da relay » sab feb 13, 2010 21:47
Una cosa che non ho capito nello studio di questo programma è:
Nel cracking del wpe, si fa affidamento a una metodologia statistica.Quindi piu dati riusciamo a reperire con airodump più ci avviciniamo al cracking della chiave.
Nel cracking wpa invece l'unica informazione di cui abbiamo bisogno è un handshake tra il client e l'ap, per poi agire di brute force a dizionario.
Quindi, quando lanciamo airodump per intercettare l'handshake tra i client e l'ap ci basta un solo pacchetto,per poi agire di dizionario?
Dall'esempio riportato sul sito si interpreta invece come se airodump e inseguito aireplay con la deautenticazione dei client wireless volessero incrementare gli handshake.
CH 9 ][ Elapsed: 4 s ][ 2007-03-24 16:58 ][ WPA handshake: 00:14:6C:7E:40:80
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
00:14:6C:7E:40:80 39 100 51 116 14 9 54 WPA2 CCMP PSK teddy
BSSID STATION PWR Lost Packets Probes
00:14:6C:7E:40:80 00:0F:B5:FD:FB:C2 35 0 116
Ma a quale pro?Dato che non si agisce per metodologia statistica!
Grazie dei chiarimenti.