PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Backtrack 5, WPA2 als Hash ausgeben



BlackSpike666
29.06.2012, 17:35
hey hey

Ich möchte ein Wlan cracken, welches mit WPA / WPA2 gesichtert ist, benutze hierzu Backtrack 5.

Im letzten Schritt, wenn man die Wortliste einsetzen soll, um den hash zu cracken , möchte ich dies nicht machen, sondern mir den Hash ausgeben lassen.

Ist das möglich? Wenn ja wie?

Thx

gez. Pzycho

Ratchet
29.06.2012, 21:14
Du kannst mit Aircrack verschiedene Formate exportieren. Zum Beispiel für Hashcat oder den Elcomsoft cracker.
Wie immer sollte

aircrack -h
weiterhelfen.

BlackSpike666
30.06.2012, 11:48
Thx, aber das man es mit -E oder -J Expotieren kann für Hashcat oder den Elcomsoft hab ich auch gewusst.

Nur den hash als ganz normale txt Datei oder im bat anzeigen zu lassen, geht nicht?

Finde auch nichts in der help..

zoo
30.06.2012, 12:14
Thx, aber das man es mit -E oder -J Expotieren kann für Hashcat oder den Elcomsoft hab ich auch gewusst.

Nur den hash als ganz normale txt Datei oder im bat anzeigen zu lassen, geht nicht

kannst Du den Hash nicht per script aus einem der Exporte auslesen ? ^^

Ratchet
30.06.2012, 13:00
Das ist kein normaler Hash, den man als TXT exportieren kann.
Es ist ein 4096-facher SHA-1 Hash mit der BSSID als Salt, soweit ich weiß.

BlackSpike666
30.06.2012, 14:06
hmm.. Das heisst? ...

wie entschlüsselt man den dann am besten, außer mit ner Wortliste?

Ratchet
30.06.2012, 14:14
Das geht nur mir Wordlist und ist extrem langsam. Wenn also das PW eineigermaßen sicher ist, hast du keine Chance.
Eine Alternative, mit der du mehr Chancen hast, ist Reaver.

BlackSpike666
30.06.2012, 14:39
Ja, das habe ich schon versucht...

Ich habe in der Umgeben Fritzbox Router, aber damit funkt Reaver garnicht.
Dann hab ich noch Alice und Wlan... Router, aber da bekomm ich immer die Fehlermeldung WPS transaction fail (0x02) oder timeout (0x03)...

Aber mit der Überprüfung ob WPS aktiviert ist, sind alle positiv.

Hättest du eine Idee woran das liegen könnte?


Noch kurz zu der Hash, kann man diese dann nicht mit RT entschlüsseln?

ReiDC0Re
30.06.2012, 15:14
Noch kurz zu der Hash, kann man diese dann nicht mit RT entschlüsseln?

*rf*
1. Schwerwiegender Grammatikfail
2.
Wieso meint eigentlich jeder von euch "Uber Hackern", die Methodik des Hashens mit der des Verschlüsselns und der Kodierung gleichzusetzen?

Den Unterschied zwischen den beiden, werde ich diesmal nicht zum 200x mal erklären.

Mach es dir doch bitte selbst und nutze Suchvorrichtungen, wie Google oder die Forensuche hier!

Damit du deine absolut nicht verdiente Antwort doch noch bekommst:
NEIN!
Und erst recht nicht entschlüsseln, vorab solltest du auch Nachschlagen, warum bei Salts Rainbow Tables wertlos werden. (Außer es handelt sich um oft verwendete wie z.B. (dlink))

BlackSpike666
30.06.2012, 20:23
Danke, aber ein "Nein, es funktioniert nicht...",
hätte voll und ganz gelangt.

Das Problem mit Reaver habe ich dennoch, falls dir dazu auch noch was einfällt lass es mich wissen.
Und nein, die Sufu und Google bietet hierzu keine wirkliche lösung.

ReiDC0Re
30.06.2012, 21:57
Und nein, die Sufu und Google bietet hierzu keine wirkliche lösung.

STIRB!
http://code.google.com/p/reaver-wps/issues/detail?id=183
http://code.google.com/p/reaver-wps/issues/detail?id=117
http://code.google.com/p/reaver-wps/issues/detail?id=119

Gründe, zu schwaches Signal. Nicht optimale Hardware, manche APs reagieren auf Reaver allergisch und stürzen sogar manchmal ab.
Wenn Timeout nicht durchgehend kommt, dauert es zwar länger aber möglich bleibt es.

IRET
30.06.2012, 22:08
2.
Wieso meint eigentlich jeder von euch "Uber Hackern", die Methodik des Hashens mit der des Verschlüsselns und der Kodierung gleichzusetzen?
Weil es eine Einweg-Verschlüsselung ist und nur weil das Wort Verschlüsselung vorkommt man es wieder entschlüsseln können muss und man zum Entschlüsseln keinen 2. Weg braucht. Aber sei froh über diese Leute. Ohne die wüssten wir nicht, dass man OTPs auch entschlüsseln kann und wir uns nur die Lösung suchen müssen (Hash-Kollisionen ausgeschlossen).

Aber lassen wir mal die Ironie. Deine Frage lässt sich mit der selben Antwort wie die auf die Frage warum One-Click-Hacks noch immer für real gehalten werden. Weil die Kinder sich nicht informieren und es auch nicht wollen. Sie wollen nur möglichst einfach an ihr Ziel gelangen und ihre Möglichkeiten bzgl. der Einfachheit hören schon bei Konsolen-Anwendungen zu denen es keine Video-Tutorials gibt auf.
Es bleiben also 3 Möglichkeiten.
1. Ignorieren.
2. Immer wieder den selben Text schreiben/kopieren.
3. Sie zur Sau machen, flamen oder trollen.
Wir haben also die Freiheit uns davon zu entfernen oder uns einen Spaß zu machen ;).

BlackSpike666
01.07.2012, 10:00
Wenn es nur User gibt, die schon alles wissen, würde man das Forum auch garnicht brauchen ;)

Die Zahl der User, die sich fast mit allem auskennen, würde ich auf 10-20 % schätzen, somit kaum interessant für ein Besitzer von so einem Forum. Da kaum Besucher kommen und somit die Einnahmen zu gering wären...


Ein richtiger Hacker, der nichts anderes macht, findet die, die hier denken sie wären die Kings, genauso lächerlich, wie ihr beide von mir denkt ^^


Also würde ich doch eher empfehlen, keine Antwort zu schreiben, bevor man den anderen "nur weil er nicht so viel Erfahrung hat" gleich anzugreifen und blöd anzumachen. Mir ist das relativ egal, aber für andere wahrscheinlich nicht und am Schluss traut sich keiner mehr was zu schreiben...


Gehört hier zwar nicht rein, aber sollte vill. auch mal gesagt werden.

ReiDC0Re
01.07.2012, 12:28
Ein richtiger Hacker, der nichts anderes macht, findet die, die hier denken sie wären die Kings, genauso lächerlich, wie ihr beide von mir denkt ^^


I swear, he said do it urself!
So, please just search a way more efficient and patient in future.

THX

fvuj
01.07.2012, 13:59
I swear, he said do it urself!
So, please just search a way more efficient and patient in future.



...what?