WLAN crack for Windows
#201
Elküldve: 2006. 02. 18. 10:12
A wlan ugyanolyan szolgáltatás mint a többi, használatáért fizetni kell érte. Feltörése bűncselekmény.
ON:
Olvasd végig ezt a topicot, ebben már le van írva, hogy kell saját hálód biztonsági tesztelését elvégezni.
#202
Elküldve: 2006. 02. 18. 10:18
Idézet: Maffya - Dátum: 2006. febr. 17., péntek - 13:19
rákapcsolodjak?
Elkéred az illetékestől, megfelelő díjazás fejében.
#203
Elküldve: 2006. 02. 20. 16:53
Mikrohullámú internet elérésem van és miután feltelepítettem a Panda Titanium 2006 az kapásból elkezdett riadózni, hogy "wifi intruder alert" majd folyamatosan mutatta, hogy milyen ip (+mac) címekről jön a "támadás". Gondoltam ez valami vicc, de amikor felraktam a My WIFI Zone-t, az is hasonlókat észlelt.
Részlet a log fájlból:
02.19.2006 12:49:25 Betolakodót észleltem!: IP:82.131.162.88 MAC: 00 0F 3D 13 1B 6C 02.19.2006 12:49:16 Betolakodót észleltem!: IP:82.131.162.41 MAC: 00 04 61 98 EE 6B 02.19.2006 12:49:16 Betolakodót észleltem!: IP:82.131.162.87 MAC: 00 0F 3D 2B BA C4 02.19.2006 12:49:16 Betolakodót észleltem!: IP:0.0.0.0 MAC: 00 0D 61 13 76 27 02.19.2006 12:49:15 Betolakodót észleltem!: IP:82.131.162.41 MAC: 00 04 61 98 EE 6B 02.19.2006 12:49:14 Betolakodót észleltem!: IP:82.131.162.41 MAC: 00 04 61 98 EE 6B
Észrevettem még, hogy néha teljesen lehal a net és olykor indokolatlanul tölt(mondjuk ez lehet bármelyik önmagát frissítő program). A mikrohullámú szolgáltatóm nem támogat semilyen titkosítást
Miután értesítettem őket(a szolgáltatót) erről, az a válasz érkezett, hogy:
"A számítógépek egyedi védelme a felhasználó feladata, ehhez a szolgáltató
nem jogosult.
A megadott MAC számú eszközök/ügyfelek broadcast-ra szórnak IP-címet, ezt
érzékelte sz Ön által telepített figyelő..."
De hát könyörgöm, ha egyszer még a WEP-et sem támogatják akkor én mit kezdjek a kis tűzfalammal?!
Szerintetek mit lehet tenni ilyenkor? Tényleg valaki behatolhatott a wifi hálózaton keresztül a gépembe, vagy ez egy ilyen hálózat normális működéséhez tartozik?
Válaszotok előre is köszönöm!
#204
Elküldve: 2006. 02. 20. 17:06
Idézet: htbwap - Dátum: 2006. febr. 20., hétfő - 16:53
MAC: 00 0F 3D 13 1B 6C
Miután értesítettem őket(a szolgáltatót) erről, az a válasz De hát könyörgöm, ha egyszer még a WEP-et sem támogatják akkor én mit kezdjek a kis tűzfalammal?!
Szerintetek mit lehet tenni ilyenkor? Tényleg valaki behatolhatott a wifi hálózaton keresztül a gépembe, vagy ez egy ilyen hálózat normális működéséhez tartozik?
Figy, a WEP meg tűzfal az két külön dolog. Azért nincs wep, mert hülye júzernek nem érdemes ezeket telefonban diktálgatni, elég a kártyájának a MACcímét bereggelni, aztán egy szopással kevesebb, hogy miért nem működik a dolog.
Tűzfal/vízfal/betolakodás teljesen más, de mondjuk jó lenne tudni, hogy milyen porton szeretnének csatlakozni azok a hírhedt betolakodók, meg milyen gyakran, aztán utána beszólni.
Látszik nem vagy gyakorlott internetes, de legalább olvassál. Ha 1-1 szolgáltatásodon ugyanaz a gép többször próbálkozik, akkor már be lehet szólni. Amíg az internet túlvégéről arrafelé jár valami wines féreg, vagy kóbor csomag, addig nem kell vele foglalkozni. Minek? ez az internet átlagos működési struktúrájával jár, ez van.
Én sepciel most pont ezért szopok, mert egyik szolgáltató a komplett országos hálózatán kitiltotta a 135-ös portot. Amire otthoni körülmények közt nen nagyon van szükség, jól tették, nem terjed a féreg. De én üzleti célú vonalat vettem havi 400ezresért, ráakasztottam az üzeleti célú alkalmazásom, ami csak ezen a porton hajlandó visszafel épofázni a klinesnek. Nahh, ilyenkor kinek az annyát?
#205
Elküldve: 2006. 02. 20. 19:41
Idézet
Azt hittem, hogy a WEP (vagy a többi titkosítás) már alap dolog és nem viccből találták ki...
Ha lenne egy laptopom wlan kártyával plusz lenne a közelben egy wifi hálózat amin semmit titkosítás nincs, akkor milyen nyilvánvaló akadálya lenne, hogy pl. használjam az egyik előfizető internetét? (tényleg nem értek hozzá azért kérdezem)
Idézet
Akkor miért írta a Panda, hogy "wifi intruder alert"?
#206
Elküldve: 2006. 02. 20. 19:47
Idézet: htbwap - Dátum: 2006. febr. 20., hétfő - 19:41
Ha lenne egy laptopom wlan kártyával plusz lenne a közelben egy wifi hálózat amin semmit titkosítás nincs, akkor milyen nyilvánvaló akadálya lenne, hogy pl. használjam az egyik előfizető internetét?
Akkor miért írta a Panda, hogy "wifi intruder alert"?
Jahh, aztán tartsanak nyilván minden usernek +wep meg WPA kulcsot? Helpdesk beledöglene a supportba, mert így ha Pistike felrakja a dózert, meg a wlan drivert, akkor dhcp, és műxik...
Ha nincs titkosítás, akkor is van ezer féle módja a védelemnek, mint pld. alapesetben a MAC szűrés.
Azt, hogy a Panda miért írta ki, tudja a fene, sosem szerettem főleg a tüzesfalas részét, megáll tőle a gép, és elég hülye, mintha a bétákat az usereken tesztelnék. Tűzfal eleve mondjon célportot bammeg, nélküle akármi is lehet, mint írtam egyszerű broadcat, vagy féreg, vagy bármi, ami ugyanígy nem wifis netnél, hanem modemesnél meg kábelesnél is létező dolog.
#207
Elküldve: 2006. 02. 20. 21:08
Valaki az elmúlt 1,5 hónapban már harmadszor mászik fel a hálózatomra. WRT54G router, erre csatlakozok WAP54G-vel. Valszeg nem neten jön, mert:
250-300 Kbyte/sec-mal tölt felfele (szolgáltató pedig 24 kbyte/sec-re korlátozza ezt)
ki akartam venni a megsztásból egy mappát és kiírta hogy egy felhasználó csatlakozik
Ma megint cseszegetett, és megnéztem a router ekkor nem is kapcsolódott az Internet szolgáltatóhoz a modemen keresztül.
Wifin jön az áldás. Nincs titkosításom, de van SSID Disable és MAC filter.
Hogy lehet megnézni, hogy ki a frászkarika az?
Mennyit lassít a titkosítás a kapcsolatomon? Melyiket módot érdemes használni?
#208
Elküldve: 2006. 02. 20. 21:12
Idézet: gedikart - Dátum: 2006. febr. 20., hétfő - 21:08
ki akartam venni a megsztásból egy mappát és kiírta hogy egy felhasználó csatlakozik
Wifin jön az áldás. Nincs titkosításom, de van SSID Disable és MAC filter.
Mennyit lassít a titkosítás a kapcsolatomon? Melyiket módot érdemes használni?
www.rettesoft.hu/jahnoftp/letoltes/lannetscan.exe
Ezzel végig bírod időnként szkelleni a hálózatot. De ha DHCPvel kap IP-t, akkor a router menüjében szerepelnie kell a gépének, MAC címmel mindennel. Akkor laptopon netstmbler, majd hajrá, körbemenni a környéken
A felhasználói csatlakozás akár Te is lehettél volna, sosem tudni...
titkosítás nem lassít, de ha van MAC filter, akkor egyszere két ugyanolyan MAC-el nem csatlakozhatnak a cuccra, szóval valami sántít...
#209
Elküldve: 2006. 02. 20. 21:32
Idézet: Jahno - Dátum: 2006. febr. 20., hétfő - 22:12
Ezzel végig bírod időnként szkelleni a hálózatot. De ha DHCPvel kap IP-t, akkor a router menüjében szerepelnie kell a gépének, MAC címmel mindennel. Akkor laptopon netstmbler, majd hajrá, körbemenni a környéken
A felhasználói csatlakozás akár Te is lehettél volna, sosem tudni...
titkosítás nem lassít, de ha van MAC filter, akkor egyszere két ugyanolyan MAC-el nem csatlakozhatnak a cuccra, szóval valami sántít...
Nincs laptopom. Ez a szitu: WRT54G, rajta utp-n 2 db pc, valamint az adsl modem.
Nálam szintén 2 db pc (switch-en) keresztül egy WAP54G-be. Ez kapcsolódik WRT54G-re.
Ma mikor megtörént az eset, a 4 gépből 2 volt bekapcsolva: nálam 1 PC, és a router-re kapcsolva szintén 1 PC.
XP nem szokott szórakozni nálam a fájlmegosztásnál, hogy 1 felhasználó csatlakozik... (98 még csinálta)
Ha megszerzi az illető a MAC címeket, és nincs bekapcsolva csak mondjuk 2 gép, akkor egy MAC Clonnal rá tud mászni, nem?
#210
Elküldve: 2006. 02. 20. 22:05
Idézet: Jahno - Dátum: 2006. febr. 20., hétfő - 19:47
Ha nincs titkosítás, akkor is van ezer féle módja a védelemnek, mint pld. alapesetben a MAC szűrés.
...
Miért, ADSL kapcsolathoz is tartozik login név + jelszó. Nem értem, hogy ez itt miben több ?
MAC szűrés kb. annyit ér, mint a papírzacskó a fejedre földrengésnél, sniffeléssel, percek alatt bárki szerez magának valid MAC-et, hiszen nem titkosított a cím átvitele.
#211
Elküldve: 2006. 02. 20. 22:27
Idézet: melon - Dátum: 2006. febr. 20., hétfő - 21:05
MAC szűrés kb. annyit ér, mint a papírzacskó a fejedre földrengésnél, sniffeléssel, percek alatt bárki szerez magának valid MAC-et, hiszen nem titkosított a cím átvitele.
Oké, szerez MAC címet. Mire megy vele? abban a pillanatban, ahogy észreveszed, hogy nem megy a net, üvöltve hívod az ügyfélszolgálatot és rögtön kiderül, hogy valaki "lopja" a címed... innentől kezdve meg nem a te problémád, oldják meg ahogy akarják...
"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."
#212
Elküldve: 2006. 02. 20. 22:35
Idézet: melon - Dátum: 2006. febr. 20., hétfő - 22:05
MAC szűrés kb. annyit ér, mint a papírzacskó a fejedre földrengésnél, sniffeléssel, percek alatt bárki szerez magának valid MAC-et, hiszen nem titkosított a cím átvitele.
Gondolom Óbudanet ezért vezette be a PPPOE cuccost...
Login név/jelszó azért értelmesebb, mint a wep kulcs, ráadásul utóbbiból a fél kerületnek azonosnak kell lennie. Akkor meg pláne minek? Ha valaki MAC-et hamisít, akkor az eredeti usernek nem műxik. Megkeresni nem egyszerű, de igazából jó lenne ha egy szolgáltatót is hallani, hogy mik a csiribirik, mert üzemeltetés felől ezt marhára nem ismerem...
#213
Elküldve: 2006. 02. 21. 00:44
Idézet: Jahno - Dátum: 2006. febr. 20., hétfő - 22:35
Login név/jelszó azért értelmesebb, mint a wep kulcs, ráadásul utóbbiból a fél kerületnek azonosnak kell lennie. Akkor meg pláne minek? Ha valaki MAC-et hamisít, akkor az eredeti usernek nem műxik. Megkeresni nem egyszerű, de igazából jó lenne ha egy szolgáltatót is hallani, hogy mik a csiribirik, mert üzemeltetés felől ezt marhára nem ismerem...
Igazából a WPA-PSK volna az ésszerű minimum, hamár vezeték nélkül kell azonosítani.
Ha meg ISP, akkor használjon RADIUSt, és kész. Nem drága, csak érteni kell hozzá.
Ha már van valid MAC, akkor azért hamar tájékozódni lehet. Rögtön cseszegetheted telneten a routert, esetleg megnézheted, hogy milyen típus, sok routernek alapból van recovery passwordje, küldheted a szótárt neki...
Persze ez mind tövénybe ütköző dolog, csak azt szerettem volna részletezni, hogy titkosítás nélkül elég nagy hülyeség a wireless lan. Nem beszélve arról, hogy ha nem is akarok rajta keresztül netezni, de simán lehallgathatom a forgalmat, ami szintén nem szül jó vért (jelszólopások, vagy a legszebb, amikor man-in-the-middle-t játszik valaki) Persze sniffelni már nem átlagbéla dolga, de te kockáztatnál? Én nem.
#214
Elküldve: 2006. 02. 21. 09:23
Idézet: melon - Dátum: 2006. febr. 21., kedd - 0:44
Ha már van valid MAC, akkor azért hamar tájékozódni lehet. Rögtön cseszegetheted telneten a routert, esetleg megnézheted, hogy milyen típus, sok routernek alapból van recovery passwordje, küldheted a szótárt neki...
WPA is jó dolog, de wireless net előbb volt, mint a WPA-s kártyák divatbajöttek. Most akkor gyorsan tervezett idő előtt cseréljék le az összes eszközt, igaz? Nem olyan egyszerű ám ez...
Ha meg van valid MAC, azzal miért is tudnál cseszegetni, meg milyen routert?
Sniffelés pedig más hálózaton is van, tökmindegy, aki kényes a jelszavára az használjon sslt, aztán kész. Majd pont azt az üffelet fogja érdekelni, akinek tele van trójaizva a gépe. Még mindig azt mondom, kicsit túl van lihegve a dolog.
#215
Elküldve: 2006. 02. 21. 09:59
Most végül is csak linuxra léteznek olyan progik amivel lehet szórakozni, vagy ezek mennek windows alatt is? Valaki kérdezte, hogy pda-ra is van-e, de nem láttam rá választ.
Most gyakorlatilag egy wireless képes laptoppal meg lehet törni a wireless hálómat?
Hol lehet erről többet olvasni, olyan szintem, hogy egy mezei user is megértse
http://www.bulimania.hu
#216
Elküldve: 2006. 02. 21. 13:04
Idézet: JJ - Dátum: 2006. febr. 21., kedd - 9:59
Van boot-cd ami az ehhez szükséges programok fennt vannak.
#217
Elküldve: 2006. 02. 21. 16:27
Idézet: Fresi - Dátum: 2006. febr. 21., kedd - 14:04
Ok ezt értem
Ezt az auditor cd-t honnan lehet letölteni?
http://www.bulimania.hu
#218
Elküldve: 2006. 02. 22. 10:13
http://www.bulimania.hu
#219
Elküldve: 2006. 02. 22. 18:06
"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."
#220
Elküldve: 2006. 02. 22. 20:26
Idézet: VKP - Dátum: 2006. febr. 22., szerda - 19:06
Imádom az ilyen okostojás hozzászólókat.
Képzeld tudom használni a google-t és használtam is.
Továbbá az auditor cd helyett már backtrack van.
De azért kérdezek itt,mert rajtad kívül sok hozzáértő van aki esetleg tud segíteni, mert nem akarok fölöslegesen 25ezer progit letölteni ami aztán kiderül, hogy használhatatlan.
http://www.bulimania.hu

Súgó
A téma zárva.









