Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 20-03-2014 00:20:36

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

WifiZoo sur kali linux

Salut wink Existe t'il un outil similaire sur kali linux pour récupérer les cookies transitant sur le réseau ?!

Plop smile

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#2 20-03-2014 13:29:18

flatounet
Membre V.I.P.
Inscription : 05-03-2010
Messages : 209

Re : WifiZoo sur kali linux

jette un oeil sur fern wifi cracker
tu a cette outils dedans smile  (c'est dans kali d'origine)

Hors Ligne

#3 20-03-2014 14:00:09

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

J'ai l'impression qu'il ne fonctionne pas, car le voyant cookie ne clignote pas alors que pourtant je me connecte à facebook et hotmail pour simuler des cookies ...

Hors Ligne

#4 20-03-2014 14:39:16

flatounet
Membre V.I.P.
Inscription : 05-03-2010
Messages : 209

Re : WifiZoo sur kali linux

honnetement j'ai fait quelque essaie
sans succes ,car pas assez calé.

parcontre j'ai mail au créateur de fern ,et j'ai eu des reponses ( report de bug )
tente de lui mail pour en savoir plus ..

http://code.google.com/p/fern-wifi-cracker/

jette un oeil là aussi :

https://cookiecadger.com/
http://www.0xrage.com/
https://bechtsoudis.com/webacoo/

( http://www.blackarch.org/tools.html big_smile )

Dernière modification par flatounet (20-03-2014 15:14:10)

Hors Ligne

#5 20-03-2014 18:09:09

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

Je vais voir avec ces outils merci smile

Mais concrètement sur kali linux il n'existe aucun outil fonctionnel pour récupérer les cookies sur un réseau ?!

Hors Ligne

#6 20-03-2014 20:12:15

johny12
Membre Indéboulonnable
Inscription : 08-08-2011
Messages : 119
Site Web

Re : WifiZoo sur kali linux

J'ai en tête que les cookies ne sont sniffés qu'en http, or Facebook et hotmail utilisent le https
Tente de faire pareil depuis le site mobile ( sans le httpS donc )


Fondateur de johnyhack.ddns.net, co-admin de machack.fr,  et  dirigeant du défunt mac-hack.forumactif.com

Hors Ligne

#7 21-03-2014 03:22:28

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

Tu es sûr de toi ?!

Hors Ligne

#8 21-03-2014 19:15:30

johny12
Membre Indéboulonnable
Inscription : 08-08-2011
Messages : 119
Site Web

Re : WifiZoo sur kali linux

Fais le test smile

Prend un site sans le https ( ta page de connexion à ce site par exemple )
Prend un avec ( Facebook par exemple )

Compare

Tu peux utiliser l'extension "firesheep" de firefox si tu veux une interface un peu plus jolie ( ne marche pas avec firefox 4.X )


Fondateur de johnyhack.ddns.net, co-admin de machack.fr,  et  dirigeant du défunt mac-hack.forumactif.com

Hors Ligne

#9 21-03-2014 20:21:40

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : WifiZoo sur kali linux

johny12 a écrit :

J'ai en tête que les cookies ne sont sniffés qu'en http, or Facebook et hotmail utilisent le https
Tente de faire pareil depuis le site mobile ( sans le httpS donc )


Effectivement, tu as raison et le HSTS bloquera bientôt ce genre de chose...


Concernant les outils sous Kali, tu as du mal chercher, redwan ...


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#10 21-03-2014 20:48:02

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

johny12 a écrit :

Fais le test smile

Prend un site sans le https ( ta page de connexion à ce site par exemple )
Prend un avec ( Facebook par exemple )

Compare

Tu peux utiliser l'extension "firesheep" de firefox si tu veux une interface un peu plus jolie ( ne marche pas avec firefox 4.X )

Ah ui effectivement smile merci

Hors Ligne

#11 21-03-2014 20:49:51

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

Furyo a écrit :

Concernant les outils sous Kali, tu as du mal chercher, redwan ...

Tu as des pistes pour moi ?!

Hors Ligne

#12 21-03-2014 21:05:22

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : WifiZoo sur kali linux

des pistes ?


Oui bien evidemment...

vertes c'est les debutants
Bleus les debutants confirmés
rouge amateurs
noires amateurs confirmés

Sinon après tu as les pistes olympiques si tu as le niveau wink


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#13 23-03-2014 22:39:21

Anthonyy59
Membre V.I.P.
Inscription : 03-09-2012
Messages : 277

Re : WifiZoo sur kali linux

Si tu parles de mots de passe sniffés avec un MITM, si tu es sur le port SSL (443) tu ne pourras rien sniffer.

Tu peux toujours rediriger le port 443 vers le 80 avec iptables il me semble, perso j'utilise Yamas qui fait tout pour moi (iptables + sslstrip).

Voilà ! J'espère avoir répondu à ta question !

Hors Ligne

#14 25-03-2014 01:10:36

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

Anthonyy59 a écrit :

Si tu parles de mots de passe sniffés avec un MITM, si tu es sur le port SSL (443) tu ne pourras rien sniffer.

Tu peux toujours rediriger le port 443 vers le 80 avec iptables il me semble, perso j'utilise Yamas qui fait tout pour moi (iptables + sslstrip).

Voilà ! J'espère avoir répondu à ta question !

Je n'ai pas tout compris ...

Hors Ligne

#15 25-03-2014 14:14:03

johny12
Membre Indéboulonnable
Inscription : 08-08-2011
Messages : 119
Site Web

Re : WifiZoo sur kali linux

Tu ne peux pas sniffer le port 443 (SSL) car vu qu'il est crypté ça ne te servira à rien

Pour contourner le problème tu peux forcer à rediriger le port 443 (SSL) sur le port 80 (HTTP), qui lui n'est pas protégé

Pour faire cette redirection, tu peux utiliser Yamas qui s'occupe de tout


Fondateur de johnyhack.ddns.net, co-admin de machack.fr,  et  dirigeant du défunt mac-hack.forumactif.com

Hors Ligne

#16 25-03-2014 19:31:12

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

johny12 a écrit :

Tu ne peux pas sniffer le port 443 (SSL) car vu qu'il est crypté ça ne te servira à rien

Pour contourner le problème tu peux forcer à rediriger le port 443 (SSL) sur le port 80 (HTTP), qui lui n'est pas protégé

Pour faire cette redirection, tu peux utiliser Yamas qui s'occupe de tout

Ah ok désolé j'avais mal lu, sympa yamas Oô tu sais si il existe de bon tutos sur le net ?!

Hors Ligne

#17 25-03-2014 19:44:34

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : WifiZoo sur kali linux

Pas besoin de tuto pour çà quand même ??


C'est pourtant simple d'utilisation, même trop à mon goût...


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#18 25-03-2014 20:12:13

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

J'ai vu très très rapidement que cette outil permettait pleins de choses, je me suis dit que peut être existait il un site qui résumé un peu ses outils smile

Ps: bon enfaite j'ai kali et apparemment on ne peut pas installer Yamas sur kali ni sur ubuntu donc try again ... Je vais voir du côté de Ettercap c'est moins pointu paraît il.

Dernière modification par redwan (25-03-2014 20:46:47)

Hors Ligne

#19 25-03-2014 22:11:44

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : WifiZoo sur kali linux

redwan a écrit :

J'ai vu très très rapidement que cette outil permettait pleins de choses, je me suis dit que peut être existait il un site qui résumé un peu ses outils smile

Ps: bon enfaite j'ai kali et apparemment on ne peut pas installer Yamas sur kali ni sur ubuntu donc try again ... Je vais voir du côté de Ettercap c'est moins pointu paraît il.

Tu bois ? ou tu te drogues peut-être ?


Vas voir sur le site du createur de Yamas (nommé ComaX) et tu verras que sous kali ca fonctionne parfaitement...


Je dis çà encore une fois mais je ne dis rien (une fois de plus)...


Le site en question est ici ! : http://comax.fr/yamas.php


D'ailleurs, et entre parentheses, si certains suivaient son travail, il s'apercevrait qu'il n'a pas devellopé que ce genre de script mais une nouvelle fois, je vous laisse cherché...



Il me semble que de memoire, il s'est inscrit sur ce forum egalement (la recherche est votre ami je pense en avoir trop dit )


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#20 25-03-2014 23:12:23

Anthonyy59
Membre V.I.P.
Inscription : 03-09-2012
Messages : 277

Re : WifiZoo sur kali linux

Pour le tuto c'est cadeau ! Sinon il fonctionne bien sous Kali wink

Hors Ligne

#21 26-03-2014 06:22:25

Fuji
Membre Irremplaçable
Lieu : Saint Script-sur-Shell
Inscription : 13-12-2010
Messages : 783

Re : WifiZoo sur kali linux

On parle bien d'une méthode passive celle permettant d'écouter un réseau LAN/WLAN et éventuellement réutiliser les cookies capturés, elle porte le nom de Sidejacking ou HTTP session jacking. Wifizoo ça marche que pour le Wifi et à coté t'as toute une armada:

>> Utilisation de Surfjack pour récupérer et réutiliser des cookies sur un réseau ethernet ou wifi
>> Xplico: le décodeur de trafic (analyse de fichiers pcap)
>> Ubitack: le script multitache du pentest wifi
>> Hamster et Ferret [PDF]
>>  Le sidejacking avec pycookiejsinject [PDF] (un ptit bijou)
>> cookiejack.

Wireshark aussi en mode promiscuous ou bien en lui soumettant un fichier .cap comme pour les autres, peut en extraire les cookies avec les filtres approprés. Si le fichier .cap est en WEP/WPA et connaissant la clé tu peux décrypter avec airdecap-ng ou directement dans Wireshark.

Petit four, Macaron, makroute, zlabia et bon appétit wink

Dernière modification par Fuji (30-03-2014 20:04:29)

Hors Ligne

#22 26-03-2014 07:51:02

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

Whaou merci bien une mine d'or smile Je vais commencer à lire tout ça ...

Hors Ligne

#23 26-03-2014 11:42:21

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

Vous pensez que je peux installer Yamas sur Ubuntu ? en l'occurence la 12.04 ?

Et pour utiliser Yamas il faut préalablement que j'installe ettercap, arpspoof et sslstrip non ?!

Dernière modification par redwan (26-03-2014 12:18:18)

Hors Ligne

#24 26-03-2014 19:32:29

Furyo
Membre Irremplaçable
Inscription : 25-11-2010
Messages : 1 393
Site Web

Re : WifiZoo sur kali linux

redwan a écrit :

Vous pensez que je peux installer Yamas sur Ubuntu ? en l'occurence la 12.04 ?

Et pour utiliser Yamas il faut préalablement que j'installe ettercap, arpspoof et sslstrip non ?!

Pourquoi tu pars pas directement sous Kali ?

Tout y est et Yamas s'installe tres facilement...


Je prendrai le temps de répondre aux gens qui auront pris le temps de se présenter..
Les membres suspectés d'intentions douteuses ne trouveront que mon silence en réponse.
Morpheus à Néo : On n'est pas le meilleur quand on le croit, mais quand on le sait..
387003.jpg

Hors Ligne

#25 26-03-2014 20:08:57

redwan
Membre Hyperactif
Inscription : 19-02-2014
Messages : 63

Re : WifiZoo sur kali linux

C'est un peu galère d'utiliser à chaque fois virtual box .. Mais c'est peut être plus simple tu as raison ..

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.034 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]