WEP key herausfinden?
WEP key herausfinden?
Hi Leute,habe meine wlan karte von dlink mit ndiswrapper erfolgreich zum laufen gebracht.Jetzt möchte ich meinen WEP key herausfinden.Wie kann ich ihn sniffen?Oder was muss ich tun?Welche software?
MFG
Marco
MFG
Marco
- OliverDeisenroth
- Beiträge: 499
- Registriert: 27.07.2003 22:34:31
- Wohnort: Schwalmstadt
-
Kontaktdaten:
Also, du könntest das so machen:
Zuerst zeichnet man die Netzwerkpakete die der Router versendet mit dem Programm Kismet (wessen Konfigurationsdatei vorher auf den Wlan Adapter angepasst werden muss) auf, danach gibt's im Grunde zwei Möglichkeiten den WEP Key aus den Datenpakten zu entschlüssen:
1.a) Du verwendest Wep Crack, welches nur sinnvoll ist, wenn du möglichst ,,viele" Pakete aufgezeichnet hast, deswegen am besten einen schnellen Broadcast von einem anderen PC an den Router schicken (oder bei gleichzeitig angeschlossenem LAN Kabel am selben PC), z.B. mit <- nur unter Linux möglich. Damit solltest du dir für einen 64 Bit Schlüssel schon gut 100 000 Pakete einfangen, damit das knacken nicht zu lange dauert.
Nun zur Entschlüsselung: Hier gibt's das Perl Skript WEPcrack http://sourceforge.net/projects/wepcrack/, die Kommandozeilenbefehle weiß ich jetzt nicht auswending, probier's dann einfach mal mit dem Befehl in Verbindung mit WEPcrack, der sollte dir alles vermitteln, du musst WEPcrack sagen dass es eine Datei verwenden soll in der sich die aufgezeichneten Pakete finden, die schwache WEAK IVs enthalten, also die Datei die du vorher mit Kismet aufgezeichnet hast.
1.b) Du versuchst es mit einer Dictionary Attack, dazu benötigst du eine dicke, fette Datenbank mit tausenden von Wörtern, die dann mit den aufgezeichneten Paketen verglichen werden. Stimmt ein Wort überein, hast du den Schlüssel Dazu bietet sich das Programm John the Ripper in Verbindung mit http://wepattack.sourceforge.net/ an!
Mit beiden Varianten habe ich schon meinen Schlüssel herausgefunden, aber auch nur auf 64 Bit Ebene, 128 Bit dauert ewig lange...
Noch etwas:
Bei deinem Nachbarn beispielsweise wirst du nicht viel Erfolg haben! Dazu bedarf es sehr, sehr viel Geduld...
Leute die eine MAC Adressen Zugriffskontrolle verwenden stören die beiden Dinger eh nicht
Ansonsten mal googeln:
Da stößt man auf solche Sachen...
Dann noch viel Spaß beim entschlüsseln des eigenen Netzwerkes, alles will ich nicht verraten!
Zuerst zeichnet man die Netzwerkpakete die der Router versendet mit dem Programm Kismet (wessen Konfigurationsdatei vorher auf den Wlan Adapter angepasst werden muss)
Code: Alles auswählen
apt-get install kismet
1.a) Du verwendest Wep Crack, welches nur sinnvoll ist, wenn du möglichst ,,viele" Pakete aufgezeichnet hast, deswegen am besten einen schnellen Broadcast von einem anderen PC an den Router schicken (oder bei gleichzeitig angeschlossenem LAN Kabel am selben PC), z.B. mit
Code: Alles auswählen
ping -b -i0,2 192.168.0.255
Nun zur Entschlüsselung: Hier gibt's das Perl Skript WEPcrack http://sourceforge.net/projects/wepcrack/, die Kommandozeilenbefehle weiß ich jetzt nicht auswending, probier's dann einfach mal mit dem
Code: Alles auswählen
-h
1.b) Du versuchst es mit einer Dictionary Attack, dazu benötigst du eine dicke, fette Datenbank mit tausenden von Wörtern, die dann mit den aufgezeichneten Paketen verglichen werden. Stimmt ein Wort überein, hast du den Schlüssel Dazu bietet sich das Programm John the Ripper in Verbindung mit http://wepattack.sourceforge.net/ an!
Mit beiden Varianten habe ich schon meinen Schlüssel herausgefunden, aber auch nur auf 64 Bit Ebene, 128 Bit dauert ewig lange...
Noch etwas:
Bei deinem Nachbarn beispielsweise wirst du nicht viel Erfolg haben! Dazu bedarf es sehr, sehr viel Geduld...
Leute die eine MAC Adressen Zugriffskontrolle verwenden stören die beiden Dinger eh nicht
Ansonsten mal googeln:
Da stößt man auf solche Sachen...
Dann noch viel Spaß beim entschlüsseln des eigenen Netzwerkes, alles will ich nicht verraten!
Dies sind die Abenteuer des Betriebssystems Debian, das unterwegs ist, um in fremde Logdateien vorzustoßen, die noch nie ein Mensch vorher gesehen hat!
Meine persönliche Homepage (läuft mit Ubuntu-Server)
...when apt is outdated, it is sometimes better to change the running system...!
Meine persönliche Homepage (läuft mit Ubuntu-Server)
...when apt is outdated, it is sometimes better to change the running system...!
- HotblackDesiato
- Beiträge: 203
- Registriert: 12.08.2004 16:26:56
- OliverDeisenroth
- Beiträge: 499
- Registriert: 27.07.2003 22:34:31
- Wohnort: Schwalmstadt
-
Kontaktdaten:
Danke für die Weisheit!
Ich zitiere mal von http://www.zdnet.de/specials/digital-li ... -39001521c:
Ich zitiere mal von http://www.zdnet.de/specials/digital-li ... -39001521c:
MAC-Filterliste (ACL)
Eine einfache, aber effektive Lösung zur Authentifizierung stellt die Verwendung eines MAC-Adress-Filters dar. Dabei werden die MAC-Adressen der authorisierten Client-Adapter im Access Point in eine Liste (ACL - Access Control List) eingetragen, die nur den befugten Benutzern den Zugang zum WLAN erlaubt.
Da allerdings auch die Beschränkung durch eine ACL von einem erfahrenen Anwendern überwunden werden kann (Spoofing), kann diese Funktion nicht als einziger Sicherheitsmechanismus verwendet werden.
Dies sind die Abenteuer des Betriebssystems Debian, das unterwegs ist, um in fremde Logdateien vorzustoßen, die noch nie ein Mensch vorher gesehen hat!
Meine persönliche Homepage (läuft mit Ubuntu-Server)
...when apt is outdated, it is sometimes better to change the running system...!
Meine persönliche Homepage (läuft mit Ubuntu-Server)
...when apt is outdated, it is sometimes better to change the running system...!
- OliverDeisenroth
- Beiträge: 499
- Registriert: 27.07.2003 22:34:31
- Wohnort: Schwalmstadt
-
Kontaktdaten:
Ja, wobei das mit manchen Wlan Adaptern den Dienst verweigert.
Dies sind die Abenteuer des Betriebssystems Debian, das unterwegs ist, um in fremde Logdateien vorzustoßen, die noch nie ein Mensch vorher gesehen hat!
Meine persönliche Homepage (läuft mit Ubuntu-Server)
...when apt is outdated, it is sometimes better to change the running system...!
Meine persönliche Homepage (läuft mit Ubuntu-Server)
...when apt is outdated, it is sometimes better to change the running system...!
- HotblackDesiato
- Beiträge: 203
- Registriert: 12.08.2004 16:26:56
Bitteschööön....Oliver_D hat geschrieben:Danke für die Weisheit!
Code: Alles auswählen
apt-get install macchanger
Stefan