Jumat, 19 April 2013

Ekahau HeatMapper


Ekahau HeatMapper

Memvisualisasikan semua Wi-Fi Networks
Pernah bertanya-tanya seberapa jauh Anda pergi nirkabel, atau seberapa jauh jaringan nirkabel tetangga meluas ke?

Ekahau HeatMapper akan menampilkan cakupan area dari semua jalur akses di daerah - pada peta. Anda dapat menampilkan cakupan gabungan dari jalur akses, atau menganalisis mereka satu-per-satu.




Cari Wi-Fi Access Points
Ingin tahu di mana titik akses nirkabel lainnya berada?

Setelah melakukan survei situs, HeatMapper akurat akan menemukan titik akses Wi-Fi di fasilitas Anda - dan apa pun yang bocor di dari luar.
Temukan Masalah Keamanan dan Jaringan Terbuka
Apakah jaringan Anda aman? Apakah Anda ingat untuk mengubah pengaturan standar keamanan? Apakah ada jaringan terbuka di dekatnya, dan di mana?

HeatMapper menampilkan jika ada masalah keamanan di beberapa jaringan, dan menunjukkan lokasi jaringan tidak aman.
Lihat Konfigurasi Wireless
 Apakah jaringan saya dikonfigurasi dengan benar? Apakah saya mendapatkan hasil maksimal dari nirkabel saya? Apakah tetangga saya mengganggu transfer data saya?

Lihat konfigurasi nirkabel untuk setiap titik akses secara rinci dengan HeatMapper: saluran, SSID, teknologi, MAC alamat, AP vendor, maksimum data rate, dll

Kismet


Kismet
Kismet adalah 802,11 layer2 detektor jaringan nirkabel, sniffer, dan sistem deteksi intrusi. Kismet akan bekerja dengan kartu nirkabel yang mendukung monitoring mode (rfmon) baku, dan (dengan hardware yang sesuai) dapat mengendus 802.11b, 802.11a lalu lintas, 802.11g, dan 802.11n. Kismet juga mendukung plugin yang memungkinkan sniffing media lain seperti DECT.
Kismet mengidentifikasi jaringan secara pasif mengumpulkan paket dan mendeteksi jaringan bernama standar, mendeteksi (dan diberi waktu, decloaking) jaringan tersembunyi, dan infering kehadiran nonbeaconing jaringan melalui lalu lintas data.

Airodump


Airodump
Airodump adalah program capture 802.11 paket yang dirancang untuk "menangkap banyak lalu lintas dienkripsi sebanyak mungkin ... setiap paket data WEP memiliki 3-byte Inisialisasi Vektor terkait (IV): setelah cukup banyak paket data telah dikumpulkan, jalankan aircrack pada file capture yang dihasilkan. aircrack kemudian akan melakukan serangkaian serangan statistik yang dikembangkan oleh seorang hacker berbakat bernama KoreK. "
Seperti dijelaskan di atas airodump terutama digunakan untuk menghasilkan file capture yang kemudian memberi makan ke aircrack untuk WEP cracking.
Pertama, Anda akan perlu untuk memasukkan kartu ke dalam mode monitor pada saluran yang diinginkan.
Penggunaan:
airodump penggunaan: airodump [interface] [file output prefix] [channel no.] [infus bendera]
  • The [channel no.] Dapat diatur ke saluran tunggal (1-14) atau set ke 0 untuk melompat antara semua saluran
  • The [infus bendera] dapat diatur untuk 1 hanya menyimpan infus ditangkap
Dasar-dasar yang harus diperhatikan dari screen capture di atas adalah:
  • BSSID = alamat MAC dari titik akses (tapi tidak selalu!)
  • Beacon = Jumlah paket beacon ditangkap (tidak ada gunanya!)
  • # Data = Jumlah infus ditangkap sejauh ini (ini adalah sosok yang terpenting!)
  • Mode campuran MB = Data Rate '48 'dalam contoh di atas. A '.' muncul setelah angka jika Data Rate didedikasikan misalnya '48 '.
  • WEP = Jaringan dikonfigurasi sebagai WEP
  • Jumlah infus diperlukan untuk memecahkan WEP tergantung pada panjang kunci WEP
    • Sekitar 300.000 infus untuk 40-bit WEP (AKA 64-bit WEP)
    • Sekitar 1.000.000 infus untuk 104-bit WEP (AKA 128-bit WEP)


Contoh:
airodump wlan0 capture1 10 (Antarmuka = wlan0, nama file = capture1, saluran = 10)
airodump eth1 testfile 6 1 (Antarmuka = eth1, nama file = testfile, channel = 6, infus hanya ditangkap disimpan)
airodump ath0 alpha 0 (Antarmuka = ath0, nama file = alpha, mode kanal hopping)

Output File:
Sebuah menangkap airodump dengan menghasilkan file output sebagai berikut. Txt,. Topi dan. Gps
. Txt file berisi:
  • BSSID dan alamat MAC
  • Waktu / Tanggal Info
  • Saluran Info
  • Data rate
  • Metode enkripsi
  • Jumlah beacon ditangkap
  • Jumlah infus ditangkap
  • LAN IP
  • ESSID
File topi. Berisi capture paket dari sesi Anda. Ini adalah file yang masukan ke aircrack untuk WEP cracking.
File gps. Berisi GPS info terkait jika Anda memiliki perangkat GPS diaktifkan

Masalah:
Waspadai modus kartu Anda dan jaringan target (802.11b atau 802.11g). Saya telah mengamati Airodump menangkap hanya sekitar 2.000 infus satu jam (pada jaringan sibuk) saat kartu adalah kartu 802.11b dan jaringan bekerja dalam mode 802.11g. Pastikan kartu Anda dan jaringan target menggunakan modus yang sama.
Pada jaringan 802.11b jenuh kami menangkap sekitar 23.000 infus menit.
Pada jaringan 802.11g jenuh kami menangkap sekitar 140.000 infus menit.

CowPAtty


Untuk melakukan serangan kamus CoWPAtty kita perlu untuk memasok alat dengan file capture yang mencakup jabat tangan empat arah TKIP, file kamus untuk menebak passphrase dengan dan SSID untuk jaringan.
Dalam rangka untuk mengumpulkan jabat tangan empat cara Anda dapat menunggu sampai klien bergabung jaringan atau sebaiknya Anda dapat memaksa untuk bergabung kembali jaringan dengan menggunakan alat-alat seperti void11 ​​atau aireplay dan menangkap jabat tangan menggunakan sesuatu seperti kismet, halus atau airodump. 
 
Seperti yang anda lihat ini serangan kamus mengambil lebih dari 3 menit, kita dapat mempercepat proses ini dengan precomputing WPA-PMK untuk memecahkan WPA-PSK (lihat di bawah).

#note!
wpa-test-01.cap adalah penangkapan yang berisi jabat tangan empat arah
dict adalah file password
Cuckoo adalah SSID jaringan



genpmk digunakan untuk precompute file hash dalam cara yang mirip dengan tabel Rainbow digunakan untuk pra-hash password dalam serangan Windows Lanman. Ada sedikit perbedaan namun dalam WPA dalam SSID jaringan yang digunakan serta WPA-PSK untuk "garam" hash. Ini berarti bahwa kita memerlukan satu set yang berbeda dari hash untuk setiap SSID yang unik yaitu satu set untuk "linksys" satu set untuk "tsunami" dll.
Jadi untuk menghasilkan beberapa file hash untuk jaringan menggunakan Cuckoo SSID kita gunakan:

#note!
dict adalah file password
hashfile adalah file output kami
Cuckoo adalah SSID jaringan



Sekarang kita telah membuat file hash kita dapat menggunakannya untuk melawan setiap jaringan WPA-PSK yang memanfaatkan SSID jaringan cuckoo. Ingat capture (wpa-test-01.cap) harus berisi jabat tangan empat cara untuk menjadi sukses.

#note!
wpa-test-01.cap adalah penangkapan yang berisi jabat tangan empat arah
hashfile adalah hash precomputed kami
Cuckoo adalah SSID jaringan
Perhatikan bahwa retak WPA-PSK mengambil 0,21 detik dengan pra-dihitung menyerang sebagai lawan 200 detik dengan modus serangan kamus standar, meskipun Anda perlu pra-menghitung hash file sebelum serangan. Namun, precomputing file hash besar untuk SSIDs umum (misalnya linksys, tsunami) akan menjadi langkah yang masuk akal untuk penguji penetrasi sebagian.