LE FORUM DU SITE Wifi, Backtrack, crack WEP et WPA...
Vous n'êtes pas identifié.

En principe tu devrais pouvoir te connecter sans souci sous Backtrack 3 Final, puisque les drivers rtl8187 patchés sont inclus. Pour configurer une connection en WPA, tu devras utiliser wpa_supplicant (inclu dans BT3 Final en effet) et éditer ton fichier wpa_supplicant.conf.
J'espere que tu viendras nous donner davantage de précisions sur cette procédure et les éventuels problèmes rencontrés quand tu auras reçu ta carte.
Hors ligne

C'est curieux d'ailleurs parce que mon Intel Wireless 4965AGN n'a pas besoin de wpa_supplicant pour se connecter à mon réseau WPA2/AES, en passant par wireless assistant ca se fait directement, alors que celle-ci est plus récente que l'alfa 500 ?!?
Dernière modification par alan-smithee (19-07-2008 12:43:38)
Hors ligne

Je n'ai pas essayé la connection en WPA de l'alfa 500 sous Backtrack 3 Final, peut etre que ça fonctionnera avec le wireless assistant. Tu nous dira ce que ça donne quand tu auras reçu l'alfa 500 
Hors ligne

Bonjour 
Je commence aussi à être fortement intéressé par cette carte. J'ai déjà une DWL-G122 et une AWUS 036S.
Pourquoi j'ai envie de changer ? Les drivers RT73 ne supportent pas [enfin, sont *censés supporter*] la fragmentation.
Je m'explique ->
bt ~ # aireplay-ng -9 -i rausb1 rausb0
19:58:58 Trying broadcast probe requests...
19:59:00 No Answer...
19:59:00 Found 0 APs
19:59:00 Trying card-to-card injection...
19:59:00 Attack -0: OK
19:59:00 Attack -1 (open): OK
19:59:00 Attack -1 (psk): OK
19:59:00 Attack -2/-3/-4/-6: OK
19:59:04 Attack -5/-7: Failed
19:59:04 Injection is working!
Et avec la version 3 des drivers : pas reconnu par le network manager, les injections marchent pas. Pas fixé quoi.
Donc je voudrais savoir si le driver RTL8187 supporte tous les types d'injection ? 
Ps : pourquoi la fragmentation ? envie de tester la Hirte Attack [airbase-ng], la fragmentation, easside-ng.
Hors ligne

Ouaip, tien au fait elle est compatible airbase-ng l'alfa 500 ?
Hors ligne

Je possède 2 cartes alfa que j'utilise beaucoup:
-l'alfa 500 AWUS036H (bien évidemment
) chipset realtek rtl8187
-l'awus 036s (bonne petite carte également, ils font du matériel de qualité chez alfa) chipset ralink rt73
Pour te répondre, je viens d'essayer une attaque par fragmentation avec les 2 cartes. Voici le résultat:
-rausb0 (awus036s)
Image taille réelle ici.
wlan0 (awus036h aka alfa 500)
Image taille réelle ici.
Comme tu peux le voir sur les screens, l'attaque aireplay-ng -5 fonctionne nickel avec les 2 cartes. Donc normalement ça devrait passer pour toi aussi. Si tu veux que je teste un truc en particulier pour que tu puisse comparer, tu n'as qu'à demander 
Pour répondre à la question d'alan-smithee, je n'ai pas encore eu l'occasion de tester airbase-ng, qui m'a d'ailleurs l'air bien sympa et très complet (plein de nouvelles attaques
), vu que j'ai déja beaucoup de boulot en cours sur le site. N'hésitez pas à vous lancer et à tester!
PS: si vous voulez vous lancer dans ce genre de tests super intéressants, n'oubliez pas que vous pouvez facilement créer des tutos qui seront publiés sur le site...
Hors ligne

Tu es arrivé à faire une attaque par fragmentation avec une RT73 ? Wahou 
J'aurais quelques petites questions :
*Quelle est la version de ton driver RT73 ? (la version 3 du driver fourni avec Backtrack 3 n'est normalement pas utilisable et il faut revenir à l'ancienne version)
*Quel résultat donne le test aireplay-ng ? (aireplay-ng -9 -i wlan0 rausb0)
*Si tu as le temps, pourras-tu essayer avec easside-ng ? (Cet outil ressemble bien à un "super outil" de crack wep ; connection sans connaître la clé et sans station, et après avec le PRGA une injection made wesside -ng (besside-ng
), mais je peux me tromper)
Merci pour tout Mickey ! 
Hors ligne

Alors pour ce test j'ai utilisé Backtrack 3 Final avec la suite aircrack-ng 1.0-rc1 r1085. Je n'ai rien trafiqué dans les drivers. J'avais d'ailleurs déja utilisé l'awus036s (chip rt73) il y a quelques temps pour des attaques chochop, et ça fonctionnait nickel. La chochop et la fragmentation, c'est le meme principe alors si l'une des attaques fonctionne, tu peux en déduire que l'autre marchera aussi.
Je viens de lancer le test aireplay-ng -9 -i wlan0 rausb0, et j'ai le meme résultat que toi pour la partie "card to card injection".
aireplay-ng a écrit:
19:35:00 Trying card-to-card injection...
19:35:02 Attack -0: OK
19:35:04 Attack -1 (open): OK
19:35:05 Attack -1 (psk): OK
19:35:07 Attack -2/-3/-4/-6: OK
19:35:11 Attack -5/-7: Failed
bt ~ #
Pourtant, l'attaque par fragmentation fonctionne parfaitement avec les 2 cartes, je te le garantis, et tu peux le voir sur les screens un peu plus haut. Je ne suis pas sur que ce test "card to card" soit vraiment très fiable. Le chip rt73 est un bon chip, il permet tous les types d'attaques normalement. Tu parlais dans un autre topic des sources du kernel, il est vrai que j'ai les sources du kernel installées sur mon BT3 Final, peut etre est ce pour ça que j'arrive à effectuer une attaque par fragmentation? Tu peux essayer d'installer les sources du kernel de backtrack, c'est très simple:
Tout d'abord, tu télécharge le module contenant les sources du kernel de Backtrack. Tu n'as plus qu'à installer le module kernel.lzm:
lzm2dir kernel.lzm /
Peut etre que ça t'aidera.
En ce qui concerne easside-ng, j'avais déja essayé de le faire fonctionner il y a un moment. Regarde ce topic, je détaille mes tests, j'avais pas mal avancé... Là je n'aurais pas le temps de me remettre là dessus, il faut configurer le réseau pour accepter les connections entrantes du buddy server sur le port 6969, la box victime ne doit pas avoir de firewall activé sinon il me semble que ça ne fonctionne pas... C'est assez complexe et long à mettre en oeuvre, et j'ai trop de boulot en cours sur le site. Mais si tu avance là dessus, n'hésite pas à nous tenir informés, et n'oublie pas que tu peux créer des tutos qui seront publiés sur le site si ils sont intéressants...
Hors ligne

M1ck3y a écrit:
En ce qui concerne easside-ng, j'avais déja essayé de le faire fonctionner il y a un moment. Regarde ce topic, je détaille mes tests, j'avais pas mal avancé... Là je n'aurais pas le temps de me remettre là dessus, il faut configurer le réseau pour accepter les connections entrantes du buddy server sur le port 6969, la box victime ne doit pas avoir de firewall activé sinon il me semble que ça ne fonctionne pas... C'est assez complexe et long à mettre en oeuvre, et j'ai trop de boulot en cours sur le site. Mais si tu avance là dessus, n'hésite pas à nous tenir informés, et n'oublie pas que tu peux créer des tutos qui seront publiés sur le site si ils sont intéressants...
Mouais, en fait comme ils disent sur le forum remote-exploit, à quoi bon tenter de se connecter à un réseau wep sans connaitre la clé alors que casser cette clé prend maintenant moins de 5 minutes.
Hors ligne

M1ck3y a écrit:
Alors pour ce test j'ai utilisé Backtrack 3 Final avec la suite aircrack-ng 1.0-rc1 r1085. Je n'ai rien trafiqué dans les drivers. J'avais d'ailleurs déja utilisé l'awus036s (chip rt73) il y a quelques temps pour des attaques chochop, et ça fonctionnait nickel. La chochop et la fragmentation, c'est le meme principe alors si l'une des attaques fonctionne, tu peux en déduire que l'autre marchera aussi.
Je viens de lancer le test aireplay-ng -9 -i wlan0 rausb0, et j'ai le meme résultat que toi pour la partie "card to card injection".aireplay-ng a écrit:
19:35:00 Trying card-to-card injection...
19:35:02 Attack -0: OK
19:35:04 Attack -1 (open): OK
19:35:05 Attack -1 (psk): OK
19:35:07 Attack -2/-3/-4/-6: OK
19:35:11 Attack -5/-7: Failed
bt ~ #
Moi qui pensais que la "card-to-card injection" était le meilleur moyen de savoir si une carte était complètement compatible Aircrack... 
M1ck3y a écrit:
Pourtant, l'attaque par fragmentation fonctionne parfaitement avec les 2 cartes, je te le garantis, et tu peux le voir sur les screens un peu plus haut. Je ne suis pas sur que ce test "card to card" soit vraiment très fiable. Le chip rt73 est un bon chip, il permet tous les types d'attaques normalement. Tu parlais dans un autre topic des sources du kernel, il est vrai que j'ai les sources du kernel installées sur mon BT3 Final, peut etre est ce pour ça que j'arrive à effectuer une attaque par fragmentation? Tu peux essayer d'installer les sources du kernel de backtrack, c'est très simple:
Tout d'abord, tu télécharge le module contenant les sources du kernel de Backtrack. Tu n'as plus qu'à installer le module kernel.lzm:Code:
lzm2dir kernel.lzm /Peut etre que ça t'aidera.
j'essaierai ça dès que j'en aurai l'occasion ! Encore merci 
M1ck3y a écrit:
En ce qui concerne easside-ng, j'avais déja essayé de le faire fonctionner il y a un moment. Regarde ce topic, je détaille mes tests, j'avais pas mal avancé... Là je n'aurais pas le temps de me remettre là dessus, il faut configurer le réseau pour accepter les connections entrantes du buddy server sur le port 6969, la box victime ne doit pas avoir de firewall activé sinon il me semble que ça ne fonctionne pas... C'est assez complexe et long à mettre en oeuvre, et j'ai trop de boulot en cours sur le site. Mais si tu avance là dessus, n'hésite pas à nous tenir informés, et n'oublie pas que tu peux créer des tutos qui seront publiés sur le site si ils sont intéressants...
Je vais essayer de suivre tes pas 
alan-smithee a écrit:
Mouais, en fait comme ils disent sur le forum remote-exploit, à quoi bon tenter de se connecter à un réseau wep sans connaitre la clé alors que casser cette clé prend maintenant moins de 5 minutes.
Tu as raison, mais bon, pour le wep on n'a plus besoin de s'embêter vraiment, si on prend en compte les attaques avec les injections de paquets, les injections de paquets modifiés, avec -p 0841, avec les injections de requête ARP, avec l'attaque ChopChop, l'attaque par Fragmentation, les deux types de Hirte Attack et la Caffe Latte Hirte Attack et wesside-ng... C'est plutôt l'envie d'essayer une nouvelle attaque que de cracker son réseau (:
D'ailleurs ;
Easside-ng a écrit:
Why easside-ng when aircrack-ng has PTW?
* easside-ng was private and came a year before PTW.
*easside-ng is handy for a quick and stealthy attack. It is significantly faster than PTW. It's “instant” and requires no flooding.
[ Ps ; Bien sur on ne connait pas la clé avec Easside-ng, mais on a 1500 bytes de PRGA qu'on peut injecter avec wesside-ng pour flooder la box
]
Hors ligne

j'ajouterais un petit détail sur easside-ng. Il ne nous donne pas la clé WEP, mais le principe est absolument génial: pouvoir communiquer avec le modem/routeur sans connaitre la clé! Si tu réussis à faire fonctionner easside-ng, tu peux accéder au routeur sans connaitre la clé, et si le login (nom d'utilisateur et mot de passe) du routeur est d'origine tu peux récupérer la clé WEP directement par l'interface d'administration du routeur. Voila le principe de ce fabuleux outil 
Hors ligne

Tiens d'ailleurs voici deux petits pages en français qui donnent les mots de passe par défaut des box [1] [2].
Et une plus complète en anglais [3].
Edit ; L'ajout du kernel sur le live cd BT3 n'a rien changé. Peut-être faut-il faire une installation en dur ? (:
Dernière modification par Tite-Live (26-07-2008 11:50:50)
Hors ligne

A part ca vous n'avez aucun problème à la faire fonctionner sur windows aussi bien que sur linux cette Alfa 500 ? (je veux dire niveau puissance...)
Hors ligne

J'utilise beaucoup l'alfa 500, sous Windows et Linux, et je n'ai aucun problème de puissance. La carte a une excellente sensibilité, et quand elle est reliée à une bonne antenne elle permet d'assurer une connection à plusieurs centaines de mètres, voire plusieurs kilomètres. C'est vraiment du très bon matériel 
Hors ligne

Et tu l'as installé avec quels paramètres pour ne pas être limité ?
Parce que franchement, sur le net, cette carte est la grande absente, même sur les sites anglophones, ou alors on ne récupère que quelques morceaux d'informations la concernant.
Dernière modification par alan-smithee (26-07-2008 20:14:44)
Hors ligne

On peut trouver des tonnes de renseignements concernant l'Alfa 500 sur internet. Le souci, c'est que personne n'a réellement mesuré (avec des outils de mesure appropriés) les différentes puissances d'émission de la carte en fonction des drivers utilisés. Pour mesurer la puissance d'émission de manière précise (pas en utilisant des outils de mesure logicielle) il faudrait utiliser du matériel professionnel très couteux. Je n'ai pas les moyens de me lancer là dedans...
Je me contente d'utiliser les drivers fournis avec la carte sous Windows, et les drivers patchés inclus dans Backtrack 3 Final lorsque j'utilise la carte en mode monitor. Le résultat me convient tout à fait, l'Alfa 500 est nettement meilleure que TOUTES les autres cartes que j'ai eu l'occasion de tester, elles donne de meilleures performances, que ce soit en émission ou en réception.
Hors ligne
tu as tout à fait raison M1ck3y j'aurai du suivre tes conseil
honte a moi, l'expert c'est toi apres tout
je vien de récupérer mon pc portable apres deux mois de SAV ... c'est vrai dell sont les pro, j'ai acheté mon pc sur un coup de tete croyant faire une affaire et c'est carrément pas le cas 
alors comme tu me l'as conseillé j'ouvre de suite un topic pour ma carte wifi ^^
Dernière modification par michel945 (29-07-2008 17:59:22)
Hors ligne

Hey les gars, je viens de recevoir la mienne, p*****, c'est de la balle 
Mais franchement, quand j'ai pris le colis en main, je me suis dis, tien, il est vide ou quoi ?
Je l'ai ouvert, une boite minuscule dans laquelle se trouve une toute petite carte wifi, j'était là genre "WTF ? C'est ca la carte wifi la plus puissante au monde ?" ^^
De 4 networks avec l'Intel 4965AGN, je suis passé à 10, et encore sans compter les stations 
Dernière modification par alan-smithee (30-07-2008 10:13:05)
Hors ligne

Ben en tout cas, si tu n'as pas de nouveaux réseaux, tu peux t'attendre à avoir une meilleure qualité de liaison. Tout dépend de la configuration des lieux.
Nouveau scoop, après 10 réseaux grâce à l'alfa 500, ce sont 23 réseaux qui ont été découvert en lui collant une antenne 5 dBi au cul (vis-à-vis du nombre de réseaux que captait la carte intégré, c'est énorme, plus qu'un facteur 5)
Hors ligne

Tu as essayé en activant le higpower, pour voir si ça améliorait encore la chose?
commande: iwpriv wlan0 highpower 1
iwconfig wlan0 txpower unchiffrejusqu'à35
tu peux regarder avant cette commande les paramètres avec iwconfig wlan0, et ensuite après avoir activé le highpower.
Dernière modification par Grand Hibou (03-08-2008 09:14:36)
Hors ligne

Grand Hibou a écrit:
Tu as essayé en activant le higpower, pour voir si ça améliorait encore la chose?
commande: iwpriv wlan0 highpower 1
iwconfig wlan0 txpower unchiffrejusqu'à35
tu peux regarder avant cette commande les paramètres avec iwconfig wlan0, et ensuite après avoir activé le highpower.
Ne changera strictement rien en découverte de nouveaux réseaux 
Hors ligne

Hey les gars, regardez ce que j'ai trouvé concernant le mode highpower, écrit par un des développeurs du driver :
Ok, first of all "5" is just the default value for the final/retail alfa awus036h. other rtl8187L devices got different default values. the awus036h prototype got a default of "7", the new alfa usb stick is set to 10 and another rtl8187L device got "9" as default. so don't focus on "5", but on the difference between your original value and the new one.
Different devices got a different scale, for the alfa awus036e (the new stick) that means it can go down from 10 to 0 and decrease the power by 3dB. on the other hand when going up to 35 on that device, the power seems to increase by 6dB, which implies a very huge range.
I have to say that i lack proper testing equipment, so i can only assume the final tx power by comparing it to other known cards. this gave me also the range for the alfa awus036h, which seems to go down 2dB when setting it from 5 to 0. the increase in power by setting it to 35 was about 1dB, so there is a fine granularity in adjusting to the correct value.
however your test result that the power should be below 18dBm on "3" doesn't fit with my results, as my alfa was still sending a way stronger signal compared to a known 19dBm stick on the same antenna.
maybe there are different revisions of the awus036h, which got a different range for setting the txpower.
another thing about breaking the device and not touching the values:
i uploaded a slightly changed patch today "rtl8187_2.6.24v3". it disables the ability to set values higher than the original value by default. if you really want to increase the power, you need to enable that by setting a flag with iwpriv "iwpriv wlan0 highpower 1". this allows you to set an arbitrary value between 0 and 35. if you disable highpower, the driver switches back to the default power in case you used an increased power.
this way you won't accidently break your device by setting a too high power level.
i hope this answers a few of your question, sorry that i can't provide a detailed map of what power is really used at which txpower level. if i had such a map, i'd have build it into the driver to show the correct dBm value instead of the 0-35 range.
if there is someone with testing equipment, i'd like to get a more detailed test on the true power levels.
thanks for testing. Smiley
hirte
Source : Forum Tinyshell associé à aircrack-ng.org
Dernière modification par alan-smithee (05-08-2008 08:47:31)
Hors ligne

C'est très intéressant. Malheureusement, Hirte le dit lui meme, il n'a pas le matériel nécessaire pour mesurer avec précision le Tx power (puissance d'émission), et il se base sur des comparaisons avec d'autres cartes. J'aimerais beaucoup savoir avec quel matériel on peut mesurer précisément la puissance d'émission d'une carte wifi...
Hors ligne

Avec un mesureur de champ.
Mais c'est destiné aux pro, donc c'est super cher.
Autrement il y a bien une autre manière empirique en raccordant une antenne à un ampèremètre très sensible afin de comparer des puissances ou une bidouille pareil.
Q'importe, on retiendra que quand on met le txpower sur 0, on perd 3 dB par rapport au niveau 5, et que quand on la met sur 35, on gagne 1 dB. Ce gars a surement pas faux avec une estimation du genre.
De toute facon, le highpower, son utilisation n'est fait que pour grappiller quelque mètres, et à mon sens ca doit s'utiliser en "je met un cran plus fort, je retente le test d'injection de aireplay-ng, etc.." jusqu'au minimum nécessaire, puis le couper après.
Hors ligne
| Discussion | Réponses | Vues | Dernier message |
|---|---|---|---|
|
Comment configurer ce type de réseau ? avec AWUS036H par underw3b
|
2 | 21 | Aujourd'hui 12:10:02 par underw3b |
| 3 | 86 | Aujourd'hui 11:58:04 par Berpj | |
|
|
29 | 367 | Hier 18:29:27 par jujusous3 |
|
Passer en mode moniteur AWUS036H par Van_micky
|
3 | 56 | Hier 12:22:01 par antares145 |
|
Choisir entre AWUS036H ou AWUS050NH ? par underw3b
|
7 | 78 | Hier 11:57:07 par underw3b |