Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  7 1653
Jeg sitter på et hotell med wifi i usa.
Det er ingen passord på selve nette, men når du er koblet til og åpner nettleser må man skrive navn og en wifi kode.
Jeg har fått denne koden, så har internet.

Jeg har lange dager forran pc/tv på hotellrommet uten noe fornuftig og gjøre.

Jeg har backtrack 5 r3 og Alfa AWUS036H installert og det funker.

Men, siden jeg ikke har brukt backtrack så mye vet jeg ikke alle funksjonene som er i innebyggd.

Noen som fortelle om ting jeg kan gjøre/utforske siden det er typ MANGE som er koblet til samme nett?

Er det noen som har link til gode dictionary filer for wpa/wpa2?

En ting som hadde vært kjekkt fått til er å gi meg litt mer internet speed siden hver pc som er tilkobblet nettet får 90kbps ned. Men innenfor det området har jeg 0 peiling hva jeg kan gjøre for og få mere speed.
Bare for å si dette først, jeg kan nærmest ingenting om backtrack selv og har prøvd det veldig lite.
Fern-Wifi-Cracker funket fint for meg å knekke WEP-passord, usikker om du får knekket wpa eller wpa2 med denne dog.
Beste rådet jeg kan gi deg er vel nesten bare å google litt rundt og du finner sikkert mye nyttig på backtrack forumet.
Men om du vil prøve å overvåke noen så kan du prøve dette:
ettercap -TqM arp:remote -i wlan0 /ip til routeren/ /ip til offeret/
NY TERMINAL
webspy -i wlan0 ip til offeret
Dette er da forutsatt at du har wlan0 port.

For å se ip addressene kan du bruke armitige
(hosts, nmap scan->quick scan(os detect))
Tror også du kan bruke zenmap, men litt usikker på dette.
Du får ha det gøy
Sist endret av WeeDLY; 6. april 2013 kl. 14:37.
Hva skal du med ordliste til å knekke wpa(1/2) nøkler for når nettet er åpent? Og backtrack blir forsåvidt levert med noen ordlister, men nå er det så lenge siden jeg har fyrt opp backtrack at jeg ikkje husker hvor dem ligger. Søk etter *.txt eller *.lst, mulig du finner du da.

Men med alfa kort som har atheroes chipset? så har du mange muligheter, bring kortet ned i monitor mode og fyr opp airodump-ng på samme kanal som wifien til hotellet, da vil du samle inn "all" data som går over nettet, grunnen til at jeg puttet all i parantese er fordi det ikkje er mulig å plukke opp abslolute alt, spesielt ikkje hvis det er mange som er tilkoblet.

Videre så kan du fyre opp Wireshark åpne capture filen som airodump lagrer/lagret å se hva dem gjør på nettverket, hvis du er heldig så klarer du å plukke opp en session key eller kanskje til å med pssordene til dem som surfer.

Nettverkstrafikk analyse er nok noe av det morsomste du kan drive på med på et offentlig nettverk, hvis du skal drive på med ting som er ulovlig.

Jeg regner med at selve utførelsen av sniffingen klarer du nok å google deg til, hvis ikkje så bør du avslutte "backtrack karrieren" din.
Sist endret av 0xFF; 7. april 2013 kl. 04:50.
Trådstarter
Takker, trenger ikke Fern-wifi cracker. Har fått til cracke flere nett før=)
Skal prøve det du nevnte WeeDLY. Er spennende og sitte med backtrack og forske litt.
Jeg trenger ikke ordliste akkurat nå. Var bare for og sette opp et wep/wpa/wpa2 nett for og øve litt.
Var bare visst noen hadde en god ordliste og dele, så hadde jeg blitt fornøyd.
AWUS036H (som jeg har) har Realtek chipset og står i monitor mode.
Det er AWUS036NHA som har Atheros chipset.
Skal fyre opp litt sniffing og prøve forstå infoen jeg får.
Er bare ute etter ting som kan gjøres og hvordan program jeg kan bruke.

Hvordan er sjangsene for og bli oppdaget? Jeg kommer ikke til og gjøre noe kriminellt med den infoen jeg klarer å fange. Er bare for å øve og forstå hvordan ting funker.

Noen som vet muligheten for og oppgradere linja mi? Man kan betale i resepsjonen for litt raskere hastighet, men det kjenner jeg ikke jeg gidder.
Ligger på 90kbps på nedlasting, så kvaliteten på netflix er ikke helt 100%.
Jeg har flere nettverkskort, er det mulig kobble disse sammen slik at jeg får "ett" nett?
kobbler jeg meg opp med 2, har jeg i teorien 180kbps. Dette ville jo latt meg laste ned en film dobbelt så fort eller gitt meg medre kvalitet på netflix.

Kan bli utestengt fra nettet pga nedlasting, men alle har samme passord for innloggingen, så bytter bare mac addresse for og komme inn igjen.
Sjangsen for at du blir oppdaget når du lytter til pakker i monitor-mode er lik null, eneste måten du kan bli tatt på er at noen kommer inn å buster deg. Så fremt du ikkje bruker informasjonen du for til noe, som å logge på andre sine online kontoer eller lignanes.

Du kan sammenligne sniffingen i monitor mode med at du legger øret inn til veggen å hører hva de andre i naborommet gjør, de som er i naborommet har jo ingen muligheter å vite at du står å lytter?

Jeg kan forsåvidt anbefale deg boken Wireshark(r) 101: Essential Skills for Network Analysis (Amazon.com), har ikkje blitt enda å lese den selv, men har hørt positiv kritikk hos venner som har lest den. Den skal forklare deg det meste du trenger å vite om Wireshark å de mest brukte protokollene. Mulig du finner den hos piratene å hvis du ikkje har tid til å vente på å få levert en papir utgave.

Selvsagt så er det mulig å ordne høyere hastighet, men det er veldig vanskelig å vite for oss som sitter i Norge å vite hva slags type systemer dem kjører på hotellet der du bor. Men du kan jo prøve å lytte til pakkene, å se om du finner noe trafikk til hotellest servere. Og i dette tilfelle så kan jeg nesten garantere deg at du bør se etter http trafikk, for som oftest så kjøper man høyere hastighet i form av en kode man taster inn på hotellets intranett. Hvis du klarer å finne data-pakker som inneholder en slik kode, så er det mye mulig at det bare holder å klone MAC adressen til den PCen som sendte de data-pakkene. Ellers så kan du jo også prøve å taste inn koden fra din PC å, men dette er nok meget lite sannsynlig at det fungerer.

EDIT: Hvis dem bruker SSL kryptering (HTTPS) på hotellets intranett, så kan du bare glemme den metoden ovenfor.

EDIT 2: Du må ikkje bruke denne metoden hvis du ikkje vil legge igjen spor. Denne metoden spoofer ARP tabelen til offeret å kan i verstefall før til at offeret mister nettet en liten stund hvis du ikkje avslutter angrepet på korrekt måte, samt at det fører til en kraftig økning av nettverkstrafikk.

Sitat av WeeDLY Vis innlegg
ettercap -TqM arp:remote -i wlan0 /ip til routeren/ /ip til offeret/
Vis hele sitatet...
Sist endret av 0xFF; 7. april 2013 kl. 08:07.
Trådstarter
ok, det var gått og høre. Jeg hadde en feeling av så lenge jeg holdte meg i monitor mode, var jeg "usynilig"
Jeg har den boken, og skal ta den fatt når jeg har litt dødtid igjen, virker som en god bok for og få forståelse hvordan ting funker.
Tror jeg holder meg på ett nivå lavere enn og oppgradere nettet uten å betale.
Det går sykt med pakker over nettet slik at jeg har ikke sjangs finne noe med slik info.
Er vell slik at når man logger på det åpne nette og trykker navn og passord, så blir mac addressen added i systemet dems, slik at jeg finner vell neppe passordet jo mindre jeg sniffer akkurat når brukeren logget inn første gang.

Takker for du advarte meg mot den command`n.
Er dette egentlig mulig enda? https://www.youtube.com/watch?v=tzfcOAWQGU4
Jeg holder meg lang unna dette, så de ikke starter og lete etter folk som prøver og "hack`n crack".

Jeg kan vell i teorien kobble på nettet og lage en fake bruker med fake mac addresse for å gjøre disse tingene som legger igjen spor, men tror jeg styrer unna.
Skal heller forske på slikt når jeg kommer hjem til eget nett for og lære det den trygge veien.

Jeg har også denne boken, men den forklarer egentlig ikke så mye om hvordan ting funker.
Den er mere copy past commands for og gjøre ditt og datt. Det er fristende, men vill heller lære litt mere om hvordan commands skrives og få forståelse for hva som skjer.

Hvordan er det og legge to nett sammen til ett slik at jeg dobbler speeden?
For nedlasting der serier og filmer er i flere rar filer er det ingen problem og laste ned halvparten i backtrack å andre halvpart i windows for og halvere download time.

Takker for hjelp!
Ja, den metoden fungerer fint ennå, men angrepet må utføres aktivt, så du kan ikkje dekryptere de pakkene du allerede har sniffet.

Men tror ikkje du klarer å lure en med litt forståelse for data med det angrepet, med tanke på at den grønne "hengelåsen" i adressefeltet som idikerer at http trafikken er kryptert med SSL (https) forsvinner hos offeret i det du starter angrepet.
Trådstarter
Vill tro det hadde funket fint på hotellet siden det er så mange folk.
Men som sagt, jeg holder meg unna det mens jeg er her =)

Får teste di litt "skummle" metodene hjemme på eget nett. Så gjør jeg ikke noe totalt ulovlig.