logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Prova 01
  • Prova 02
  • Prova 03
  • Prova 04
  • Codici sconto
Periferiche di Rete

Come ottenere tanti IVs in pochi minuti

Recensioni
Prova 01
Prova 02
Prova 03
Prova 04
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Periferiche di Rete

Come ottenere tanti IVs in pochi minuti

di Tom's Hardware mercoledì 19 Luglio 2006 15:19
  • 2 min
  • vai ai commenti
Più informazioni su
  • Periferiche di Rete
Pagina 9: Come ottenere tanti IVs in pochi minuti
  • Pagina 1 : Sicurezza reti wireless: come rompere una chiave WEP
  • Pagina 2 : Di cosa abbiamo bisogno
  • Pagina 3 : Preparativi
  • Pagina 4 : Attacco “zero knowledge”
  • Pagina 5 : Inizia l’attacco
  • Pagina 6 : Avviare lo sniffer
  • Pagina 7 : Inviare i giusti stimoli
  • Pagina 8 : Deauth-Attacck
  • Pagina 9 : Come ottenere tanti IVs in pochi minuti
  • Pagina 10 : Scacco matto
  • Pagina 11 : Prestazioni

Come ottenere tanti IVs in pochi minuti

Esistono ulteriori strumenti che interferiscono più seriamente con il normale funzionamento della rete wireless e permettono di collezionare tutti gli IVs che occorrono in pochissimo tempo. Questo tipo di attacco è chiamato replay attack.

In questo attacco viene catturato un pacchetto generato dal Target Client e viene replicato più e più volte. Inoltre, utilizzando la tecnica dello spoofing, (l'invio di pacchetti facendo credere all'host di destinazione che il pacchetto provenga da un'altra sorgente) la rete crederà che il pacchetto provenga da un client valido.

Quello di cui abbiamo bisogno è catturare un pacchetto che sia stato generato dal deauth attack e avviare il replay attack usando proprio quel pacchetto. Un perfetto candidato per la cattura sono gli Address Resolution Protocol (ARP), i pacchetti che sono inviati durante la fase di ri-autenticazione, poiché sono molto piccoli (68 Byte) e hanno un formato semplice.

Passiamo a vedere la procedura da eseguire.

Per prima cosa riavviamo le AC e SC in modo da avere le macchine pulite.
Ora nella AC dobbiamo avviare aireplay nella modalità 2 ovvero "Replay interattivo di pacchetti" in modo che appena abbia sniffato un pacchetto ARP inizi a replicarlo.

Per eseguire questa operazione dobbiamo digitare:

aireplay -2 -b -d -m 68 -n 68 -p 0841 -h wlan0

Osservazioni:

  • -d è l'indirizzo di destinazione dei pacchetti che vengono replicati, mettiamo un indirizzo falso tipo FF:FF:FF:FF:FF:FF
  • -m e –n indicano rispettivamente la lunghezza minima e massima dei pacchetti. Se lo impostiamo a 68 probabilmente capteremo i pacchetti ARP
  • -h è l'indirizzo che verrà scritto sui pacchetti inviati. Dobbiamo mettere il MAC del TC se vogliamo fare spoofing.

A questo punto avviamo aireplay nel SC in modo che venga forzata la de-autenticazione dei client (aireplay in modalità 0) così da generare pacchetti ARP necessari all' AC.

Per fare ciò dobbiamo digitare i seguenti comandi

iwconfig wlan0 mode monitor

aireplay -0 5 –a -c wlan0

Alcune note:

  • In alternativa al commando 1 è possibile usare airmon.sh start wlan0 che è uno script contenuto in aircrack.
  • Se omettiamo il parametri –c il comando di de-autenticazione verrà inviato in broadcast a tutti i client.

Ora dovremo ricorrere a tutta la nostra abilità manuale e coordinatoria perché non appena il AC avrà captato un pacchetto ARP dobbiamo velocemente nell'ordine:

In AC -> Indicare ad aireplay di iniziare la replicazione (ovvero premere ‘y') come è possibile vedere nella figura precedente.

In SC -> Chiudere aireplay per terminare il deauth-attack (ctrl-c)

In SC -> Avviare airodump per iniziare lo sniffing dei pacchetti

Dopo che abbiamo avviato airodump potremo vedere che il contatore di IVs aumenta alla velocità di circa 200 IVsec

Pagina 9: Come ottenere tanti IVs in pochi minuti
  • Pagina 1 : Sicurezza reti wireless: come rompere una chiave WEP
  • Pagina 2 : Di cosa abbiamo bisogno
  • Pagina 3 : Preparativi
  • Pagina 4 : Attacco “zero knowledge”
  • Pagina 5 : Inizia l’attacco
  • Pagina 6 : Avviare lo sniffer
  • Pagina 7 : Inviare i giusti stimoli
  • Pagina 8 : Deauth-Attacck
  • Pagina 9 : Come ottenere tanti IVs in pochi minuti
  • Pagina 10 : Scacco matto
  • Pagina 11 : Prestazioni

Indice

  • 1 . Sicurezza reti wireless: come rompere una chiave WEP
  • 2 . Di cosa abbiamo bisogno
  • 3 . Preparativi
  • 4 . Attacco “zero knowledge”
  • 5 . Inizia l’attacco
  • 6 . Avviare lo sniffer
  • 7 . Inviare i giusti stimoli
  • 8 . Deauth-Attacck
  • 9 . Come ottenere tanti IVs in pochi minuti
  • 10 . Scacco matto
  • 11 . Prestazioni
di Tom's Hardware
mercoledì 19 Luglio 2006 15:19
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Periferiche di Rete
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta