WPA Handshake

Hallo zusammen,

ich befass mich jetzt schon seit mehreren Tagen mit WEP, WPA Verschlüsselung... und ich Brauch da mal von euch Hilfe.

Erst mal zu meiner Hardware,

Access Point => Speedport (WPA-PSK TKIP)

1 Laptop mit Backtrack 2.0 Final => PrismGT => zum Packete Sniffen

1 Laptop zum Surfen=> Intel Wirelless Card => um ein 4-Way-handshake auszulösen

1 Sony P990i => um ein 4-Way-handshake auszulösen


Jetzt zu meinem Problem, wenn ich ein deauth autentifikation packet zum Client sende (Intel Wireless Card) trennt der Client auch wunderbar die Verbindung zum Access Point und baut diese dann schön brav wieder auf.

Nur das Problem ist ich bekomm so selten ein 4-Way-Handshake von meinem Laptop das ist unglaublich???!! In den Tagen wo ich das jetzt geteste habe, hab ich vielleicht wenn es hoch kommt 3 "4-Way-Handshakes" bekommen von der Intel Card???

Jetzt kommt´s bau ich eine WLAN Verbindung mit meinem Sony P990i zum Access Point auf, kann ich den 4-Way Handshake bei jeder Anmeldung mitsniffen????

Wieso geht das bei meinem Laptop nicht?? Das versteh ich nicht, verschlüsselt der Laptop Wlan Treiber noch irgentwas oder ist das ne Sicherheitsoption vom Treiber her??? Vielleicht kann mir das mal jedemand erklären! Oder was zu sagen...

Gruß Kirus22
 
Hmm.
Ne Möglichkeit wär vielleicht, dass dein Laptop beim mitsniffen im 802.11b Modus mitschneidet, dein anderer Laptop aber im G Modus die Handshakes austauscht und nur in den B Modus wechselt wenn mal der Empfang gestört ist.
Dein Handy benutzt dann auch den B Mode und somit siehst du davon alle Handshakes.

Einfach mal den Access Point auf "B-Only" setzten, und schaun obs geht.
 
WPA/WPA2 Handshake

Hallo,...

bei mir ist es fast das Gleiche.

bei WPA/TKIP/PSK bekomme ich den Handshake auch nur sehr selten zu sehen. Wenn ich den
AP auf B oder G "festnagel", dann klappt es dei jeder Anmeldung bzw. via deauth.

bei WPA2/CCMP/PSK allerdings bekomme ich den Handshake niemals komplett zu
sehen, es fehlt immer ein (1) Paket?

Selbst das sniffen mit zwei Karten gleichzeitig, eine im B-Modus und eine im G-Modus
bringt nichts....

*ratlos

Es muss doch eine Möglichkeit geben, bei einem B/G Netz den Handshake zuverlässig mit-
sniffen zu können? Wenn nicht, wäre ein B/G Netz wohl "sicherer" als ein reines B bzw. G
Netz?

Gruß
 
Zurück
Oben