil som går på bensin. Kompatibelt? Ikke spesielt.
Hei, er litt noob når det gjelder hacking og sånt!!
må man ha Linux for å hacke WEP kryptering??
skal prøve å hacke nettet til de vi leier hos, men jeg har ikke Linux på pcen!
naboen har D-Link DI-514 router.
Jeg har D-Link DWL-G510 og Windows Xp Proffesional, funker det å hacke med dette utstyret?

Takk til alle svar
mvh. JonAn
Du laster ned en livecd som du booter opp med. (Whax) Så har du linux på pcen, midlertidig.
Jeg tror du er langt på jordet uansett. Man "hacker" ikke som sådan. Les TipeX sin tråd ang. dette.
Og nei, du kommer ikke unna en eller annen form for Linux. Bare les de artiklene, og du blir loset på vei (sett at du har et kort som faktisk har mulighetene, da).
noen som vet om en kan knekke wep koder med denne: http://www.netshop.no/aspx/login.asp...852&plid=15852 ?

jeg skal ha meg ny sånn trådløs usb mottaker, og trenger derfor noe som funker til å knekke wep, samt at det må være usb, da jeg ikke har laptop.

lurer ellers på om noen har erfaringer med eksterne antenner for usb mottakere?

eventuelle andre usb mottakere som anbefales?
Hei.Jeg har DetteKortet.Er Ralink chipp på den hvis jeg ikke er helt på jordet?Har noen erfaringer med og wep craking med dette kortet?Har prøvd selv men er helt nuub i linux så jeg har sikkert gjort noe galt.
Kan si at når jeg testet dette på min brors pc (knoppix STD, Kismet, etc, etc) og sammenlignet det mot min egen iBook G4 (med OS X og KisMac). iBooken fant mange fler pakker (de sto rett ved siden av hverandre). Så jeg anntar at det ikke er et så veldig bra kort til å sniffe pakker med, men mht at jeg ikke har testet noen andre kort i linux, så skal jeg ikke si dette så alt for sikkert.
Sitat av Gubbe
noen som vet om en kan knekke wep koder med denne: http://www.netshop.no/aspx/login.asp...852&plid=15852 ?

jeg skal ha meg ny sånn trådløs usb mottaker, og trenger derfor noe som funker til å knekke wep, samt at det må være usb, da jeg ikke har laptop.

lurer ellers på om noen har erfaringer med eksterne antenner for usb mottakere?

eventuelle andre usb mottakere som anbefales?
Vis hele sitatet...
Jeg har nevnt Asus WL-167g i tråden.
Noen som aner hvordan jeg kan få prism54 kortet mitt til å funker under OS X Tiger?

Det er et Netgear WG111, tror jeg. Det er ihvertfall Prism54, men funker ikke standard under os x.

Men det funker under linux med nyere kjerne?
Spørs om din wg111 har riktig prism-chipset, men det skal fungere med prism54 under linux, og det skal fungere under osx med GTDriver (fra de samme folka som laget kismac).
▼ ... over en uke senere ... ▼
Jeg lurte på dette med WPA2

a) er dette det samme som AES kryptering?
b) kan vanlige routere oppdaters til wpa2 via en firmware upgrade?
c) finnes det routere med både mimo teknologi + wpa2?
d) noen som vet om usb mottakere med mimo teknologi?
noen som har en toturial e.l. på hvordan man patcher orinico kort?

jeg har et orinoco 802.11a/b/g gold card, har lest at det skal funke med airsnort osv, men jeg får f.. ikke til.

noe hjelp???
Sitat av Ice_Cold
noen som har en toturial e.l. på hvordan man patcher orinico kort?

jeg har et orinoco 802.11a/b/g gold card, har lest at det skal funke med airsnort osv, men jeg får f.. ikke til.

noe hjelp???
Vis hele sitatet...
Bruk madwifi-driverene, da trenger du ikke noe patching.
Bare 802.11b-kortene som har orinoco-brikkesett.

Ditt kort har et Atheros-brikkesett som skal fungere uten problemer i monitor-mode.
Jeg har en Acer Aspire 1692WLMi, noen som vet om det innebygde WLAN-kortet i denne maskinen kan brukes til dette? Har ikke klart å finne ut noe mer ang hva kortet heter etc annet en det som står på et klister på dataen "802.11b/g wireless lan"
Det skal være et Intel 2200BG-kort om du har 1694.
Da funker det fint med ipw2200-driverene.

Edit: Antar det er samme kortet i 1692 også.
Sist endret av Goophy; 20. februar 2006 kl. 18:10.
disse driverne gopphy.... hvordan bruker jeg de? er realtivt noob på området.

skal ikke knoppix std ha støtte for det uansett, får ikke til anyway:S:S
Er visst noe krøll med 2.6-kjernen til knoppix og madwifi-driverene.
Men du kan prøve å laste 'ath_pci'-modulen, da skal du ende opp med et interface kalt 'ath0' som er nettverkskortet ditt.

Ligger 'madwifi-ng'-driverene i knoppix må du kjøre noe som ' wlanconfig ath0 create wlandev wifi0 wlanmode sta' (sjekk dokumentasjonen).
Jeg har da kommet meg helt 100% fint fram til airodump, den starter, og det begynner å fosse inn pakker. Men, det som gjør det hele til et problem er, IV'ene står bom stille på 0. Ikke en eneste gang har jeg sett dem stige. Altså, vanlige pakker er det nok av, men IV er det ingen av. Dette ødelegger jo da hele opplegget.

Er det noen som vet hvordan jeg kan få dette til å virke?
Prøvd på ditt eget nett?

Dårlig med IVs om det ikke er trafikk utenom beacons på nettet.
Dessuten trenger du 'weak IVs' for å finne WEP-nøkkel, noe nyere rutere sender fint lite av.
Skal du få slike krever det stor trafikk over lang tid, samt at du tar imot så godt som alle signaler.

Prøvd med airsnort eller kismet?
Sitat av Goophy
Prøvd på ditt eget nett?

Dårlig med IVs om det ikke er trafikk utenom beacons på nettet.
Dessuten trenger du 'weak IVs' for å finne WEP-nøkkel, noe nyere rutere sender fint lite av.
Skal du få slike krever det stor trafikk over lang tid, samt at du tar imot så godt som alle signaler.

Prøvd med airsnort eller kismet?
Vis hele sitatet...
Den står og sniffer på mitt eget nett ja.
Der er det en PC som står som server(koblet til LAN).
Det er en gammel router.
Signalene er på topp(Ypperlig).

Men airsnort får jeg ikke noe respons i det hele tatt.
Kismet? Sist jeg brukte det stod det at det bare ble brukt til å scanne etter nettverk, ikke få tak i IV'er.

Edit: legger da til at det er 64bits kryptering...
Men da blir da min løsning å sette i gang trådløs aktivitet?
Og, hvor lang tid vil det ta før jeg merker at det kommer inn noen IV'er i det hele tatt, hvis jeg setter på nedlasting av store filer på det trådløse nettverket?
Sist endret av Recruit; 21. februar 2006 kl. 23:53.
Trådløs aktivitet ja.
Kablet aktivitet hjelper ingenting.

Det skal komme IVs med en gang.
Kismet samler pakker også, lagres som dump-fil som alt annet.

Bruker du ipw2200-drivere?
Ja, ipw2200 drivere, men kortet fungerer helt bra...

Men jeg prøvde for en liten stund siden å sette på nedlasting på det trådløse nettverket mens jeg sniffet, og da kom det ingenting...
Får vel bare prøve igjen.
Hadde det noe å si med at det var ipw2200?
Jeg har ihvertfall opplevd store problemer med airodump og ipw2200.
Prøv heller å sette kortet i monitormode og starte airsnort med 'other'-drivertingen.
iwconfig ethX mode monitor channel X
Jeg får alltid denne feilmeldingen selv om jeg starter monitor mode først:

You must place your card into monitor mode manually.Channel scan may not be available.

jeg må ikke tilfeldigvis starte monitor mode'en i samme konsoll vindu som jeg starter airodump i vel?
Nei, skal ikke behøve det.
Sikker på at monitor er enablet i modulene du bruker?
Høres ikke sånn ut.

Du kan prøve å rekompilere med 'CONFIG_IPW_MONITOR=y' sendt til make.
Hvis du hadde giddet, kunne du da bare skrevet alle de forskjellige kodene du bruker før du starter airsnort? Så kan jeg sjekke i morgen/dag at jeg har gjort helt likt.

Glem det, jeg måtte bare bruke sudo når jeg startet airsnort
Men takk for hjelpen i alle fall
Alt i termnial.
Med ipw2200:
iwconfig eth1 mode monitor channel X (der X er kanalen du skal scanne)
airsnort &

Så velger du riktig device, 'other' som driver-type og trykker på 'start'.
Så kommer det opp at du må sette kortet i monitor-mode, men det har du gjort så det kan du bare klikke 'ok' på.
Da er du igang.

Edit: Du kjørte ikke som root, nei.
Da er det ikke så rart i.
Sist endret av Goophy; 22. februar 2006 kl. 00:28.
▼ ... over en uke senere ... ▼
isj, har jeg forstått dette riktig? Jeg har ingen mulighet til å "låne" naboens wep-krypterte nett når jeg "bare" har airport express-kort? Må jeg ha et annet kort for å få tak i pakkene som jeg såvidt jeg forstår må ha for å få cracka passordet?
Sist endret av atomet; 2. mars 2006 kl. 23:28.
KisMAC bla. kan knekke WEP-nøkler med Airport Express-kortene. Dog, tror det er noe med at det kun funker med revisjonene nyere enn August 2003(?).
http://kismac.de/

Må bruke en spesiell driver også muligens, les på sidene til kismac du.

Jeg vet helt sikkert at det fungerer, samlet pakker med en iBook senest sist uke.
Hvordan er det med slike apps til Mac? Noen bra tips og linker?

EDIT:

Så ikke at det var en side nr. 2 her...og plutselig var det en link rett før min post på noe jeg kan teste
Sist endret av n5k; 3. mars 2006 kl. 06:22.
Faen det funker ikke for meg, har D-Link
Ministry of Love
sptz's Avatar
Det er da sansynligvis pga du har ikke har noen av disse chipsetene:
Atmel_USB, ACX100, ADMTek, Atheros, Cisco, Prism2, Orinoco, WSP100, Drone, wtapfile, pcapfile, wrt54g, ipw2100, rt2400, rt2500, rt8180, ipw2200, ipw2915.

Det hjelper fint lite og si du har D-link modell nr er et minimum. Du bør også selv greie å finne ut av hvordan chipsett det er i din modell ved å google. Om du ikke greier å finne det ut spør igjen.

Det blir som og si til en bilmekaniker: Hei jeg har en Mazda, hva er feil?
Sitat av Goophy
KisMAC bla. kan knekke WEP-nøkler med Airport Express-kortene. Dog, tror det er noe med at det kun funker med revisjonene nyere enn August 2003(?).
http://kismac.de/

Må bruke en spesiell driver også muligens, les på sidene til kismac du.

Jeg vet helt sikkert at det fungerer, samlet pakker med en iBook senest sist uke.
Vis hele sitatet...
Hm, har en nyere utgave enn det (pb 1,67ghz, februar 05), men kismac henger seg bare opp når jeg prøver å legge til den passive driveren for airport express (er vel den jeg må ha for å få samla pakker fra et sikkert nett?)

Har lest alt jeg klarte å finne av ting som virka nyttig på kismac.de, men da får jeg vel bare bite i det sure eplet og klare meg uten nett til de klarer å få ordna mitt eget nett (faan så irriterende - de holder på å pusse opp gården nederst i gata, der hovedteletavla for hele kvartalet er, og denne oppussinga går tydeligvis til ganske uregelmessige tider, så montørfyren klarer ikke å få tak i noen der som kan slippe han inn for å få plugga meg inn! Har tilogmed fått nr direkte til han, så jeg kan ringe han for å si fra dersom jeg ser liv der, og jeg har sett han i nabolaget flere ganger når han har vært og sett etter selv om det er folk der, så det står ikke på innsatsen fra hans side ihvertfall)
www.thebroken.org <--- Film tutorialer, for cracking av web key i ep1.

Airsnort som er tingen
Sitat av atomet
*snip*
Vis hele sitatet...
Airport Express-kortene er basert på Broadcom 43xx-brikkesettet tror jeg.
Prøv en av disse driverene:
http://bcm43xx.berlios.de/
http://linux-bcom4301.sourceforge.net/

Går de ikke an å kompilere de for Mac kan du jo bare boote en linux-CD (PPC-versjon).
Øhm, jeg prøver meg frem med en laptop med Intel Pro Wireless 2200bg og knoppix STD. Så skjønner jeg at jeg må legge inn denne driveren på et vis http://ipw2200.sourceforge.net/#downloads. Jeg aner ikke hvordan jeg legger inn driveren, men det viser seg å være like greit siden den bare er kompatibel med "Linux kernel version 2.6.8 or newer", noe som knoppix std ikke har. Jeg er så grønn at jeg ikke en gang aner hva jeg først burde spørre om. Kan noen ganske enkelt forklare meg hvordan jeg får dette til med 2200bg kortet?

Kanskje det er riktig å spørre om hvilken linux versjon jeg burde bruke når det ikke fungerer med Knoppix STD?

Nevermind. det står jo i klartekst at Auditor Security Tools funker. http://www.remote-exploit.org/index.php/Auditor_mirrors
Sist endret av Gud; 4. mars 2006 kl. 11:59.
▼ ... over en uke senere ... ▼
Sitat av Gud
Øhm, jeg prøver meg frem med en laptop med Intel Pro Wireless 2200bg og knoppix STD. Så skjønner jeg at jeg må legge inn denne driveren på et vis http://ipw2200.sourceforge.net/#downloads. Jeg aner ikke hvordan jeg legger inn driveren, men det viser seg å være like greit siden den bare er kompatibel med "Linux kernel version 2.6.8 or newer", noe som knoppix std ikke har. Jeg er så grønn at jeg ikke en gang aner hva jeg først burde spørre om. Kan noen ganske enkelt forklare meg hvordan jeg får dette til med 2200bg kortet?

Kanskje det er riktig å spørre om hvilken linux versjon jeg burde bruke når det ikke fungerer med Knoppix STD?

Nevermind. det står jo i klartekst at Auditor Security Tools funker. http://www.remote-exploit.org/index.php/Auditor_mirrors
Vis hele sitatet...
Hmm.. Har 2200BG-kort, men når jeg prøver å boote den, blir den aldri ferdig å boote..
jeg mailet en nettbutikk og fikk dette til svar "WPA2 og AES er ikke det samme...".

så jeg lurer på:

a) hva er den vesentlige forskjellen mellom disse?
b) hvilken av dem er sikkrest?
Eh, WPA2 bruker AES (Advances Encryption Standard) istedet for TKIP...
▼ ... over en måned senere ... ▼
Må bare nevne at etter noen dagers leking har jeg fått til masse morsomt med mitt eget nettverk.
Testa flere ganger bare for å være sikker på at jeg husker det, nå er jeg klar til å wardrive hadde jeg bare hatt bil

Takk for guide !