LE FORUM DU SITE Wifi, Backtrack, crack WEP et WPA...
Vous n'êtes pas identifié.
Pages: 1

Pour cracker du WPA, la base est de capturer un handshake. Une fois le handshake bien au chaud dans un fichier de capture, vous allez le passer à la moulinette aircrack ou airolib-ng pour essayer de le faire parler. Mais ici on est dans le bruteforce pur et dur, il est donc important:
-De gagner du temps car le bruteforce est long
-D'optimiser l'utilisation des fichiers dicos
-De s'assurer que les dicos ne contiennent pas de mots inférieurs à 8 caractères ou supérieurs à 63 caractères (car une passphrase WPA contient OBLIGATOIREMENT entre 8 et 63 caractères)
Voici donc tous les petits trucs qui vont vous permettre de préparer VOTRE fichier dictionnaire ultime pour casser du WPA:
1/ MERGER TOUS LES FICHIERS DICOS POUR LES TRAVAILLER FACILEMENT
En plus de pouvoir les retravailler plus facilement, le fait de regrouper tous vos dicos en un seul vous permettra de lancer le crack sous aircrack-ng ou airolib-ng sur UN SEUL DICO, d'ou un gain de temps et d'efficacité. Voici comment regrouper le contenu de tous vos fichiers dictionnaires dans un seul et meme fichier:
Tout d'abord, placez tous vos fichiers dico à merger dans le meme répertoire. Ouvrez un shell, et rendez vous dans ce répertoire:
cat *.* > /root/Desktop/Mega-dico.txt
Cette commande va créer sur le bureau un fichier appelé Mega-dico.txt contenant l'ensemble des mots de passe de tous les dicos contenus dans votre répertoire.
2/ UTILISER JOHN THE RIPPER POUR CREER 50 VARIANTES PAR MOT DE PASSE
John the ripper peut créer une cinquantaine de variantes de chacun des mots de passe contenus dans votre fichier Mega-dico.txt, ce qui augmente CONSIDERABLEMENT les chances de réussite du crack.
Pour tout savoir, lisez bien attentivement le sujet intitulé Modification de fichier dictionnaire avec John The Ripper.
3/ OPTIMISER LE DICO POUR LE CRACK WPA
Les passphrases WPA contiennent entre 8 et 63 caractères. Tout mot de passe inférieur à 8 caractères ou supérieur à 63 caractères ne mérite donc pas d'etre utilisé pour un bruteforce de handshake. Pour suprimmer tous les mots de passe de longueur inférieure à 8 caractères et supérieure à 63 caractères dans votre fichier Mega-dico.txt:
cat Mega-dico.txt | pw-inspector -m 8 -M 63 > Mega-dico-wpa.txt
Cette commande va créer, à partir de votre fichier Mega-dico.txt, un fichier appelé Mega-dico-wpa.txt qui ne comportera que des mots de passe entre 8 et 63 caractères, donc une efficacité maximale pour bruteforcer un handshake WPA.
4/ CLASSER LES MOTS DE PASSE PAR ORDRE ALPHABETIQUE ET SUPPRIMER LES "DOUBLONS"
Si vous avez mergé de nombreux fichiers dictionnaires, il est presque certain que votre fichier Mega-dico-wpa.txt contient maintenant une multitude de mots de passe en double, triple ou quadruple exemplaire. Il est donc nécessaire de faire du rangement là dedans afin que chaque mot de passe soit unique et ne soit testé qu'une fois lors du bruteforce. De plus, avec toutes ces manipulations de fichiers, les mots de passe ne sont plus dans l'ordre. Il est important de les classer par ordre alphabétique, cela a pour effet d'optimiser le bruteforce en le rendant légèrement plus rapide. Pour cela:
cat Mega-dico-wpa.txt | sort | uniq > Mega-dico-wpa-final.txt
Cette commande va supprimer tous les doublons (mots de passe en plusieurs exemplaires) et classer les mots de passe par ordre alphabétique dans un fichier appelé Mega-dico-wpa-final.txt.
Une fois vos fichiers dictionnaires mergés, vos mots de passe déclinés dans toutes les versions possibles, optimisés pour le crack WPA, triés, et les doublons supprimés, vous pouvez lancer votre bruteforce de handshake sereinement, car vous avez mis toutes les chances de votre coté pour un crack réussi 
Hors ligne

Magnifique tutoriel 
Juste une question, ton "pwinspector" là-dedans :
bt~#cat Mega-dico.txt | pw-inspector -m 8 -M 63 > Mega-dico-wpa.txt
Il n'existe que sous Backtrack non ?
Sous Ubuntu ça donne un beau
bash: pw-inspector : commande introuvable
De même pour un apt-get install
root@titi-laptop:/home/titi# apt-get install pw-inspector
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances
Lecture des informations d'état... Fait
E: Impossible de trouver le paquet pw-inspector
Hors ligne

Pw-inspector fait partie de Hydra/Xhydra, un outil de bruteforce inclu dans Backtrack. Tu le trouveras sur le site de THC (The Hacker's Choice), site fourmillant par ailleurs de tools de hacking 
Hors ligne

Tuto très instructif : alors comme ca, si 50 variations de chaque mots est réalisé, on peut s'attendre à ce que le fichier de sorti soit 50 fois plus gros ?
Je mettrais 10/10, mais il manque un dernier détail : si le dico est en format windows, ne pas oublier de convertir les retours chariots dos en retour chariot unix avec dos2unix 
A+
Dernière modification par alan-smithee (22-07-2008 10:10:55)
Hors ligne

En effet, le fichier dico retravaillé par John The Ripper est à peu près 50 fois plus gros que le fichier d'origine. Mais cette manip améliore sérieusement les chances de réussite du crack, donc ça vaut le coup meme si cette technique génère des GROS dicos 
Hors ligne

Tu pourrai rajouter un compteur de ligne. Ca serai super pratique.
Hors ligne

Le but de ce topic est d'expliquer comment retravailler et optimiser ses fichiers dicos...
Pour compter les lignes d'un fichier:
wc -l fichier.txt

Hors ligne

Excellent tuto M1ck3y. Merci 
@+
Hors ligne

Salut question comme ca
est ce que ont peux créer un méga-dico a partir d'un live cd exemple
je boot en live cd mais mon dico total fait plus que 2 gige.Alors backtrack live cd me block a 700mb en disant qu'il n'a plus de place sur mon disque dure.
Ma question est est ce que je pourrais faire mon dico a partir de ma clé usb et qui sauvegarde le méga-dico sur ma clé usb en meme temps ?
Partent du fait que ma clé usb s'appele (Sdb1)
Si oui quel serait la commande a faire pcq j'ai beau essayer la commande que tu as marquer plus haut ca me dit toujours
(No such file or directory )
Merci
Dernière modification par Acura GsR (20-10-2009 05:32:26)

Hors ligne

Tien cela dois etre ce que tu cherche pour sauvegarder ton dico sur ta usb..
http://www.crack-wifi.com/forum/viewtopic.php?id=1446
Bonne chance
Hors ligne

Pour les windowsiens on peut aussi utiliser Windows Powershell ce qui peut être pratique pour ne pas saturer...
Hors ligne
Pages: 1
| Discussion | Réponses | Vues | Dernier message |
|---|---|---|---|
|
Crack WEP sans station et avec filtrage MAC par underw3b
|
1 | 7 | Aujourd'hui 21:04:31 par antares145 |
|
Logiciel de crack des mots de passes. par popoff51
|
5 | 100 | Hier 21:15:06 par Pingouin |
|
Épinglé |
1 | 116 | 05-09-2010 01:38:46 par d0ne |
|
|
170 | 40807 | 04-09-2010 04:28:22 par M1ck3y |
| 14 | 261 | 29-08-2010 18:45:20 par Dack |