WEP knacken mit Linux und aircrack

  • Diskussion

  • asterix
  • 51391 Aufrufe 70 Antworten

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • hi zusammen
    wenn ich den Befehl eingebe,kommt folgenden aber Read (got 6 ARP requests) sent warum kommt nicht anstatt 6 wird 1024?
    vielen Danke

    aireplay-ng --arp -b [MAC_DES_AP] -h [MAC_DES_CLIENT] ath0
  • wenn du das jetzt nochmal in korrekter Grammatik formulierst wird es mir auch möglich sein dir eine Antwort zu schreiben. Aber so verstehe ich leider nix...


    mfg Undeath
    "General, der Mensch ist sehr brauchbar. Er kann fliegen und er kann töten.
    Aber er hat einen Fehler: Er kann denken." - Brecht
    I Don't smoke, I don't drink, I don't fuck! At least I can fucking think!
  • hallo
    also habs auch mal probiert oder besser gesagt bin dabei es zu probieren gg

    Ich hab ein Problem. Also mit kismet wird mein AP erkannt. Ich kann in den Monitor mode wechseln (trotz intel centrino (driver: ipw2200)) hab aber auch die 2er Version von Backtrack. Aerodump funktioniert auch also Beacons werden schnell raufgezählt . Nur Aireplay will nicht so ganz. Also es Packets werden genug empfangen. Aber Arp requests werden nur empfangen wenn ich z.B. den AP ein und ausschalte oder die W-Lankarte vom Lappi ein und ausschalte und dann auch nur 6 oder 22. Data ist da nach etwa 10 minuten nicht höher als 300. In Aireplay wird auch angezeigt das packets versendet werden. Was kann da schuld dran sein das ich so wenig arp requests kriege?

    mfg

    EDIT: Ich denke das liegt daran das kein Client mit dem AP verbundn ist oder?
    Nun ich hab versucht einen fakeclient anzulegen aber dann krieg ich immer den fehler: bash: unknown aireplay command oder so.
    Hab BackTrack 2
    Der AP hat die Bezeichnung Linksys WRT54GS
  • ivs werden in *.cap Dateien gespeichert.

    @ dreamweaver2004: ARP Dateien sind die Packete für die Anmeldung deines PC's am Access Point. Darum bekommst du auch nur beim anmelden solche Packete!
    Du brauchst nur ein einziges solcher Packete. Dann wechselst du in aireplay den Modus und und du wirst mit airodump Data-Packete empfangen.
    Jetzt musst du nurnoch warten bis du genug Data-Packete gesammelt hast mit airodump (während du aireplay laufen lässt) und kannst dann mit aircrack den Key berechnen.


    mfg Undeath
    "General, der Mensch ist sehr brauchbar. Er kann fliegen und er kann töten.
    Aber er hat einen Fehler: Er kann denken." - Brecht
    I Don't smoke, I don't drink, I don't fuck! At least I can fucking think!
  • Wie kann ich den Modus wechseln ???
    Denn wenn ein ARP request angezeigt wird steigt nur die Anzahl der gesendet packets. Die Data Anzahl in airodumb steigt nur sehr langsam. Habs gestern 1 stunde lang laufen gehabt. 500000 gesendete Packets und bei Data hat nur ein Wert von 900 gestanden. Was mach ich falsch?

    mfg
  • @ samtron: Video Downloaden mit dem Firefox-Plugin Videodownloader

    @ VQgel: Karte geht nicht im Monitor-Mode?! Neue WLAN-Karte kaufen würe ich mal segen. Bin mir aber nicht sicher!
    versuche auch mal ob es geht, wenn du vorher das eingibst:

    Quellcode

    1. iwconfig ath0 mode monitor


    @ dreamweaver2004: den modus in dem du bist ist glaub ich

    Quellcode

    1. aireplay-ng -3 [optionen]


    daraus machst du einfach, wenn du ARP's hast

    Quellcode

    1. aireplay-ng [B]-2[/B] [optionen]


    sonst nix ändern.

    Dann zeigt er dir einzellne Packete an.
    Einfach immer auf y drücken und er sendet dieses Packet. Wenn jetzt die Anzahl der Data-Packete in Airodump steigt, dann hast du das richtige Packet erwischt.
    Ansonsten drückst du CTRL+C, es wird das nächste Packet angezeigt und so gehts weiter bis du auf einmal ganz viele Data-Packete bekommst. Dann nurnoch warten^^

    mfg Undeath
    "General, der Mensch ist sehr brauchbar. Er kann fliegen und er kann töten.
    Aber er hat einen Fehler: Er kann denken." - Brecht
    I Don't smoke, I don't drink, I don't fuck! At least I can fucking think!
  • Ich hab n kleines Problem.

    Habe einen Router ganz viele Pakete gesendet, und Aircrack-ng laufen gelassen.

    Aircrack-ng Lief ca. 40min und er hatte immer noch keinen Key gefunden.

    Woran kan das liegen, wie viel Bit kann der schlüssel denn haben?

    Lg, Drzewko
  • Hi

    Ich wollte mein Netzwerk einmal testen, und habe folgendes Problem

    aireplay --fake 10 -e [SSID_DES_AP] -a [MAC_DES_AP] -h [MAC_DES_FAKECLIENT] ath0


    Bei SSID_DES_AP wollte ich FRITZ!Box Fon Wlan 7050 eintragen, dann kommt bash: !Box event not found

    Warum geht es nicht oder gibt es eine andere möglichkeit, denn ich bekomme sehr wenig IV´s.

    Cu.
  • Sorry geht auch nicht

    Ich gebe es so ein:

    aireplay-ng --fake 10 -e "Fritz!Box Fon Wlan 7050" -a / -h eth1

    Also jetzt mit diesen "

    cu.

    Edit: Jetzt habe ich das mal mit aireplay-ng -2 [Option] probiert aber damit ist es auch nicht besser
  • das Problem, das ich bisher mit meiner Wifi-Card hatte, war, dass diese nicht - leider - dazu ausgelegt war Packets zu Injecten.

    Wobei damit das mit dem WEP gegessen ist.
    Es müssen meiens Wissens nach Packete "eingeschleust" werden, damit die Software weiter arbeiten kann... geschieht dies nicht, ist weiteres Vorgehen vergebens.

    Schaut mal auf die Liste bei aireplay.ng , ob eure Karte dort aufgeführt ist und fähig ist, Packets zu injecten.
  • Quattro07 schrieb:

    aireplay-ng --fake 10 -e "Fritz!Box Fon Wlan 7050" -a / -h eth1


    Hochkommas sind richtig: '
    also

    Quellcode

    1. aireplay-ng --fake 10 -e 'Fritz!Box Fon Wlan 7050' -a / -h eth1


    Das liegt an den Blanks, bzw dem Ausrufezeichen innerhalb der SSID.

    Viel Spass beim testen deines Netzwerkes.
    B
  • Keiner benutzt den WLAN

    Hi, ich hätte ne Frage und zwar: WEP Hacking "klaut" so zusagen IV´s von Rechner was ist wenn kein Rechner das WLAN benutzt? Kann man das irgendwie mit einem Brutforce atack machen oder was anderes vielleicht?


    Grüsse Marcus
  • ghostriderbg2: Du wirfst da mit mächtigen Begriffen um dich aber für mich macht es da den Eindruck, dass du die Bedeutung hinter den Begriffen nicht verstehst.

    Man klaut IVs nicht, man hört nur mit. Und deine zweite Frage wurde bereits im ersten Beitrag erklärt.

    BruteForce ist ganz was anderes: Brute-Force-Methode - Wikipedia


    ingoe: Ja gibt es: aircrack windows - Google-Suche

    Ach Freunde, ... Google beist nicht!

    asterix
    [SIZE=1]Ich mache viele Klammern fest, an allem was sich klammern lässt: 09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63-56-88-c0
    Freunde: idefix, NoName, Feuerstein, THXQ[/SIZE][SIZE=1], tischler[/SIZE]
  • hey leute obwohl der letzte post hier ja schon ein bissl her iist, hab ich auch mal eine frage zu dem klasse tut!
    ...und zwar hab ich folgendes problem das in meinem wlan netzwerk noch kein client verbunden ist und ich möchte sozusagen das gsnze ohne machen.

    Wir loggen eine Fake-Client ein:
    aireplay --fake 10 -e [SSID_DES_AP] -a [MAC_DES_AP] -h [MAC_DES_FAKECLIENT] ath0


    ...bis dahin klappt alles! es wird mir immer ein zugang bestätigt in einer endlosschleife alle paar sekunden
    DOCH WO GIBT MAN DANN CHOPCHOP EIN?, denn wie gesagt i diesem fenster kann man dann nichts mehr eingeben!

    Dann werfen wir chopcop an:
    aireplay -4 -b [MAC_DES_AP] -h [MAC_DES_FAKECLIENT] ath0
    Da rattert dann etwas runter und es steht, wie der Dateiname der beiden Files lautet.


    Ich danke euch jetzt schonmal!
  • ja das hatte ich schon getan!
    habe mittlerweile nen paar fenster offen! in dem aireplay fenster kommt jetzt alle paar sekunden "sending authetication request" und "authetication sucessful"

    nur wie gesagt hier kann ich nichts mehr eingeben!

    habe auch ein neues fenster geöffnet von aireplay und den chopchop befehl ausgeführt sodass jetzt da steht: "....reading packets: xxxx"

    muss ich denn jetzt noch was machen bevor ich in deinem tut mit tcpdump weitermache, weil er ja bis jetzt erst nur liest und noch kein dateiname der beiden files angezeigt wird?

    danke dir