[kismet / airsnort ] ... utilisateurs ?

... utilisateurs ? [kismet / airsnort ] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 10-10-2004 à 22:24:41    

salut à tous !
je me suis acheté une carte wifi netgear wg511, et donc j'arrive à la mettre en mode monitor :love: ... du coup je peux utiliser kismet et airsnort !
bon, j'ai lancé kismet et me suis baladé un peu (100mètres) sur la rue saint denis à paris, et j'ai trouvé ça:
 
http://subsubnet.com/kismet_stdenis.txt
 
très marrant :love:
 
et maintenant je teste airsnort pour essayer de cracker ma propre clé wep de chez moi, voir comment ca marche quoi ... donc je l'ai lancé, et après une heure pendant laquelle je fais du ping flood pour faire circuler des packets wifi chez moi, j'ai capturé 66000 packets cryptés et il arrive pas encore à cracker la clé wep, alors que j'ai ouï dire que en moins d'une heure on pouvait les cracker ... je me demande donc comment font ces gens là, et en quoi je suis entrain de me planter ! donc si certains d'entre vous font joujou avec ces trucs, j'aimerais avoir vos avis :)
 
 
merci beaucoup ! (pour info ceci est à titre didactique et non pas pour scroker des gens, car j'ai déjà une freebox chez moi ;) )

Reply

Marsh Posté le 10-10-2004 à 22:24:41   

Reply

Marsh Posté le 10-10-2004 à 22:51:57    

juste une question à propos de ta carte, elle marche bien ? drivers natifs ?

Reply

Marsh Posté le 10-10-2004 à 23:03:39    

hum je doute que la notion de cracker une clé wep soit un bon sujet sur ce forum ...


---------------
Intermittent du GNU
Reply

Marsh Posté le 10-10-2004 à 23:06:04    

Tu crackes des paquets Rue St Denis toi ? ... Diantre ... :o

Reply

Marsh Posté le 11-10-2004 à 00:18:55    

void_ppc ça a l'air de bien fonctionner ! drivers natifs mais firmware à prendre sur le site prism54.org (et à renommer en isl3890) ... d'ailleurs avec coldplug qui remplace hotplug il faut mettre ce firmware dans /lib/firmware/ pour que ça fonctionne :jap:
j'ai cependant lu que les made in china ne marchaient pas, et que les made in taiwan oui; et j'ai aussi entendu dire que la netgear qui va au double de vitesse que le G, ne marche pas
 
mikala > c vrai que ça peut paraitre méchant, mais mon but c de me protéger contre les mecs qui téléchargeraient le "kit du hacker facile" pour windows xp :)


Message édité par k666 le 11-10-2004 à 00:24:41
Reply

Marsh Posté le 11-10-2004 à 00:20:08    

ah sinon j'ai réussi à craquer ma clé wep grace à une capture de 15 minutes d'un ping flood sur mon réseau local, mais j'ai du fournir les premiers 8 chiffres hexa ... et là ça met 3 secondes à trouver :)

Reply

Marsh Posté le 11-10-2004 à 10:13:46    

Je confirme les "made in China" ne marchent pas. lspci donne la meme chose, le module se charge bien, on peut passer les parametres a la carte avec iwconfig, mais la carte reste desesperement "not ready" dans iwconfig.
 
J'ai ramene la carte et je suis aller acheter une "Made in Taiwan" chez un petit revendeur qui en avait encore une qui trainait. Je crois qu'il n'y a plus que des WG511 produites en Chine maintenant.
 
La partie qui depasse du slot PCMCIA est blanche sur les cartes chinoises,  et la carte est marquee v3.0 sur l'etiquette au dessus de l'adresse MAC (mais ca on le voit qu'une fois chez soi). Le pays de production est indique a cote du code barre, a verifier a l'achat.


Message édité par initiators le 11-10-2004 à 10:16:00
Reply

Marsh Posté le 11-10-2004 à 10:24:48    

Tu utilise Airsnort avec une WG511? J'avais voulu essaye au boulot avec un CD Knoppix 3.6 ca marchait pas.
Les nouvelles versions marchent avec la WG511, ou tu capture avec Kismet puis tu analyse les captures avec Airsnort?

Reply

Marsh Posté le 11-10-2004 à 11:07:32    

j'ai acheté la wg511 chez lcdi vendredi dernier, c t une taiwan (si ca peut servir à kelkun) ...
pour l'instant j'ai fait uniquement de la détection de réseau avec kismet (pas de crackage de wep)...
d'autre part j'ai fait du crackage de wep de chez moi avec aircrack ...
avec airsnort j'ai essayé mais suite à 1 heure de capture et pas de résultat j'ai arrêté ...

Reply

Marsh Posté le 16-11-2004 à 13:04:58    

ok j'ai pu faire grace a aircrack du crackage de la wep de chez moi ... l'idéal est de faire un ping flood en wifi et capturer le plus possible d'IVs ... en gros pour un ping flood de 15 minutes on capture dans les 500.000 IVs qui suffisent à craquer une WEP 128bits en 20 secondes. Par contre bizarement des réseaux WEP n'envoient que très peu de IVs je sais pas trop à quoi c du ...

Reply

Marsh Posté le 16-11-2004 à 13:04:58   

Reply

Marsh Posté le 16-11-2004 à 13:56:58    

k666 a écrit :

Par contre bizarement des réseaux WEP n'envoient que très peu de IVs je sais pas trop à quoi c du ...


 
Faut pas s'etonner si il y a de moins en moins de paquets 'faibles'.C'est grace a ces paquets que Airsnort et co arrivent a casser la clé (enfin c'est ce que je crois avoir retenu de ce que j'ai pu lire ici ou la sur le sujet)...  
 

Reply

Marsh Posté le 16-11-2004 à 19:22:02    

en effet airsnort utilisait certains paquets pour cracker....
aircrack en utilise d'autres !

Reply

Marsh Posté le 16-11-2004 à 19:50:09    

Si quelqu'un sait comment mettre une carte Cisco Aironet 350 en monitor mode, ca m'interresse :/

Reply

Marsh Posté le 24-02-2005 à 18:04:25    

Bonjour a tous,
j'apprends a utiliser Kismet et Aircrack dans le but de demontrer dans une experience que le wifi n'est pas stable en matiere de securite.Cette experience fait l'obje d'illustration dans un expose.  
Mais j'ai un probleme:
lorsque j'utilise Kismet tout se passe correctement c'est a dire que je vois bien les differents reseau alentours,leurs ssid, les packets recu etc... de plus il fait un saving data auomatique donc ma question est la suivante: pourquoi est-ce aue je ne trouve pas les fichiers .pcap ? Quels sont les fichiers a utiliser dans aircrack afin d'obtenir la cle WEP.
Merci d'avance.

Reply

Marsh Posté le 24-02-2005 à 19:52:18    

mikala a écrit :

hum je doute que la notion de cracker une clé wep soit un bon sujet sur ce forum ...


 
A but didactique et pour comprendre les méchanismes de sécurité réseau c'est intéressant (sérieusement)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 24-02-2005 à 19:53:14    

'tain je suis à la ramasse de plusieurs mois là :sweat:


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 26-02-2005 à 09:11:50    

??? :D
ce que j'aimerais trouver c un soft qui permette de faire du roaming, c a dire de passer d'un access point a un autre lors de deplacements ! eske vous connaissez des trucs sous linux qui marchent bien ? a priori teknikement ca parait vraiment chaud :)

Reply

Marsh Posté le 26-02-2005 à 09:55:10    

k666 a écrit :

??? :D
ce que j'aimerais trouver c un soft qui permette de faire du roaming, c a dire de passer d'un access point a un autre lors de deplacements ! eske vous connaissez des trucs sous linux qui marchent bien ? a priori teknikement ca parait vraiment chaud :)


mmm ... y'a ptet un truc à essayer ...
t'as un utilitaire qui te donne les réseaux que tu captes avec leur niveau de puissance ?

Reply

Marsh Posté le 26-02-2005 à 09:58:04    

ha bah tiens ... ça devrait ptet t'aider ça non ? :)
==> http://hostap.epitest.fi/wpa_supplicant/

Reply

Marsh Posté le 26-02-2005 à 11:05:08    

:hello:  
 
je m'insère dans ce topic car j'ai un réseau wifi à mon domicile
 
je cherche simplement un soft avec une interface graphique, qui surveille mon réseau wifi, nombre de connecté, tentative d'intrusion, nombre de données circulant...
 
j'ai essayé kismet, ethereal... mais sans succès
 
si vous en connaissez d'autre, ou alors de bon tutaux je suis preneur  ;)  
 
merci

Reply

Marsh Posté le 26-02-2005 à 11:21:36    

http://www.snort.org/logos/snort_r.gif


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 29-08-2022 à 16:59:36    

:hello:  
Kismet,avec la bonne clef et antenne peut vous donner les émmission du 1.090 Mhz pour la position des avions.
Y a t'il moyen de savoir s'il ya une émission sur d'autres fréquences? par exemple 433 mhz ou bande de 11 ou 2m.?

Reply

Marsh Posté le 29-08-2022 à 17:21:18    

Déterrage monstre mais bon: Tu ne cherches pas une clé Wifi mais un SDR (software defined radio). Il y en a pour 20€ ou 20.000€ ou plus selon tes besoins. :o Notamment les fameux RTL-SDR.

Reply

Marsh Posté le 29-08-2022 à 17:24:23    

rat de combat a écrit :

Déterrage monstre mais bon: Tu ne cherches pas une clé Wifi mais un SDR (software defined radio). Il y en a pour 20€ ou 20.000€ ou plus selon tes besoins. :o Notamment les fameux RTL-SDR.


non,j'ai un rtl-sdr qui va de 20mhz à 2k et quelques avec divers antennes.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed