Противостояние взлому wifi

Интернет
Правила форума
Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Версия ОС вместе с разрядностью. Пример: LM 18.1 x64, LM Sarah x32 2. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 3. Какое железо. (достаточно вывод inxi -Fxz в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 4. Суть. Желательно с выводом консоли, логами. 5. Скрин. Просьба указывать 1, 2 и 3 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
Аватара пользователя

Автор темы
root
Сообщения: 873
Зарегистрирован: 16 фев 2017, 17:03
Решено: 5
Откуда: г. Хабаровск
Благодарил (а): 271 раз
Поблагодарили: 234 раза

Противостояние взлому wifi

Сообщение root » 03 ноя 2017, 12:32

:point_right: Aircrack-ng :point_left:
Решил протестировать безопасность сети wifi, возникает вопрос, где взять годные словари для перебора паролей :thinking:? Скидываем свои варианты c описанием.
P.S.: ходит слух, что якобы они здесь http://aircrack-ng.org/ есть, но я их не нашел. Буду благодарен, если кто-нибудь докажет ссылкой или опровергнет сей слушок :wink:.
Последний раз редактировалось пользователем 1 Dja; всего редактировалось раз: 6
Причина: подправил название
Вы не готовы! :pc2:
Изображение

Аватара пользователя

Chocobo
Сообщения: 8876
Зарегистрирован: 27 авг 2016, 19:57
Решено: 195
Откуда: НН
Благодарил (а): 608 раз
Поблагодарили: 2474 раза

Словари для Aircrack-ng

Сообщение Chocobo » 03 ноя 2017, 12:42

root писал(а):
03 ноя 2017, 12:32
якобы они здесь
Похоже все таки нет, но пишут где искать
http://www.aircrack-ng.org/doku.php?id= ... _wordlists
Изображение
   
Изображение

Аватара пользователя

Автор темы
root
Сообщения: 873
Зарегистрирован: 16 фев 2017, 17:03
Решено: 5
Откуда: г. Хабаровск
Благодарил (а): 271 раз
Поблагодарили: 234 раза

Словари для Aircrack-ng

Сообщение root » 03 ноя 2017, 13:57

Я небольшие подсчеты провел чисто для общего представления.
Допустим, мы имеем дело только с циферным паролем (число комбинаций - 10) и длиной 8 символов. Мой комп на практике в секунду пробегает примерно 1384 пароля. Тогда
Количество все возможных комбинаций = 8^10 = 1 073 741 824
Время, необходимое на пробегания всех комбинаций = 1 073 741 824 / (1384*60*60*24) = 1 073 741 824 / 119 577 600 = 8,9 дня

Если длина 9 символов, то нужно еще 29 суток.
Если длина 10 символов, то - 83 дня.

А теперь представим, что я рандомно клацнул по клавиатуре телефона что-то невнятное длиной 8 символов с закрытыми глазами. Тогда число комбинаций - 26+10=36 (считаю с цифрами)
8^36=3,245*10^32
3,245*10^32 / 119 577 600 = 2,7*10^24 дня / 365 = 7,4*10^21 = 7,4 секстиллиона лет :-D

Конечно, мне может повезти и я встречу нужный пароль гораздо раньше, но что если нет?!
------------
Вывод: пароль для wifi можно ставить и минимальной длины (8 символов), главное, чтобы он состоял не только из цифр, но и из букв разного регистра. Не следует использовать популярные простые пароли типа password, pass1234, 321lol и т.п., т.к. злоумышленник может проверить их первыми с помощью спец. словаря.
-----------
Вот, кстати, интересно, у меня одного такая непримечательная скорость подбора паролей? 1384 пароля в сек - насколько это много? :smile:
Вы не готовы! :pc2:
Изображение

Аватара пользователя

Автор темы
root
Сообщения: 873
Зарегистрирован: 16 фев 2017, 17:03
Решено: 5
Откуда: г. Хабаровск
Благодарил (а): 271 раз
Поблагодарили: 234 раза

Словари для Aircrack-ng

Сообщение root » 04 ноя 2017, 11:57

И вот что еще интересно: можно ли задачу подбора свалить на GPU, задачи вродь тривиальные.
Вы не готовы! :pc2:
Изображение


Linuha

Словари для Aircrack-ng

Сообщение Linuha » 04 ноя 2017, 12:58

root писал(а):
04 ноя 2017, 11:57
И вот что еще интересно: можно ли задачу подбора свалить на GPU, задачи вродь тривиальные.
Подбирать пароль соседа WPA таким способом бесполезно , а свой ещё и бестолково.

Аватара пользователя

Автор темы
root
Сообщения: 873
Зарегистрирован: 16 фев 2017, 17:03
Решено: 5
Откуда: г. Хабаровск
Благодарил (а): 271 раз
Поблагодарили: 234 раза

Словари для Aircrack-ng

Сообщение root » 04 ноя 2017, 13:29

Linuha, впрочем, как и твое сообщение - бесполезное и бестолковое.
Вы не готовы! :pc2:
Изображение


Linuha

Словари для Aircrack-ng

Сообщение Linuha » 04 ноя 2017, 13:46

root писал(а):
03 ноя 2017, 12:32
Решил протестировать безопасность сети wifi, возникает вопрос, где взять годные словари для перебора паролей
root писал(а):
04 ноя 2017, 13:29
Linuha, впрочем, как и твое сообщение -
Если вокруг соберутся лохи и кулцхакеры, которые в это верят и не знают , что например означают понятия хандшейк, задайте тему в другом месте.

Аватара пользователя

Автор темы
root
Сообщения: 873
Зарегистрирован: 16 фев 2017, 17:03
Решено: 5
Откуда: г. Хабаровск
Благодарил (а): 271 раз
Поблагодарили: 234 раза

Словари для Aircrack-ng

Сообщение root » 04 ноя 2017, 14:40

Linuha, очередное бесполезное и бестолковое сообщение. Продолжай в том же духе и глядишь на предупреждение от модера нарвешься. :flood:
Вы не готовы! :pc2:
Изображение


Linuha

Словари для Aircrack-ng

Сообщение Linuha » 04 ноя 2017, 15:16

root писал(а):
04 ноя 2017, 14:40
Linuha, очередное бесполезное и бестолковое сообщение. Продолжай в том же духе и глядишь на предупреждение от модера нарвешься.
Пипец, жду!!!

Аватара пользователя

Chocobo
Сообщения: 8876
Зарегистрирован: 27 авг 2016, 19:57
Решено: 195
Откуда: НН
Благодарил (а): 608 раз
Поблагодарили: 2474 раза

Словари для Aircrack-ng

Сообщение Chocobo » 04 ноя 2017, 15:48

Linuha, Кто ищет тот всегда найдет :order:
А при простом брутфорсе хендшейки как бы совсем сбоку, если интересует какое-либо конкретное ограничение - изъясняйся пожалуйста конкретней
Изображение
   
Изображение

Аватара пользователя

wanoska
Сообщения: 217
Зарегистрирован: 17 окт 2016, 12:36
Решено: 4
Откуда: Кинешма
Благодарил (а): 40 раз
Поблагодарили: 49 раз

Словари для Aircrack-ng

Сообщение wanoska » 04 ноя 2017, 17:12

LM18.2 Xfce 4.12.3 Kernel: 4.10.0-40-generic


Linuha

Словари для Aircrack-ng

Сообщение Linuha » 04 ноя 2017, 22:58

Chocobo,
root писал(а):
03 ноя 2017, 12:32
Решил протестировать безопасность сети wifi, возникает вопрос, где взять годные словари для перебора паролей
Отвечаю. Глядя на это заявление широко открытыми наивными глазами я точно ответил на вопрос.
1 . Доставать соседа паролями бесперспективно.
2. Прерывание его траффика эффективней, поскольку каждый раз требуется авторизация.

Аватара пользователя

Chocobo
Сообщения: 8876
Зарегистрирован: 27 авг 2016, 19:57
Решено: 195
Откуда: НН
Благодарил (а): 608 раз
Поблагодарили: 2474 раза

Словари для Aircrack-ng

Сообщение Chocobo » 04 ноя 2017, 23:22

Linuha, WPA2 такая штука к которой со 100% вероятностью успеха подлезть маловероятно. И брутфорс тут на самом деле более действенный метод, если есть ресурсы и время (как например и с ssh :) )
прочие методы попытки вклиниться в трафик с WPA2 - менее топорные, но на раз разбиваются различными опциями на стороне сервера, поэтому подобные утилиты и приучают к комплексным проверкам, без гарантии какого-либо результата.
Изображение
   
Изображение


Linuha

Словари для Aircrack-ng

Сообщение Linuha » 04 ноя 2017, 23:26

Chocobo писал(а):
04 ноя 2017, 23:22
без гарантии какого-либо результата.
Особенно если "проверка безопасности" производится (ИМХО) с собственного компа. ))

Аватара пользователя

Chocobo
Сообщения: 8876
Зарегистрирован: 27 авг 2016, 19:57
Решено: 195
Откуда: НН
Благодарил (а): 608 раз
Поблагодарили: 2474 раза

Словари для Aircrack-ng

Сообщение Chocobo » 05 ноя 2017, 00:12

Linuha, свой он или чужой роли не играет, в случае с проверкой Access Point, коими в 95% случаев выступают домашние (или не очень) роутеры -
либо он аутентифицированный клиент точки доступа, либо просто третье лицо желающее получить доступ.
Изображение
   
Изображение

Аватара пользователя

Dja
Сообщения: 4984
Зарегистрирован: 27 авг 2016, 17:03
Решено: 17
Откуда: Voskresensk
Благодарил (а): 671 раз
Поблагодарили: 521 раз

Словари для Aircrack-ng

Сообщение Dja » 05 ноя 2017, 17:43

root писал(а):
03 ноя 2017, 13:57
Вывод: пароль для wifi можно ставить и минимальной длины (8 символов), главное, чтобы он состоял не только из цифр, но и из букв разного регистра. Не следует использовать популярные простые пароли типа password, pass1234, 321lol и т.п., т.к. злоумышленник может проверить их первыми с помощью спец. словаря.
единственный конструктив, который я мог выудить из данного опуса. Словари обычно нужны переводчикам и подобным программам, работающим с текстами. Всякие кряки просьба в ветках не обсуждать. Болталка на это есть если чата не хватает. Тему переношу.

Аватара пользователя

wanoska
Сообщения: 217
Зарегистрирован: 17 окт 2016, 12:36
Решено: 4
Откуда: Кинешма
Благодарил (а): 40 раз
Поблагодарили: 49 раз

Словари для Aircrack-ng

Сообщение wanoska » 06 ноя 2017, 06:32

12332145678 мой пароль держите я не жадный :-D
LM18.2 Xfce 4.12.3 Kernel: 4.10.0-40-generic

Аватара пользователя

madesta
Сообщения: 135
Зарегистрирован: 11 июн 2017, 18:47
Решено: 6
Откуда: Минск, BY
Благодарил (а): 15 раз
Поблагодарили: 34 раза

Противостояние взлому wifi

Сообщение madesta » 07 ноя 2017, 17:05

Интересно, а если пароля на wifi нет, но клиент может подключиться только тот, MAC-адрес которого расположен в перечне разрешённых для подключения к точке клиентов, а всем остальным - отказ?

Аватара пользователя

vir0id
Сообщения: 1757
Зарегистрирован: 19 дек 2017, 15:48
Решено: 7
Откуда: Рига
Благодарил (а): 138 раз
Поблагодарили: 195 раз

Противостояние взлому wifi

Сообщение vir0id » 25 дек 2017, 06:25

root писал(а):
03 ноя 2017, 12:32
Решил протестировать безопасность сети wifi, возникает вопрос, где взять годные словари для перебора паролей ? Скидываем свои варианты c описанием.
Я не понял, ты хочешь противостоять взлому или наобарот? Толковый словарик можешь сделать сам и crunch может тебе помочь.
 ! Сообщение из: Dja
vir0id писал(а):
25 дек 2017, 06:25
противостоять взлому или наобарот?
Всё просто. Поскольку тема про взлом сетей, то это противозаконно и этой темы быть здесь не должно. Но мне пояснили, что потенциальный взлом сетей может быть путем как раз к противостоянию этому взлому. Поэтому я переименовал тему.

Аватара пользователя

vir0id
Сообщения: 1757
Зарегистрирован: 19 дек 2017, 15:48
Решено: 7
Откуда: Рига
Благодарил (а): 138 раз
Поблагодарили: 195 раз

Противостояние взлому wifi

Сообщение vir0id » 25 дек 2017, 06:29

madesta писал(а):
07 ноя 2017, 17:05
Интересно, а если пароля на wifi нет, но клиент может подключиться только тот, MAC-адрес которого расположен в перечне разрешённых для подключения к точке клиентов, а всем остальным - отказ?
Тогда тебе придётся обеспечить защиту веб-интерфейса(протокола) своего роутера.

Вернуться в «Работа с сетью»