Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 30-01-2012 18:13:22

reallife
Membre Indétronable
Inscription : 26-09-2011
Messages : 181

Panel complet d'outils et d'attaques sur un réseau OPN

Salut à tous,

Dans le cadre d'un projet sur la sécurité du WiFi, je m'attaque au pentest de réseaux OPN.

Je compte aborder chapitre dans le sens suivant :

II - Réseaux OPN : entre inconscience et obligations

.. 2.1 Capture de données en passif
.... -> Montrer ce que l'on peut capturer avec des outils tels que :
.... - UrlSnarf
.... - Driftnet
.... - Identifiants PoP/FTP
.... - Essayer d'écouter une conversation entre téléphones SIP

.. 2.2 Méthodes pour devenir MITM
....... 2.2.1 ARP Spoofing
....... 2.2.2 Création d'un rogue AP

.. 2.2 Capture de données en actif (MITM)
....... 2.2.1 SSLStrip
....... 2.2.2 Changement d'url et de données à la volée avec SQUID


Je trouve que ca fait un peu vide, avez vous des idées que je pourrais rajouter ? Connaissez vous des outils permettant de faire d'autres choses ?

Merci smile

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#2 30-01-2012 19:05:49

reallife
Membre Indétronable
Inscription : 26-09-2011
Messages : 181

Re : Panel complet d'outils et d'attaques sur un réseau OPN

Visiblement Xplico fait pas mal de petites choses, de ce coté la déjà.

Si vous avez d'autres idées quelques elles soients...

Dernière modification par reallife (30-01-2012 19:08:45)

Hors Ligne

#3 30-01-2012 19:36:31

noireaude
Membre d'honneur
Lieu : Chez le docteur
Inscription : 12-03-2010
Messages : 2 362
Site Web

Re : Panel complet d'outils et d'attaques sur un réseau OPN

Tu peux essayer de compléter avec un détournement de traffic http(s) et du rejeux de cookies pour choper du gmail ou du Facebook.

Autrement, avec xplico, Wireshark, ettercap et hamster tu devrais avoir de quoi faire smile.


L’écureuil conserve les noisettes par instinct et non par représentation, sans cela il aurait déjà bâti des congélateurs à noisettes. Karl Marx : 1818 - 1883

Ma seule certitude est d'être dans le doute. Pierre Desproges : 1939 - 1988  @lavachelibre

Hors Ligne

#4 30-01-2012 19:46:55

reallife
Membre Indétronable
Inscription : 26-09-2011
Messages : 181

Re : Panel complet d'outils et d'attaques sur un réseau OPN

Oui smile

Le problème c'est qu'à l'université on a un proxy, du coup il nous est impossible d'utiliser hamster par exemple (je ne connais pas encore xplico) car ces softs demandent eux même de configurer un proxy dans le navigateur ...

Du coup pour le detournement de cookies, on a créé nous meme un script bash qui converti les données wireshark et les met en forme pour bien les importer en un seul fichier dans firefox, de facon plus rapide.
Mais bon cela nous oblige tout de meme à exporter la value du cookie de wireshark, de la placer dans un txt, de lancer notre script, d'importer le nouveau txt avec cookie manager ...
Pas très automatique quoi ...

Hors Ligne

#5 30-01-2012 19:51:39

noireaude
Membre d'honneur
Lieu : Chez le docteur
Inscription : 12-03-2010
Messages : 2 362
Site Web

Re : Panel complet d'outils et d'attaques sur un réseau OPN

reallife a écrit :

Pas très automatique quoi ...

Du moment que ça fonctionne hein smile


L’écureuil conserve les noisettes par instinct et non par représentation, sans cela il aurait déjà bâti des congélateurs à noisettes. Karl Marx : 1818 - 1883

Ma seule certitude est d'être dans le doute. Pierre Desproges : 1939 - 1988  @lavachelibre

Hors Ligne

#6 30-01-2012 20:00:32

reallife
Membre Indétronable
Inscription : 26-09-2011
Messages : 181

Re : Panel complet d'outils et d'attaques sur un réseau OPN

C'est sur smile

C'est bien squid qui sert à changer des mots clés à la volée dans les pages, ainsi que des images ? J'ai lu que certains soft peuvent flouter les images à la volée aussi.

En fait notre projet touche surtout les entreprises donc tout ce qui est techniques de désinformation etc... nous interessent.

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Sujets similaires

Discussion Réponses Vues Dernier message
Perte de réseau wifi par BrunoB
4 254 12-09-2016 17:20:15 par BrunoB
2 375 08-08-2016 22:49:22 par Olympe
4 252 28-07-2016 16:41:30 par rsl
13 808 16-06-2016 20:04:23 par ✞θ!ก∃℧┌
2 668 28-04-2016 14:59:43 par kcdtv

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.028 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]