Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
WLAN-Zone Support zu Wireless Netzwerken: Security, Installation, Hardware und Software

Traffic injection...

Diskussion: Traffic injection... im Forum WLAN-Zone, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo zusammen, ich habe mal eine frage zur WEP key berechnung durch weakIVs. Um traffic im WLAN-netz zu erzeugen ...

Antwort
Alt 15.09.05, 14:25   #1 (permalink)
 
Registriert seit: 16.09.04
capone007 Leistung: Facit NTK
Likes: 0
Smile Traffic injection...

Anzeige

Hallo zusammen,

ich habe mal eine frage zur WEP key berechnung durch weakIVs.

Um traffic im WLAN-netz zu erzeugen fange ich also einen ARP request ab und injecte es wieder ins netz. dadurch bekomme ich ja viele viele encryptete pakete um dann in relativ kurzer zeit den key daraus zu berechnen.

Meine frage dazu nun:
Um den AP davon zu überzeugen ARP-antworten "auszusenden" muss die src-MAC ja mit dem netz assoziiert sein; d.h. min. ein client muss im wlan hängen.

Nun möchte ich aber mein WLAN daraufhin überprüfen, ob der WEP key auch knackbar ist, wenn kein client angemeldet ist.
Ist das möglich? welche techniken gibt es dazu?


Bin für jede sinnvolle antwort dankbar :)

capone007 ist offline   Mit Zitat antworten
Alt 15.09.05, 17:10   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hallo. Deine Auffassung ist richtig.
Ein Angriff ohne einen aktiven Client habe ich nicht hinbekommen. Ist im Grunde nicht machbar, denn ohne ARP-Paktete die man abfangen kann, geht es nunmal nicht.

Aber für was die Mühe:
Wenn du WEP verwendest, kannst du sicher sein, dass dein Key knackbar ist.

root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 15.09.05, 18:07   #3 (permalink)
Rushjo
Guest
 
Likes:
Standard

@SUID:root

Das stimmt nicht ganz so, er benötigt keinen aktiven Client. Er kann per "aireplay", was zu Aircrack gehört, auch sich auch selber den entsprechenden Traffic erzeugen.

rushjo
  Mit Zitat antworten
Alt 15.09.05, 22:11   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hallo Rushjo,

Mit Aireplay muss man zunächst ein ARP-Paket INS Netz abfangen um es dann verwenden und vervielfacht ins Netz senden zu können.
Dazu benötige ich einen aktiven Client.
Wie sollte es nach deiner Ansicht gehen?

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 15.09.05, 22:21   #5 (permalink)
Rushjo
Guest
 
Likes:
Standard

Okay, das hatte ich missverstanden. :-)

rushjo
  Mit Zitat antworten
Alt 16.09.05, 03:44   #6 (permalink)
 
Registriert seit: 27.10.04
unskilled Leistung: Facit NTK
Likes: 0
Standard

ähm,
wie ist es aber ohne aktivierte mac-adressfilterung. dann kann jeder sich ein arp paket basteln und an den router schicken oder nicht. also muss man sowas differenzierter sehen oder nicht?

so long
unskilled ist offline   Mit Zitat antworten
Alt 16.09.05, 14:04   #7 (permalink)
Themenstarter
 
Registriert seit: 16.09.04
capone007 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von unskilled
ähm,
wie ist es aber ohne aktivierte mac-adressfilterung. dann kann jeder sich ein arp paket basteln und an den router schicken oder nicht. also muss man sowas differenzierter sehen oder nicht?

so long
oder nicht!
der MAC-filter kommt da ja noch gar nicht zum tragen - wenn der im AP eingebaute switch die src-mac nicht mit dem wlan verbindet, sendet er es auch nich in den ether.
wenn ich also ein "altes" ARP paket eine woche später wieder einspeise bringt es mir dennoch nichts, wenn der entsprechende client nicht angemeldet ist. das paket landet höchstens noch im LAN, aber wolh nichmal das...

langer rede kurzer sinn:
es gibt keine möglichkeit künstlich traffic zu erzeugen, wenn sich kein client im WLAN befindet...?

PS: @ SUID:root: das WEP alles andere als sicher ist - darüber müssen wir uns nicht unterhalten
capone007 ist offline   Mit Zitat antworten
Alt 24.09.05, 13:54   #8 (permalink)
antcool
Guest
 
Likes:
Standard

stimmt WEP ist echt für Arsch. 20sec und relativ vielen IVs und man ist quasi drine. WPA ist auch nicht mehr soo sicher.

Am besten ist immer noch alles zu kominieren. WEP128 + MAC Filter + Internet-Dienst Filter dann kommt so schnell keiner mehr rein.

mfg
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » WLAN-Zone » Traffic injection...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Dll Injection Felheart Code Kitchen 19 08.07.07 22:24
SQL-Injection Zaireking (In)security allgemein 11 04.01.07 14:10
DLL-Injection in ASM? _SharK_ Code Kitchen 10 27.11.06 19:06
Sql Injection sym4nt3c Hacks & Crackmes 14 01.09.06 17:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61