Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 28-04-2010 16:21:17

triv
Membre Hyperactif
Inscription : 10-04-2010
Messages : 52

Backtrack 3 et wireshark

Bonjour à tous,
Voila, je possède backtrack 3 en live cd dans une clé usb. C'est grâce à cela que j'ai pu cracké ma livebox sécurisé par clé wep.
Et maintenant, je souhaiterais espionner mon autre pc qui est sur le même réseau wifi.
Alors j'ai essayé wireshark d'abord sur windows puis, j'ai appris que wireshark sur windows ne peut espionner que les trames destiné à ma machine. Les trames pour mon autre pc sont invisible.
Cela vient de ma carte réseau qui n'est pas en mode promiscuous. On m'a alors conseillé de la faire sous backtrack.
Donc j'ai essayé sous backtrack3, j'ai lancé le logiciel wireshark déja installé mais à ma grande surprise, je ne vois toujours pas les trames de mon autre pc. je ne vois que celle de la machine 1. Et quand je regarde l'état de connection...je vois que ma carte réseau est en mode managed.

Ma carte réseau est une intel wireless wifi link 4965AGN.

Pouvez-vous me dire pourqoi, je ne vous que les trames de ma machine, me dire si ma carte réseau peut passer en mode promiscuous et comment le faire ?

D'avance, je vous remercie

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#2 28-04-2010 16:30:24

goliate
Membre Irremplaçable
Inscription : 06-12-2009
Messages : 1 413
Site Web

Re : Backtrack 3 et wireshark

j'ai fait fonctionné wireshark sous mon ubuntu il ya longtemps 8.04 ^^
a l'époque je me suis inspiré de sa tuto wireshark

pour ta carte je c'est pas trop


só deus podem me julgar
719895banniere3.gif
só deus podem me julgar

Hors Ligne

#3 28-04-2010 16:38:34

noireaude
Membre d'honneur
Lieu : Chez le docteur
Inscription : 12-03-2010
Messages : 2 362
Site Web

Re : Backtrack 3 et wireshark

Si ta carte n'est pas en mode moniteur (promiscuous) Wireshark ne peut pas faire grand chose en effet.

La première étape est donc de placer celle-ci en écoute ce que tu dois savoir, ou avoir déjà fait sans le savoir ce qui est déjà plus grave et qui a certainement fonctionné sur ta carte si tu as réussi à mener un crack à son terme.

Méthode sous Backtrack ou Ubuntu (avec sudo sous celle-ci bien sur).

Vu que tu as craqué ta live box, tu dois déjà avoir quelques bases au niveau d'aircrack donc je vais faire simple.

Tu met ta carte en écoute  l'aide de la commande :

airmon-ng start wlan0.

C'est cette commande qui place ta carte en mode moniteur.

Ensuite tu cible ton AP avec airodump :

Je ne m'attarde pas dessus tu l'as déjà fait apparament...

Tu lance ensuite dans un autre shell la commande airbase-ng :

airebase-ng -w "ma clef crackée sans les : " -a "BSSID"  interface "mon0"

Il te crée une autre interface nommée "at0"

Tu démarres ensuite cette interface  :

ifconfig at0 up

Une fois que tu as fais cela tu auras donc une interface virtuelle à l'écoute, "mon0" et "at0" qui redirige.

Tu lances ensuite Wireshark, tu te rends dans edit, préférence, protocoles, IEEE 802.11, tu coches "Assume packets haves FCS" et tu rentre ta clef (celle que tu as cracké) dans une des lignes en bas.

Sans les petits : entre les caractères.

Tu lances ensuite le sniff avec wireshark sur at0, et la ça doit marcher de feu de dieu smile.

Je me trompe peut être mais vu que le mode monitor ne te parraissait pas très clair alors que tu l'as visiblement déjà utilisé pour cracker ta box j'en conclu que tu as suivi (bêtement) un tuto quelconque sans chercher à comprendre l'implication de chaque commande.

On a tous commencé comme ça c'est pas un mal, mais si tu veux un conseil, esssayes de comprendre ce que tu fais avant de lancer une commande c'est la seule manière de progresserer d'affiner ses compétences.

Un crack wep c'est 4 lignes de commandes on est tous capable de les recopier dans un shell, mais ça n'a aucune valeur si on ne sais pas ce qu'il se passe réellement à ce moment la.

Dernière modification par noireaude (28-04-2010 17:25:25)


L’écureuil conserve les noisettes par instinct et non par représentation, sans cela il aurait déjà bâti des congélateurs à noisettes. Karl Marx : 1818 - 1883

Ma seule certitude est d'être dans le doute. Pierre Desproges : 1939 - 1988  @lavachelibre

Hors Ligne

#4 28-04-2010 17:21:35

triv
Membre Hyperactif
Inscription : 10-04-2010
Messages : 52

Re : Backtrack 3 et wireshark

Oki, juste une petite question :
dans
airebase-ng -w "ma clef crackée sans les : " -a "BSSID"  interface "mon0"
pourquoi, l'interface n'est pas "wlan0"?


Je suis tout à fait d'accord avec toi noireaude mais comme tu le dis, je débute donc pour moi, c'est pas évident au départ mais je trouve ton explication très simple et structuré et grâce à toi, j'y vois plus clair.

Je te remercie en tout cas. Je te tiens au courant si ca marche wink

Dernière modification par triv (28-04-2010 17:26:17)

Hors Ligne

#5 28-04-2010 17:23:26

goliate
Membre Irremplaçable
Inscription : 06-12-2009
Messages : 1 413
Site Web

Re : Backtrack 3 et wireshark

pour savoir si ta carte supporte l'injection je croit que la commande doit donnez quelle chose comme sa

airmon-ng start wlan0
aireplay-ng -9 mon0

je croit mais je suis plus sur.Apprez wlan0 et mon0 c'est a changer selon ta carte


só deus podem me julgar
719895banniere3.gif
só deus podem me julgar

Hors Ligne

#6 28-04-2010 17:23:32

noireaude
Membre d'honneur
Lieu : Chez le docteur
Inscription : 12-03-2010
Messages : 2 362
Site Web

Re : Backtrack 3 et wireshark

On a tous débuté n'hésites pas si tu as d'autres questions wink


L’écureuil conserve les noisettes par instinct et non par représentation, sans cela il aurait déjà bâti des congélateurs à noisettes. Karl Marx : 1818 - 1883

Ma seule certitude est d'être dans le doute. Pierre Desproges : 1939 - 1988  @lavachelibre

Hors Ligne

#7 28-04-2010 17:26:57

triv
Membre Hyperactif
Inscription : 10-04-2010
Messages : 52

Re : Backtrack 3 et wireshark

Oki, juste une petite question :
dans
airebase-ng -w "ma clef crackée sans les : " -a "BSSID"  interface "mon0"
pourquoi, l'interface n'est pas "wlan0"?

Hors Ligne

#8 28-04-2010 17:50:07

triv
Membre Hyperactif
Inscription : 10-04-2010
Messages : 52

Re : Backtrack 3 et wireshark

Voici ce que j'ai tapé:
ifconfig wlan0 up
airmon-ng start wlan0
airodump-ng -c10 wlan0

j'ouvre une autre interface
airebase-ng -w"clé wep sans les :" -a"bssid" mon0

et là, il refuse cette ligne de commande et me marque not found

Où est ce que j'ai fait une erreur?

Hors Ligne

#9 28-04-2010 18:31:02

triv
Membre Hyperactif
Inscription : 10-04-2010
Messages : 52

Re : Backtrack 3 et wireshark

quelqu'un sait pourquoi il ne reconnait pas la commande
airebase-ng -w"clé wep sans les :" -a"bssid" mon0

il me marque airebase not found.

J'ai également essayé airbase-ng.... mais il me marque la même chose

Avez vous une solution?

merci

Hors Ligne

#10 28-04-2010 18:32:10

Floux
Membre Radioactif
Inscription : 23-04-2010
Messages : 92

Re : Backtrack 3 et wireshark

Salut


airbase-ng


pas airebase-ng ;-)


pour mon0 et wlan0

mon0---mode monitor
wlan0---mode managed

si ta command no found meme avec airbase-ng

verifie bien que tes connecter au net est tape airupdate

Dernière modification par Floux (28-04-2010 18:40:00)

Hors Ligne

#11 28-04-2010 18:49:39

Floux
Membre Radioactif
Inscription : 23-04-2010
Messages : 92

Re : Backtrack 3 et wireshark

Sinon beaucoup plus simple du te connecte a ta box en wifi ou cable
tu verifie bien que le pc2 est connecter aussi a cette meme box
tu lance ettercap  tu fait une "attaque Man In The Middle" ) regarde sur le net ta pleins de tuto
apres quoi tu lance wireshark ;-)

AU "depart"

NET------BOX-----PC1
                i
                i-------PC2

"Apres"


NET-----BOX-----PC1-------PC2


Pour faire simple le PC2 va penser que ton PC1 c la box et faire toute  " c demande " internet pas ton PC1

Dernière modification par Floux (28-04-2010 18:55:38)

Hors Ligne

#12 28-04-2010 18:54:03

triv
Membre Hyperactif
Inscription : 10-04-2010
Messages : 52

Re : Backtrack 3 et wireshark

Ecoutez, là j'y comprend plus rien.
Quand j'ai cracké ma clé wep, cela marchait nikel.
Quand je tapait airmon-ng start wlan0 il me marquait direct wlan0 => mode monitor enabled

Maintenant quand je tape ça, il me marque

wlan0 rt2400pci - [phy0]/usr/sbin/airmon-ng: 833: cannot create /sys/class/ieee80211/phy0/add_iface: Directory nonexistent
Error for wireless request "Set Mode" (8B06) :
SET failed on device mon0 ; No such device.
mon0: ERROR while getting interface flags: No such device

(monitor mode enabled on mon0)

Et je pense déja que le problème viens de là.

Avez vous une idée ?

Hors Ligne

#13 28-04-2010 18:58:00

Floux
Membre Radioactif
Inscription : 23-04-2010
Messages : 92

Re : Backtrack 3 et wireshark

fait airmon-ng stop mon0
et refait airmon-ng start wlan0

Hors Ligne

#14 28-04-2010 19:24:11

triv
Membre Hyperactif
Inscription : 10-04-2010
Messages : 52

Re : Backtrack 3 et wireshark

ca ne marche pas mieux, voici ce qu'il me note (en rectification du message précédant)

wlan0       iwl4965-[phy0] /usr/local/sbinairmon-ng: line 338 : /sys/class/ieee 80211/phy0
add_iface:permission denied
mon0:error while getting interface flags : no such device

                                                                           [monitor mode enabled on mon0]

Pouvez-vous m'aider s'il vous plait ?

merci

Hors Ligne

#15 28-04-2010 19:43:36

triv
Membre Hyperactif
Inscription : 10-04-2010
Messages : 52

Re : Backtrack 3 et wireshark

up s'il vous plait

Hors Ligne

#16 28-04-2010 21:03:24

triv
Membre Hyperactif
Inscription : 10-04-2010
Messages : 52

Re : Backtrack 3 et wireshark

bon j'ai trouvé comment faire pour placé ma carte réseau en mode monitor sans passer par aimon-ng
J'ai écrit :
ifconfig wlan0 down
iwconfig wlan0 mode monitor
ifconfig wlan0 up


Mais le problème de airbase perdure.
voici la ligne de commande que j'écrit :
airbase-ng -w "ma clef crackée sans les : " -a "BSSID"  mon0

et voici ce qu'il me répond :
-bash : airbase-ng : command not found


Avez vous une idée d'ou vient le problème ?

Hors Ligne

#17 28-04-2010 22:09:48

Floux
Membre Radioactif
Inscription : 23-04-2010
Messages : 92

Re : Backtrack 3 et wireshark

Floux a écrit :

Salut



si ta command no found meme avec airbase-ng

verifie bien que tes connecter au net est tape airupdate

voila ;-)

Hors Ligne

#18 29-04-2010 06:12:38

triv
Membre Hyperactif
Inscription : 10-04-2010
Messages : 52

Re : Backtrack 3 et wireshark

la commande airupdate me met également "command not found"

et en plus, quand je scrupte le réseau avec airodump, il me marque que ma livebox est en WPA avec une authentification MSK alors que c'est complètement faut.

Ma box est protégé seulement par une clé wep sans authentification.

Y a plein de truc bizarre je trouve...qui ne se sont pas passer quand j'ai cracké ma box.

Avez-vous une idée ?

Hors Ligne

#19 29-04-2010 06:38:50

Veidam
Membre Indispensable
Lieu : us
Inscription : 11-02-2010
Messages : 530

Re : Backtrack 3 et wireshark

je pense que tu dois installer sqlite sous bt3

genre

make SQLITE=true
&&
make SQLITE=true install

il y une mise a jour d'aircrack qui viens de sortir perso j'utilise toujours la version svn qui il me semble est compatible avec airbase mais un pro du fofo va surement te confirmer ceci

ciao tuti

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Sujets similaires

Discussion Réponses Vues Dernier message
wireshark par Rahimpamelo
2 425 16-10-2016 10:31:23 par Rahimpamelo
3 607 21-04-2016 08:30:02 par M1ck3y
Wireshark par neoback68
21 754 26-11-2015 18:56:02 par M1ck3y
1 1053 26-11-2015 18:46:22 par M1ck3y
2 785 20-07-2015 22:37:41 par kcdtv

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.029 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]