|
||||
|
di fatto, l'attacco con vocaboliario sarebbe una versione "ridotta e velocizzata" di un vero attacco bruteforce, e vengono provate solo parole esistenti, salvate in un vocabolario appunto. non è raro riuscire a trovare una password tra questae parole in quanto molti, per scarsa informazione, non scelgono una password di caratteri casuali, proprio per la difficoltà nel ricordarla.
un vero attacco bruteforce è improponibile con l'apparecchiatura a disposizione della gente comune, in quanto per provare tutte le combinazioni possibili di caratteri, maiuscoli e minuscoli, e numeri, in una parola di SOLI 8 CARATTERI ci vogliono 8^62 tentativi (8 è il numero di caratteri, 62 sono 26caratteri minuscoli + 26 maiuscoli + 10 numerici), cioè diverse centinaia di miliardi di miliardi di tentativi. un pc normale può, con l'aiuto di una gpu all'avanguardia, provare circa 11.000 chiavi al secondo. risulta quindi che ci si impiegano diversi milioni di anni anni... un po' tantini non trovi? da quì la necessità di utilizzare altre tecniche, a meno di non possedere cluster da migliaia di cpu ![]() -edit- ho corretto il calcolo delle combinazioni, ma non sono riuscito a trovare una calcolatrice che stesse dietro a numeri così grandi se volete calcolate per me hehe
__________________
il prezzo da pagare per non essere gelatinosi ed informi è un estinzione alquanto precoce Last edited by cancrena; 10-09-2009 at 09:27 PM. |
|
|||
|
Quote:
Quote:
saluti Crow© |
|
||||
|
aggiungo che, dopo un lungo periodo di test su wpa si sono espansi in rete quelli che sono chiamati gli archivi wpa-tables, che vengono proprio suddivisi secondo il tipo di pasword che mettono gli isp e i produttori di hardware di default sulle proprie apparecchiature.
per questo ci sono le alice-wpa-tables, le D-Link eccetera... ciao
__________________
brigante~ |
|
||||
|
ma scusate ma la gente comune chi è che va sul router di alice ad modificare la WPA?
cioe voglio dire quando mi arriva il router di alice ha gia la sua key wpa prestabilità: per esempio come questA: mjlx dhia g1vu 1a1c 2a 2b 3a 3c [ASCII] come faccio a trovare una key del genere visto che sono numeri e lettere a caso? bRIGANTE mi accennava degli archivi wpa-tables dei vari router in giro, come si usano e dove posso trovare della documentazion per farmi una idea piu chiara?e soprattutto dove li posso trovare? In attesa di una vostra risposta ho cercato sul forum qualche risposta e ho fatot una piccola ricerca sul web e ho trovato vari torrent con liste wpa dei vari router, adesso sto scaricando da un torrent un file di 1,78giga chiamato Alice-Wlan.wpa , sono queste le tables di cui parlavi tu BRIGANTE??? questo è il torrent: offensive-security.com wpa-tables ALICE_WLAN.wpa grazie ancora per le risposte ragazzi!
Last edited by dpmika; 10-09-2009 at 11:16 AM. |
|
||||
|
le password prestabilite delle case produttrici non sono sempre al 100% sicure, anche se sono wpa2 ecc, perchè vengono assegnate non casualmente come sembra, ma calcolate tramite un algoritmo che tiene conto di diverse variabili. un esempio lo puoi trovare nella sezione inglese del forum, qui
come vedi, con il MAC address,il numero di serie e poche altre info, si può risalire all'algoritmo, ed avere quindi OGNI SINGOLA PASSWORD di ogni router di uno specifico modello che un isp distribuisce. conviene sempre cambiarla, quindi
__________________
il prezzo da pagare per non essere gelatinosi ed informi è un estinzione alquanto precoce Last edited by cancrena; 10-09-2009 at 09:13 PM. |
|
||||
|
Quote:
we cancrena sai dove posso trovare apparte il post che mi hai dato qualche tutorial che spieghi questa procedura su come risalire alla wpa conoscendo i dati del router? specialmente su router alice.... grazie mille un ultima domanda ma le tables di wpa di alice invece a ke servono??? |
|
||||
|
allora... per risalire all'algoritmo purtroppo non c'è una procedura standard, perchè ognuno è diverso, quindi devi procurarti un po di alice gate 2+ e ragionare, come hanno fatto gli utenti in quel post
![]() le wpa tables sono liste di password standard di alice, ma con l'hash già calcolato, in modo da velocizzare di molto il numero di chiavi provate al secondo
__________________
il prezzo da pagare per non essere gelatinosi ed informi è un estinzione alquanto precoce |
|
||||
|
Ciao a tutti (beeeella cancrena! buona la pasta oggi??)
Torniamo a noi... Cosa sono le RAINBOW TABLES? Nirvana1289@Ana7h3ma#
__________________
Ora che ho perso la vista, ci vedo di più. Last edited by Nirvana1289; 10-11-2009 at 11:41 AM. Reason: ho spiegato tutto più chiaramente in un altro thread... |
|
||||
|
Aggiungo solamente che le wpa tables funzionano solo su ESSID comuni e altro dettaglio rilevante è necessario catturare l'handshake..
Inoltre io ho scaricato le due tables di alice ma da errori quando le testo... a voi?
__________________
- REGOLAMENTO DEL FORUM ITALIANO - |
![]() |
| Bookmarks |
| Thread Tools | |
| Display Modes | |
|
|