Upao mi neko na wi fi

poruka: 106
|
čitano: 32.173
|
moderatori: Lazarus Long, pirat, XXX-Man, DrNasty, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
9 godina
neaktivan
offline
Upao mi neko na wi fi

Slika ispod, pr. napada kada se napadac postavi izmedju i posalje ovako nesto.  

Web administration, firmware upgrade routera? 

Nesto slicno imamo i u napadima na browsere na Internetu, gde se trazi potvrda lozinke, nadogradnja ili sta vec,  vec zavisno od exploita. 

 

Poruka je uređivana zadnji put pet 24.7.2015 22:10 (bob1).
 
0 0 hvala 0
14 godina
neaktivan
offline
Upao mi neko na wi fi

Moze se covjek postavit izmedju, ali mu svejedno treba WPA pass da bi napravio ista korisno...

 

 

Ova gornja slika je primjer socijal engineering-a, phishing. Ideja je  postavit AP (isti MAC i SSID) da imitira orig. router, ali sa jacim signalom prema klientu, onda poslat klientu deauth paket i nadat se da se spoji na fake AP, a onda redirect na neku (lokalnu) stranicu kao na slici ili stagod...

 

to se zove Evil Twin AP

http://null-byte.wonderhowto.com/how-to/hack-wi-fi-creating-evil-twin-wireless-access-point-eavesdrop-data-0147919/

 

ali to su teorije, mrvicu slozeniji wpa2 password, i nema brige, ko ima volje nek bruteforce-a, godinama.....doslovno.

 

 

edit: gore je bilo pitanje kako se sakrit u "vlastitoj" mrezi, sta bi se desilo kad bi se klonirao MAC i hostname od nekog klienta ko je vec spojen? 

Poruka je uređivana zadnji put uto 28.7.2015 18:01 (Toni2000).
Moj PC  
0 0 hvala 0
9 godina
neaktivan
offline
Re: Upao mi neko na wi fi
Toni2000 kaže...

Moze se covjek postavit izmedju, ali mu svejedno treba WPA pass da bi napravio ista korisno...

 

 

Ova gornja slika je primjer socijal engineering-a, phishing. Ideja je  postavit AP (isti MAC i SSID) da imitira orig. router, ali sa jacim signalom prema klientu, onda poslat klientu deauth paket i nadat se da se spoji na fake AP, a onda redirect na neku (lokalnu) stranicu kao na slici ili stagod...

 

to se zove Evil Twin AP

http://null-byte.wonderhowto.com/how-to/hack-wi-fi-creating-evil-twin-wireless-access-point-eavesdrop-data-0147919/

 

ali to su teorije, mrvicu slozeniji wpa2 password, i nema brige, ko ima volje nek bruteforce-a, godinama.....doslovno.

 

 

edit: gore je bilo pitanje kako se sakrit u "vlastitoj" mrezi, sta bi se desilo kad bi se klonirao MAC i hostname od nekog klienta ko je vec spojen? 

 Prvo pises "moze se postavit izmedju" a "zatim svejedno mu treba WPA pass"? A zasto se uopste postavlja izmedju nego da bi dosao do passa?Ima vise varijanti,  ali je sustina postaviti se izmedju routera i klienta, pratiti saobracaj a zatim i ubaciti nesto, sto klient misli da stize s neta.Znaci moze se doci do bilo koje sifre, ne samo WiFi.  Ako ti je jaci signal od njegovog routera mora se spojiti na tvoj fake AP, kad mu se presece veza, nema sta da hoce ili nece.A to da se mozes sakriti na mrezi zaboravi.  Ako da se kloniras na isti MAC dok je na mrezi moglo bi doci do  IP Address Conflicts, sto bi odmah izaslo na kompu u donjem uglu.. To je takodje upozorenje da se neko pokusava nakaciti na mrezu.  A to o bruteforce i slozenijoj WPA pass u nekom sledecem upisu. Brzina trazenja sifri je sve veca.

 

 

 

Poruka je uređivana zadnji put sri 29.7.2015 22:42 (bob1).
8 godina
neaktivan
offline
Upao mi neko na wi fi

Ne može se ubaciti ništa osim nekih phish stranica da korisnik upise sam svoj pass ali ne vjerujem da je neko tolko glup da to napravi.. taj social enginering je ideja nekog klinca.. nema od toga ništa za pass. I primarna mu je svrha kontrola Internet sadržaja kojeg žrtva gleda.. ali ne i tuneliranog ključa u dekripciji

Moj PC  
0 0 hvala 0
9 godina
neaktivan
offline
Upao mi neko na wi fi

Daj ne lupaj, nije to isti phising kao na Internetu, pa mozes a i ne moras da upises sifru, i nikom nista.. Ako se prekine internet veza sa ruterom i prebaci na lazni AP moraces upisati sifru da se opet konektujes jer dok ne upises nemas Internet. Istina, moze se resetovati router, menjati ime mreze, sifra, MAC, al sta to vredi kad se opet prekine veza?

Iskljucis ruter i nemas WiFI na neko vreme, jedino to ti ostaje.  I to pod uslovom da znas kako je taj napad u pitanju. A ko je imao takvih iskustva?

 

 

 

 
0 0 hvala 0
8 godina
neaktivan
offline
Upao mi neko na wi fi

Aha a na koji način ćeš mu poslati fejkani network manager pored osnovnog firewalla, ni ne treba mu av da se zaštiti od toga

lupetate vi koji u evil tween metodi kontroliranja prometa halucinirate o uzimanju passworda nekakvim metodama koje nemaju smisla same po sebi

jer on šifru upisati mora negdje u toj metodi inače ju moraš bruteforcati a to je nemoguće zbog tuneling načina ili ripati iz worldliste gdje je vjerojatno ni nema.

možeš jedino exploitati security centar i ubaciti logger ili manager, barem u teoriji 

 

 

Poruka je uređivana zadnji put čet 30.7.2015 22:50 (foka_bez_oka).
Moj PC  
0 0 hvala 0
9 godina
neaktivan
offline
Upao mi neko na wi fi

A sto bi komp branio kad misli da povezan sa svojim routerom? 

Fake router radi sve sto i pravi router, prihvata klijente, dodeljuje im adrese, povezuje sa Internetom..

 

 
0 0 hvala 0
8 godina
neaktivan
offline
Upao mi neko na wi fi

Ne njegov komp nije povezan s tvojim ruterom. Njegov ruter je povezan sa tvojim umjesto sa isp

Moj PC  
0 0 hvala 0
9 godina
neaktivan
offline
Re: Upao mi neko na wi fi
foka_bez_oka kaže...

Ne njegov komp nije povezan s tvojim ruterom. Njegov ruter je povezan sa tvojim umjesto sa isp

 Ne znas sta pises. Kakav moj router, router mi ni ne treba, mislio sam na fake AP, lazni ruter koga imitira napadacev. Zato se i zove Fake AP, lazna pristupna tacka.  Napad ide u nekoliko faza, prvo se kreira Fake AP, zatim prekida veza izmedju routera i klijenata, klijenti povezuju na Fake AP, zatim im se prekida konekcija i trazi upis sifre. Kad upisu veza se oslobadja. Naravno pre toga ide provera sifre koju takodje radi program. 

 

Poruka je uređivana zadnji put čet 30.7.2015 23:17 (bob1).
15 godina
offline
Re: Upao mi neko na wi fi

@ bob1... hajd prvo malo googlaj, nauči.. pa onda nastavi, može?

Nije dovoljno pogledati Matrix i CSI..

 

npr, zašto bi se moje računalo spojilo na tvoj (fake) AP?

kad daš odgovor, iduće podpitanje.. ok?

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
9 godina
neaktivan
offline
Upao mi neko na wi fi

Kad  se kompu prekine Internet veza logicno da ce opet traziti spoj na Internet..Ne razlikuje pravi od Fake AP.  Ali da bi se komp, ili telefon, nakon prekida veze sa svojim routerom spojio na lazni, tj Fake AP, mora signal laznog biti dosta jak.. Zato se i koriste mrezni adapteri velike izlazne snage. 

 
0 1 hvala 0
15 godina
offline
Re: Upao mi neko na wi fi

-pitam te ozbiljno a ti blebećeš.. polako.

-zašto bi se neki PC spojio na tvoj AP (zaboravi snagu signala.. možeš za test biti u istoj sobi). Kako/zašto misliš da bi se spojio? (odgovor je nebi.. ali da vidimo što u filmovima kažu).

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
8 godina
neaktivan
offline
Re: Upao mi neko na wi fi
bob1 kaže...
foka_bez_oka kaže...

Ne njegov komp nije povezan s tvojim ruterom. Njegov ruter je povezan sa tvojim umjesto sa isp

 Ne znas sta pises. Kakav moj router, router mi ni ne treba, mislio sam na fake AP, lazni ruter koga imitira napadacev. Zato se i zove Fake AP, lazna pristupna tacka.  Napad ide u nekoliko faza, prvo se kreira Fake AP, zatim prekida veza izmedju routera i klijenata, klijenti povezuju na Fake AP, zatim im se prekida konekcija i trazi upis sifre. Kad upisu veza se oslobadja. Naravno pre toga ide provera sifre koju takodje radi program. 

 

 Da ap je nije ruter.

šifra se kriptira u neku hash da bi mogla ko informacija putovati između ap i klijenta. On kad je upise ti vidiš taj hash oblik. Dakle svih prvih nekoliko faza si mogao zamjeniti jedom komandom za handšake i imao bi isto ko i sa evil twen. Samo hash kojeg opet treba nekako provaliti

bitno da je socijalni inženjering 

Poruka je uređivana zadnji put čet 30.7.2015 23:47 (foka_bez_oka).
9 godina
neaktivan
offline
Re: Upao mi neko na wi fi
ihush kaže...

-pitam te ozbiljno a ti blebećeš.. polako.

-zašto bi se neki PC spojio na tvoj AP (zaboravi snagu signala.. možeš za test biti u istoj sobi). Kako/zašto misliš da bi se spojio? (odgovor je nebi.. ali da vidimo što u filmovima kažu).

 Upravo sam ti odgovorio ako ti nije jasno procitaj ponovio. Komp ne razlikuje pravi od laznog AP a spaja se ako lazni ima jaci ili bar priblizan signal kao pravi. 

Naravno ako su spojeni vise kompova i telefona, oni koji su blizer napadacu su ranjiviji jer je i signal kojim su izlozeni jaci. Signal je bitan u svakom slucaju, na pr, ako koristis vise WiFi mreza nakon sto pukne jedna komp se automatski prebacuje na drugu. Znaci pitanje zasto bi se spojio je glupo. Sta treba cekati? 

8 godina
neaktivan
offline
Ograničenje Download brzine

Bok ljudi, zanima me ako mogu na svome ruteru ogranicit donwload brzinu svima koji koriste wifi? ja sma spojen zicom tako da bih volio sebi osigurat npr 500 Kb/s downloada.. imam Enkom ruter.. Hvala!

 
0 0 hvala 0
9 godina
neaktivan
offline
Re: Upao mi neko na wi fi
foka_bez_oka kaže...
bob1 kaže...
foka_bez_oka kaže...

Ne njegov komp nije povezan s tvojim ruterom. Njegov ruter je povezan sa tvojim umjesto sa isp

 Ne znas sta pises. Kakav moj router, router mi ni ne treba, mislio sam na fake AP, lazni ruter koga imitira napadacev. Zato se i zove Fake AP, lazna pristupna tacka.  Napad ide u nekoliko faza, prvo se kreira Fake AP, zatim prekida veza izmedju routera i klijenata, klijenti povezuju na Fake AP, zatim im se prekida konekcija i trazi upis sifre. Kad upisu veza se oslobadja. Naravno pre toga ide provera sifre koju takodje radi program. 

 

 Da ap je nije ruter.

šifra se kriptira u neku hash da bi mogla ko informacija putovati između ap i klijenta. On kad je upise ti vidiš taj hash oblik. Dakle svih prvih nekoliko faza si mogao zamjeniti jedom komandom za handšake i imao bi isto ko i sa evil twen. Samo hash kojeg opet treba nekako provaliti

bitno da je socijalni inženjering 

Handshake se moze uhvatiti  jednostavnim programom hanshaker. Mislim da si izmesao MTM, phishing, Evil Tween i sad handshake. No ne zameram ti, treba vremena da se sve razluci. Na pr. neki MTM programi imaju u sebi handsaker, tako da pre ktreiranja Fake AP hvataju handshake i kasnije vrse proveru sifre.

8 godina
neaktivan
offline
Upao mi neko na wi fi

Daj ne melji. Programi koji sa handšakeom vrše provjeru sifre su jedino riperi koji provjeravaju u worldlistama. Na osnovu čega da provjerava hash ?

daj osnove prvo pa onda se zabavljaj ET om

Moj PC  
0 0 hvala 0
9 godina
neaktivan
offline
Re: Upao mi neko na wi fi
foka_bez_oka kaže...

Daj ne melji. Programi koji sa handšakeom vrše provjeru sifre su jedino riperi koji provjeravaju u worldlistama. Na osnovu čega da provjerava hash ?

daj osnove prvo pa onda se zabavljaj ET om

 A sta ce mu wordlista ako proverava samo jednu rec 

15 godina
offline
Re: Upao mi neko na wi fi
bob1 kaže...
ihush kaže...

-pitam te ozbiljno a ti blebećeš.. polako.

-zašto bi se neki PC spojio na tvoj AP (zaboravi snagu signala.. možeš za test biti u istoj sobi). Kako/zašto misliš da bi se spojio? (odgovor je nebi.. ali da vidimo što u filmovima kažu).

 Upravo sam ti odgovorio ako ti nije jasno procitaj ponovio. Komp ne razlikuje pravi od laznog AP a spaja se ako lazni ima jaci ili bar priblizan signal kao pravi. 

Naravno ako su spojeni vise kompova i telefona, oni koji su blizer napadacu su ranjiviji jer je i signal kojim su izlozeni jaci. Signal je bitan u svakom slucaju, na pr, ako koristis vise WiFi mreza nakon sto pukne jedna komp se automatski prebacuje na drugu. Znaci pitanje zasto bi se spojio je glupo. Sta treba cekati? 

- jesi li pokušao tako nešto napraviti?

- u razgovoru možeš uvažiti drugu stranu i/ili dati konkretan odgovor, argument.. ali i dalje vrtiš filmove. Ne znaš. Probaj, tad nastavi..

 

možda ponovo, zašto bi se moj PC spojio na tvoj (fake) AP? Dali je pitanje jasno? Dali znaš npr zašto je izbačeno (diseblirano) unsecured netvork, open... ili uveden wpa2? Znaš li da u tom slučaju win upravo to javlja kao upozorenje (ili ovisno o postavci ni ne dozvoljava spajanje)..? Tad korisnik mora svjesno odobriti takvo spajanje. Jednako kao da namjerno zabiješ auto u zid, imaš ispravne kočnice, upravljač.. pa opet ako to želiš možeš. To je tvoja priča s fake APom.

Da bi bilo što napravio, moraš biti spojen. Prvi korak u spajanju je pass.. ako tog nema, nisi spojen pa ne možeš i ponuditi fake formu za unos passa itd. itd.

 

ponovo, probaj. Kad vidiš problem u svojoj priči umjesto filma, možda shvatiš što je RL i koje su mogućnosti moguće. Dobiti na lotu je također moguće.. ok?

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
8 godina
neaktivan
offline
Upao mi neko na wi fi

ne provjerava jednu rijec nego brdo besmislenih simbola koji mogu značiti milijarde riječi. 

Tek kad imaš worldlistu onda provjerava riječ po riječ u milijardama mogućih

Poruka je uređivana zadnji put pet 31.7.2015 0:07 (foka_bez_oka).
Moj PC  
0 0 hvala 0
9 godina
neaktivan
offline
Re: Upao mi neko na wi fi
ihush kaže...
bob1 kaže...
ihush kaže...

-pitam te ozbiljno a ti blebećeš.. polako.

-zašto bi se neki PC spojio na tvoj AP (zaboravi snagu signala.. možeš za test biti u istoj sobi). Kako/zašto misliš da bi se spojio? (odgovor je nebi.. ali da vidimo što u filmovima kažu).

 Upravo sam ti odgovorio ako ti nije jasno procitaj ponovio. Komp ne razlikuje pravi od laznog AP a spaja se ako lazni ima jaci ili bar priblizan signal kao pravi. 

Naravno ako su spojeni vise kompova i telefona, oni koji su blizer napadacu su ranjiviji jer je i signal kojim su izlozeni jaci. Signal je bitan u svakom slucaju, na pr, ako koristis vise WiFi mreza nakon sto pukne jedna komp se automatski prebacuje na drugu. Znaci pitanje zasto bi se spojio je glupo. Sta treba cekati? 

- jesi li pokušao tako nešto napraviti?

- u razgovoru možeš uvažiti drugu stranu i/ili dati konkretan odgovor, argument.. ali i dalje vrtiš filmove. Ne znaš. Probaj, tad nastavi..

 

možda ponovo, zašto bi se moj PC spojio na tvoj (fake) AP? Dali je pitanje jasno? Dali znaš npr zašto je izbačeno (diseblirano) unsecured netvork, open... ili uveden wpa2? Znaš li da u tom slučaju win upravo to javlja kao upozorenje (ili ovisno o postavci ni ne dozvoljava spajanje)..? Tad korisnik mora svjesno odobriti takvo spajanje. Jednako kao da namjerno zabiješ auto u zid, imaš ispravne kočnice, upravljač.. pa opet ako to želiš možeš. To je tvoja priča s fake APom.

Da bi bilo što napravio, moraš biti spojen. Prvi korak u spajanju je pass.. ako tog nema, nisi spojen pa ne možeš i ponuditi fake formu za unos passa itd. itd.

 

ponovo, probaj. Kad vidiš problem u svojoj priči umjesto filma, možda shvatiš što je RL i koje su mogućnosti moguće. Dobiti na lotu je također moguće.. ok?

 Tebi nikako nije jasno da komp ne razlikuje pravi od laznog AP.  Ne vidim svrhu diskusije s nekim ko to nije ni probaio u praksi vec iznosi teorije. Imas na netu programe Linset ili wifiphisher, instaliraj u Linuxu pa probaj na tvom ruteru. Mozda ti bude jasnije.  

9 godina
neaktivan
offline
Re: Upao mi neko na wi fi
foka_bez_oka kaže...

ne provjerava jednu rijec nego brdo besmislenih simbola koji mogu značiti milijarde riječi. 

Tek kad imaš worldlistu onda provjerava riječ po riječ u milijardama mogućih

 Stvarno, eto daj mi handshake i jednu rijec i ja cu ti reci jel to sifra. 

 

15 godina
offline
Re: Upao mi neko na wi fi
bob1 kaže...
..

 Tebi nikako nije jasno da komp ne razlikuje pravi od laznog AP.  Ne vidim svrhu diskusije s nekim ko to nije ni probaio u praksi vec iznosi teorije. Imas na netu programe Linset ili wifiphisher, instaliraj u Linuxu pa probaj na tvom ruteru. Mozda ti bude jasnije.  

 -quotovi plahte su nepotrebni.. jer nisi referirao ni na što. I dalje bez odgovra, osim djetinjastog vrištanja.. pa i dalje pitanje stoji.

btw, upravo tvoj odgovor, pogledaj pict.. i primijeti 'dummyje'.. kao mobitel u ilustraciji. To nije 'pametni' OS, mobač će se spojiti na nezaštićenu mrežu (takve postavke) moderan OS neće. OK? Razumiješ li sliku, ovaj text? ili je uzalud..

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
9 godina
neaktivan
offline
Re: Upao mi neko na wi fi
ihush kaže...
bob1 kaže...
..

 Tebi nikako nije jasno da komp ne razlikuje pravi od laznog AP.  Ne vidim svrhu diskusije s nekim ko to nije ni probaio u praksi vec iznosi teorije. Imas na netu programe Linset ili wifiphisher, instaliraj u Linuxu pa probaj na tvom ruteru. Mozda ti bude jasnije.  

 -quotovi plahte su nepotrebni.. jer nisi referirao ni na što. I dalje bez odgovra, osim djetinjastog vrištanja.. pa i dalje pitanje stoji.

btw, upravo tvoj odgovor, pogledaj pict.. i primijeti 'dummyje'.. kao mobitel u ilustraciji. To nije 'pametni' OS, mobač će se spojiti na nezaštićenu mrežu (takve postavke) moderan OS neće. OK? Razumiješ li sliku, ovaj text? ili je uzalud..

 Prvo nisam ti ni duzan odgovoriti, to je moja slobodna volja hocu li ili necu nekom preneti svoje znanje. Ako sumnjas dovidjenja. Ti ces mene uciti a nisi ni cuo za MTM programe, niti to probao u praksi cim postavljas takva pitanja.

Poruka je uređivana zadnji put pet 31.7.2015 0:24 (bob1).
15 godina
offline
Upao mi neko na wi fi

 ..

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
 
0 0 hvala 0
8 godina
neaktivan
offline
Re: Upao mi neko na wi fi
bob1 kaže...
foka_bez_oka kaže...

 

 Stvarno, eto daj mi handshake i jednu rijec i ja cu ti reci jel to sifra. 

 

 

pa normalno da hoćeš.  Zato ćeš morat imati tri lijardu riječi i simbola da je pogodis. 

Ili world listu ili ćeš riječ po riječ upisivati ne bi li pogodio i spojio se bez handshake u svom net manageru

 

9 godina
neaktivan
offline
Upao mi neko na wi fi

Dosao nesto nauciti a usput provocira. Izvoli druze, skini Linset s neta, instaliraj, moze i u Kali, jel to imas objasnjenje na You Tube pa probaj. Ako mogu klinci mozes i ti. Nakon toga neces pisati gluposti kako je to nemoguce. 

 
0 0 hvala 0
9 godina
neaktivan
offline
Re: Upao mi neko na wi fi
foka_bez_oka kaže...
bob1 kaže...
foka_bez_oka kaže...

 

 Stvarno, eto daj mi handshake i jednu rijec i ja cu ti reci jel to sifra. 

 

 

pa normalno da hoćeš.  Zato ćeš morat imati tri lijardu riječi i simbola da je pogodis. 

Ili world listu ili ćeš riječ po riječ upisivati ne bi li pogodio i spojio se bez handshake u svom net manageru

 

Kojih tri hiljada, preko 100 miliona za sat vremena. Tri hiljade za nekoliko sekundi.

8 godina
neaktivan
offline
Upao mi neko na wi fi

Trilijardu 

inače sa programom kojeg si naveo radiš samo običan phish sto sam 9dmah u prvom postu rekao da nema smisla. Jer rijetko ko će upisivati wifi ključ u browser koji ga to traži. .

Moj PC  
0 0 hvala 0
9 godina
neaktivan
offline
Re: Upao mi neko na wi fi
foka_bez_oka kaže...

Trilijardu 

inače sa programom kojeg si naveo radiš samo običan phish sto sam 9dmah u prvom postu rekao da nema smisla. Jer rijetko ko će upisivati wifi ključ u browser koji ga to traži. .

 Program sam naveo da me doticni nebi vise zamarao tvrdnjom kako je nemoguce da se njegov komp. ili telefon poveze na fake AP, te brani ga fireware ili AV ,  i trazio da mu detaljisem. Neka instalira i proba, 15ak minuta posla.  Nece upisati kljuc u browser? Nece imati WiFi Internet!  Nije to jedini nacin, postoji vise vrsta MTM napada i stalno izlaze novi.  Nego najlakse je zaliti se kako ne moze. MTM i phish se cak najmanje koristi za WiFi sifru, jer Internet sad nije skup, mnogo su bitnije sifre za postu ili drustvene mreze. 

 

 

Nova poruka
E-mail:
Lozinka:
 
vrh stranice