Page 8 of 12 FirstFirst ... 456789101112 LastLast
Results 176 to 200 of 276

Thread: Hack Wireless WPA2 key

  1. #176
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by napalm View Post
    Napade koje si ti napisao zahtjevaju rijecnik ili grubu silu ako izuzmemo napade koje se baziraju na provaljivanju WPS pina.
    Tip je rekao da za ZTE, nije nista od ovoga i da razbija svaki 'handshake' kao beba zvecku.
    Nigdje nisam napisao da razbijam "hand-shake" kao beba zvečku već da mogu da provalim ZTE wireless-e bez problema

    Quote Originally Posted by napalm View Post
    @siux,


    Jedino ako si ti u pravu ovo iznad mogu da prihvatim. U suprotnom, tip je maestro za ovu tematiku
    Ja sam mu poslao jedan ochiscen pcap file, da mi razbije ali se nije javljao,jos.
    Imam dobar dictionary ali nisam uspio da provalim tvoj "handshake"

  2. #177
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    Quote Originally Posted by 0-day View Post
    Nigdje nisam napisao da razbijam "hand-shake" kao beba zvečku već da mogu da provalim ZTE wireless-e bez problema


    Imam dobar dictionary ali nisam uspio da provalim tvoj "handshake"
    To je vec OK.

  3. #178
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,201
    Thanks Thanks Given 
    66
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Ako imaš domaće rječnike imaš one koje sam ja pravio.. A od tada je prošlo mnogo mnogo godina..


    Da rezimiramo, problemi su:
    - "Slab WPS" na određenim modelima "rutera"
    - Slaba lozinka, koja se sastoji od riječ - par brojeva kombinacija


    U koliko ruter nije ranjiv na prvi napad, bilo koja šifra koja nije marko12345, podgorica4121 ili patika999 je OK. Čak i lozinke poput "ovojemnogojakalozinka" su mnogo jake lozinke!

  4. #179
    Join Date
    Aug 2010
    Location
    Niksic
    Posts
    600
    Thanks Thanks Given 
    24
    Thanks Thanks Received 
    31
    Thanked in
    23 Posts

    Default

    Interesantno

  5. #180
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by siux View Post
    Ako imaš domaće rječnike imaš one koje sam ja pravio.. A od tada je prošlo mnogo mnogo godina..
    Nisam znao da si dijelio tvoj "rečnik" to mi je sad novo: Ja imam rečnike koje sam ja sastavljao iz pdf knjiga po kombinocao sa brojevima i simbolima
    Quote Originally Posted by siux View Post
    Da rezimiramo, problemi su:
    - "Slab WPS" na određenim modelima "rutera"
    - Slaba lozinka, koja se sastoji od riječ - par brojeva kombinacija


    U koliko ruter nije ranjiv na prvi napad, bilo koja šifra koja nije marko12345, podgorica4121 ili patika999 je OK. Čak i lozinke poput "ovojemnogojakalozinka" su mnogo jake lozinke!
    Ti uzmi ZTE ruter i stavi koju hoćeš šifru ugasi WPS i ja ću je "provaliti" za 60 sekundi na licu mjesta u ručak da se kladimo

  6. #181
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,201
    Thanks Thanks Given 
    66
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Da zato što mu je slab algoritam za WPS pin (pa se računa na osnovu SSIDa ili MAC adrese ili je pin statički!

    A ako je tačno to što kažeš da može i sa ugašenim WPS-om može jedino da znači da postoji greška na korisničkom interfejsu rutera i da se WPS nikad ne gasi.

  7. #182
    Join Date
    Jan 2004
    Posts
    36,948
    Thanks Thanks Given 
    90
    Thanks Thanks Received 
    3,332
    Thanked in
    1,863 Posts

    Default

    Quote Originally Posted by 0-day View Post
    Nisam znao da si dijelio tvoj "rečnik" to mi je sad novo: Ja imam rečnike koje sam ja sastavljao iz pdf knjiga po kombinocao sa brojevima i simbolima


    Ti uzmi ZTE ruter i stavi koju hoćeš šifru ugasi WPS i ja ću je "provaliti" za 60 sekundi na licu mjesta u ručak da se kladimo
    Bilo koji ZTE ruter?
    Nekate tamo


    Poslato sa ultra moderne pisaće mašine Note X
    ............ Ż\_(ツ )_/Ż.............
    -> Forma za naručivanje online stvari <-

    Bugi Vugi tapši Raduj se!

  8. #183
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    Quote Originally Posted by 0-day View Post
    Nisam znao da si dijelio tvoj "rečnik" to mi je sad novo: Ja imam rečnike koje sam ja sastavljao iz pdf knjiga po kombinocao sa brojevima i simbolima


    Ti uzmi ZTE ruter i stavi koju hoćeš šifru ugasi WPS i ja ću je "provaliti" za 60 sekundi na licu mjesta u ručak da se kladimo
    Pa zasto onda nisi uspio provalit sifru iz onog pcapa sto sam ti poslao?Mozda bih ipak trebao poslat sirovi od 50MB-a. Elcomov wireless auditor(tako nekako se zove) se zalio da nema ispravnik 'handshake'ova u ochiscenom pcap-u,a aircrack nije.

  9. #184
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    Quote Originally Posted by siux View Post
    ...
    Slaba lozinka, koja se sastoji od riječ - par brojeva kombinacija
    ...
    To su ti varijacije sa ponavljanjem,ne kombinacije.Ljudi ne znaju kombinatoriku, pa onda ne prave razliku izmedju varijacija i kombinacija sa/bez ponavljanja.
    Ali nema veze, razumijemo se svi

  10. #185
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by napalm View Post
    Pa zasto onda nisi uspio provalit sifru iz onog pcapa sto sam ti poslao?Mozda bih ipak trebao poslat sirovi od 50MB-a. Elcomov wireless auditor(tako nekako se zove) se zalio da nema ispravnik 'handshake'ova u ochiscenom pcap-u,a aircrack nije.
    Nisam uspio provaliti šifru zato što je to offline napad, odnosno bruteforce. Ja mogu da provalim šifru ZTE-a kog hvatam preko wifi kartiice, znači treba da uhvatim signal od ZTE wireless-a da bih ga provalio ne hand-shake

  11. #186
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,201
    Thanks Thanks Given 
    66
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Bježi li ti signal kad ga fataš?

    Script-kiddie

  12. #187
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    Quote Originally Posted by 0-day View Post
    Nisam uspio provaliti šifru zato što je to offline napad, odnosno bruteforce. Ja mogu da provalim šifru ZTE-a kog hvatam preko wifi kartiice, znači treba da uhvatim signal od ZTE wireless-a da bih ga provalio ne hand-shake
    To ja pricham.Kad ovo mozes,samo cu reci : RISPEKT!

  13. #188
    Join Date
    Aug 2010
    Location
    Niksic
    Posts
    600
    Thanks Thanks Given 
    24
    Thanks Thanks Received 
    31
    Thanked in
    23 Posts

    Default

    Quote Originally Posted by siux View Post
    Bježi li ti signal kad ga fataš?

    Script-kiddie
    Ha ha

  14. #189
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    ljudi zajebite shprnju kako ovo moze tek tako??!! Bas trazim ima li nesto na Mrezi oko napada na rutere tek tako.

  15. #190
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,201
    Thanks Thanks Given 
    66
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Rekao sam u jednom od prethodnih postova kako može.. I ne može drugačije

  16. #191
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    Quote Originally Posted by siux View Post
    Rekao sam u jednom od prethodnih postova kako može.. I ne može drugačije
    reko si da se ne sjecas,ajde probaj se sjetiti naziva,to je sve sto mi treba.

  17. #192
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,201
    Thanks Thanks Given 
    66
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    U kojem sam postu rekao da se ne sjećam? Naziva čega?

  18. #193
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    Quote Originally Posted by siux View Post
    U kojem sam postu rekao da se ne sjećam? Naziva čega?

    moja greska.nisi ti nista rekao. Ja sam fulao. Kaz je rekao da ima neki nacin ali da se ne sjeca ,mada isto koristi rijecnik. A to opet nije ovo to 0-day radi.
    Nisam listao stranu unazad pa sam pobrkao. Ponovo: moja greska.Izvini.

  19. #194
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by napalm View Post
    moja greska.nisi ti nista rekao. Ja sam fulao. Kaz je rekao da ima neki nacin ali da se ne sjeca ,mada isto koristi rijecnik. A to opet nije ovo to 0-day radi.
    Nisam listao stranu unazad pa sam pobrkao. Ponovo: moja greska.Izvini.
    I mene živo interesuje na šta je Kaz mislio, meni liči na razbijanje WEP-a jer sakuplja "frejmove" pa ih onda posle analizira, ili sad se i ja ne sjećam tačno al bilo je nešto na foru Inicijalnih Vektore (IV's) koji se prvi šalju kad klijent pristupa AP-u i ako dobije 4 denial odgovora IV se je 0000000 pa na osnovu toga postaneš men in midle, ugasiš https pristupiš ruteru i td

  20. #195
    Join Date
    Jan 2013
    Posts
    666
    Thanks Thanks Given 
    5
    Thanks Thanks Received 
    25
    Thanked in
    20 Posts

    Default

    Ja sam mislio na PMKID napad. Uzme se od rutera PMKID i onda se on offline razbija pomocu rjecnika, bas kao sto se handshake razbija. E sad zasto koristiti PMKID a ne handshake? Zato sto da bi se uzeo PMKID nije potrebno da na mrezi koja se napada bude prisutan klijent.

    Vise o tome imate ovdje https://null-byte.wonderhowto.com/ho...ttack-0189379/

  21. #196
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,201
    Thanks Thanks Given 
    66
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    Quote Originally Posted by 0-day View Post
    I mene živo interesuje na šta je Kaz mislio, meni liči na razbijanje WEP-a jer sakuplja "frejmove" pa ih onda posle analizira, ili sad se i ja ne sjećam tačno al bilo je nešto na foru Inicijalnih Vektore (IV's) koji se prvi šalju kad klijent pristupa AP-u i ako dobije 4 denial odgovora IV se je 0000000 pa na osnovu toga postaneš men in midle, ugasiš https pristupiš ruteru i td

    Ma šta pričaš? Ugasis https?
    Last edited by siux; 16-07-20 at 15:18.

  22. #197
    Join Date
    Jan 2012
    Posts
    1,329
    Thanks Thanks Given 
    20
    Thanks Thanks Received 
    68
    Thanked in
    57 Posts

    Default

    Quote Originally Posted by Kaz View Post
    Ja sam mislio na PMKID napad. Uzme se od rutera PMKID i onda se on offline razbija pomocu rjecnika, bas kao sto se handshake razbija. E sad zasto koristiti PMKID a ne handshake? Zato sto da bi se uzeo PMKID nije potrebno da na mrezi koja se napada bude prisutan klijent.

    Vise o tome imate ovdje https://null-byte.wonderhowto.com/ho...ttack-0189379/
    znam za ovo. Mada,po onome sto 0-day pishe nije ovo. Jer kaze da ce probit bilo koji pass samo da ima direktan pristup ZTE wifi ruteru. Znachi nista rijecnik/gruba sila.

    Ma šta pričaš? Ugasis https?
    ovo jeste krvavo :-))))

  23. #198
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,201
    Thanks Thanks Given 
    66
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    @napalm

    To o čemu 0-day piše ili je što sam napisao u prethodnom postu (WPS + bug u ruteru da se WPS ne može ugasiti) ili ne postoji.

  24. #199
    Join Date
    Mar 2020
    Posts
    44
    Thanks Thanks Given 
    3
    Thanks Thanks Received 
    3
    Thanked in
    3 Posts

    Default

    Quote Originally Posted by siux View Post
    Ma šta pričaš? Ugasis https?
    Da upravo tako primoraš korisnika da koristi http saobraćaj, umjesto https to pričam

    https://www.krackattacks.com/


    Quote Originally Posted by napalm View Post
    znam za ovo. Mada,po onome sto 0-day pishe nije ovo. Jer kaze da ce probit bilo koji pass samo da ima direktan pristup ZTE wifi ruteru. Znachi nista rijecnik/gruba sila.

    ovo jeste krvavo :-))))
    Šta je krvako ? Imaš link gore pa pogledaj demo video

  25. #200
    Join Date
    Mar 2008
    Location
    Bar
    Posts
    2,201
    Thanks Thanks Given 
    66
    Thanks Thanks Received 
    112
    Thanked in
    71 Posts

    Default

    @0-day

    SSL strip je danas teoriji primjenjiv, u praksi nije. Od toga da su sajtovi skoro pa isključivo na https bez mogućnosti HTTP, pa do toga da te browser ne pušta.

    Imaš stav kao da si ti nešto nevjerovatno veliko otkrio, a takav ti je i nick 0-day (sigurnosni propust u softveru za koji nema zakrpa). Kao što rekoh, script-kiddie.
    Last edited by siux; 16-07-20 at 16:27.

Page 8 of 12 FirstFirst ... 456789101112 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Wireless
    By the Genius in forum Hardware
    Replies: 14
    Last Post: 09-07-09, 07:45
  2. Wireless LAN
    By Bela Rada in forum Internet
    Replies: 10
    Last Post: 30-08-08, 08:41
  3. Wireless . . .
    By cpu in forum Software
    Replies: 52
    Last Post: 28-03-08, 19:37

Bookmarks

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •