Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Invadindo wi-fi WPA2

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Invadindo wi-fi WPA2

    Provavelmente você já tenha visto alguém dizendo que é impossível invadir WPA2.
    Muitos já vieram até a mim para dizer que a única maneira de invadir redes com esta chave de criptografia é pelo método força-bruta (tentativa e erro), que consiste em testar várias senhas, aleatoriamente ou por um dicionário (lista de palavras), até se encontrar a senha correta.
    Quem já trabalhou com este método sabe que, na maioria das vezes, os prazos de séculos que ferramentas "brute-forcer" dão não mentem.
    Mas o protocolo WPA2, apesar de não ter tantas falhas tão conhecidas quanto WEP, assim como em redes WPA (por muito tempo, a "mais segura"), é totalmente possível se obter acesso. Vamos ver?
    Para executar o procedimento a seguir, o ponto de acesso deve possuir WPS - Wi-fi Protected Setup - e deve estar ativo. Caso contrário...
    Além disso, há outros requerimentos: nem todas as placas de rede podem estar em modo monitor. Além disso, não sei bem quanto ao Windows (afinal, Windows não me interessa!), mas acredito que não seja possível seguir este tutorial por ele, já que ele não pode deixar uma placa de rede em modo RFMON (promíscuo/monitor) (acredito eu, mas posso estar errado. Convém pesquisar).
    Nossa toollist:
    • AirCrack-NG
    • Reaver

    Vamos instalá-los:
    AirCrack
    Vamos baixá-lo no Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar....
    Em seguida, rode no terminal:
    Código:
    $ tar xfz aircrack-ng-[versao ou tecla "tab"].tar.gz
    $ make
    # make install
    Reaver
    Vamos baixá-lo no Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar....
    Em seguida, rode no terminal:
    Código:
    $ tar -zxcf reaver-[versao ou tecla "tab"].tar.gz
    $ cd reaver-[versao ou tecla "tab"]/src/
    $ ./configure
    $ make
    # make install

    Ok, tudo pronto. Como a quebra de qualquer outra rede wi-fi, vamos, antes de tudo, colocar a placa de rede em modo monitor.
    Geralmente esta placa é marcada como "wlan0". Faz sentido rodar "# ifconfig" para conferir.
    Com o nome da interface em mãos, supondo que este seja realmente "wlan0", vamos digitar os seguintes comandos:
    Código:
    # ifconfig wlan0 down
    # airmon-ng start wlan0
    Note que ele retorna, na última linha, uma mensagem como "(monitor mode enabled on mon0)". Então, passaremos a identificar "wlan0" como "mon0".
    Com nossa placa de rede sem fio já em modo monitor, vamos obter o endereço MAC do ponto de acesso:
    Código:
    # airodump-ng -i mon0
    Na tela que aparece você deverá procurar pelo endereço do ponto de acesso que você deseja acessar (primeiro ítem da pseudo-tabela).
    Digamos que o MAC seja AA:AA:AA:AA:AA:AA. Vamos abrir o Reaver, passando via argumento (i) a interface (mon0, em modo monitor) e (b) o endereço MAC.
    Código:
    # reaver -i mon0 -b AA:AA:AA:AA:AA:AA
    Você verá na tela algumas tentativas ("Trying pin X") sendo exibidas na tela.
    Tenha um pouco de paciência. Isto pode levar de minutos à horas (costuma nem demorar tanto assim)...
    De vez em quando ele exibe a porcentagem do progresso do trabalho atualmente:
    Código:
    [+] X% complete @ (data)
    Anime-se. É normal saltos desproporcionais ao tempo, por exemplo, levar 2 minutos para caminhar 1% em um minuto e 30% em 20 segundos, de vez em quando.
    É normal também dar erros como "TimedOut" de vez em quando. Caso este erro esteja ocorrendo várias vezes seguidas, e o trabalho (%) não progredir, convém parar ([Ctrl] + [C], comando padrão para "parar" no terminal), esperar algum tempo e continuar depois.
    Ao recomeçar o trabalho, você verá a tela:
    Código:
    Restore previous session?
    Responda com um "y" e o trabalho prosseguirá de onde parou.
    O problema ocorre porque alguns fabricantes de roteadores limita tentativas de PIN por um determinado período de tempo. Espere esse tempo (varia conforme o fabricante) ou resete o roteador.
    Finalizado o trabalho, o Reaver nos mostra uma estimativa de quanto tempo durou o cracking da rede, além do mais importante: os dados obtidos. Veja:
    Código:
    [+] Key cracked in (tempo) seconds
    [+] WPS PIN: (pin)
    [+] WPA PSK: (Êba! A senha (exatamente aqui)!!!)
    [+] AP SSID: (nome da rede)
    Sim, esta é a hora em que alguns ejetam o LiveCD do BackTrack e voltam à instalação do Windows 7 Ultimate que mantêm no notebook...

    Muitos já devem ter visto a página de notificação do Zone-H, onde você posta o site que invadiu. Lá mostra uns 3 links para notícias de defacers que se deram mal. Vou fazer o mesmo:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Links já dizem por si, né? Não? Ok, pra evitar problemas legais (para mim), já vou avisando: esta prática é ilegal e este artigo deve servir única e exclusivamente para fins acadêmicos.
    E não perca seu direito à uma única ligação comigo (se é que isso realmente existe). E nem me peça pra te levar telefones celulares na cadeia, entendido?

    Brincadeiras à parte, vamos finalizar. Até a próxima!
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)
    Similar Threads

  • Font Size
    #2
    muito bom,ja vi varios tuto na internet.Esse explica bem melhor

    Comment


    • Font Size
      #3
      Um detalhe, uma conexão Wi-fi, tem limitesde distancia, então depedentemente de qual localização "Região de estado" estaras..., não será possivel a conexão sequestrada da vitima!

      Resumindo, inutil, coisa de "Lammer"

      Comment


      • Font Size
        #4
        Com todo respeito, Dragon@, você sabe o que é wi-fi?
        Com toda certeza wi-fi tem limites de distância. Sem dúvida alguma. Tenho certeza que todos os que procuraram por este tutorial já sabia disso, mesmo antes de você dizer.
        Só porque você precisa andar 200 metros pra estar na linha de alcance de um ponto de acesso, este tutorial é inútil? Perdoe a curiosidade, mas você tem alguma coisa que não lhe permita caminhar?
        Me desculpe, mas ninguém aqui ganha nada por postar nada no fórum. Portanto, se for reclamar, faça isso em forma de crítica construtiva.
        Não me leve a mal, mas da forma como você disse, eu entendi o seguinte: "você é pago pra quê?". Sério, desanima qualquer um, um comentário desses...
        Muitos do fórum me conhecem e sabem que tenho uma boa participação (recebi essa informação várias vezes de fontes confiáveis). Meu interesse nunca foi em dinheiro, fama e nem mesmo cargos. Tenho o costume de criar novos tópicos das mais diversas áreas de hacking sempre quando há tempo apenas pelo hábito de compartilhar conhecimento.
        Nunca fiz um curso sequer de informática, nem mesmo dos mais básicos. Pela minha idade qualquer um conclui que ainda tenho muito a aprender. Mas, mesmo assim, para dizer que isto é inútil, esperava argumentos mais convincentes. Talvez o fato de que o processo de descoberta do pin seja um pouco demorado... Mas só porquê "uma conexão wi-fi tem limitesde distância?" E falar da "região de estado"? Que tal falar sobre a distância entre você e o ponto de acesso?
        Para finalizar, se for mesmo pra falar mal, faça-o de forma mais compreensível possível e poste um tutorial que deixe este na mão. E, por favor, nunca mais diga que o conhecimento é inútil, porque isto sim é coisa de lamer.
        Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



        Notify-list · Twitter · Blog

        Nova lei: Invadir computadores protegidos é crime.
        Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

        Comment


        • Font Size
          #5
          Einstein já dizia:

          Duas coisas são infinitas: o universo e a estupidez humana. Mas, no que respeita ao universo, ainda não adquiri a certeza absoluta.

          Albert Einstein.

          Realmente, o que se respeita ao universo não adquirimos certeza ainda, mais sobre a estupidez humana, isso aqui me deu CERTEZA ABSOLUTA!

          Um detalhe, uma conexão Wi-fi, tem limitesde distancia, então depedentemente de qual localização "Região de estado" estaras..., não será possivel a conexão sequestrada da vitima!

          Resumindo, inutil, coisa de "Lammer"

          Só lamento.......
          sigpic

          Comment


          • Font Size
            #6
            Boa 0kal.

            Show de bola man.

            Eu costumava quebrar a cabeça com os packages que enviava.

            Agora facilitou muito.

            Pra mim é util, moro em conjunto fechado, 90% usam wifi, haha, hora de brincar um pouco.

            Thanks man.
            WhiteCollarGroup till I die
            MI5, MI6,NSA,FBI,Army, CIA,Navy,Air Force, Mossad, PF and all this shit can't stop me.

            Comment


            • Font Size
              #7
              Postado Originalmente por 0KaL Ver Post
              Com todo respeito, Dragon@, você sabe o que é wi-fi?
              Com toda certeza wi-fi tem limites de distância. Sem dúvida alguma. Tenho certeza que todos
              E endereço MAC, sabes o que significa ?

              Procure por tutoriais, que veras o que é capaz de fazer com um endereço MAC!

              Comment


              • Font Size
                #8
                Sei sim, mas...
                (desculpem o palavreado)
                O que o c* tem a ver com as calças, meu amigo?

                Se você tem experiência com hacking e segurança (me desculpe, mas não é o que parece), sabe que usuários comuns podem comprar roteadores, e não priorizam muito a segurança. Acham que apenas uma senha é o suficiente para proteger. Aliás, eles sim não sabem nem o que é MAC. Principalmente os que liberam internet apenas para visitantes internos. Outro caso são as empresas que dividem a internet via wi-fi entre funcionários, para que possam acessá-la com seus próprios dispositivos. E hotéis, então? Nunca me pediram o MAC Addr do meu notebook, muito menos celular... Te garanto isso.

                Procure por tutoriais, que veras o que é capaz de fazer com um endereço MAC!
                O que eu posso fazer com um endereço MAC? No contexto, além de bloquear conexões em meu AP?
                WOW INVADI O FBI COM ISSO
                Last edited by WCG147; 03-06-2012, 16:45.
                Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



                Notify-list · Twitter · Blog

                Nova lei: Invadir computadores protegidos é crime.
                Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

                Comment


                • Font Size
                  #9
                  Lamer!

                  esse dragon,e um m***a que nem brasileiro é,olha como ele escreve,deve ser g*y só pode!!!
                  pare de contradizer o Okal eu conheço ele pessoalmente e meu amigão e nunca na vida,serio, nunca postaria algo inútil!!! ,vai la poste algo melhor que ele seu b**ta!!!

                  Comment


                  • Font Size
                    #10
                    Olá Okal, seguinte, tenho o backtrack r1, baixei os dois programas que vc postou, só que quando tento colocar os comandos no terminal diz que não é possível fazer, sou meio leigo em linux, poderia ser mais específico se não for pedir muito ?

                    Não consegui rodar as linhas de comando nem do aircrack, nem do reaver, aí eu desisti e fui testar o resto, quando coloquei a seguinte linha: # airodump-ng -i mon0 para revelar o mac das redes, o terminal não deixa colocar mais nenhuma linha de comando, por favor, tem como ajudar um leigo ?

                    Comment


                    • Font Size
                      #11
                      Olá Okal, seguinte, tenho o backtrack r1, baixei os dois programas que vc postou, só que quando tento colocar os comandos no terminal diz que não é possível fazer, sou meio leigo em linux, poderia ser mais específico se não for pedir muito ?

                      Não consegui rodar as linhas de comando nem do aircrack, nem do reaver, aí eu desisti e fui testar o resto, quando coloquei a seguinte linha: # airodump-ng -i mon0 para revelar o mac das redes, o terminal não deixa colocar mais nenhuma linha de comando, por favor, tem como ajudar um leigo ?

                      Comment


                      • Font Size
                        #12
                        O que fazer quando só aparece essa mensagem?

                        [!] WARNING: Failed to associate with XX:XX:XX:XX:XX:XX (ESSID: (NOME DA REDE) )

                        onde XX:XX:XX:XX:XX:XX é o BSSID e o NOME DA REDE é o ESSID

                        Comment


                        • Font Size
                          #13
                          valeuuu....

                          Comment


                          • Font Size
                            #14
                            Postado Originalmente por Fulis Ver Post
                            O que fazer quando só aparece essa mensagem?

                            [!] WARNING: Failed to associate with XX:XX:XX:XX:XX:XX (ESSID: (NOME DA REDE) )

                            onde XX:XX:XX:XX:XX:XX é o BSSID e o NOME DA REDE é o ESSID
                            O sinal da rede está em um nível aceitável?
                            Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



                            Notify-list · Twitter · Blog

                            Nova lei: Invadir computadores protegidos é crime.
                            Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

                            Comment


                            • Font Size
                              #15
                              Postado Originalmente por Dragon@ Ver Post
                              E endereço MAC, sabes o que significa ?

                              Procure por tutoriais, que veras o que é capaz de fazer com um endereço MAC!
                              se um verme desse estudasse, entenderia que é possível clonar mac address mais fácil que tudo...



                              @topic, muito útil, estudei bastante invasão wireless, e essa wpa2 é de tirar o sono
                              Porque estudar a criação se eu posso estudar a invasão?

                              Comment

                              X
                              Working...
                              X