333

Взлом WiFi соседа.

Делал публикацию для хак сайта, решил и сюда кинуть. Мож кому пригодится.

Итак, что же нам понадобится?
1.Ноутбук с подходящей wifi карточкой. Карта должна поддерживать Monitor Mode.
Отступление небольшое. Не все ноутбуки корректно работают с Backtrack'ом. Например, у меня ноут Acer 5520, на нем все пашет отлично. У девушки DNS, на нем не стартует графическая оболочка. У друга Toshiba, на нем постоянно отваливается wifi карта.
2.Дистрибутив Backtrack (у меня 5 версия, 3 релиз). Скачать можно или на офф сайте http://www.backtrack-linux.org/ либо на рутрекере.
3.Флешка на 4гб или DVD диск.

So. Приступим. Скачиваем дистрибудив, создаем из него загрузочную флешку или диск. Вставляем в ноутбук, в биосе ставим загрузку с флешки/диска.
Ждем...
Дождались приглашения(это такая строчка, куда вводить буковки).
Здесь есть два пути:
1.Хардкор: делать все не загружая граф-оболочку. Если решили идти по этму пути, второй пункт можете не читать.
2.Normal: делать все через граф оболочку. В приглашении вводим
startx

и нажимаем Enter.
Ждем загрузки оболочки. Загрузилась? идем дальше.
На верхней панели ищем значек терминала. Это такой квадратик со знаком >_ . Нажимаем. Запустился терминал.

Работа в терминале (кто выбрал хардкор читаем отсюда)

Для начала, надо перевести карту в режим мониторинга, для чего пишем
airmon-ng start wlan0

Жмем ентер. Должна появиться надпись (monitor mode enabled on mon0)

Далее нам нужно просканировать эфир, и узнать что за сети есть в округе. Пишем
airodump-ng mon0

Появится таблица, где будут названия сетей, их мак адреса, сила сигнал и прочее.
Выбираем сеть с наилучшим сигналом.
Чтобы остановить сканирование нажимаем Ctrl+C.
Теперь вводим
wash -i mon0

Опять появляется таблица. Здесь название сети, ее адрес и сведения о WPS. Эта таблица показывает только сети с включенным wps, который и будем ломать. Если той сети, которую вы выбрали нет во второй таблице-выбирайте другую сеть.

Итак, перейдем собственно к взлому. У нас есть сеть, которая отображается в обеих таблицах, есть ее название и ее мак.

Теперь пишем
reaver -i mon0 -b bssid -vv

вместо bssid пишем адрес выбранной сети из первой колонки первой таблицы.
Жмем ентер и смиренно ждем, пока программа подберет пин код к роутеру.
Время подбора зависит от многих факторов, у меня минимальное было 2,5 часа, максимально где-то 12 часов.
Когда пин код подберется вы увидите три надписи:имя сети, пин код и пароль от wifi.
Обязательно запишите пин код роутера. Если владелец сменит пароль, вам будет достаточно запустить reaver с ключом -p pin(вместь pin пинкод роутера) и новый пароль у вас.
Для увеличения скорости подбора можно поиграться с ключами ривера. Просто напишите reaver в терминале и отображаться все возможные ключи.
Я использую связку -d 0 -S -E -N
И да, все это вы делаете на свой страх и риск, я лишь ознакомил вас.

Как защититься от этого? Просто выключите WPS и поставьте фильтрацию по мак адресам.
Автор поста оценил этот комментарий
Есть вариан на много проще.
ЕСЛИ знаешь чей это WIFI, то тратишь примерно 5-10 минут на поход в магазин за бутылочкой (ну или двумя) холодного пивка и идёшь к соседу с просьбой дать тебе доступ к его сетке.Если же это девушка, то вместо пива можно шеколадку к примеру...
раскрыть ветку (1)
Автор поста оценил этот комментарий
Конечно и так можно, но как-то не интересно.
Да и если там девушка, своя тебе эту шЕколадку будет долго припоминать.
показать ответы
Автор поста оценил этот комментарий
Завидуешь? Тебе это не светит, pen тестер доморощеный. Профессионал не станет людей под статью подводить, это западло.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Зачем мне завидовать? И кого я подвожу под статью? Я же насильно никого вроде не заставлял, и предупредил, что все это в ознакомительных целях.
показать ответы
Автор поста оценил этот комментарий
@xpomuk разбираешься в бруте паролей от сайтов?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Нет, это неинтересно, ну и противозаконно
Автор поста оценил этот комментарий
Пишу на флешку usb 3.0 corsair.Пробовал на еще 3 других одно и тоже а вот с кали вышло проще запустил в первого раза без проблем, нашел окно терминала , делал все как написано в новости, в последняя команда... и ничего не происходит.. немогу сообразить что не так .. бук аспайр V3-571g . Может дело в модуле wifi? вот фотка
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
После команды wash , когда появится таблица жми crtl+c. а потом вводи следующую команду.
показать ответы
Автор поста оценил этот комментарий
загрузил и вот что получается http://s003.radikal.ru/i202/1306/79/ee6ccf495060.jpg

точнее ничего карта чтоли не так шо надо
раскрыть ветку (1)
Автор поста оценил этот комментарий
Точно, после команды wash -i mon0 нужно Ctrl+c нажать, чтоб приглашение вышло.
показать ответы
Автор поста оценил этот комментарий
Статья стара. Сейчас WPS никто не пользуется. Проще найти сетку без пароля, чем встретить WPS шифрование.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Как можно писать о старости статьи, если не знаешь, что такое WPS. Это не шифрование. И WPS по умолчанию включен на большинстве роутеров.
показать ответы
Автор поста оценил этот комментарий
загрузил и вот что получается http://s003.radikal.ru/i202/1306/79/ee6ccf495060.jpg

точнее ничего карта чтоли не так шо надо
раскрыть ветку (1)
Автор поста оценил этот комментарий
Насколько я понял, это кали а не бектрек. Походу ривер не может запуститься. Пробуй запустить бектрек.
Автор поста оценил этот комментарий
Блин kali вообще не могу загрузить... может подскажешь?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Пиши подробный алгоритм, что и как делаешь. Что за флешка? Чем пишешь? что пишешь? что в биосе ставишь? Я как проснусь отвечу.
Но так, на вскидку. Запускаешь ультраисо с правами админа, открываешь образ бэктрека или кали через ультра исо. Жмешь самозагрузка(вверху), записать образ ЖД. Там выбираешь влешку и режим просто usb hdd(без плюса). записываешь, перезагружаешься, в биосе приоритет на флешку ставишь и все.
Автор поста оценил этот комментарий
Я уже весь мозг вынес почему у меня ни с какой из 5 флешек не грузиться сраный файл initrd.gz что не так. пока жду Kali скажите в чем беда ? )
раскрыть ветку (1)
Автор поста оценил этот комментарий
А чем образ на флешку пишешь? попробуй UltraISO, там функция записать образ ЖД.
показать ответы
Автор поста оценил этот комментарий
Заднюю включил? Правильно. Щеглы сходу сдадут "учителя", будешь для стенгазеты статейки ваять.
раскрыть ветку (1)
Автор поста оценил этот комментарий
просто лол! Какую заднюю? Какой учитель? Еще раз, в статье написано буковками: "И да, все это вы делаете на свой страх и риск, я лишь ознакомил вас." Я никого не подбиваю бежать ломать вайфаи, лишь рассказываю, что это возможно и как это осуществимо.
Все равно что сказать, что пост с оружием призывает взять его и убивать, а пост с расизмом призывает стать расистом. Глупость.
Автор поста оценил этот комментарий
"Ребятки, а сейчас я расскажу вам как собрать огнестрел в домашних условиях. Но не нужно за мной повторять, у вас же есть голова на плечах."
раскрыть ветку (1)
Автор поста оценил этот комментарий
Отличное сравнение, прямо в точку.
Давече видел на пикабу комикс из серии цианида и счастья, там один персонаж сначала писал, а потом еще и какал на другого, выражая свое несогласие с его точкой зрения. Почему бы тебе не делать также? Ведь об этом не просто написано, а еще и картинка есть!
Представь, огнестрел можно напечатать на 3D принтере. И на пикабу есть новости с этой инфой. Интересно, ты писал там что-нибудь в том же духе?
показать ответы
Автор поста оценил этот комментарий
Ты в курсе, что это незаконная информация?
раскрыть ветку (1)
Автор поста оценил этот комментарий
С чего бы? информация лишь рассказывает о дыре и способе ее использования. В ней нет ничего незаконного, а вот когда вы это будете делать, то да, это незаконно.
Автор поста оценил этот комментарий
Нет. Здесь просто ознакомление с большущей дырой в безопасности, которой ПОЛЬЗУЙТЕСЬ СКОРЕЕ, ПОКА НЕ ЗАКРЫЛИ! ЭТО ЖЕ ХАЛЯВА! Я РАССКАЖУ КАК! ЯХУУУ!.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Не вижу в тексте ни одного призыва или агитации делать так, как я рассказал. Я просто рассказал, как это делать, но у каждого человека своя голова на плечах.
показать ответы
Автор поста оценил этот комментарий
Цена анлимного инета 3,5 бакса в месяц. Нафиг этот гимор?
раскрыть ветку (1)
Автор поста оценил этот комментарий
У меня 2мбита стоит 600р, привет из Приморья! К тому же, лазанье с чужого вайфая дает неплохую анонимность. Если сделаешь что то незаконное, отдел К придет не к тебе а к владельцу.
Автор поста оценил этот комментарий
Идите нахер халявщики. Как только не изъебнуться, чтобы что то спиздеть. Лучше бы время на что то толковое потратили. Например на работу. И купили бы нормальное соединение.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Представь, некоторые и работают в области информационной безопасности. И неплохо получают.
показать ответы
Автор поста оценил этот комментарий
Написал мало и для ВПС, который почти никто не юзает, но имхо - это единственный нормальный способ взлома WPA2 (брут горит в аду). WPA, а у парочки моих соседей такое стоит (sic!) ломается за 5 минут, не более.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Wps по умолчанию включен на большинстве роутеров.
Автор поста оценил этот комментарий
Расскажи матерям пацанов, потерявших пальцы/глаза из-за самопалов, что это ни разу не долбоебизм - распространять опасную информацию в пабликах.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Это то тут при чем? По мне, так каждый думает за себя. И если тебе оторвало руку/ногу/любуюдругуючастьтела то, что ты сделал сам, то виноват исключительно ты. Народ гибнет в автокатастрофах, при прыжке с парашютом, даж при прыжке на тарзанке. Но стоит ли винить в этом тех, кто рассказывает,что круто ездить на машине/прыгать с парашютом/на тарзанке?
показать ответы
Автор поста оценил этот комментарий
22 летний "профи" из Уссурийска (Ф.И.О опустим), с каких пор Дальневосточный гидромелиоративный техникум стал специалистов информационной безопасности готовить? Не морочь людям головы.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Вау, а ты умеешь гуглить! А отчество мое скажешь? Вот одно не понятно, а где же я написал, что я каким то образом связан с инф безопасностью? И тем более работаю в этой сфере?
Просто написал факт, что люди работают в этой сфере и зарабатывают.
Да и про "профи" я не заикался. Я скромный:D
Да и вообще, как образование связано с тем что человек умеет? Я могу учиться хоть на доярку, но в свободное время заниматься сетями. Не?
показать ответы
Автор поста оценил этот комментарий
И продолжают подворововать. Ну это же халява верна? как же без нее? А потом правительство и чиновников хают. Сами то не лучше.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Не понимаю, при чем тут "подворовывать"? В большинстве случаев взлом сети происходит не для того, чтоб посидеть в инете, а для более незаконных целей.
Автор поста оценил этот комментарий
эточтожэто, так абсолютно любой wifi взломать можно?? 0_о
раскрыть ветку (1)
Автор поста оценил этот комментарий
Только те, у которых включен WPS.
показать ответы