Próbuję odszyfrować moje dane WLAN za pomocą Wireshark. Przeczytałem już i wypróbowałem wszystko na tej stronie, ale bez powodzenia (cóż, wypróbowałem przykładowy zrzut na tej stronie i udało się, ale nie udało mi się z własnymi pakietami).
Złapałem czterokierunkowy uścisk dłoni od innego klienta łączącego się z siecią.
Informacje o mojej sieci są następujące:
- WPA2-PSK Personal z szyfrowaniem AES
- SSID: test
- Hasło: mypass
- Powyższe informacje dałyby ten wstępny klucz: 58af7d7ce2e11faeab2278a5ef45de4944385f319b52a5b2d82389faedd3f9bf
W Wireshark w Preferencjach -> IEEE 802.11 ustawiłem tę linię jako klucz 1:
wpa-psk:58af7d7ce2e11faeab2278a5ef45de4944385f319b52a5b2d82389faedd3f9bf
Próbowałem różnych opcji „Ignoruj bit ochronny”, ale żadna nie działa.
Co mogłem przeoczyć?
EDYCJA
To jest naprawdę NIESAMOWITE! Mogę teraz odszyfrować pakiety, które idą z / do mojego drugiego laptopa. Ale pakiety przesyłane z / do mojego iPada NIE są odszyfrowywane. Dlaczego nie można odszyfrować pakietów z mojego iPada? Jest w tej samej sieci.
aircrack-ng
? IIRC, powinieneś być w stanie korzystać z pakietów uzyskanych za pomocąWireshark
(w przeciwieństwie doairmon-ng
ponownego używania ).Odpowiedzi:
WPA używa nonce (liczba losowa używana tylko w tej sesji), aby zapewnić świeżość (więc ten sam klucz nie jest używany za każdym razem). W przeciwieństwie do WEP wiadomości dla różnych hostów są szyfrowane przy użyciu innego klucza. Twój iPad używa zupełnie innego klucza niż laptop do szyfrowania / deszyfrowania pakietów (klucze te są generowane na podstawie stałego klucza głównego i innych informacji przy każdym połączeniu z siecią). Zobacz ten artykuł na Wikipedii, aby uzyskać więcej informacji i jako punkt wyjścia.
źródło
Musisz szczególnie uchwycić uścisk dłoni EAPOL sesji, którą chcesz odszyfrować. Nie można przechwycić uścisku dłoni jednego urządzenia, a następnie odszyfrować ruch innego urządzenia. Domyślam się, że kiedy możesz odszyfrować ruch z laptopa, ale nie z iPada, Wireshark przechwycił tylko czterokierunkowy uścisk dłoni laptopa.
źródło