Vinnaren i pepparkakshustävlingen!
2018-02-13, 12:34
  #1801
Medlem
Snubchurps avatar
Citat:
Ursprungligen postat av .Chloe
Ja. Om du är ansluten till ett nätverk så kan du nå routerns gränssnitt (oftast). Denna skyddas dock av ett lösenord men det har aldrig hindrat mig då user/password brukar vara standard, typ admin:admin.

Du behöver dock inte tillgång till routern för att få kontroll över nätverket. Om du redan är ansluten till ett nätverk så kan du utföra en så kallad "ARP-spoofing"-attack där du lurar klienter att du är routern, vilket kommer göra att alla eller utvalda klienter ansluter till din dator i nätverket och därmed får du total kontroll över trafiken. Sen kommer du stöta på fler problem med HTTPS osv men det kan du även fixa om du är duktig nog. Som sagt, desto mer du lär dig, ju mer kan du göra!

Finns flera attackvektor dessutom. Eftersom du är i ett nätverk så kan du injektera kod i andra klienters trafik. Exempel på kod kan vara att klienten ombeds att skriva in routerns lösenord för att fortsätta surfa eller CSRF-attacker som osynligt ändrar routerns inställningar.

Jag har gjort det mesta inom Wifi-hacking eller hacking överlag, så är det något specifik du undrar så fråga på. Området är stort så föreslår att du testar på själv och se vart du fastnar och sedan ställer frågor. Om du bara är intresserad av att veta hur det fungerar så kan du så klart också ställa frågor


När man använder aircrack-ng i Slitaz och har problem med att få handskakningar, vad är de mest troliga orsakerna då? Är det att jag inte kört DeAuth tillräckligt länge? Har stark signal osv.
Citera
2018-03-07, 15:54
  #1802
Medlem
wallchars avatar
Citat:
Ursprungligen postat av Snubchurp
När man använder aircrack-ng i Slitaz och har problem med att få handskakningar, vad är de mest troliga orsakerna då? Är det att jag inte kört DeAuth tillräckligt länge? Har stark signal osv.
Problemet är troligtvis att du inte har en nätverks-adapter som stödjer monitor-mode.
Citera
2018-03-14, 19:52
  #1803
Medlem
Snubchurps avatar
Jag är i full gång med mitt WIFI-hackande nu och har en lite speciell fråga som någon kan svara på. Jag har hittat ett öppet nätverk och lyckats logga in på adminstrationssidan för routern.

Om du använder aircrack, reaver eller liknande verktyg kan du om du tidigare lyckats hacka lösenordet enkelt få åtkomst till det nya lösenordet om användaren väljer att byta WIFI-lösenord. Min tanke är att jag ska kunna sätta ett lösenord på nätverket tillfälligt och sedan kunna cracka det för att ha åtkomst till det när väl användaren sätter eget lösenord på sin router. Förstår ni min tanke?

Eller finns det ett smidigare sätt att göra detta via adminsidan som jag inte vet om?
Citera
2018-03-14, 19:53
  #1804
Medlem
Snubchurps avatar
Citat:
Ursprungligen postat av wallchar
Problemet är troligtvis att du inte har en nätverks-adapter som stödjer monitor-mode.

Jag lyckades få en handshake efter att ha nedgraderat till gamla hederliga BackTrack (BT5r3).
Citera
2018-03-24, 09:17
  #1805
Medlem
Snubchurps avatar
Kan för de intresserade nu efter nån veckas utvärderande rangordna verktygen på följande sätt (1:a bäst). Samtliga "Hacking tools" har körts på den senaste Kali Linux distributionen (2018).

1. Reaver

Kommentar: Efter att ha mekat med kommandon för att hitta de bästa inställningarna visade sig det här verktyget vara överlägset. Till en början stötte jag bara på patrull när jag försökte hacka mitt eget nätverk (vilket är det nätverk jag testat på). Men efter att hittat en optimalt kommando efter en del googlande är det här verktyget oerhört kraftfullt och kan hacka de mest komplicerade lösenorden. Fördelen med det här verktyget är att det inte är lika känsligt för svaga wifi signaler (pwr) som exempelvis Fluxion.

2. Fluxion

Också det ett utmärkt verktyg som injicerar ett fejknätverk som användaren ansluter till och startar ett falskt inloggningsprogram där användaren tvingas mata in sitt SSID. Programmet skickar sedan denna data till värddatorn och du får snabbt upp wifi-lösenordet på skärmen. Nackdelen med detta verktyg är att jag upplever att det är väldigt känsligt för styrkan på nätverken. Om jag flyttar mig längre från routern blir det omedelbart svårare att skicka ut paketen som krävs.

3. Wifite

Kanske det mest användarvänliga verktyget. Du letar nätverk likt airodump-ng kommandot och får upp en lista på nätverk. Därefter behöver du bara välja det nummer på nätverket som nätverket tilldelats. Olika "hacking tools" erbjuds och det första är Pixie dust attack som kör en vanlig aircrack-ng kommandorunda men är något kraftfullare än originalet. Om försöket misslyckas går programmet vidare till en WPS-attack och till sist en handshake med passwordlist. Har inte lyckats med detta program men kan vara så att jag inte gett det tillräckligt med tid för attackerna verkar arbeta på bra. Kan liksom Fluxion vara helt beroende av signalsstyrkan på nätverket.

3. Aircrack med handshake och passwordlist

Har inga lyckade försök med det här verktyget. Det är inga större problem att fixa en handshake efter att du hittat fungerande kommandon. Problemen uppstår när du ska använda wordlists som programmet ska gå igenom för att hitta rätt nyckel. Inte bara det att det kan ta år att hitta rätt nyckel så upplever jag det krångligt att komma igång med wordlists och du måste dessutom ha listpaket som är mycket stora för att ens ha en chans att matcha en nyckel.
__________________
Senast redigerad av Snubchurp 2018-03-24 kl. 09:45.
Citera
2018-03-24, 10:13
  #1806
Medlem
Snubchurps avatar
Citat:
Ursprungligen postat av QxZtVyPrQ9981AZX
Jag sitter nu och försöker lära mig i aircrack-ng men jag får upp flera fel hela tiden så fort jag ska försöka hitta nätverken.

Har ett AWUS036H kort som jag äntligen (tror jag) fått fungera via att fixa USB 3.0 i Virtualbox...

root@kali:~# aircrack-ng start
Opening start
open failed: No such file or directory
Read 0 packets.

No networks found, exiting.


[/i]

Du har inte valt nått interface för att kunna starta processen. Du skriver då:

Citat:
root@kali:~# airmon-ng start wlan0

Citat:
Ursprungligen postat av QxZtVyPrQ9981AZX
Annat kommando


root@kali:~# airmon-ng start wlan0

Found 3 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to run 'airmon-ng check kill'

PID Name
336 NetworkManager
481 wpa_supplicant
482 dhclient

PHY Interface Driver Chipset

phy0 wlan0 rt2800usb Ralink Technology, Corp. RT2870/RT3070

(mac80211 monitor mode vif enabled for [phy0]wlan0 on [phy0]wlan0mon)
(mac80211 station mode vif disabled for [phy0]wlan0)

Brukar i regel inte vara nått problem, du har ju lyckats sätta ditt nätverkskort i monitormode. Skulle du stöta på problem kan du köra kommandot kill följt av numret på PID namnet:

Exempel:

Citat:
root@kali:~# kill 482
Citera
2018-03-24, 10:23
  #1807
Medlem
Snubchurps avatar
Citat:
Ursprungligen postat av akrylforlibbad
Jag forsoker hacka mitt eget tradlosa modem men jag far det inte att lyckas. Modemet star nagra decimeter fran min barbara dator. Jag har tryckt i gang wps pa den och nar jag kor

wash -c 6 -i wlan0mon

sa dyker mitt modem upp.

Sedan nar jag kor reaver mot den

reaver -i wlan0mon -b BSSID

sa testar den samma pinkod om och om igen, 12345678.

Nar jag kor wifite sa star det bara Failed to associate with ...

Vad gor jag for fel? Jag foljer guiderna pa Internet men det hjalper inte. Ar alla guider redan foraldrade?

Det här problemet är oftast kopplat till för många PIN attempts på kort tid. Detta går enkelt åtgärda med att lägga till ett delay i kommandot.

Förslagsvis

Citat:
-r 3:30

Ger en fördröjning på 30 s efter 3 st attempts.
Citera
2018-06-25, 02:49
  #1808
Medlem
Mulle-Meths avatar
Min vän som är någon slags självutnämnd hacker-expert kollade upp min router när han var hemma hos mig och sa åt mig att stänga av WPS. Jag tänkte inte mer på det, och nu får jag inte tag på honom. Är det någon här som vet vad han kan ha menat? Vad är WPS och vad är det som är så farligt med det?
Citera
2018-06-25, 20:27
  #1809
Medlem
Nån som får "Reaver" att fungera nu för tiden?.
Eller får man titta på andra alternativ?
Citera
2018-06-26, 22:07
  #1810
Medlem
När jag är ansluten till en VPN tjänst på telefonen och är uppkopplad via mobildata, ser telefonoperatören min internettrafik okrypteratt? Dum fråga kanske, i och med att VPN är till för att förhindra det. Men förstår inte hur du får uppkoppling utan att det passerar dem som vanligt.
Citera
2018-06-27, 11:31
  #1811
Medlem
För några dagar sedan hörde jag ett rykte som sade att filer på min dator kan stjälas även om min dator inte är uppkopplad mot internet.

Det fick mig att undra
Hur sannolikt är det att mina filer stjäls från min dator som ständigt är uppkopplad mot internet??

Tack för svar!
Citera
2018-06-27, 11:45
  #1812
Medlem
Inte stor alls skulle jag säga, det beror helt på vilka sidor du varit inne på / vilka filer du laddat ner och öppnat.

Det beror också på vilken säkerhet du har i datorn och "framför datorn" dvs brandvägg/antivirus.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback