Brute force pogađanje WPA lozinke

poruka: 39
|
čitano: 50.668
|
moderatori: Lazarus Long, pirat, XXX-Man, DrNasty, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
14 godina
neaktivan
offline
Brute force pogađanje WPA lozinke

Bilo koji password duži od 8 alfanumeričkih znakova nemoguće je otkriti na bilo kakav isplativ & razuman način. Tu ne pomažu ni GPGPU, ni njihovo povezivanje, ni broj CPU jezgara. Teoretski, password možeš bruteforceom pogoditi nakon 5 sekundi ili nakon 180 000 godina, ovisno o sreći. Da ne duljim, tekst.

Early adopter
Moj PC  
1 0 hvala 0
14 godina
neaktivan
offline
Re: Razbijanje wpa (ne)moguće?
bed kaže...

Prije jedno 2-3 tjedna raspravljalo se o mogućnosti razbijanja wpa.

Obzirom da sam rekao, a što rek'o - ne porek'o (k'o što bi to Ševa rekao), da ću probati razbiti wpa i pošteno objaviti rezultat, pa evo rezultata..

Ovo nije tutorijal, pa neće biti objašnjenja kako razbiti wep/wpa.
Daklem, koristio sam jednu verziju linuxa, a obzirom da baš nisam doma u tom okruženju, a imam i manjak slobodnog vremena, pokus je malo duže trajao.

(...)

Koristio si Backtrack?

Ne znam šta da stavim pa onda stavim ovo. **** I ako ti je netko pomogao, stisni HVALA, ne budi sebičan ****
Poruka je uređivana zadnji put uto 6.9.2011 18:55 (roko121roko).
12 godina
neaktivan
offline
Re: Razbijanje wpa (ne)moguće?

....ili mozda....lozinka sa 10 simbola...priprema za napad 10 min...trajanje napada 7 sekundi...lozinka uspjesno dobivena....wpa2...probijen...

12 godina
neaktivan
offline
Brute force pogađanje WPA lozinke

gdje naci tutorijal ?

 

Da li postoji nesto sto radi van linuxa?

thx

 
0 1 hvala 0
12 godina
neaktivan
offline
Brute force pogađanje WPA lozinke

Pozdrav ekipica, 

uglavnom bilo mi je dosadno te uz kavicu čitam post i vidim par stvari koje bih htio istaknuti:

1. nismo svi na istoj razini znanja i razumjevanja - stoga ne vidim razloga za neke napade i uvrede po forumima, ima nas laika koji ne razumiju kako nešto radi ( većina vozi auto a nezna kako radi motor npr) ali to ne znači da ne trebaju koristit iste usluge, a pogotovo u računalnoj sferi koja je opširna i više je stvar osobe u koje će sfere zaći dublje a koje će zagrebati površno. Mene su zanimali informacijski sustavi pa s time strukture podataka i mreže, baze i blabla... ali sam sve jedno pročitao knjigu o kriptografiji jer je bila zanimljiva te je preporučam svakome za ubit vrijeme, ali problem online generacije je arogancija i ne poštovanje drugih - ako možeš pomozi i uputi osobu u pravome smjeru, ako ne googlaj dalje :)

2. Cilj opravdava sredstvo - čemu razbijanje algoritma ( koje je u većini slučaja nemoguće i na teorijskoj razini ) ako možeš koristit brute force ili bilo koji drugi način, istina je da je tema posta napisana na puno foruma ali sama inicijativa autora da proba nešto je po meni dovoljna - možda nije urodila plodom i informacijom za neke napredne ali sama akcija je dovoljna te se kao takva treba poštovat

3. Glede ubrzanja samoga procesa se koristi time-memory trade off metoda (s njime je razbijena NT zaštita prije 5 godina te se često koristi za provjeru razine  zaštićenosti šifre) kao što je COWF rainbow tablica -ne zahtjeva par TB prostora te umjesto 600-700 k/s imate 30.000 k/s što je znatno ubrzani proces - tako da gornji post o spajanju kompova i pisanju algoritama za nove tablice je nepotrebna. Skinite cowpatty ili pyrite i dajte mu da čupa šta može, ali naravno to ne znači da će urodit plodom jer ipak algoritam nije razbijen već je samo ubrzan proces provjere hasha. Također možete naći hrvatski rječnik koji stavite u JTR i stavite da napravi tablicu sa 8 brojeva pa riječ te riječ sa 8 brojeva, jer ipak malo ljudi koristi 20 znakova a kamoli 63 te je to u većini slučajeva ime/prezime i neki datum dok većina ljudi koji imaju t-com uređaje dobiju širfu od 1-8 jer se tehničarima ne da zafrkavat s time :) ja npr pored sebe imam AP sa šifrom 11223344 :P

4. No ako vam je cilj dobiti pristup wlanu a ne neke analize kriptografije i svega toga savjetujem onda stvaranje lažnoga AP-a ukoliko je moguće (zahtjeva da imate jači signal nego AP), sredite lažni DNS i naprate neku stranicu tipa: Enter pass for blabla - napravite standardni fisher sa stranicom od AP proizvođača...korisnik će se spojit na vas i jednostavno ukradete WPA širfu umjesto da je krekirate... naravno da je ovo jedna velika navlakuša ali sve jedno možda uspije - znam da će sad neki reći: koliko ljudi će kucati šifru za wifi ako je već spojen na wifi - čemu... ali s povećanim brojem računala i ljudima koji neznaju osnove windowsa a kamoli ostale procedure će najčešće proći :)

 

 

Ugodan dan :)

 
0 0 hvala 1
12 godina
neaktivan
offline
Re: Brute force pogađanje WPA lozinke

Skini si BT5 i pukni ga u WM player i uživaj - ima GUI tako da nemoj mislit da je sve naredbeni redak - windowsi su ti jako limitirani (glede drivera - jer ih moraš stavit u monitor mode što samo neki imaju podršku za windows i puno je više zajebancije složit da ti rade svi alati koji su napravljeni za linux - imaš ih za windowse također ali kako sam reka, ne isplati se gubit vrijeme na njih ) dok za linux imaš par redaka upisat i to je to - imaš čak par skripti napisenih u pytonu koje rade sve automatski ali to ti kvari doživljaj po meni :) krv i znoj :P

14 godina
neaktivan
offline
Re: Razbijanje wpa (ne)moguće?
Generiranje passworda mozes on the fly sa JackTheRipper-om napravit.Naravno u backtrack-u.
Takoder mozes i sa rainbow tablicama
15 godina
neaktivan
offline
Re: Brute force pogađanje WPA lozinke
Manijak00 kaže...

 


4. No ako vam je cilj dobiti pristup wlanu a ne neke analize kriptografije i svega toga savjetujem onda stvaranje lažnoga AP-a ukoliko je moguće (zahtjeva da imate jači signal nego AP), sredite lažni DNS i naprate neku stranicu tipa: Enter pass for blabla - napravite standardni fisher sa stranicom od AP proizvođača...korisnik će se spojit na vas i jednostavno ukradete WPA širfu umjesto da je krekirate... naravno da je ovo jedna velika navlakuša ali sve jedno možda uspije - znam da će sad neki reći: koliko ljudi će kucati šifru za wifi ako je već spojen na wifi - čemu... ali s povećanim brojem računala i ljudima koji neznaju osnove windowsa a kamoli ostale procedure će najčešće proći :)

 

 

Ugodan dan :)

 

E ovo mi je zanimljiva ideja, čini mi se da bi mnogi mogli nasjesti na ovo. Samo treba ovo sprovesti u djelo.. Dakle ja bih trebao da se klijent po spajanju na moj imitirani lažni AP po otvaranju svog browsera dobije poruku kao npr; Additional connection information required i onda tu kao treba da upiše svoj key koji se prosljeđuje meni.. 

Jer stvarno je loš nivo znanja kod većine korisnika računala, neki čak neznaju ni otvoriti postavke routera kucajući IP u browser :P

 

{#}

14 godina
offline
Re: Razbijanje wpa (ne)moguće?
=WZ= RiSbO kaže...
Generiranje passworda mozes on the fly sa JackTheRipper-om napravit.Naravno u backtrack-u.
Takoder mozes i sa rainbow tablicama

Nije uopce problem kako napraviti (mogu ja i iz winsa cuda cinit), problem je vrijeme potrebno za to

R.I.P. EnlightenedPhoenix 24.6.2011.
Nova poruka
E-mail:
Lozinka:
 
vrh stranice