LE FORUM DU SITE Wifi, Backtrack, crack WEP et WPA...
Vous n'êtes pas identifié.

Bonsoir,
Pour info, peut-on obtenir le handshake d'une clé WPA sans client ?...
Hors ligne

us3r a écrit:
Impossible, car le Handshake se capture lors de la connection du client. Je ne peux pas être plus simple...
Bonne continuation..;-)
Ok, merci. Et peut- importe le nombre de #Data ? Du moment qu'on a le handshake
Hors ligne

Saglagla a écrit:
Ok, merci. Et peut- importe le nombre de #Data ? Du moment qu'on a le handshake
Précisément
Contrairement au crack WEP (qui consiste en une attaque statistique, qui a donc besoin d'un grand nombre de données), l'attaque contre le WPA est juste un bruteforce : tout ce dont on a besoin, c'est d'une version cryptée de la clé à trouver, et d'un dictionnaire. On crypte alors chaque mot du dictionnaire, et on le compare à la clé ciblée.
Cette version de la clé circule seulement quand un client se connecte, toute la suite des échanges se fait sur base de clés temporaires, qui changent tous les X temps, et qui dérivent de la passphrase qu'on cherche. Donc on est obligé de l'avoir pour décoder le trafic, et donc on est obligé de la récupérer lors de la connexion d'un client 
Après, on peut aussi "forcer" un client à se reconnecter, si on a pas la patience d'attendre
cfr. attaque deauth, via Aireplay
Dernière modification par antares145 (08-02-2010 22:42:37)
Hors ligne
Effectivement, les datas sont utilisés uniquement lorsque tu veux trouver une clé WEP. Plus tu as de datas, plus vite aircrack-ng tu décrypteras ta clé.
Pour trouver une clé WPA, c'est un handshake qu'il te faut. Le handshake peut se capture lors de la connection d'un client à l'AP. La technique la plus utilisée est de forcer la déconnection du client à son AP pour qu'il se reconnecte ( faille Zero Wifi WIndows ). Au moment de sa reconnection, tu peux chopper le handshake et le casser avec un dico pour trouver la clé.
Bien que les datas ne comptent pas pour le décryptage d'un clé WPA, ils contribuent certainement à la capture du handshake puisque plus il y a de datas, plus il y a de traffic donc plus tu as de chance d'avoir un handshake.
Hors ligne

Je commence à comprendre le systeme du WPA. Et donc il n'existe que la technique Zero Wifi Windows ?
Hors ligne

Saglagla a écrit:
Je commence à comprendre le systeme du WPA. Et donc il n'existe que la technique Zero Wifi Windows ?
Ca n'a pas de rapport avec Windows : WPA est un standard de communication qui a été défini indépendamment de l'OS : un client Ubuntu (ou Mac, ou FreeBSD, ou BlackBerry, ou...) qui veut se connecter en WPA-PSK (le seul mode attaquable par Aircrack) doit passer par une 4-way handshake, il n'a pas le choix. Et donc tu peux choper ce handshake avec Airodump, sans même avoir besoin de connaître l'OS de la cible 
C'est la seule façon de choper la handshake (enfin, y a ptet moyen de la faire en MITM aussi, mais je pense que ca n'apporte pas beaucoup d'intérêt), par contre comme dit us3r il y a d'autres moyens de récupérer la clé directement, dont le rogue AP ou l'ingénierie sociale (qui peuvent être combinés, d'ailleurs)
Et effectivement, il y en a peut-être d'autres mais je ne les connais pas non plus 
Hors ligne

D'accord,
[Sujet Résolu]
Merci & Bonne Soirée -- presque bonne journée
Hors ligne
| Discussion | Réponses | Vues | Dernier message |
|---|---|---|---|
|
Capture handshake SANS station ! par yasmine
|
4 | 353 | 24-08-2010 09:28:21 par Syfer |
|
Impossible de récuperer le handshake par drazy
|
2 | 182 | 15-06-2010 22:43:02 par drazy |
|
Mon handshake en ligne de commande !! par yasmine
|
2 | 225 | 28-05-2010 11:27:10 par yasmine |
|
Handshake par supercool
|
18 | 749 | 09-05-2010 14:42:34 par karmic |
|
impossible de choper cet handshake :/ par sliders_alpha
|
13 | 626 | 08-04-2010 15:09:15 par sliders_alpha |