Fórum Root.cz
Hlavní témata => Hardware => Téma založeno: tuxmartin 08. 05. 2014, 02:36:06
-
Ahoj,
snazim ze studijnich duvodu odposlechnout pakety na sve domaci WPA2 siti a pote se ve Wiresharku podivat, co lita vzduchem.
Nesnazim se prolomit heslo, to mam.
Vychazel jsem z navodu:
http://wolfhoundsec.blogspot.cz/2010/06/monitoring-wpa2-wireless-traffic-w.html
http://phreaklets.blogspot.cz/2013/10/sniffing-wpa2-encrypted-wireless.html
Zkousel jsem Ubuntu 13.10 a Kali Linux. WiFi kartu mam miniPCIe Atheros AR9285 v notebooku.
$ lspci
03:00.0 Network controller: Qualcomm Atheros AR9285 Wireless Network Adapter (PCI-Express) (rev 01)
Kdyz se pokusim vykopnout klienty podle navodu, nejde to. Musim pridat --ignore-negative-one
https://dl.dropboxusercontent.com/u/6943408/wifi/1.png
Ve Wiresharku vidim pouze protokol 802.11 https://dl.dropboxusercontent.com/u/6943408/wifi/3.png (wifi heslo mam nastavene).
Pokud nastavim Ignore the Protection bit na Yes - with IV https://dl.dropboxusercontent.com/u/6943408/wifi/2.png zacne se mi krome protokolu 802.11 objevovat jeste LLC (http://wiki.wireshark.org/LLC).
V cem je problem? Je vubec mozne takto dekodovat WPA/WPA2 sitovy provoz?
-
Tipnul bych, že se na té síťovce nepovede inject deauth frame. Když chytíš handshake „legálně“, tak ti to dekóduje?