Wireshark - практика перехвата

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by теща, 16 Nov 2011.

  1. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    5,936
    Reputations:
    57
    В беконах это пофиг. Оттуда берется только имя сети. Если 'SSID Parameter Set:' - синий то возможна ошибка в имени сети, и подобрать не получится.
     
    mazik likes this.
  2. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    5,936
    Reputations:
    57
    Если Вы про ваш ХШ, то в пакете 1 of 4 стоит флаг повтора, и возможно подобрать не получится.

    [​IMG]
     
    #22 VladimirV, 12 Oct 2016
    Last edited: 12 Oct 2016
  3. DSL2650NRU

    DSL2650NRU Active Member

    Joined:
    12 Apr 2016
    Messages:
    373
    Likes Received:
    256
    Reputations:
    1
    Подскажите пожалуйста, какой пакет правильно выбрать в случае когда их несколько и отличаются только наличием флага повтора? По этой же теме - EWSA в данном случае сама выберает правильный пакет?
     
  4. Alexmeh

    Alexmeh Well-Known Member

    Joined:
    19 Nov 2015
    Messages:
    2,331
    Likes Received:
    18,525
    Reputations:
    95
    Полезно почитать:
    https://forum.antichat.ru/threads/431691/#post-3903820
     
    DSL2650NRU likes this.
  5. DSL2650NRU

    DSL2650NRU Active Member

    Joined:
    12 Apr 2016
    Messages:
    373
    Likes Received:
    256
    Reputations:
    1
  6. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    606
    Likes Received:
    3,634
    Reputations:
    170
    Если отличаются только флагом, тогда не важно - данные то одни и те же. Хуже если есть только один пакет с выставленным флагом, он может оказаться от другой сессии.
     
    DSL2650NRU likes this.
  7. mazik

    mazik Member

    Joined:
    5 Jan 2016
    Messages:
    98
    Likes Received:
    50
    Reputations:
    0
    Кто Дружит с АКУЛОЙ по смотрите на этот Файл http://rgho.st/7GbSfJpZm
    Не полные ХШ дают Пароль !
    Полный ХШ (прям красавец) не дает Пароль !
    Что происходит ?
    Какие еще Подводные Камни есть в этих файлах ?
    [​IMG]
     
  8. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    428
    Likes Received:
    69
    Reputations:
    0
    возможно разница во времени между пакетами 1/2 и 2/4 большая чем между другими,больше не вижу препятствий
     
    kaev likes this.
  9. kaev

    kaev New Member

    Joined:
    17 Sep 2015
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Помогите новичку, запускаю Wireshark в Kali, появляется окно но не такое как на примерах. Верхняя панель такая же, а дальше просто строчки - wlan0, etho...
    Как настроить окно Wireshark, что бы было так же как и в учебнике?
     
  10. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    37
    Reputations:
    27
    Если кто-то знающий читает топик, подскажите, в дампе 2 хедшейка от одного и того же клиента, как отфильтровать только один из них в отдельный .cap для дальнейшей работы? Клиент, скорее всего, андроид и один хендшейк кривоват, а второй должен быть более-менее нормальный, хочу побрутить его котом. Спасибо.
     
  11. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    428
    Likes Received:
    69
    Reputations:
    0
    с помощью Wireshark если надо сначала примени
    wlan.fc.type_subtype==0x08||wlan.fc.type_subtype==0x04||eapol
    нажми Apply
    затем меню Edit жми и далее выбирай Mark/UnmarkPacket
    выбираешь нужные тебе пакеты и жмёшь Mark/UnmarkPacket
    потом меню File и выбираешь Export Specified Packets
    вводишь новое название cap-файла ,выбираешь внизу Marced packets и сохраняешь нужный cap-файл
    вот тебе и отдельный нужный cap-файл с четырьма пакетами
    надеюсь далее знаешь как из cap-файла сделать hccap для брута котом
     
    Kakoluk, Triton_Mgn, kosmaty and 2 others like this.
  12. farkos

    farkos Member

    Joined:
    28 Sep 2016
    Messages:
    59
    Likes Received:
    92
    Reputations:
    0
  13. ms13

    ms13 Well-Known Member

    Joined:
    19 Jun 2015
    Messages:
    2,624
    Likes Received:
    12,567
    Reputations:
    116
    quite gray and farkos like this.
Loading...