Hallöchen zusammen,
da meine Kollegen auf Arbeit partout nicht von der Meinung weg zu bringen sind, das ein starker WEP-Schlüssel nicht so einfach zu knacken ist, hab ich mal die Probe aufs Exempel gemacht:
- mein WLAN von WPA auf WEP umgestellt
- mit aircrack-ng den Schlüssel geknackt (< 1 Stunde)
- mit dem Router verbunden.
Fertig.
Aber dann ist mir aufgefallen, so leicht ist das ja gar nicht:
Mit dem router verbinden konnte ich mich ja nur WEIL ich logischerweise meine eigenen Netzwerk-Infos hatte wie z.B, IP und Subnetz.
Sprich, ich wusste bei ifconfig
genau was ich angeben musste, da ich bei mir kein dhcp verwende und ich die notwendigen Infos - sprich gültige IP und subnet - hatte, da es ja mein eigenes Netz ist.
Nur wie würde ich es machen, wenn ich diese Informationen nicht hätte und auch kein dhcp-Server läuft?
Ich hab mal wireshark mitlaufen lassen, aber diese Informationen stehen ja nicht in den Paketen drin, weil ich hier nur die MAC-basierten Ethernet-frames sehe, oder hab ich da was übersehen?
da meine Kollegen auf Arbeit partout nicht von der Meinung weg zu bringen sind, das ein starker WEP-Schlüssel nicht so einfach zu knacken ist, hab ich mal die Probe aufs Exempel gemacht:
- mein WLAN von WPA auf WEP umgestellt
- mit aircrack-ng den Schlüssel geknackt (< 1 Stunde)
- mit dem Router verbunden.
Fertig.
Aber dann ist mir aufgefallen, so leicht ist das ja gar nicht:
Mit dem router verbinden konnte ich mich ja nur WEIL ich logischerweise meine eigenen Netzwerk-Infos hatte wie z.B, IP und Subnetz.
Sprich, ich wusste bei ifconfig
Code:
ifconfig eth1 192.168.0.15 netmask 255.255.255.0 up
genau was ich angeben musste, da ich bei mir kein dhcp verwende und ich die notwendigen Infos - sprich gültige IP und subnet - hatte, da es ja mein eigenes Netz ist.
Nur wie würde ich es machen, wenn ich diese Informationen nicht hätte und auch kein dhcp-Server läuft?
Ich hab mal wireshark mitlaufen lassen, aber diese Informationen stehen ja nicht in den Paketen drin, weil ich hier nur die MAC-basierten Ethernet-frames sehe, oder hab ich da was übersehen?