PDA

View Full Version : how to capture wireless???



dangthieugia
05-09-2004, 03:00
trong 1 nhà có 1 cái wireless Access point thì làm sao để lấy sóng trộm vậy ? :chris: ? và có cách nào che giấu khi mình sử dụng wireless ko vậy? :evil: và cách nào dể biết những nguời đang dùng DSL trong thoi điểm đó vậy? :no:

trieu_tulong
06-09-2004, 15:26
Muốn lấy sóng trộm a.k.a. bandwith hijacking thì phải có đồ nghề i.e notebook, WLAN adapter (senão/engenius, lucent/orinoco cards), *nix distro i.e Debian (3l33t), hoặc là Knoppix (n00b). Nếu mà khoảng cách xa thì cần high-gain, external antenna (yagi hoặc omni).
Muốn che giấu thì spoof MAC của nó, khi gán IP thì chọn cho phù hợp đừng để bị conflict.
Dùng kismet để monitor packets, join network rồi thì dùng broadcast ping, hay là nmap để query sau đó dùng tcpdump để analyze.

Cách này chỉ áp dụng cho 802.11b/g với static/no WEP. Nếu AP mà ở bridged mode kết nối với *nix router cấu hình với MAC filtering dùng arpwatch chung với IDS thì cũng thực hiện không được.

dangthieugia
07-09-2004, 01:34
bạn có thể nói rõ hơn cách spoof MAC ko?

trieu_tulong
07-09-2004, 03:03
MAC spoofing tức là thay đổi NIC's MAC address của mình thành bất cứ giá trị nào mà mình muốn (valid, authorized MAC address). Chạy Kismet, bấm ss ở main screen, lựa AP mà mình muốn tìm

http://mysite.verizon.net/vze7ugwi/sitebuildercontent/sitebuilderpictures/kismetmain2.png

Xong bấm c, bạn sẽ thấy được những clients đang associate với AP đó và MAC address của nó.

http://mysite.verizon.net/vze7ugwi/sitebuildercontent/sitebuilderpictures/kismetclients.png

Thí dụ như muốn spoof MAC của cái Lucent card trong hình trên thì chỉ cần issue lệnh như sau:

long@anubis:~# ifconfig wlan0 hw ether 00:02:2D:A7:D1:DF

Network này ở dạng 192.168.1.x, đoán đại gateway chắc là 192.168.1.1, để thử coi sao:

long@anubis:~# iwconfig wlan0 essid alpha mode managed
long@anubis:~# ifconfig wlan0 192.168.1.14 netmask 255.255.255.0 broadcast 192.168.1.255
long@anubis:~# route add default gw 192.168.1.1
long@anubis:~# ping -c2 yahoo.com
PING yahoo.com (66.94.234.13) 56(84) bytes of data.
64 bytes from w2.rc.vip.scd.yahoo.com (66.94.234.13): icmp_seq=0 ttl=53 time=431 ms
64 bytes from w2.rc.vip.scd.yahoo.com (66.94.234.13): icmp_seq=1 ttl=53 time=183 ms

--- yahoo.com ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1006ms
rtt min/avg/max/mdev = 183.029/307.061/431.094/124.033 ms, pipe 2

Full network access.

dangthieugia
13-09-2004, 00:02
cai kismet download ở dau vậy bạn mình search hoai mà ko ra

trieu_tulong
13-09-2004, 02:41
Kismet source code (http://www.kismetwireless.net/). Nếu dùng Debian hoặc Fedora thì có thể dùng online install với apt-get.

dangthieugia
21-09-2004, 22:56
cái web dó mình vào rùi nhưng nó zip bằnng cái gì á. bạn gữi mail cái đó cho mình duoc ko? yami_trunk@yahoo.com cám ơn nhiều

trieu_tulong
22-09-2004, 03:43
Source code thông thường ở dạng tar.gz hay là tar.bz2 gọi là tar ball. Extract nó bằng lệnh:

tar zxvf <tên-của-file>.tar.gz

tar jxvf <tên-của-file>.tar.bz2

dangthieugia
22-09-2004, 19:03
danh lệnh đó ở đâu vậy? dos ha? sao ko duoc?

trieu_tulong
23-09-2004, 06:58
Network hacking không ai dùng Window$ hay DOS hết bởi vì về lãnh vực này Linux lợi hại hơn nhiều.

Kismet chỉ dành cho *nix flavor thôi.

dangthieugia
24-09-2004, 01:42
vậy phải cài linux à ?

trieu_tulong
24-09-2004, 02:56
Kismet chỉ chạy trên Linux. Còn nếu dùng window$ thì ráng tìm AiroPeek của Wildpackets nhưng cái này là proprietary hơi khó tìm và nó chỉ hỗ trợ Atheros/Agere chipset thôi.

counter
23-12-2004, 01:27
Minh da capture duoc mot cai reseau sans fil (mang ko day) cua mot dua nao do trong cung khu KTX, may thong bao la connecxion tot, toc do la 54Mbits/s, nhung khong biet lam the nao de vao duoc internet explorer, khong hieu nhu vay da la vao duoc reseau chua ? hay con phai lam gi nua? Cac cao thu chi giup voi.

counter
17-01-2005, 22:29
Bo tay mat thoi, ca lang tin hoc the nay ma khong ai tra loi giup minh ca. Cac cao thu ban di dau het ca vay?
Ah minh co cai Linux trong laptop dong thoi voi windows nhung sao trong cai linux chang thay thong bao gi la co wireless ca? khong hieu co phai active vai gi khong? Ban nao biet thi chi giup minh cai nhe (minh biet rat it ve phan cung vi vay mong cac ban chi cu the mot chut).
Cam on nhieu

trieu_tulong
27-01-2005, 13:40
Bo tay mat thoi, ca lang tin hoc the nay ma khong ai tra loi giup minh ca. Cac cao thu ban di dau het ca vay?
Ah minh co cai Linux trong laptop dong thoi voi windows nhung sao trong cai linux chang thay thong bao gi la co wireless ca? khong hieu co phai active vai gi khong? Ban nao biet thi chi giup minh cai nhe (minh biet rat it ve phan cung vi vay mong cac ban chi cu the mot chut).
Cam on nhieu.
Wireless on Linux tutorial (http://vnoss.org/forum/viewtopic.php?id=433).

vietthuy
08-03-2005, 18:38
Ai co AiroPeek cho xin voi nhe, gia dau nh hon $3000 lam sao co tien mua!