nice, jle fais tourner en VM pour tripper, jsuis pas vrmt un pro mais jvais regarder ca de plus pres du coup merci
ps: a ce que jai compris tu fais tourner des listes (enormes) de mots? une sorte de scrypt qui te sors toutes les combinaisons?
pour le wpa il y a à ma connaissance 3 méthodes:
il y a des attaques via le WPS sur certaines box uniquement
sinon c'est des tentatives par dictionnaire (ce que tu décris)
et pour finir du bruteforce wpa et là il faut s'accrocher ! et monter ou louer des rig de CG pour lancer le cassage. oui des rig de carte graphique, exactement comme si tu minais.
après le wep c'est plié en 5 minutes.
Alors ça dépend de ce que tu veux cracker.
- Le WEP, c'est très simple, tu n'as besoin de rien à part taper quelques lignes, à savoir scanner les réseaux WEP environnants (airmon-ng) et en choisir un avec un (très) bon signal, faire une "fake auth" (aireplay-ng) auprès dudit point d'accès (si ça marche, c'est good, sinon pas de chance, t'es tombé sur une box style netgear ou dlink assez protégée), puis stimuler le point d'accès pour qu'il t'envoie des IVS (aireplay-ng aussi), et vers 5000 IVS reçus tu lance aircrack-ng qui va soit te trouver la clef wep qui sera marquée du genre 11:22:33:44 etc, soit il te faudra attendre de recevoir 5000 autres IVS. Si les IVS n'augmentent pas, il faut trouver une autre méthode d'injection de paquet genre chop-chop par exemple.
- Le WPA (et dérivés) c'est la merde. Pourquoi ? Parce qu'il te faut des tonnes de dictionnaires de mots, donc plusieurs gigas, et là en fait c'est plus du crack mais du "bruteforce" donc mettons que le mot de passe de ma box soit une passphrase comme "je vais dormir dehors", si dans ton dictionnaire t'as pas la passphrase EXACTE avec cette même syntaxe et ordre de mots, c'est mort. Autant te dire que les chances de réussite sont infimes, puis ça peut prendre des jours voir des semaines avant de peut être avoir un résultat. Donc si un mec a mit 'Nous!sommes.dans/la@chambre" c'est direct mort
hum bien recu, donc pour le wpa et le bruteforce, cest un peu comme le vanitygen où plus la combinaison est longue (complexe), plus il faut monter des rigs afin d'ajouter de la puissance de calcul. (et comme pour miner des btc, bien sur!)
bref, jvais dabord me concentrer sur le WEP. ^^ Merci pour ces eclairages.
Je m'excuse pour le HS, peut etre serait-il sympathique d'avoir un sub "Trucs et astuces" dans la section francaise?
Au final c'est pas mal lié a bitcoin tout ce mouvement libertaire d'internet. Avec aussi le WOT etc.. Y'a plein de choses a apprendre