Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 01-11-2008 12:02:50

Wiz
N00b
Inscription : 01-11-2008
Messages : 4

Souci au niveau de l'injection

Bonjour à tous,:D

Première chose, je remercie pleinement les personnes qui ont pris du temps pour nous faire des tutos de cette
qualité.

Si je vous écrit c'est pour vous faire part d'un petit problème que je rencontre lors de l'injection de paquets avec la commande :

aireplay-ng -3 -e Livebox-a1b2 -a 00:16:41:C9:E0:3F -b 00:16:41:C9:E0:3F -h 00:12:F0:6F:ED:38 wlan0

Je possède une AWUS036H avec Realtek RTL8187, et j'utilise Backtrack 2.

Voici les différentes lignes de commande que j'utilise:

---------------------------------------------------------------------------------------------------------------------------------------------------------------
* airmon-ng start wlan0

* airodump-ng --encrypt wep wlan0

* airodump-ng -w test -c 10 --bssid "@mac_bssid" wlan0

* aireplay-ng -1 0 -e "Nom de l'ESSID" -a "@mac_bssid" -b "@mac_bssid" -h "@mac_station" wlan0   (association successful)

* aireplay-ng -3 -e "Nom de l'ESSID" -a "@mac_bssid" -b "@mac_bssid" -h @mac_station" wlan0
----------------------------------------------------------------------------------------------------------------------------------------------------------------

C'est ici que je suis bloqué, Ca me met "You should also start airodump-ng to capture replies" et plus rien ne s'affiche.
Bien sûr airodump-ng est bien lancé avec une station connecté et une bonne réception.
J'ai lu pas mal de sujets sur le forum concernant l'injection mais toujours aucune réaction de la part de aireplay-ng hmm

J'èspère que vous allé pouvoir m'éclairer, merci d'avance. smile

Wiz

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#2 01-11-2008 13:38:18

M1ck3y
Administrateur
Lieu : Lost in the darkness
Inscription : 14-02-2008
Messages : 6 354

Re : Souci au niveau de l'injection

Bonjour Wiz, bienvenue sur le forum wink

Tes remerciements me font vraiment plaisir car j'ai passé beaucoup de temps à rédiger les tutos, c'est beaucoup de travail tout ça. Au final, cela permet de rassembler sur le forum de nombreuses personnes ayant une passion commune pour la sécurité informatique et le wifi afin de partager et échanger nos connaissances.

Bon, pour ton souci d'injection toutes tes commandes semblent ok, et tu dis qu'il y a bien une station connectée et que le signal wifi est bon. En théorie tu as réuni toutes les conditions pour que l'attaque soit efficace et rapide... Mais dans la pratique tu n'arrive pas à injecter, il y a donc un souci quelque part. Le premier truc qui me vient à l'esprit: ce n'est pas parce qu'une station est connectée que des arp vont circuler sur le réseau... Lis le topic intitulé Crack de clé WEP: Les questions récurrentes, et leurs réponses.

Regardes cette vidéo, elle montre un crack de clé WEP par rejeu d'arp:

Comme tu peux le voir, le crack ne prend que quelques minutes en principe.

Si tu n'arrives toujours pas à injecter, relis bien le Tuto sur le crack de clé wep, peut etre qu'un truc t'a échappé. Tu peux utiliser ksnapshot sous Backtrack pour faire des captures d'écran, en nous faisant voir tes captures d'écran ça nous permettra de bien comprendre ce que tu fais et on pourra surement trouver ce qui cloche wink

Hors Ligne

#3 01-11-2008 14:09:13

Grand Hibou
Membre d'honneur
Inscription : 08-06-2008
Messages : 1 280

Re : Souci au niveau de l'injection

Le problème des attaques "arpienne" lol c'est qu'il vaut mieux qu'il y ait au moins un client de connecté pour justement qu'il y ait de l'arp dans l'air. Sinon, on peut attendre dès fois un moment....
Essaie voir une attaque chop chop (-4) ou par fragmentation (-5).


Un virus est un programme nocif.
Il est petit, rapide, prend peu de place en mémoire et sait se faire discret.

Windows n'est donc pas un virus, c'est un bug!

Hors Ligne

#4 02-11-2008 11:22:04

Wiz
N00b
Inscription : 01-11-2008
Messages : 4

Re : Souci au niveau de l'injection

Merci de vos réponses, je rééssayerais. C'est justement ce que je me disais, toutes les conditions était réuni... je comprenais pas.
Sinon, je lance airodump-ng avec : airodump-ng -w test -c 10 --bssid "@mac_bssid" wlan0 .Je peut donc voir l'@mac du bssid et l'@mac de la station, la je fait CTRL+C et je copie tout ça, j'ouvre un nouveau shell, et rentre la commande -3. Avant d'appuyer sur entrer je relance airodump (je l'avais arrêté pour pouvoir copier).
C'est la ou je me dit que je fait peut être un truc qui va pas.

Hors Ligne

#5 02-11-2008 15:17:02

M1ck3y
Administrateur
Lieu : Lost in the darkness
Inscription : 14-02-2008
Messages : 6 354

Re : Souci au niveau de l'injection

Comme tu nommes ton fichier de capture "test", airodump-ng va tout d'abord créer "test-01.cap". Lorsque tu stoppes puis relance airodump-ng avec la meme commande, il va créer un fichier "test-02.cap". Il est important que tu utilises le bon fichier de capture lors de ton attaque aireplay-ng -3 (arp replay)...

Je pense que ton problème vient de là...

Hors Ligne

#6 07-11-2008 18:38:36

Wiz
N00b
Inscription : 01-11-2008
Messages : 4

Re : Souci au niveau de l'injection

Yop!

Alors j'ai rééssayé, en faisant bien attention au fichier et à son emplacement,
J'ai fait une attaque - 4 et -5 sa me met "read x packets...." au bout d'un moment sa me dit quelque chose comme, voulez-vous utiliser ce fichier, je met "y" pour yes, sa m'enregistre le fichier...
Bon pas concluant hmm
J'ai aussi fait une attaque -3 sa a marché 1-2 fois, mais aucun ARP et apparement sa n'injecte pas.
Je me demande ce que signifie le OPN dans la colonne AUTH ?

Hors Ligne

#7 07-11-2008 19:16:51

M1ck3y
Administrateur
Lieu : Lost in the darkness
Inscription : 14-02-2008
Messages : 6 354

Re : Souci au niveau de l'injection

OPN signifie que le réseau utilise un protocole d'authentification ouvert. En gros, n'importe qui peut s'associer (si l'on ne tient pas compte du filtrage mac). Je te conseille la lecture de la description d'airodump-ng sur aircrack-ng.org, tu y découvrira plein de renseignements intéressants.

Pourquoi utilises tu aireplay-ng -4 et aireplay-ng -5? Tu ne maitrises pas encore une attaque basique, et tu voudrais te lancer dans des attaques avancées, fais les choses dans l'ordre. Suis mot pour mot le Tutoriel crack de clé wep, et postes nous le détail de ce que tu fais et ce qui se passe (captures d'écran ou copy & paste des shells), sinon ce sera très difficile de t'aider à avancer.

Hors Ligne

#8 07-11-2008 20:34:02

Wiz
N00b
Inscription : 01-11-2008
Messages : 4

Re : Souci au niveau de l'injection

Si j'ai essayé l'attaque -4 et -5 c'est parsque Grand Hibou m'a dit plus haut d'essayer smile
J'essayerai de faire des screenshot ou des copy&paste pour vous donner plus d'infos.

Hors Ligne

#9 07-11-2008 20:50:50

M1ck3y
Administrateur
Lieu : Lost in the darkness
Inscription : 14-02-2008
Messages : 6 354

Re : Souci au niveau de l'injection

Essayer c'est une chose, y arriver en est une autre. Commence par le commencement wink

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.022 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]