Remote Exploit Forums

Go Back   Remote Exploit Forums > International Communities > BackTrack Italian Community > Angolo Wireless


Reply
 
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Old 10-08-2009, 07:43 PM
dpmika's Avatar
Junior Member
 
Join Date: Oct 2009
Posts: 17
Default Crack di una wpa di un Router Alice

Ragazzi sto seguendo le varie guide per craccare le chiavi wpa, e dopo vari prove sul mio router non riesco a capire a cosa serve il brute force.

So che la chiave wpa e formata da due parti , una che si cattura facendo sconnettere un client e facendolo ricollegare, ma la seconda?

io per esempio sul mio router di ALICE wifi ho la Wpa con numeri e lettere a caso, quando vado a fare il bruteforce con il dizionario, lui prova solo parole vere quindi non la troverei mai la mia chiavi wpa.

Spero che qualcuno di voi mi illumini su questa mia falla
Reply With Quote
  #2 (permalink)  
Old 10-08-2009, 10:16 PM
cancrena's Avatar
Member
 
Join Date: Aug 2009
Location: Trento
Posts: 50
Send a message via Skype™ to cancrena
Default

di fatto, l'attacco con vocaboliario sarebbe una versione "ridotta e velocizzata" di un vero attacco bruteforce, e vengono provate solo parole esistenti, salvate in un vocabolario appunto. non è raro riuscire a trovare una password tra questae parole in quanto molti, per scarsa informazione, non scelgono una password di caratteri casuali, proprio per la difficoltà nel ricordarla.

un vero attacco bruteforce è improponibile con l'apparecchiatura a disposizione della gente comune, in quanto per provare tutte le combinazioni possibili di caratteri, maiuscoli e minuscoli, e numeri, in una parola di SOLI 8 CARATTERI ci vogliono 8^62 tentativi (8 è il numero di caratteri, 62 sono 26caratteri minuscoli + 26 maiuscoli + 10 numerici), cioè diverse centinaia di miliardi di miliardi di tentativi. un pc normale può, con l'aiuto di una gpu all'avanguardia, provare circa 11.000 chiavi al secondo. risulta quindi che ci si impiegano diversi milioni di anni anni... un po' tantini non trovi? da quì la necessità di utilizzare altre tecniche, a meno di non possedere cluster da migliaia di cpu

-edit- ho corretto il calcolo delle combinazioni, ma non sono riuscito a trovare una calcolatrice che stesse dietro a numeri così grandi se volete calcolate per me hehe
__________________
il prezzo da pagare per non essere gelatinosi ed informi è un estinzione alquanto precoce

Last edited by cancrena; 10-09-2009 at 10:27 PM.
Reply With Quote
  #3 (permalink)  
Old 10-08-2009, 10:30 PM
Junior Member
 
Join Date: Jun 2008
Posts: 10
Default

Quote:
sul mio router non riesco a capire a cosa serve il brute force
attacco a forza bruta, tentare tutte le possibili soluzioni, in questo caso tentare tutte le parole del dizionario finchè non trova la psswd giusta, ammessa che ci sia all'interno del dizionario.

Quote:
parole vere quindi non la troverei mai la mia chiavi wpa
modifica il dizionario, inserisci la passwd del tuo router nel dizionario e vedrai come per incanto che tutto funge.

saluti Crow©
Reply With Quote
  #4 (permalink)  
Old 10-09-2009, 01:27 AM
brigante's Avatar
Moderator
 
Join Date: Aug 2007
Location: Italy
Posts: 518
Default

aggiungo che, dopo un lungo periodo di test su wpa si sono espansi in rete quelli che sono chiamati gli archivi wpa-tables, che vengono proprio suddivisi secondo il tipo di pasword che mettono gli isp e i produttori di hardware di default sulle proprie apparecchiature.

per questo ci sono le alice-wpa-tables, le D-Link eccetera...

ciao
__________________
brigante~
Reply With Quote
  #5 (permalink)  
Old 10-09-2009, 11:31 AM
dpmika's Avatar
Junior Member
 
Join Date: Oct 2009
Posts: 17
Thumbs up

ma scusate ma la gente comune chi è che va sul router di alice ad modificare la WPA?

cioe voglio dire quando mi arriva il router di alice ha gia la sua key wpa prestabilità: per esempio come questA:

mjlx dhia g1vu 1a1c 2a 2b 3a 3c [ASCII]

come faccio a trovare una key del genere visto che sono numeri e lettere a caso?

bRIGANTE mi accennava degli archivi wpa-tables dei vari router in giro, come si usano e dove posso trovare della documentazion per farmi una idea piu chiara?e soprattutto dove li posso trovare?

In attesa di una vostra risposta ho cercato sul forum qualche risposta e ho fatot una piccola ricerca sul web e ho trovato vari torrent con liste wpa dei vari router, adesso sto scaricando da un torrent un file di 1,78giga chiamato Alice-Wlan.wpa , sono queste le tables di cui parlavi tu BRIGANTE???

questo è il torrent: offensive-security.com wpa-tables ALICE_WLAN.wpa
grazie ancora per le risposte ragazzi!

Last edited by dpmika; 10-09-2009 at 12:16 PM.
Reply With Quote
  #6 (permalink)  
Old 10-09-2009, 07:52 PM
cancrena's Avatar
Member
 
Join Date: Aug 2009
Location: Trento
Posts: 50
Send a message via Skype™ to cancrena
Default

le password prestabilite delle case produttrici non sono sempre al 100% sicure, anche se sono wpa2 ecc, perchè vengono assegnate non casualmente come sembra, ma calcolate tramite un algoritmo che tiene conto di diverse variabili. un esempio lo puoi trovare nella sezione inglese del forum, qui


come vedi, con il MAC address,il numero di serie e poche altre info, si può risalire all'algoritmo, ed avere quindi OGNI SINGOLA PASSWORD di ogni router di uno specifico modello che un isp distribuisce.

conviene sempre cambiarla, quindi
__________________
il prezzo da pagare per non essere gelatinosi ed informi è un estinzione alquanto precoce

Last edited by cancrena; 10-09-2009 at 10:13 PM.
Reply With Quote
  #7 (permalink)  
Old 10-09-2009, 08:12 PM
dpmika's Avatar
Junior Member
 
Join Date: Oct 2009
Posts: 17
Default

Quote:
Originally Posted by cancrena View Post
le password prestabilite delle case produttrici non sono sempre al 100% sicure, anche se sono wpa2 ecc, perchè vengono assegnate non casualmente come sembra, ma calcolate tramite un algoritmo che tiene conto di diverse variabili. un esempio lo puoi trovare nella sezione inglese del forum, qui
[/URL]

come vedi, con il MAC address,il numero di serie e poche altre info, si può risalire all'algoritmo, ed avere quindi OGNI SINGOLA PASSWORD di ogni router di uno specifico modello che un isp distribuisce.

conviene sempre cambiarla, quindi

we cancrena sai dove posso trovare apparte il post che mi hai dato qualche tutorial che spieghi questa procedura su come risalire alla wpa conoscendo i dati del router? specialmente su router alice.... grazie mille

un ultima domanda ma le tables di wpa di alice invece a ke servono???
Reply With Quote
  #8 (permalink)  
Old 10-09-2009, 10:12 PM
cancrena's Avatar
Member
 
Join Date: Aug 2009
Location: Trento
Posts: 50
Send a message via Skype™ to cancrena
Default

allora... per risalire all'algoritmo purtroppo non c'è una procedura standard, perchè ognuno è diverso, quindi devi procurarti un po di alice gate 2+ e ragionare, come hanno fatto gli utenti in quel post

le wpa tables sono liste di password standard di alice, ma con l'hash già calcolato, in modo da velocizzare di molto il numero di chiavi provate al secondo
__________________
il prezzo da pagare per non essere gelatinosi ed informi è un estinzione alquanto precoce
Reply With Quote
  #9 (permalink)  
Old 10-09-2009, 10:37 PM
Nirvana1289's Avatar
Member
 
Join Date: Oct 2009
Location: Da molti anni non mi chiedo più quale posto è la mia casa
Posts: 48
Send a message via MSN to Nirvana1289 Send a message via Skype™ to Nirvana1289
Default

Ciao a tutti (beeeella cancrena! buona la pasta oggi??)

Torniamo a noi...

Cosa sono le RAINBOW TABLES?


Nirvana1289@Ana7h3ma#
__________________
Ora che ho perso la vista, ci vedo di più.

Last edited by Nirvana1289; 10-11-2009 at 12:41 PM. Reason: ho spiegato tutto più chiaramente in un altro thread...
Reply With Quote
  #10 (permalink)  
Old 10-09-2009, 11:44 PM
m7x.m7x's Avatar
Moderator
 
Join Date: Jun 2009
Posts: 46
Default

Aggiungo solamente che le wpa tables funzionano solo su ESSID comuni e altro dettaglio rilevante è necessario catturare l'handshake..
Inoltre io ho scaricato le due tables di alice ma da errori quando le testo... a voi?
__________________
- REGOLAMENTO DEL FORUM ITALIANO -
Reply With Quote
Reply

Bookmarks

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 10:08 AM.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2