Page 9 of 12 FirstFirst ... 56789101112 LastLast
Results 201 to 225 of 276

Thread: Hack Wireless WPA2 key

  1. #201
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by siux View Post
    @0-day

    SSL strip je danas teoriji primjenjiv, u praksi nije. Od toga da su sajtovi skoro pa isključivo na https bez mogućnosti HTTP, pa do toga da te browser ne pušta.

    Imaš stav kao da si ti nešto nevjerovatno veliko otkrio, a takav ti je i nick 0-day (sigurnosni propust u softveru za koji nema zakrpa). Kao što rekoh, script-kiddie.
    Ako si pogledao video onda si vidio da je onemogućen http(s) protokol. Kad posjetiš bilo koji sajt preko http-a on te redirektuje na https znači da je http još uvjek tu i da se može pretraživati preko http-a takođe, bar ja preko Mozille mogu
    Otkrio sam par propusta kod telekomove mreže i njihovih cpe uređaja koliko je veliko pa recimo da je svaki korisnik bio izložen napadu, znači mail, lozinka od maila, wifi šifra, dns redirection, znači svaki korisnik je bio ugrožen
    A što se tiče mog nika i tu griješiš 0-day ne znači (sigurnosni propust u softveru za koji nema zakrpa) već znači da je otkriven sigurnosni propust prvog dana testiranja, imaš wiki pa pročitaj šta znači 0-day vulnerability

  2. #202
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,204
    Thanks Thanks Given 
    68
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Evo da ti skratim muke

    Ne pravi se pametan jer ispadaš blesav. SSL strip ne funkcioniše u praksi!

    Otkrio si servisni port, o čemu je već pričano u ovoj temi prethodnih godina.
    Last edited by siux; 16-07-20 at 17:20.

  3. #203
    Join Date
    Jan 2004
    Posts
    36,988
    Thanks Thanks Given 
    90
    Thanks Thanks Received 
    3,339
    Thanked in
    1,866 Posts

    Default

    Da li ću dobiti odgovor je li bilo koji ZTE ruter?


    Poslato sa ultra moderne pisaće mašine Note X
    ............ Ż\_(ツ )_/Ż.............
    -> Forma za naručivanje online stvari <-

    Bugi Vugi tapši Raduj se!

  4. #204
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by siux View Post
    Evo da ti skratim muke
    Ne pravi se pametan jer ispadaš blesav. SSL strip ne funkcioniše u praksi!
    Šta misliš pod "SSL strip" ne razumijem ? http bez ssla ?

    Quote Originally Posted by siux View Post
    Otkrio si servisni port, o čemu je već pričano u ovoj temi prethodnih godina.
    Ne pravim se pametan već pokušavam da razumijem šta pokušavaš da mi kažeš, nisam pročitao nigdje u temi da je neko prijavio da se može putem servisnog protokola pristupiti drugim ruterima

  5. #205
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,204
    Thanks Thanks Given 
    68
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Ne možeš praktično biti man in the middle u slučaju HTTPS-a, tj. ne možeš praktično raditi downgrade https na http. Taj napad ne radi u praksi.

  6. #206
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by siux View Post
    Ne možeš praktično biti man in the middle u slučaju HTTPS-a, tj. ne možeš praktično raditi downgrade https na http. Taj napad ne radi u praksi.
    Kako ne radi jesi pogledo video ? Čovjek je fino pokazao da može da se blokira https pokretanjem nekog programa za blokiranje i baš kaže u videu kako se zove i kad ga pokreće a naći ću vremena ovih dana da baš testiram

  7. #207
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,204
    Thanks Thanks Given 
    68
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Evo jesam sad, i preporučujem tebi da pogledaš još jednom.

  8. #208
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,204
    Thanks Thanks Given 
    68
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    ~greškom dupli post

  9. #209
    Join Date
    Oct 2008
    Location
    >>>>>068 033045
    Posts
    3,305
    Thanks Thanks Given 
    59
    Thanks Thanks Received 
    82
    Thanked in
    56 Posts

    Default

    A kako stojite sa huawei ruterom sto dodje uz telekom paket optike il mtel-ovim netcore koji li vec daju.

    Sent from my SM-N950F using Tapatalk

  10. #210
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    zove se sslstrip.To radi za neke lose konfigurisane sajtove koji dopustaju koristenje http,umjesto https. Velika je mreza pa ima i takvih.
    Je li ti uz pomoc KRAKA-a dodjes do sifre za wifi?To ne moze koliko znam..Ovaj napad omogucava da nadgledas nesto saobracaja (sniffing) bez wifi sifre. Jedino da se korisnik uloguje na ruter i da otvori stranu sa podesavanjima.Mada bi ti mozda mogao da to odradis umjesto njega,ubacujuci pakete.

  11. The Following 2 Users Say Thank You to napalm For This Useful Post:


  12. #211
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,204
    Thanks Thanks Given 
    68
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Napalm nije samo za loše konfigurisane sajtove, browser te takođe štiti jer bi trebalo da ima to prekonfigurisano, što čini napad moguć tek na nekim specifičnim slučajevima na nekim manje poznatim sajtovima.

    Ne možeš pomoću KRAK direktno doći do šifre za WiFi, praktično služi za sniff kako si i rekao

  13. #212
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    ma da.znam.To micanje ssl-a jedino kod nekih telefona eventualno i njihovih browsera,kao sto pise na sajtu.

    Od kraka nema sifre,znam. Nego, mi covjek stvarno dao domaci za ovaj ZTE.ja sam probao reavera(preko kalia) i pixiedust iz ruter scan-a,za win(koristi winpcap driver) i nema leba.

  14. #213
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by siux View Post
    Evo jesam sad, i preporučujem tebi da pogledaš još jednom.
    Ja sam ga pogledao i lijepo čovjek kaže za loše kofigurisane sajtove ssl strip radi bez problema

  15. #214
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by JovanK View Post
    A kako stojite sa huawei ruterom sto dodje uz telekom paket optike il mtel-ovim netcore koji li vec daju.

    Sent from my SM-N950F using Tapatalk
    Što se tiče huweia i optike ne znam namam ih u okolini, a mtel daje razne rutere pored Fritz boxa neku su ranjivi na pixidust neki nisu

  16. #215
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,204
    Thanks Thanks Given 
    68
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Quote Originally Posted by 0-day View Post
    Ja sam ga pogledao i lijepo čovjek kaže za loše kofigurisane sajtove ssl strip radi bez problema

    I dalje se praviš pametan. Čitaj šta je pisano u gornjim postovima.

  17. #216
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by siux View Post
    Napalm nije samo za loše konfigurisane sajtove, browser te takođe štiti jer bi trebalo da ima to prekonfigurisano, što čini napad moguć tek na nekim specifičnim slučajevima na nekim manje poznatim sajtovima.

    Ne možeš pomoću KRAK direktno doći do šifre za WiFi, praktično služi za sniff kako si i rekao
    Pa evo sam si napisao "što čini napad moguć tek na nekim specifičnim slučajevima" i ne pravim se pametan samo ne znam kako ti to vidiš da ssl strip ne radi kad je u vide-u lijepo demonstrirano da radi

  18. #217
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,204
    Thanks Thanks Given 
    68
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Shvatićeš jednog dana kad naučiš mnoge druge stvari i prestaneš da radiš stvaru po tutorijalima.

  19. #218
    Join Date
    Aug 2010
    Location
    Niksic
    Posts
    602
    Thanks Thanks Given 
    24
    Thanks Thanks Received 
    31
    Thanked in
    23 Posts

    Default

    Kako je moguće da se provali wpa2 tek tako lako ?
    Last edited by Vido89; 17-07-20 at 17:44.

  20. #219
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by siux View Post
    Shvatićeš jednog dana kad naučiš mnoge druge stvari i prestaneš da radiš stvaru po tutorijalima.
    Sve si mi rekao i šta ti nisi nikad pogledao neki tutorijal i pratio instrukcije is istog ? I šta bih još trebao da naučim ? Ti i napalm ste se smejali kad sam rekao da može da se ugasi https nadam se da ste nešto naučili. Svaki dan se nauči po nešto novo, evi imaš priliku prosvijetli me

  21. #220
    Join Date
    Jan 2004
    Posts
    36,988
    Thanks Thanks Given 
    90
    Thanks Thanks Received 
    3,339
    Thanked in
    1,866 Posts

    Default

    Quote Originally Posted by Vido89 View Post
    Kako je moguće da se provali wpa2 tek tako lako ?
    Ne može lako ali može pomoću Hcxdumptool i hcxpcaptool.

    Mene samo zanima je li svaki ZTE ruter
    -> Forma za naručivanje online stvari <-

    Bugi Vugi tapši Raduj se!

  22. #221
    Join Date
    Aug 2010
    Location
    Niksic
    Posts
    602
    Thanks Thanks Given 
    24
    Thanks Thanks Received 
    31
    Thanked in
    23 Posts

    Default

    Quote Originally Posted by Bugi View Post
    Ne može lako ali može pomoću Hcxdumptool i hcxpcaptool.

    Mene samo zanima je li svaki ZTE ruter

    • hcxdumptool is able to capture passwords from the wlan traffic
    • hcxdumptool is able to capture plainmasterkeys from the wlan traffic
    • hcxdumptool is able to capture usernames and identities from the wlan traffic


    Kako ovo može biti ? Hvala za share

  23. #222
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,204
    Thanks Thanks Given 
    68
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    0-day smijem ti se i dalje jer ne razumiješ. Čitaj knjige, pročitaj kako HTTPS radi, vidi šta je HSTS, pročitaj kako i zašto to što si vidio NE RADI u stvarnom svijetu i zašto na taj način se ne može ukrasti sifra facebook-a, gmail-a, PayPal-a, itd itd itd, i na koji način te browser štiti od toga.

    Mali si još, ne pravi štetu, nego uzmi i čitaj.

    Vido89 ne može se WPA2 provaliti bez na bruteforce, ove druge metode nisu do WPA2 nego do WPS-a. Postoji jedan napad u slučaju loše implementacije WPA2 (KRAK), ali to nije napad na šifru nego na tebe kao klijenta. To ne treba da te brine jer koristiš HTTPS, a i ranjiv je samo određeni set uređaja.

  24. #223
    Join Date
    Jan 2004
    Posts
    36,988
    Thanks Thanks Given 
    90
    Thanks Thanks Received 
    3,339
    Thanked in
    1,866 Posts

    Default

    https://null-byte.wonderhowto.com/ho...ttack-0189379/


    Poslato sa ultra moderne pisaće mašine Note X
    ............ Ż\_(ツ )_/Ż.............
    -> Forma za naručivanje online stvari <-

    Bugi Vugi tapši Raduj se!

  25. #224
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    Quote Originally Posted by Bugi View Post
    https://null-byte.wonderhowto.com/ho...ttack-0189379/


    Poslato sa ultra moderne pisaće mašine Note X
    ............ Ż\_(ツ )_/Ż.............

    ovo se spominjalo.nije to poenta kad ti treba gruba sila/rijecnik.

  26. #225
    Join Date
    Aug 2010
    Location
    Niksic
    Posts
    602
    Thanks Thanks Given 
    24
    Thanks Thanks Received 
    31
    Thanked in
    23 Posts

    Default

    Koliko sam uspio pročitati hcxdumptool i hcxpcaptool takođe koriste PMKID nidje se ne spominje da može "pokupiti lozinku ako se salje u čistom tekstu" i koliko znam lozinka se šalje enkriptovana i nema "čistog teksta" u paketima jer je sve enkriptovano.
    Ne znam treba istražiti hcxdumptool i hcxpcaptool

Page 9 of 12 FirstFirst ... 56789101112 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Wireless
    By the Genius in forum Hardware
    Replies: 14
    Last Post: 09-07-09, 07:45
  2. Wireless LAN
    By Bela Rada in forum Internet
    Replies: 10
    Last Post: 30-08-08, 08:41
  3. Wireless . . .
    By cpu in forum Software
    Replies: 52
    Last Post: 28-03-08, 19:37

Bookmarks

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •