| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
B-Lolo

Inscrit le: 24 Avr 2005 Messages: 2707 Localisation: Ben Reims !
|
Posté le: Dim Sep, 2006 8:39 am Sujet du message: Comment vérifier la sécurité de votre wifi |
|
|
Tout est bien expliqué ici : http://www.tuto-fr.com/tutoriaux/tutorial-crack-wep-aircrack.php
Il suffit de se créer un CD à partir de l'image iso de Whax 3.0, de booter dessus ce qui donne accès à un linux qui contient tous les outils nécessaires. Si vous en avez la possibilité, divisez votre disque dur en deux : une partie en NTFS pour windows et une partie en FAT 32 pour vos données. Vous vous servirez de votre partition FAT 32 pour enregistrer les données capturées par airodump !
J'ai testé, et ça fonctionne très bien. J'ai pu vérifier la sécurité des réseaux de mes voisins.
Cela permet aussi de vérifier sur quels canneaux émettent les bornes wifi. Il faut savoir qu'il leur est possible d'émettre sur plusieurs canneaux différents, et si vous voulez une bonne connexion wifi chez vous, il est préférable que vous utilisiez un canal libre.
Je pourrais vous donner plus de détails sur les canneaux et le wifi si vous êtes intéressés !
ATTENTION : ces outils permettent de cracker une clé wep ! Vous ne devez l'utiliser (sik) que pour vérifier votre propre matériel wifi ! Non pour cracker les connexions wifi des autres, ce qui est illégal ! _________________
Ce que les Anges ont de commun avec les Elfes, romans et textes en ligne. |
|
| Revenir en haut |
|
 |
B-Lolo

Inscrit le: 24 Avr 2005 Messages: 2707 Localisation: Ben Reims !
|
Posté le: Lun Sep, 2006 10:41 pm Sujet du message: |
|
|
Certains systèmes d'exploitations réclament que l'on donne une clé wep en valeur ASCII ou en valeur hexadécimale (chiffres de 0 à 9 et lettres de A à F). Pour cela, il est utile de trouver un convertisseur. En voici un : http://www.funchords.com/ascii2hex _________________
Ce que les Anges ont de commun avec les Elfes, romans et textes en ligne. |
|
| Revenir en haut |
|
 |
Corn
Inscrit le: 17 Mai 2006 Messages: 74 Localisation: Boulevard de la Paix
|
Posté le: Mar Oct, 2006 11:36 am Sujet du message: |
|
|
Sinon, ca marche aussi sur n'importe quelle version de linux, il suffit juste d'avoir une carte wifi reconnu et compatible avec la suite aircrack....
D'ailleurs, le développement d’aricrack et fini. Mais cela a été repris par une autre équipe, le projet est maintenant aircrack-ng.
NB : Ya une version Windows de aircrack aussi. |
|
| Revenir en haut |
|
 |
Zol Site Admin

Inscrit le: 05 Jan 2005 Messages: 579 Localisation: Reims
|
Posté le: Mar Oct, 2006 3:30 pm Sujet du message: |
|
|
Salut,
stp chef réseau:
on peut utiliser commview for wifi sous win pour tester son réseau ?
il araît que oui, mais à par voir passer les pacquets sur mon écran, je ne comprends pas l'utilité. |
|
| Revenir en haut |
|
 |
B-Lolo

Inscrit le: 24 Avr 2005 Messages: 2707 Localisation: Ben Reims !
|
Posté le: Mar Oct, 2006 4:48 pm Sujet du message: |
|
|
Comme dit Corn, la suite aircrack existe sous windows !
En ce qui me concerne, j'utilise Network Stumbler pour voir quelles sont les bornes autour de chez moi et vérifier qu'elles n'émettent pas sur le même canal que le mien.
Sinon, je ne connais pas commview ! A mon avis, si tu ne vois que des paquets, ça ne sert pas à grand chose. Seule la suite airodump, airplay et aircrack permet de vérifier la sécurité d'un réseau wifi ! _________________
Ce que les Anges ont de commun avec les Elfes, romans et textes en ligne. |
|
| Revenir en haut |
|
 |
vince

Inscrit le: 26 Mar 2006 Messages: 127 Localisation: Reims
|
Posté le: Sam Mar, 2007 8:30 am Sujet du message: |
|
|
A noter que WHAX date un peu,cela fait deja un moment qu'il a ete combine avec "Suite auditor" pour former "Backtrack"
Telecharger Backtrack ici
Cette version integre en plus le metasploit (outil d'audit de faille de securite "actif",j'entend par actif qu'il ne fait pas que recenser les failles(comme nessus) mais les exploite !!Plus d'info sur metasploit ici
Pour zol:
-commview sert principalement a faire de l'injection de paquet sous windows(car airplay n'existe pas sous win32,le but de l'injection est de generer du traffic et donc des cles d'authentificatioin non cryptees appelees "IV",plus on a de IV moins aircrack met de temps a casser la cle).
Si tu ne fais pas d'injection et qu'il n'y a pas de traffic entre l'ap et les clients,tu ressembleras a mon avatar bien avant d'avoir pu casser la cle.
Tuto en anglais pour l'injection sous comview ici
-il sert aussi a sniffer les paquets comme airodump(ou ethereal),et les enregistre au format *.*cap ou *.*ivs pour analyse(cassage)par aircrack
NB:dans plusieurs cas trouver la cle wep/wpa seule ne sert a rien
2 exemples:
-les box oranges(livebox):elles utilisent une authentification d'adresse MAC par defaut.il faut donc utiliser l'adresse MAC d'un client autorise.
-Certains routeurs bloque la resolution DNS au clients non autorises(bien que connecte impossible de surfer)il faut donc bypasser la resolution DNS du routeur(demarrer->connexions->afficher toutes les connexions->clic droit sur sa connexion wifi->propriete->clic sur protocole internet (TCP/IP)->propriete->utiliser l'adresse de serveur DNS suivante->indiquer les serveurs DNS des FAI sur lequel le routeur est branche(ou un DNS publique)->ouaip ca surf nickel
LISTE des DNS des differents FAI ici _________________
 |
|
| Revenir en haut |
|
 |
B-Lolo

Inscrit le: 24 Avr 2005 Messages: 2707 Localisation: Ben Reims !
|
|
| Revenir en haut |
|
 |
|