Come ottenere e utilizzare le chiavi di sessione WPA?

7

Sto testando lo sniffing e la decodifica del mio traffico di rete wifi WPA2. Tuttavia, quando si utilizza airdecap per decodificare il file di acquisizione (creato da airodump) utilizzando la mia passphrase WPA, ottengo solo il traffico broadcast. Se ho capito bene (dopo aver letto la domanda qui sotto) è perché devo catturare le chiavi di sessione quando altri utenti iniziano le loro sessioni. Quindi la mia domanda è: come posso acquisire e utilizzare le chiavi di sessione per decrittografare il traffico nel file di acquisizione? So che posso forzare i client a decantare l'autenticazione, ma in qualche modo suppongo di dover estrarre le chiavi di sessione e usarle per es. Wireshark.

Qualsiasi vantaggio per proteggere il WiFi con un PSK, oltre a non essere autorizzato

    
posta LinusK 10.06.2011 - 14:24
fonte

1 risposta

4

In Wireshark, filtra per i pacchetti "eapol". Puoi leggere RFC 4764 per capire come derivare la chiave di crittografia da quei pacchetti, o guardare il codice sorgente della decrittografia di Wireshark .

Dicono che questo modello di scambio è per semplicità, anche se ritengo che non si sia usato uno scambio Diffie-Helman per essere stato sciocco (si veda la sezione 1.1.1).

    
risposta data 10.06.2011 - 17:52
fonte

Leggi altre domande sui tag