Šta je novo?

Sigurnost WIFI konekcije i kako do nje [diskusija]

Naravno da je zaštićeno https-om, ako se uključi ssl strip, sajtovi ne rade. Snifovanje je moguće samo kod sajtova koji ne koriste sigurnu vezu (npr ovaj forum)
I šta da neko na fejsbuku okači broj računa, šta onda? Mogu jedino da mu uplate neke pare.

Nemoj da si bukvalista, zna se nasta sam mislio kad sam napisao broj racuna, ne moram valjda da crtam. ;)
Ako ima onakvih koji se lepe ko muva na ..... prosledi i meni nekog takovog :d
 
Ako ima neko Huawei hg530 od telekoma neka se javi u temi, hvala.
 
Evo sta kaze,
Bully is a new implementation of the WPS brute force attack, written in C. It is conceptually identical to other programs, in that it exploits the (now well known) design flaw in the WPS specification. It has several advantages over the original reaver code. These include fewer dependencies, improved memory and cpu performance, correct handling of endianness, and a more robust set of options. It runs on Linux, and was specifically developed to run on embedded Linux systems (OpenWrt, etc) regardless of architecture.
Znaci nesto bolji i stabiniji od Reavera, i gde je problem s losim signalom ima vece sanse da otkrije sifru.
Isto ima opcije za podesavanje.
 
Pricao je za samo za cifre. Opseg od 10 karaktera.

Za cifre imaju gotovi recnici da se skinu, ili se naprave pomocu alata crunch. Imaju recnici i za kombinacije do 10ak oznaka, u smislu cetiri slova cetiri cifre i sl., jer sira se obicno postavlja kao kombinmacija reci i broj, ili dve reci, ili samo brojevi. Zato se prave recnici koja sadrze imena i brojeve, logicno je da ce pre biti sifra dragan1992, nego sdfh9732, obicno se postavljaju sifre koje se lako pamte. Znaci treba imati dobre recnike, a domacih sam do sada video na netu samo par malih.
 
Evo sta kaze,
Bully is a new implementation of the WPS brute force attack, written in C. It is conceptually identical to other programs, in that it exploits the (now well known) design flaw in the WPS specification. It has several advantages over the original reaver code. These include fewer dependencies, improved memory and cpu performance, correct handling of endianness, and a more robust set of options. It runs on Linux, and was specifically developed to run on embedded Linux systems (OpenWrt, etc) regardless of architecture.
Znaci nesto bolji i stabiniji od Reavera, i gde je problem s losim signalom ima vece sanse da otkrije sifru.
Isto ima opcije za podesavanje.

Pa sad nesto i ne verujem da ce da bude bolji od rivera, al ajd sad vredi probati, mada stari dobri river je uvek tu ako nesto drugo ne odgovara :d
 
Jel ima neko veci srpski recnik , ja imam neki mali.
Inace izasla je nova verzija moje omiljene pantest linux distre wifi slax. 4.10

http://www.wifislax.com
 
Poslednja izmena:
Veci ionako ne moze da se salje, al mozes da ga otvoris i dodajes reci.

Hvala, ali ajde sto je mali to nije problem toliki, nego je totalno beskoristan jer ima mnogo reci koje nemaju minimalnih 8 karaktera tako da nikakve vajde od njega :d
 
Nije beskoristan nego ne znas da koristis, jer nema nikakvih problema ako rec ima manje od osam karaktera. Cak je i dobro jer obicno za siru ide ime ili nadimak koje retko kad ima 8 slova, pa posle njega obicno ide broj.
Nadji program Elcomsoft Wireless, opcija kombinovani attack recnikom. Znaci ubacis dva recnika gde spaja reci iz jednog i drugog.
A za drugi recnik uzmes neki s brojevima na pr. od 1 do 5 s 4 ili 5 karaktera. Ili ga napravis pomocu crunch alata.
I onda u kombinaciji daje na pr. darko1234, darko2345. itd svaku rec iz recnika.
Imas i opciju mutatora reci na pr. od reci marko pravi 762971 kombinaciju. markoooo, marko0000, i sl.
A mozes i sam da napravis manji recnik samo s imenima, pa ga onda kombinujes s drugim koji ima samo brojeve.
 
Poslednja izmena:
Čitajući ovu "temu" (namerno pod znacima navoda) jedino pametno što mogu iz nje da zaključim je da naslov ne odgovara sadržini. Sadržina se bavi isključivo načinom kako probiti zaštitu, a ne pitanjem postavljenim u naslovu teme. Naravno, razumevanje načina sprovođenja napada je ključ za efikasnu odbranu od napada, ali mi se čini da se ovde problemom odbrane niko ne bavi. Ako se tema nastavi u ovom smeru, predlažem moderatorima da je zatvore jer krše pravila.

Dalje, mislim da su svi na ovom forumu zaključili da se WPS relativno lako probija i da ga treba isključiti. Dakle, bilo ko ko pomene da u njegovom komšiluku 70-80-90% mreža ima uključen WPS ima zle namere, ne doprinosi temi i trebalo bi da bude udaljen iz dalje diskusije! Diskusiju bi, po mom mišljenju, trebalo nastaviti SAMO u slučaju da je WPS isključen. Dakle, da li se WPA2-PSK može razbiti ukoliko je WPS isključen? Tj zanima me koliko permutacija je moguće isprobati u jedinici vremena na prosečnom dostupnom hardveru, pa ću sam zaključiti da li je to bezbedno ili nije u zavisnosti kakav PSK koristim.
 
Ima programa koji razbijaju preko 100 vrsta algoritama od kojih je WPA/WPA2 samo jedan od njih. oclHashcat. Znaci ovo sa napadom recnicima ne vazi samo za zastitu WiFi mreze, vec i za druge zastite. Kod novijih racunara brzina je oko 4000 sifri u sekundi, sto znaci da jednu rec izmutira za nekoliko min, zavisno od broja slova. Ako je na pr. sifra dejan1989 a rec dejan se ubaci u mutator, sifra ce sigurno biti pronadjena.
Otuda i saveti da se u sifru ne stavljaju licni podaci, kao ime, datum rodjenja i sl.
Ako je sifra na pr. osam brojeva od 0 do 9, recnik za nju je 953MB, i bice pronadjena za 10ak sati.
 
Ako ima nekog ko bi radio na srpskom recniku, nek mi se javi na PM ili preko yahoo meila.
Imam sr. recnik negde oko 2.4MB u txt.failu, znaci nekoliko puta veci od onog sto sam postavio, samo jos treba poredjati reci jedne ispod druge i promeniti neka slova u latinicna. Pokusao sam da ga postavim ovde ali nije moglo.
 
najftini tik,ili nešto slično na tu temu... na njega pppoe server ....poe useri i to je to...nikakvi wpe, i ostale zajebane skraćenice....i da vidim onda ko će šta probiti....a još ako dodate koji firewal rule onda vašoj sigurnosti nema kraja :)
 
Nazad
Vrh Dno