Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: Debian9999 en 18 Noviembre 2023, 18:08 pm



Título: Como verifico la integridad de mi handshake
Publicado por: Debian9999 en 18 Noviembre 2023, 18:08 pm
Hola, saludos antes todo.. Primera vez que escribo por acá.. Me gustaría aclarar dudas ya que aquí muchos saben más que yo xD..  He capturado el handshake con diferentes herramientas 🔧, tiene los 4 mensaje eapol que entiendo que deberían de estar.. Pero al atacarlo por fuerza bruta no arroja la clave ni aun pagando para el descifrado en ciertas páginas.. Alguna herramientas  como comprobar que el handshake este correcto o algo que desconozca en el que puedan ayudarme.  Gracias..


Título: Re: Como verifico la integridad de mi handshake
Publicado por: D3s0rd3n en 19 Noviembre 2023, 01:36 am
Para crackear la contraseña es necesario tener:

  • la ssid del AP
  • las direcciones MAC de tanto el cliente como el AP
  • la clave precompartoda (PSK)
  • El codigo aleatorio de solo uso (Nonce)
  • El chequeo de integridad de CADA mensaje enviado durante la autentificacion (MIC)

Asegirate de capturar Bien El trafico durante la autentificacion ya que si falta algunos de estos la clave no podra ser optenida. Algunos programs no detectan bien esta captura y puede que intenten de todos modos. Hasta donde yo se no hay una Buena manera de detector la falta de integridad y es mas Bien cuestion de capturar el trafico durante una autentificacion exitosa de un cliente.

(https://droppersec.github.io/assets/ArticleImg/Wifi/guessAttack.jpg)

Ademas esta la posibilidad de que la contraseña no este en el diccionario que estas usando.