Posso eseguire il crack WEP da diversi laptop contro 1 AP

3

Sono riuscito a eseguire con successo l'attacco di cracking delle chiavi WEP usando lo strumento aircrack. Voglio consentire ai miei studenti di testare questo in un ambiente di laboratorio. Lavoreranno dai loro laptop contro il punto di accesso del laboratorio. Ho provato a eseguire l'attacco simultaneamente per assicurarmi che questo non sia un problema che farà fallire il laboratorio, nel primo test, ho usato due laptop che eseguivano contemporaneamente i comandi necessari per eseguire l'attacco. Il problema era che le schede wireless dei due portatili non riuscivano a effettuare un'autenticazione simulata. Quando ho inserito il comando:

aireplay-ng -1 0 -a [MAC of AP] -h [MAC of wireless card] mon0

Ottengo il risultato come:

Mentre,nell'associazionedisuccesso,dovreivedere:

Senza vedere la linea: l'associazione ha avuto successo, come in fig. 2, l'esperimento fallisce (non riesco a decifrare la password).

Tuttavia, in un altro test, utilizzando contemporaneamente gli stessi due laptop, eseguendo i comandi, ho potuto eseguire l'autenticazione simulata e associato le due schede wireless e l'attacco ha avuto successo.

Devo assicurarmi che l'attacco debba funzionare correttamente anche se ho diversi portatili ognuno con la sua scheda wireless che tenta di rompere un singolo AP ??

Tecnicamente, c'è qualche problema se diversi PC stanno cercando di essere associati all'AP usando i comandi precedenti per fare l'autenticazione simulata?

Qual è stato il problema nel primo test che ha causato la mancata associazione delle carte all'AP?

AGGIORNAMENTO: Sembra che per ragioni sconosciute per me alcune volte una o entrambe le schede wireless funzionino in un canale diverso dal canale AP, ecco perché l'autenticazione falso non avviene. Come posso resettare il canale della carta? È Alpha AWUS036H.

    
posta user2192774 08.05.2014 - 19:28
fonte

1 risposta

2

Ci sono due fasi nei classici attacchi WEP:

Fase 1: raccolta dei pacchetti. Tradizionalmente, ciò avviene mediante autenticazione falsa con l'AP di destinazione e poi re-injecting dei pacchetti ARP per far sì che l'AP invii rapidamente i pacchetti, ma può invece essere eseguito in modo completamente passivo. Cercare di farlo su più laptop contemporaneamente può rallentare le cose, poiché interferiscono con le re-iniezioni o le trasmissioni dell'AP.

Fase 2: analisi. I pacchetti catturati sono analizzati statisticamente per calcolare il valore più probabile per la chiave WEP. Poiché questo è completamente lato client, i computer non possono interferire tra loro.

In un'impostazione di classe, sceglierei uno studente per eseguire la parte di re-injection dell'attacco e fare in modo che il resto degli studenti mettesse i laptop in modalità passiva di raccolta dei pacchetti.

    
risposta data 09.05.2014 - 07:43
fonte

Leggi altre domande sui tag