Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1541 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  wifi - wpa_supplicant - sécurité et analyse réseau

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

wifi - wpa_supplicant - sécurité et analyse réseau

n°877212
perchut2
Hell, it's about time...
Posté le 11-01-2007 à 01:35:04  profilanswer
 

Bonjour à tous :o
 
Dans l'optique de surveiller mon réseau local que je soupçonne d'être utilisé par des gens non autorisés, je cherche à monitorer le traffic passant dessus.
 
1) Le schéma du réseau :
 

INTERNET -------- FREEBOX V5 (wifi et routeur) --------- pc1
                                               ~ ~ ~ ~ ~  ~ pc2 (portable wifi sous nunux)
                                               ~ ~ ~ ~ ~ ~  éventuel pc3 dont je souhaite logger le traffic


 
(le ~ ~  c'est la liaison wifi, le --- c'est une liaison filaire)
 
2) ce que je ne peux pas faire :
 
rediriger tout le traffic passant sur la freebox vers pc1 (pas d'option de routage interne dans la freebox)
 
3) ce que j'imagine faire :
 
monitorer le réseau à l'aide de pc2 et la carte wifi en mode monitor + ethereal
 
4) La config software :
 
Le réseau est en wpa-psk, tkip+aes. La clef wpa fait 63 caractères, il y a un filtrage par adresses mac, et je veux laisser le dhcp en place. En fait je ne veux pas, pour l'instant, changer la sécurité du réseau (ni d'AP :o), je veux juste logger le traffic qui passe sur mon LAN.
 
5) où j'en suis :  
 
- wpa_supplicant marche, j'ai le net sur mon pc2
- comment puis-je me mettre en mode monitor et rester avec ma clef ? si je fais un iwconfig eth1 key clef_transformee_en_hexa_affichée_quand_wpasupplicant_marche, j'obtiens en faisant "iwconfig eth1" un champ indiquant la clef qui est tronqué :/
 
Quelqu'un s'y connait à partir de là ? :D
 
Prochaine question, les filtres ethereal :D

mood
Publicité
Posté le 11-01-2007 à 01:35:04  profilanswer
 

n°877216
Gf4x3443
Killing perfection
Posté le 11-01-2007 à 02:21:30  profilanswer
 

Citation :


Le réseau est en wpa-psk, tkip+aes. La clef wpa fait 63 caractères, il y a un filtrage par adresses mac, et je veux laisser le dhcp en place. En fait je ne veux pas, pour l'instant, changer la sécurité du réseau (ni d'AP :o), je veux juste logger le traffic qui passe sur mon LAN.

 

5) où j'en suis :

 

- wpa_supplicant marche, j'ai le net sur mon pc2
- comment puis-je me mettre en mode monitor et rester avec ma clef ? si je fais un iwconfig eth1 key clef_transformee_en_hexa_affichée_quand_wpasupplicant_marche, j'obtiens en faisant "iwconfig eth1" un champ indiquant la clef qui est tronqué :/

 

Quelqu'un s'y connait à partir de là ? :D

 

- T'es sur que ton driver wifi peut supporter le sniffing? Pour certains drivers c'est pas aussi trivial que ca en a l'air (comparé avec de l'ethernet classique)
- tu ne pourras pas monitorer le réseau sur le pc1 par ton routeur, car je doute que la carte ethernet de la freebox (pour la liaison filaire) te permettra de voir les paquets venant de pc1 à partir de son wifi (qui, à priori, est une autre carte ethernet); le routage doit se faire entre LAN(filaire + wifi) <> WAN mais pas entre LAN filaire <> LAN wifi, hormis pour de l'IP locale (mais vu que tu veux "tout" monitorer...).
- pourquoi tu t'incrustes pas entre le routeur wifi et le pc3 en spoofant l'arp? Si ton pc3 se branche à ton AP à la barbe de ton filtrage MAC, il doit utiliser les mêmes procédés.
- tu controles/as accès  au pc3?
- ethereal c'est fini, c'est wireshark maintenant.

Message cité 1 fois
Message édité par Gf4x3443 le 11-01-2007 à 02:22:58
n°877220
fl0ups
東京 - パリ - SLP
Posté le 11-01-2007 à 06:27:04  profilanswer
 

Je te conseille Kismet.
Tu peux loguer tout le traffic wifi qui passe, et je suis presque sur que le format des logs est compatibles avec wireshark.
Et meme sans rien loguer Kismet te permet de voir les AP du coin (dont ta freebox) et les clients qui s'y associent (dont l'eventuel Pc3).

 

Ceci dit pour cracker une cle WPA PSK faut quand meme etre motive, surtout dans une grande ville ou les wifi ouverts ou avec cle WEP de base ne manquent pas.
PC3 n'existe que dans ta tete!  ;)

 

Edit: J'ai jamais compris les sympathisants de droite qui fustigent la gauche caviar  :??:

Message cité 1 fois
Message édité par fl0ups le 11-01-2007 à 06:36:22

---------------
Fluctuat nec mergitur
n°877222
perchut2
Hell, it's about time...
Posté le 11-01-2007 à 07:38:00  profilanswer
 

Gf4x3443 a écrit :

- T'es sur que ton driver wifi peut supporter le sniffing? Pour certains drivers c'est pas aussi trivial que ca en a l'air (comparé avec de l'ethernet classique)

 

Monitorer tu veux dire ?  :??: si oui, alors oui, j'en suis sur. à une époque, j'ai réussi à obtenir une clef wep comme ça (:o) Ce que je ne suis pas sur d'arriver à faire, c'est d'enregistrer le traffic "décodé".

 

- tu ne pourras pas monitorer le réseau sur le pc1 par ton routeur, car je doute que la carte ethernet de la freebox (pour la liaison filaire) te permettra de voir les paquets venant de pc1 à partir de son wifi (qui, à priori, est une autre carte ethernet); le routage doit se faire entre LAN(filaire + wifi) <> WAN mais pas entre LAN filaire <> LAN wifi, hormis pour de l'IP locale (mais vu que tu veux "tout" monitorer...).

 

j'ai du mal m'exprimer ; je veux juste monitorer le traffic wifi. Ce qui passe dans les cables, j'en suis sur :)

 

- pourquoi tu t'incrustes pas entre le routeur wifi et le pc3 en spoofant l'arp? Si ton pc3 se branche à ton AP à la barbe de ton filtrage MAC, il doit utiliser les mêmes procédés.

euh, spoofant l'arp ?  :??: c'est à dire  :??:  :D Prendre sa mac ? Du coup je dois d'accord l'obtenir, non ?

 

- tu controles/as accès  au pc3?

non, je veux détecter sa présence éventuelle

 

- ethereal c'est fini, c'est wireshark maintenant.

 


Oui, au temps pour moi :)

 


 


Message édité par perchut2 le 11-01-2007 à 07:38:28
n°877223
perchut2
Hell, it's about time...
Posté le 11-01-2007 à 07:44:33  profilanswer
 

fl0ups a écrit :

Je te conseille Kismet.
Tu peux loguer tout le traffic wifi qui passe, et je suis presque sur que le format des logs est compatibles avec wireshark.
Et meme sans rien loguer Kismet te permet de voir les AP du coin (dont ta freebox) et les clients qui s'y associent (dont l'eventuel Pc3).
 
ok, j'emerge ça de suite. :)
 
Ceci dit pour cracker une cle WPA PSK faut quand meme etre motive, surtout dans une grande ville ou les wifi ouverts ou avec cle WEP de base ne manquent pas.

la plupart des réseaux wifi autour de chez moi sont en wpa2... je suis faible, à côté :o

 
PC3 n'existe que dans ta tete!  ;)  

mmmmmh, vigilance constante comme dirait l'autre :o :)

 
Edit: J'ai jamais compris les sympathisants de droite qui fustigent la gauche caviar  :??:


n°877233
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 11-01-2007 à 09:26:58  profilanswer
 

aircrack-ng

n°877412
Gf4x3443
Killing perfection
Posté le 11-01-2007 à 19:48:08  profilanswer
 

Citation :

- T'es sur que ton driver wifi peut supporter le sniffing? Pour certains drivers c'est pas aussi trivial que ca en a l'air (comparé avec de l'ethernet classique)
 

 

Monitorer tu veux dire ?  :??: si oui, alors oui, j'en suis sur. à une époque, j'ai réussi à obtenir une clef wep comme ça (:o) Ce que je ne suis pas sur d'arriver à faire, c'est d'enregistrer le traffic "décodé".

 

+1 pour kismet
 

Citation :

- pourquoi tu t'incrustes pas entre le routeur wifi et le pc3 en spoofant l'arp? Si ton pc3 se branche à ton AP à la barbe de ton filtrage MAC, il doit utiliser les mêmes procédés.

 

euh, spoofant l'arp ?  :??: c'est à dire  :??:  :D Prendre sa mac ? Du coup je dois d'accord l'obtenir, non ?

 

Oui

 

Mais tu as des programmes qui abusent du protocole arp, en noyant le réseau de requetes ARP de mises à jour de cache, fausse. En ce qui me concerne, je le fais avec ethereal.

 

Edit: par exemple, tu peux rerouter vers une machine donnée tout le traffic qui arrive sur un même sous réseau, même sur des switchs (commutateurs donc).


Message édité par Gf4x3443 le 11-01-2007 à 19:50:02

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  wifi - wpa_supplicant - sécurité et analyse réseau

 

Sujets relatifs
Outil de test réseaudrivers wifi sous backtrack beta 2
surveiller mon réseau familliale 2DVD en reseau
surveiller mon réseau famillialereinstallation d'OS via le réseau uniquement....
installation driver wifi sur edubuntu 6.10[résolu:)][RESOLU]reseau mac/pc via livebox
Prob wifi Mandriva 2007caméra reseau Conceptronic compatible Linux ?
Plus de sujets relatifs à : wifi - wpa_supplicant - sécurité et analyse réseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR