Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1093 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  19  20  21  ..  23  24  25  26  27  28
Auteur Sujet :

[Topic Unique] Wi-fi@Linux: Viendez couper vos câbles !

n°901406
Plam
Bear Metal
Posté le 08-04-2007 à 19:20:02  profilanswer
 

Reprise du message précédent :
Pour le WPA, toujours rien a faire a part brute forcer ?

mood
Publicité
Posté le 08-04-2007 à 19:20:02  profilanswer
 

n°901419
Gf4x3443
Killing perfection
Posté le 08-04-2007 à 22:02:40  profilanswer
 

Plam a écrit :

Pour le WPA, toujours rien a faire a part brute forcer ?


 
Nan. Mais il tombera bien un jour, il est basé sur RC4, qui atteint ses limites, et quand lui va tomber, ca fera très mal, vu que le Kerberos de grosoft (AD) est massivement basé dessus aussi.

n°901502
Plam
Bear Metal
Posté le 09-04-2007 à 12:31:40  profilanswer
 

Gf4x3443 a écrit :

Nan. Mais il tombera bien un jour, il est basé sur RC4, qui atteint ses limites, et quand lui va tomber, ca fera très mal, vu que le Kerberos de grosoft (AD) est massivement basé dessus aussi.

 


 :love:  :love:  :love:
Il y a pas des projets distribués pour casser ce genre de choses (RC4) ? Il me semble en avoir entendu parler !

Message cité 1 fois
Message édité par Plam le 09-04-2007 à 12:31:54
n°901655
Gf4x3443
Killing perfection
Posté le 10-04-2007 à 01:31:32  profilanswer
 

Plam a écrit :

:love:  :love:  :love:
Il y a pas des projets distribués pour casser ce genre de choses (RC4) ? Il me semble en avoir entendu parler !

 

C'est a dire? Trouver des collisions dans un algo? Aucun n'est parfait, il y en a forcément.

 

Le cassage distribué, c'est surtout pour du brute forcing; ca exclue donc, a priori, les attaques "intelligentes" contre un algo. Bien évidemment, du moment que l'on connait ses faiblesses, c'est plus facile (exemple, le fonctionnement du WEP), mais le cassage distribué ne s'occupe pas de casser intelligemment. Pour ça, ce sont des labos et des cryptologues qui s'en occupent.

  

Maintenant, il faut savoir une chose: ce que l'on dit et ce que l'on ne dit pas. Par exemple, je suis intimement convaincu que certains font déjà du cassage distribué, soit via des projets genre SETI@home (un troll se cache dans cette phrase, le trouverez vous? :o ) ou plus underground, avec les botnets. Vu la main mise de mafias sur des pools entiers de botnets controlés par IRC, je serais pas surpris que certains s'en servent pour autre chose que le spam. Et mine de rien, 30000 machines de particuliers dispos 4h par jour en moyenne, ca en fait de la puissance brute.


Message édité par Gf4x3443 le 10-04-2007 à 01:32:00
n°901719
Plam
Bear Metal
Posté le 10-04-2007 à 09:29:20  profilanswer
 

Oui effectivement. La mafia va entrer dans la liste des 500 supercalculateurs :o
Et pour le WPA, de toute façon, quand on regarde un peu autour de chez soi, j'ai 70% des gens encore en WEP..

n°901767
anapivirtu​a
Boh.
Posté le 10-04-2007 à 11:44:43  profilanswer
 

burn2 a écrit :

ça viendra quand? :D


 
When its down :o
 
(Merci la philo Debian)


---------------
Si vis pacem, para bellum.
n°901769
anapivirtu​a
Boh.
Posté le 10-04-2007 à 11:45:50  profilanswer
 

Plam a écrit :

Oui effectivement. La mafia va entrer dans la liste des 500 supercalculateurs :o
Et pour le WPA, de toute façon, quand on regarde un peu autour de chez soi, j'ai 70% des gens encore en WEP..


 
Je confirme... voir meme plus (j'ai memes des gens sans protections... ahem.)


---------------
Si vis pacem, para bellum.
n°901797
Plam
Bear Metal
Posté le 10-04-2007 à 12:48:55  profilanswer
 

anapivirtua a écrit :

Je confirme... voir meme plus (j'ai memes des gens sans protections... ahem.)


 
J'en ai pas dans mon "bled" des sans cryptage. C'est déjà ça ! Et puis de plus en plus de box sont en WPA par défaut. Par contre, ça va etre méchant quand le WPA sera "troué" ..

n°901999
tebo
Posté le 11-04-2007 à 02:03:32  profilanswer
 

Citation :

Et pour le WPA, de toute façon, quand on regarde un peu autour de chez soi, j'ai 70% des gens encore en WEP..

Chez moi c'est plutôt 60% wpa, 20% wpa2 et 10% wep.
 
En tout cas pour le wep j'espère que vous connaisez le nouvel outils aircrack-pwt. Pour les explications théorique et pratique c'est la http://sid.rstack.org/blog/index.p [...] -couronne.
 
Hé hé entre 5 et 10 minutes suivant la qualité de réception:

Code :
  1. stats for bssid C6:B9:D1:58:2D:58  keyindex=0 packets=11944
  2. Found key with len 05: 30 A7 AD 74 1B


[:acherpy]

n°902065
Plam
Bear Metal
Posté le 11-04-2007 à 10:59:31  profilanswer
 

Hey je connaissai pas ! Je m'en vais me renseigner de ce pas !

mood
Publicité
Posté le 11-04-2007 à 10:59:31  profilanswer
 

n°906318
guepe
J'ai du noir sur la truffe ?
Posté le 23-04-2007 à 18:32:14  profilanswer
 

Sympa dis moi.. enfin plutot ca craint  :D M'enfin y'a quelque temps j'avais cassé ma cle WEP en pas si longtemps que cela... et sans injection de paquet

 

J'ai d'ailleurs récupéré une carte supportant normalement l'injection de paquet : Seano 2511CD PLUS EXT2. A priori chipset prism2.5 (mais il existe des versions avec chipsets 3  :(  )
J'ai essaye le paquet injection, pour cela apres avoir booté avec la carte insérée, je l'enleve et fait :

 
Code :
  1. rmmod orinoco_cs
  2. rmmod orinoco
  3. rmmod hermes
  4. modprobe hostap_cs
 

J'insère la carte et je récupère bien une interface réseau appelée wlan0 (au lieu de eth2). J'ai aussi une autre interface qui est apparue : wifi0  :??:

Code :
  1. wifi0     IEEE 802.11b  ESSID:""
  2.           Mode:Managed  Access Point: Not-Associated   Bit Rate:2 Mb/s
  3.           Sensitivity=1/3
  4.           Retry min limit:8   RTS thr:off   Fragment thr:off
  5.           Power Management:off
  6. wlan0     IEEE 802.11b  ESSID:""
  7.           Mode:Managed  Access Point: Not-Associated   Bit Rate:2 Mb/s
  8.           Sensitivity=1/3
  9.           Retry min limit:8   RTS thr:off   Fragment thr:off
  10.           Power Management:off
  11.           Link Quality=0/70  Signal level=-73 dBm  Noise level=-73 dBm
  12.           Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
  13.           Tx excessive retries:0  Invalid misc:0   Missed beacon:0
 

Etrange ces deux interfaces... Lorsque je lance aireplay-ng, j'ai comme avec mon interface centrino : pleins de paquets lus, aucuns envoyés...

 

Un dmesg :

 
Code :
  1. [17194198.488000] pcmcia: registering new device pcmcia1.0
  2. [17194198.488000] hostap_cs: setting Vcc=33 (constant)
  3. [17194198.488000] hostap_cs: CS_EVENT_CARD_INSERTION
  4. [17194198.488000] hostap_cs: setting Vcc=33 (from config)
  5. [17194198.488000] Checking CFTABLE_ENTRY 0x01 (default 0x01)
  6. [17194198.488000] IO window settings: cfg->io.nwin=1 dflt.io.nwin=1
  7. [17194198.488000] io->flags = 0x0046, io.base=0x0000, len=64
  8. [17194198.488000] hostap_cs: Registered netdevice wifi0
  9. [17194198.488000] wifi0: Interrupt, but dev not OK
  10. [17194198.528000] hostap_cs: index 0x01: Vcc 3.3, irq 4, io 0x4100-0x413f
  11. [17194198.728000] prism2_hw_init: initialized in 200 ms
  12. [17194198.732000] wifi0: NIC: id=0x800c v1.0.0
  13. [17194198.732000] wifi0: PRI: id=0x15 v1.1.0
  14. [17194198.732000] wifi0: STA: id=0x1f v1.4.9
  15. [17194198.732000] wifi0: defaulting to bogus WDS frame as a workaround for firmware bug in Host AP mode WDS
  16. [17194198.736000] wifi0: registered netdevice wlan0
  17. [17194198.884000] orinoco 0.15rc3 (David Gibson <hermes@gibson.dropbear.id.au>, Pavel Roskin <proski@gnu.org>, et al)
  18. [17194198.892000] orinoco_cs 0.15rc3 (David Gibson <hermes@gibson.dropbear.id.au>, Pavel Roskin <proski@gnu.org>, et al)
 

C'est étrange ce wifi0... Si ce n'est pas un topic pour parler de cela, ce n'est pas la peine de me banir : supprimez le post plutot, mais j'ai regardé dans les regles et je ne vois pas trop en quoi ce post contreviendrai a une ou plusieurs regles..

 

Une idée ?

 

[edit] un lsmod me renvoi entre autre ceci

 
Code :
  1. guepe@Xglurb:~/wifi/aircrack-ptw-1.0.0$ lsmod
  2. Module                  Size  Used by
  3. orinoco_cs             18344  0
  4. orinoco                45940  1 orinoco_cs
  5. hermes                  8352  2 orinoco_cs,orinoco
  6. hostap_cs              68792  1
  7. hostap                127844  1 hostap_cs
 

J'ai les modules orinoco et hostap charges ??? Pourtant mes rmmod devraient les enlever non ?
[edit2] orinoco doit servir pour ma carte intel centrino


Message édité par guepe le 23-04-2007 à 19:46:21

---------------
Un blog qu'il est bien
n°906359
anapivirtu​a
Boh.
Posté le 23-04-2007 à 20:14:22  profilanswer
 

Etrange en effet :o


Message édité par anapivirtua le 23-04-2007 à 20:57:23

---------------
Si vis pacem, para bellum.
n°906430
guepe
J'ai du noir sur la truffe ?
Posté le 24-04-2007 à 03:04:14  profilanswer
 

Bon je suis bourré... Il faudrait que je lise le manuel de aireplay avant de chercher a décoder ce que raconte dmesg  :whistle:  
bref, en fait ca marche c'est géant, j'ai juste une betise sous backtrack : mon cpu est au max a 600Mhz, au min a 125Mhz (la c'est super intenable) au lieu de 600min, 1700 max... probleme d'acpi, bon ca a mis du temps a casser because faible puissance cpu, par contre l'injection ca cartonne : 2M d'IVs récupérés en 3h... plus que largement assez pour faire tomber n'importe clé WEP  :sol:  
Ceci dit je devrait changer ma protection moi  :sarcastic:
 
[edit] j'ai teste le nouvel outil aicrack-ptw : ouah, 10 secondes de crack avec mes 2M ivs... aircrack-ng était encore dessus a bout d'un minute !  :pt1cable:

Message cité 1 fois
Message édité par guepe le 24-04-2007 à 03:05:37

---------------
Un blog qu'il est bien
n°906499
anapivirtu​a
Boh.
Posté le 24-04-2007 à 11:38:03  profilanswer
 

[:dawa]
 
Je vais pas tarder a tester aircrack-ptw, vu les retours :o


---------------
Si vis pacem, para bellum.
n°906564
guepe
J'ai du noir sur la truffe ?
Posté le 24-04-2007 à 14:06:17  profilanswer
 

anapivirtua a écrit :

[:dawa]
 
Je vais pas tarder a tester aircrack-ptw, vu les retours :o


 
Je t'envoi les 400mo dufichier de ma capture  :D ?
Bon de toute facon je l'ai delete...  :na:  


---------------
Un blog qu'il est bien
n°908367
e_esprit
Posté le 30-04-2007 à 11:00:26  profilanswer
 

guepe a écrit :

Bon je suis bourré... Il faudrait que je lise le manuel de aireplay avant de chercher a décoder ce que raconte dmesg  :whistle:  
bref, en fait ca marche c'est géant, j'ai juste une betise sous backtrack : mon cpu est au max a 600Mhz, au min a 125Mhz (la c'est super intenable) au lieu de 600min, 1700 max... probleme d'acpi, bon ca a mis du temps a casser because faible puissance cpu, par contre l'injection ca cartonne : 2M d'IVs récupérés en 3h... plus que largement assez pour faire tomber n'importe clé WEP  :sol:  
Ceci dit je devrait changer ma protection moi  :sarcastic:
 
[edit] j'ai teste le nouvel outil aicrack-ptw : ouah, 10 secondes de crack avec mes 2M ivs... aircrack-ng était encore dessus a bout d'un minute !  :pt1cable:


Ouais enfin le but n'est-il pas de casser la clef avec beaucoup moins de données ?
Nan parce qu'avec 2M d'IVs, la minute de aircrack-ng est négligeable à coté de celles necessaires pour collecter tout ça, non ? [:ddr555]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°908452
guepe
J'ai du noir sur la truffe ?
Posté le 30-04-2007 à 15:16:41  profilanswer
 

e_esprit a écrit :

Ouais enfin le but n'est-il pas de casser la clef avec beaucoup moins de données ?
Nan parce qu'avec 2M d'IVs, la minute de aircrack-ng est négligeable à coté de celles necessaires pour collecter tout ça, non ? [:ddr555]


Oui bien sur.. si j'ai attendu aussi longtemps, c'est parce que aircrack ne trouvais rien... Pourtant une clé 128 bits ca se casse normalement vers 1M, mais la mienne a mis plus de temps... sauf avec aircrack-ptw, mais que j'ai utilisé apres (probleme de compilation sous backtrack que j'utilisais)
Donc oui ma "preuve" n'en ai pas une... mais vu la vitesse de la recherche avec tous mes IVs, et que aircrack était toujours dessus, iracrack-ptw EST plus performant...
Faudrait que je reteste en repartant de zéro, maintenant que j'ia reussis a le compiler sous backtrack !


---------------
Un blog qu'il est bien
n°909139
anapivirtu​a
Boh.
Posté le 03-05-2007 à 10:58:39  profilanswer
 

clap clap pour la compilation ! [:dawa]


---------------
Si vis pacem, para bellum.
n°912570
Chips
Posté le 14-05-2007 à 18:46:51  profilanswer
 

Pour ceux qui auraient loupé la news: la version 0.9 de la suite aircrack-ng est sortie :)
 
http://www.aircrack-ng.org/doku.php
 
 
aircrack-ng: Added PTW attack (option: -z). It require full capture.  :)
Pour l'instant j'ai juste compilé sous backtrack... reste à tester tout ça :p


Message édité par Chips le 14-05-2007 à 18:53:26
n°918974
Zboss
Si tu doutes, reboot...
Posté le 03-06-2007 à 18:46:10  profilanswer
 

Vous savez s'il est possible de changer l'adresse Mac d'une carte Intel 3945 ABG ?

n°919000
gaby7
Posté le 03-06-2007 à 20:46:26  profilanswer
 

Les premières réponses de "arp spoofing Intel 3945 ABG" sur google semblent affirmer le contraire.

n°919174
Plam
Bear Metal
Posté le 04-06-2007 à 11:59:28  profilanswer
 

C'est pas dur de changer d'adresse mac (macchanger).
J'ai testé la derniere d'aircrack ptw : 10000IVS pour casser une 64bits, donc avec de l'injection, 30 secondes chrono :)

 

A noter que pour générer de l'arp sur la station connectée, j'ai du déauth 5 fois de suite, sinon ça se reconnecte sans arp (gnome network manager sur la station cliente)

Message cité 1 fois
Message édité par Plam le 04-06-2007 à 11:59:53
n°919231
Zboss
Si tu doutes, reboot...
Posté le 04-06-2007 à 15:17:35  profilanswer
 

Plam a écrit :

C'est pas dur de changer d'adresse mac (macchanger).


 
Sous Windows ?

n°919234
wedgeant
Da penguin inside
Posté le 04-06-2007 à 15:21:20  profilanswer
 

Zboss a écrit :

Sous Windows ?


Tomate, sors de ce corps !!
 
[:cerveau dawa psycho]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°919247
Zboss
Si tu doutes, reboot...
Posté le 04-06-2007 à 15:49:02  profilanswer
 

wedgeant a écrit :

Tomate, sors de ce corps !!
 
[:cerveau dawa psycho]


 
Bah non mais sous Linux je connais la commande à taper, mais ma question était sous Windows (ce que je n'ai pas précisé, il est vrai :D ).

n°919261
Plam
Bear Metal
Posté le 04-06-2007 à 16:17:47  profilanswer
 

Il me semble que c'est pas trop compliqué non plus.. Je l'ai fait une fois :o
 
http://www.laboratoire-microsoft.org/t/16988/

n°919304
Zboss
Si tu doutes, reboot...
Posté le 04-06-2007 à 17:10:40  profilanswer
 

Plam a écrit :

Il me semble que c'est pas trop compliqué non plus.. Je l'ai fait une fois :o
 
http://www.laboratoire-microsoft.org/t/16988/


 
Mouais apparemment c'est pas possible avec ma carte Wifi Intel 3945. Ptet que ça dépend des drivers. Tant pis  :sweat: .

n°919306
Plam
Bear Metal
Posté le 04-06-2007 à 17:11:41  profilanswer
 

Teste plutot l'injection avec le 3945 sous linux avec les derniers drivers :o

n°922675
Plam
Bear Metal
Posté le 13-06-2007 à 10:01:19  profilanswer
 

Bon, j'ai fait quelques tests grandeurs nature avec l'autorisation des propriétaires.
Globalement, le seul frein au cassage ultra rapide, c'est de faire générer des ARP quand la station connectée ne fait aucun traffic. Le DeAuth ne marche pas tout le temps.
J'ai du faire une fakeAuth puis une DeAuth pour arriver à générer des ARP (et en général, 1 seule DeAuth ne suffit pas, 5 de suite ça marche bien).

 

Si vous vous souvenez, j'avais développé un script pour faire l'attaque plus rapidement, je pense que je vais faire une interface graphique à tout ça pour carrément augmenter la vitesse de l'opération :)

 

edit : cet été, je me lance :)
J'ai pas encore fait les choix techniques pour ce faire, j'y réfléchi :)


Message édité par Plam le 13-06-2007 à 10:01:52

---------------
Spécialiste du bear metal
n°922697
burn2
ça rox du poney
Posté le 13-06-2007 à 10:42:11  profilanswer
 

c++ et QT powa :D


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°922799
Plam
Bear Metal
Posté le 13-06-2007 à 14:10:15  profilanswer
 

Pourquoi pas :o
Qt j'ai jamais touché encore :o


---------------
Spécialiste du bear metal
n°922943
guepe
J'ai du noir sur la truffe ?
Posté le 13-06-2007 à 19:01:44  profilanswer
 

Plam a écrit :

Pourquoi pas :o
Qt j'ai jamais touché encore :o


Java au moins tu mettras pas longtemps a le faire  :D


---------------
Un blog qu'il est bien
n°922948
e_esprit
Posté le 13-06-2007 à 19:09:07  profilanswer
 

Python plutot alors :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°922990
Plam
Bear Metal
Posté le 13-06-2007 à 21:47:18  profilanswer
 

Vous battez pas :o
Le java j'ai déjà bossé dessus avec une appli graphique sous netbeans :)
Peut etre, quoi que c'est un peu lourd :o


---------------
Spécialiste du bear metal
n°923271
guepe
J'ai du noir sur la truffe ?
Posté le 14-06-2007 à 18:39:01  profilanswer
 

Plam a écrit :

Vous battez pas :o
Le java j'ai déjà bossé dessus avec une appli graphique sous netbeans :)
Peut etre, quoi que c'est un peu lourd :o


OUi java c'est leeeeeeeeeent. Affreux. Mais rapide a dev   ;)


---------------
Un blog qu'il est bien
n°923273
e_esprit
Posté le 14-06-2007 à 18:41:33  profilanswer
 

Toi t'as pas dû faire de Java depuis 5 ans :heink:
 
C'est plus du tout lent, c'est plus du tout moche (thanks to swt), par contre à développer c'est clairement plus long qu'en Python, Perl ou assimilé :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°923280
guepe
J'ai du noir sur la truffe ?
Posté le 14-06-2007 à 19:03:25  profilanswer
 

e_esprit a écrit :

Toi t'as pas dû faire de Java depuis 5 ans :heink:
 
C'est plus du tout lent, c'est plus du tout moche (thanks to swt), par contre à développer c'est clairement plus long qu'en Python, Perl ou assimilé :D


J'en fait depuis 8 mois seulement. C'est pas moche du tout, mais c'est affreusement lent. Si. En tout cas a des annees lumieres de la reactivite d'une appli c++ bien foutue.
Jamais fait de python/perl.


---------------
Un blog qu'il est bien
n°923282
tching pao
Posté le 14-06-2007 à 19:05:36  profilanswer
 

ben c pareil une appli java bien codee et avec les bonne options de compilation et ce sera pas plus lent qu'autres choses sauf domaine specifique qui necessite des languages plus bas niveau


Message édité par tching pao le 14-06-2007 à 19:05:57
n°923288
e_esprit
Posté le 14-06-2007 à 19:13:58  profilanswer
 

Le couple GCJ/swt permet des performances très honorables, parfois même meilleures que bien des applis C++ basées sur gnome/GTK ou KDE/QT ;)


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°923312
guepe
J'ai du noir sur la truffe ?
Posté le 14-06-2007 à 19:36:13  profilanswer
 

e_esprit a écrit :

Le couple GCJ/swt permet des performances très honorables, parfois même meilleures que bien des applis C++ basées sur gnome/GTK ou KDE/QT ;)


Ok si vous compilew java forcement c'est mieux. Mais faut compiler pour chaque OS, et c'est pas forcement si facile (j'ai entendu parle de problemes de comportement une fois compile)


---------------
Un blog qu'il est bien
n°923342
Plam
Bear Metal
Posté le 14-06-2007 à 21:03:06  profilanswer
 

Oui bon bref, je ferai un premier jet sur Netbeans, avec l'éditeur de fenetre kivabien, et puis si ça me saoule, un bon vieux script bash avec zenity :o


---------------
Spécialiste du bear metal
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  19  20  21  ..  23  24  25  26  27  28

Aller à :
Ajouter une réponse
 

Sujets relatifs
Topic de mes pbWi-fi sous linux
topic aide freeplayer[Topic Unique] Grisbi - Comptabilité personnelle
[Topic Unique] vlc pour freebox[Topic unique] Les jeux sous linux
[Topic unique] A propos de Dialdsécurité réseau mandriva
Attaques sur serveur / recherche explications ... 
Plus de sujets relatifs à : [Topic Unique] Wi-fi@Linux: Viendez couper vos câbles !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR