Le temps que vous repondiez je viens de le faire pour un tecom-ah4222
j'ai commencé par les possibilités à 2 lettres ---> non
puis chiffre + lettre toujours rien
puis lettre + chiffre arf toujours rien
donc ça sera 2 chiffres: facile on part de 00 puis 01..etc en priant pour que l'essid soit bien different du bssid que pour les 2 derniers... et là à 30 Association succesful avec le smiley...
Hop retour sous windows pour le petit prog weptool et hop j'ai la clé wep... mais bon je le capte vraiment mal ce tecom donc c'est juste pour le fun.
Par contre l'autre ah4021 dommage que les 6 caracteres changent... il me faut absolument un prog pour faire un dico et apprendre à me servir de mdk
edit: je viens juste de voir ton mail m1ck3y, je vais aller voir ça
Hors Ligne
Bonjour à tous !
Charly5942, la commande que j'ai utilisé avec MDK3 est exactement celle que j'ai d'écrite précédemment... cad : "mdk3 ath1 p -f toto.txt" et rien d'autre !
Concernant le plantage, je me demande si ce n'est pas airodump qui plante la machine car lorsque l'on lance mdk, on constate dans airodump que mkd fait plein d'essais d'ESSID... chez moi, l'écran est saturé et le fichier txt que l'on récupére avec airodump devient énorme !
J'ai du à plusieur reprise faire un Ctrl+C pour sortir d'airodump !!
Pour MDK qui apparemment ne fonctionne pas, ca vient peut être tout simplement du contenu !
cad : si comme moi tu as créé un fichier sous windows, lorsqu'on l'ouvre sous BT il y a pas mal de boulot à le remettre en forme pour qu'il soit exploitable !
Le mien contenait un espace entre chaque caractère et une ligne vide entre chaque ESSID.
Charly5942, les possibilités pour les 2 caractères manquants de l'ESSID pour les Tecom vont de A à Z et de 0 à 9 !! Sans ton message précédent tu mets les caractères A à F.
J'ai essayé le we dernier de faire une table pour une tecom 4021... mais là ça fait 6 caractères à chercher et le dico devient très vite énorme ! Sous excel, ca devient très difficile (voir impossible) à gérer en un seul fichier et pas question de taper toutes les combinaisons possibles à la main !
le bug vient du fichier crée et exporté depuis Excel. J'ai essayé celui de MDK3 et ca fonctionnait.
J'ai tenté une exportation wers Word puis un enregistrement en TXT mais ca merdait même si l'intérieur du fichier était identique à celui de l'exemple.
Bill, tu pourrais mettre à disposition de tout le monde ton fichier (il doit pas être énorme avec les 2 seuls caractères), il suffira juste de changer les 17 premiers caractères.
Sinon t'es sur de ton coup pour les carac de A à Z car pour moi ca doit s'arreter à F. Essaye avec le Weptool de CI il va refuser!!!!
Matos: TP-Link TL-WN660G (chipset AR5005GS); Linksys WUSB54G V4; Atheros AR5005G
Dual boot XP / BT3 BETA
Tout message privé (MP) non sollicité sera immédiatement poubellisé sans être lu et par conséquent n'apportera aucune réponse !!! :-)
Hors Ligne
De A à F seulement les tecom... et pour les livebox et wanadoo c'est la meme chose, c'est toujours de A à F et de 0 à 9, c'est pour ça que le weptool de club internet doit pouvoir trouver son équivalent pour les livebox.
Hors Ligne
J'aimerais comprendre ce qui bug dans le fichier .txt. J'avais généré le mien sous win, sous kwrite je me suis rendu compte qu'après chaque essid il y avait 2 espaces, j'ai fait "remplacer" les espaces par "rien" (champ vide), les espaces ont bien été enlevés mais le fichier .txt ne semble toujours pas donner de bons résultats sous mdk2. Qu'est ce qui cloche dans ce p..... de fichier?
Hors Ligne
J'ai pas encore trouvé. J'arrive à faire un fichier donc le contenu est identique visuellement à celui du test mais mdk3 considère que c'est un mot unique et non une succession de mots (Message: " l'ESSID sera coupé au bout de 255 caractères....")
Donc j'attends impatiemment celui de bill
Matos: TP-Link TL-WN660G (chipset AR5005GS); Linksys WUSB54G V4; Atheros AR5005G
Dual boot XP / BT3 BETA
Tout message privé (MP) non sollicité sera immédiatement poubellisé sans être lu et par conséquent n'apportera aucune réponse !!! :-)
Hors Ligne
Bjr à tous !
M1ck3y, j'ai eu le même probléme que toi lorsque j'ai ouvert le fichier avec kwrite (alors qu'il avait été généré sous windows). Il y avait des espaces entre chaque caractère... et j'ai fait comme toi j'ai du faire un "remplacer".
Je me demande sous quel format (de windows) il faut enregistrer le fichier txt pour le récupérer correctement sous BT2. Pour ma part, j'ai essayé sous excel un format txt unicode, je vais essayer un format csv, txt dos ou pourquoi pas Macintosh... il doit bien y avoir une solution !
Quelqu'un d'expérimenté sous linux pourrait peut être nous renseigner sur ce probléme !
Concernant les caractères possibles pour le tecom... je viens d'essayer et en effet, je me suis foutu dedans !
autant pour moi, vous avez raison les caractères alphabétiques sont compris entre A et F !
C'est une excellente nouvelle car ça réduit considérablement la taille du dico à créer pour le 4021 !!
Je vais voir pour vous mettre à disposition(au plus tard ce we) le dico que j'ai créé.
Celui du 4021 ?
Hors Ligne
Celui du 4021 ?
Non d'abord celui du 4222
je le mets après sur mon FTP, et billyboy ou zac le mettra bien sur celui de tuto!!!
Dans l'attente très impatiente de l'avoir ce WE même si je serais pas là .
Matos: TP-Link TL-WN660G (chipset AR5005GS); Linksys WUSB54G V4; Atheros AR5005G
Dual boot XP / BT3 BETA
Tout message privé (MP) non sollicité sera immédiatement poubellisé sans être lu et par conséquent n'apportera aucune réponse !!! :-)
Hors Ligne
charly> tu fais ton fainéant , c'est pas si long de le chercher "manuellement"
je te conseille de commencer avec les possibilités à 2 chiffres, les 3 que j'ai autour de chez moi se terminent par 2 chiffres.
Donc avec un peu de bol c'est 14...:cool:
Hors Ligne
charly> tu fais ton fainéant
, c'est pas si long de le chercher "manuellement"
je te conseille de commencer avec les possibilités à 2 chiffres, les 3 que j'ai autour de chez moi se terminent par 2 chiffres.
Donc avec un peu de bol c'est 14...:cool:
Pas de bol c'était 46!!!!!
Et pour la deuxième j'ai dépassé les 100 avec seulement les chiffres donc il me reste 155 possibilités pour les lettres et chiffres, je vais donc attendre le fichier de bill
Matos: TP-Link TL-WN660G (chipset AR5005GS); Linksys WUSB54G V4; Atheros AR5005G
Dual boot XP / BT3 BETA
Tout message privé (MP) non sollicité sera immédiatement poubellisé sans être lu et par conséquent n'apportera aucune réponse !!! :-)
Hors Ligne
Voici le lien pour le fichier que j'ai utilisé :
http://rapidshare.com/files/50994629/0019.txt.html
Il ne vous reste plus qu'à l'éditer sous BT avec Kwrite et de remplacer les 17 premiers caractères !
PS : vous verez que j'avais créé le fichier avec des caractères allant de A à Z
Pour la box 4021, c'est pour très bientôt si je trouve un moyen d'exporter de windows vers BT sans que ce soit le bordel dans le fichier txt
Super ca marche très bien.
Conseil: ne cherchez pas à trop éditer le fichier (du style virer les lignes vides ou celles avec des lettres >F), et soyez assez proche de l'AP.
C'est super rapide et la syntaxe est vraiment simple: mdk3 ath1 p -f fichier.txt
Pour mes CI récalcitrantes c'était 46 et 0A!!!!!
Matos: TP-Link TL-WN660G (chipset AR5005GS); Linksys WUSB54G V4; Atheros AR5005G
Dual boot XP / BT3 BETA
Tout message privé (MP) non sollicité sera immédiatement poubellisé sans être lu et par conséquent n'apportera aucune réponse !!! :-)
Hors Ligne
Content que ça marche chez toi charly !
Je vais essayer de faire le dico pour la 4021... mais le dico sera nettement plus important sur 6 caractères !
C'est pas grave
Hors Ligne
16 possibilités exposant 6 caractères = 16 777 216 possibilités. 16 777 216 possibilités multiplié par 19 caractères = 318 767 104 octets dans le fichier, ce qui nous donnera sensiblement un fichier .txt de 300 Mo. Comme les fichiers .txt se compressent très bien, en archive rar ça devrait donner au final un ptit fichier d'une trentaine de mégas. Je suis curieux de savoir le temps que ça prendrait pour tester toutes les possibilités. Quelqu'un sait à combien d'essid/s tourne mdk lors du bruteforce?
Merci à toi bill pour les conseils que tu nous a donné, résultat meme sans trafic et en essid caché les tecom ont été battus
J'ai hate de pouvoir tester ton dico pour les 4021...
Hors Ligne
Bonsoir,
je voudrais tester le bruteforce d'essid avec mdk3 sur un essid caché que je connais.
Cependant mdk2 ne semble pas bien répondre et je bloque à l'extraction/installation de mdk3.
Avec le live-cd de BT2, faut-il bien extraire mdk3 avec la suite de commandes habituelles:
tar zxvf ...
make
make install
Ou me trompe-je?
(ca plante dès le "tar zxvf")
Hors Ligne
Bonjour à tous !
Chose promise, chose... mais pas sans difficulté !
voici en partie ce que vous attendiez :
http://rapidshare.com/files/51395902/TECOM.rar.html
J'ai eu un souci pour créer le dico en entier de la 4021... comme le disait M1ck3y le fichier de sorti faisait plus de 300 Mo, et en fichier txt c'est impossible à gérer. Impossible à ouvrir dans kwrite pour le modifier afin de pouvoir l'utiliser sous MDK !
J'ai donc créer un fichier avec 5 des 6 caractères manquant. Le 6è ce sera à vous de le définir !
En clair, il vous faudra à partir de ce fichier en créer 16 autres en éditant le fichier sous kwrite, et en faisant un "remplacer" du caractère "x" par 0 à 9 et A à F. C'est très simple à faire pour vous tous j'en suis certain !
A la fin, vous allez avoir 16 dico à tester pour la box 4021.
J'ai tester le fichier sous BT2... et il fonctionne correctement chez moi. Le format est correct pour MDK.
En bonus, je vous ai remis le fichier pour les box 4222... il suffit de l'éditer sous kwrite et de remplacer les "xxxx" par les 4 caractères connus.
Bonne bidouille à tous... et bonne fin de WE
Hors Ligne
bonsoir à tous ,
merci à toi Bill ca fonctionne parfaitement pour les 4222
vous pouvez editer le dico sous windows avec bloc note ca marche aussi,
petite question existe t il une attaque sous bt2 pour rebooter ou reset une box?
merci à vous ,
a+
Hors Ligne
Jettes un oeil à ce lien, ça répondra à ta question:
http://tinyshell.be/aircrackng/forum/in … topic=1631
Hors Ligne
merci M1ck3y ,
mon souci l'anglais ce n'ai pas vraiment mon truc
si tu pouvais me traduire ca en gros
ca serai super cool de ta part;
merci a+.
Hors Ligne
Bonjour à tous !
Chose promise, chose... mais pas sans difficulté !
voici en partie ce que vous attendiez :
http://rapidshare.com/files/51395902/TECOM.rar.htmlJ'ai eu un souci pour créer le dico en entier de la 4021... comme le disait M1ck3y le fichier de sorti faisait plus de 300 Mo, et en fichier txt c'est impossible à gérer. Impossible à ouvrir dans kwrite pour le modifier afin de pouvoir l'utiliser sous MDK !
J'ai donc créer un fichier avec 5 des 6 caractères manquant. Le 6è ce sera à vous de le définir !
En clair, il vous faudra à partir de ce fichier en créer 16 autres en éditant le fichier sous kwrite, et en faisant un "remplacer" du caractère "x" par 0 à 9 et A à F. C'est très simple à faire pour vous tous j'en suis certain !
A la fin, vous allez avoir 16 dico à tester pour la box 4021.J'ai tester le fichier sous BT2... et il fonctionne correctement chez moi. Le format est correct pour MDK.
En bonus, je vous ai remis le fichier pour les box 4222... il suffit de l'éditer sous kwrite et de remplacer les "xxxx" par les 4 caractères connus.
Bonne bidouille à tous... et bonne fin de WE
PARFAIT!!!!
Beau boulot bill
Matos: TP-Link TL-WN660G (chipset AR5005GS); Linksys WUSB54G V4; Atheros AR5005G
Dual boot XP / BT3 BETA
Tout message privé (MP) non sollicité sera immédiatement poubellisé sans être lu et par conséquent n'apportera aucune réponse !!! :-)
Hors Ligne
Bonsoir à tous !
M1ck3y concernant ta question sur les adresses mac des box tecom... j'ai les mêmes conclusions que toi !
les 4222, c'est 00.19.15 et 00.16.38 et les 4021 c'est 00.03.c9
Miguel pour ce qui est de modifier le fichier dans le bloc note de windows... c'est à tes risques et périls car sous BT le format de fichier doit être "unix" afin d'être utilisable par mdk. Sous windows on ne peut pas à priori enregistrer dans ce format !
Content de vous avoir aidé sur ce coup là !
Maintenant que les box tecom sont facilement piratable... il faudrait s'intéresser sérieusement aux livebox !
Bonne soirée à tous
salut Bill,
en ce qui concerne la modif du dico sous windows ca passe chez moi
je l'ai fais à trois reprises,
M1ck3y, pour "REBOOTER AP" attaque "mdk3 ath1 a " je pense
message mdk3 du genre "AP INVULNéRABLE" avec 50000 mac connectées sur l'ap.
bon courage à tous,
a+
Hors Ligne
Discussion | Réponses | Vues | Dernier message |
---|---|---|---|
|
266 | 229841 | 17-12-2009 19:10:40 par tbo |
Nouveau logiciel de crack WPA quelqu'un a testé? par dieuthegod
|
5 | 5307 | 29-10-2008 16:48:02 par benjyz |
Espace dans l'ESSID par 0ac31m
|
5 | 1889 | 16-05-2008 10:06:02 par 0ac31m |
ESSID pas nommé ! par pef
|
9 | 4952 | 04-05-2008 19:52:16 par RaKeR |
essid caché par foulala
|
4 | 1018 | 26-02-2008 19:46:43 par dédé |