PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wardriving / Wlan-Sniffing [HowTo]



Surflam
20.04.2012, 18:13
Ihr Wisst sicher alle das ein Iphone sehr nützlich sein kann, es eignet sich sogar genialerweise zum Wardriven und "Wlan-Hacking" - wie das geht erzähle ich euch nun.

Schritt 1 -> Jailbreaken (Pflicht Vorraussetzung)
Wie dies geht könnt ihr euch in den Zahlreichen Foren anlesen, das würde hier den Rahmen sprengen das auch noch zu erklären.

Schritt 2 -> Cydia öffnen , Wifi-Where & Pirni Pro (gekauft, keine gecrackte!) installieren. Pirni Pro ist es wirklich Wert es zu kaufen, es kostet nicht wirklich viel und man sollte den Entwickler schon etwas für seine Arbeit entlohnen. Außerdem funktionieren die aktuellen Cracks nicht auf iOs4+5, demnach -> Kauft es und Unterstützt den Entwickler :mad:

Nachdem ihr alles Installiert habt geht es nun darum WifiWhere zu configurieren.. Öffnet WifiWhere und klickt auf Settings. Aktiviert dort
die folgenden Optionen:

- Ignore Wep
- Ignore Wpa Personal
- Ignore WPA2 Personal
- Ignore WPA Enterprise
- Ignore WPA2 Enterprise
- Ignore Hidden
- Ignore Ad Hoc

Ansonsten lässt ihr alles beim alten bis auf "Vibrate on Discovery" damit ihr mitbekommt wenn ein Accespoint gefunden wurde.

Schritt 3) Nun könnt ihr den Wlan-Scan starten, dieses Wlan-Symbol das neben "Total Hotspots" steht aktiviert den Scan.

Schritt 4) Steckt euer Iphone in die Tasche und lauft etwas durch die Stadt , Dorf oder sonstwo wo es viele Accespoints geben könnte umher.
Wenn euer Iphone Vibriert habt ihr es geschaft, ihr habt ein offenen Accespoint mit dem ihr euch Verbinden könnt ;) Verbindet euch nun mit diesem Accespoint.

Info: Bevor ihr dies tut wäre es Ratsam eine der vielzähligen Mac-Changer zu benutzen um die Mac-Adressse eures Iphones zu verschleiern, ist hier aber nicht zwingend Notwendig.

Schritt 5) Nachdem ihr mit dem Iphone mit dem offenen Accespoint verbunden seit öffnet nun Pirni Pro. Pirni sollte die Router IP (Source-Ip) selbst erkennen und Anzeigen. Klickt oben auf "Start" um das Sniffing zu starten, ihr Snifft damit den Netzwerk-Verkehr so wie ihr es auch mit Wireshark auf eurem Laptop tun würdet. Habt ihr genug Daten gesammelt (Im Live-Feed Tab sind die Anzahl der Packets zu sehen) beendet den Scan. Benutzt nun einen Fileviewer und benennt die Log um damit sie beim Erneuten Sniffing nicht überschrieben wird. Nun könnt ihr Wahlweise wieder zu Punkt 3 springen oder Nachhause gehen und in Wireshark die Packeten nach Session-Cookies und Account Daten durchforsten .. Oder einfach nur ein bisschen Stalken was die Leute in ihren Accespoints so machen :D
Meine Bilanz an offenen Accespoint liegt bei 73 offenen Accespoints bei insgesammt 1,3k Accespoints - demnach sehr gering, dennoch genügend um mit einem öffentlichen Verkehrsmittel genug zu finden. Ihr könnt ja z.b Auf dem Weg zur Arbeit/Schule Scannen lassen und daheim schauen wo welche Accespoints sind.. dann dort hin gehen und Sniffen - bleibt euch überlassen.

Hinweis: Ich übernehme keine Verantwortung für Stress den ihr bekommt wenn ihr erwischt werdet , oder für die Dinge die ihr mit dem Wissen anstellt, ich zeige hiermit lediglich die Möglichkeiten auf die mit dem iphone exestieren. Ich erinnere mich noch gut dran als es immer hieß man könne mit dem Iphone sowas nie tun - Falsch, das geht sogar sehr gut. Man kann sogar Accespoints Cracken mit tcpdump+aircrack.. ;)

Grüße, Cy

regeN
20.04.2012, 18:30
geht das auch mit android?
wäre nice wenn du es erklären könntest, falls es geht.

Surflam
20.04.2012, 18:36
Soweit mir bekannt ist gibt es Wifi-Where auch für Android.. Du müsstest lediglich einen anderen Wlan Sniffer benutzen, Tcpdump z.b. - dann geht auch dies mit Android.
Habe dir hier ansonsten noch ein App für Android rausgesucht, kann es leider nicht testen da ich kein Android Smartphone habe.

http://sites.google.com/site/androidarts/packet-sniffer

Mirr0w
20.04.2012, 19:47
nettes tut. nur leider hat das wenig mit "wlanhacking" zu tun, sondern eh mit wlan-suche :P

Surflam
20.04.2012, 20:42
nettes tut. nur leider hat das wenig mit "wlanhacking" zu tun, sondern eh mit wlan-suche :P

Die Wlan Suche ist ja ein Teil davon, das "Wlanhacking" bezieht sich aufs Sniffen im Accespoint wodurch man Accounts, und andere Wertvolle Daten bekommt.. könnte man schon als "wlanhacking" ansehen;):lol Habe es im ersten Post nicht Umsonst in Anführungsstrichen gesetzt..

Butcher
21.04.2012, 09:24
ist ja an sich ganz nett, aber der threadtitel ist doch etwas irreführend, interessanter währe es, wenn mann beispielsweise reaver aufm dem iphone zum laufen bekommt, dan müsste ich nicht mit nem 2 watt wlan stick meine familienplanung verstrahlen sondern könnte einfach mal nen tag lang drauße bei dem vor dem haus auf der bank sitzen ^^

Surflam
21.04.2012, 10:11
Was hält dich davon ab deinen Laptop zu nehmen um ein WPS Netzwerk zu Cracken, wenn du sowieso weist wo es ist + du dich da hinchillen möchtest? Zockst halt nebenbei mit Laptop damit es nicht auffällt oder so ;) Finde es ist keine gute Idee das Iphone Stundenlang zum Cracken eines Wlan Accespointes zu benutzen.. das dürfte ziemlich viel Akku saugen, schätze bis du das mit Reaver geknackt hast ist der Akku vorher leergesaugt ;)! Das Iphone ist nicht dafür ausgelegt Stundenlang Bruteforce zu betreiben,und ob das ganze dann überhaupt machbar / schnell genug wäre, das zweifle ich dann auch mal stark an.

Easysurfer
21.04.2012, 11:24
Grade die Free-Version geladen und getestet. Der Unterschied zur Free-Version ist (wenn ich richtig mitbekommen hab), dass keine UI mitgeliefert wird. Aber es ist eh nur richtig l33t wenn mans von der Konsole aus macht :D

Funktioniert einwandfrei, Daten kommen an und die .pcap wird geschrieben. Gerade mit Wireshark angeschaut, sieht gut aus =)

Tipp: In der Konsolenversion könnt ihr Filter mit angeben. In diesem Falle hab ich "tcp dst port 80" verwendet.

Surflam
21.04.2012, 11:59
In der Pro version kannst du auch Filter angeben, ist als Standart schon "tcp dst port 80" vordefiniert,kannst du entfernen so das komplett alle geloggt werden, oder eigene eintragen. Zusätztlich kannst du noch bewusst per RegEx nach bestimmten Logindaten suchen lassen,wobei diese Funktion bei mir noch nie richtig funktionierte weil ich mich mit RegEx nicht auskenne - ist mit Wireshark dann einfacher ;)

Bonkers
21.04.2012, 12:16
geht das auch mit android?
wäre nice wenn du es erklären könntest, falls es geht.

http://droidsheep.de/?lang=de

Surflam
21.04.2012, 13:37
http://droidsheep.de/?lang=de

Ist der Port von Firesheep das für den Firefox exestiert, besitzt aber "nur" Features um Benutzeraccounts zu Hijacken, und Loggt nicht die Plaint-Packete des Netzwerkverkehrs, da entgeht einem vieles was Interessant ist;)
Und in Wireshark kann man das nachträglich auch nicht analysieren :neutral::D
In diesem Sinne sicher lustig zum spielen, aber nicht wirklich das was man mit tcpdump erreichen könnte.

Butcher
22.04.2012, 07:39
@ surflam, der strom ist das problem, lappi akku hält maximal 2,5 stunden bei mir,...

Surflam
22.04.2012, 19:43
Und dann denkst du das du mit einem Iphone besser bedient bist..?*hust*