Funknetzwerke unter Debian unterscheiden.

2006-04-10 Thread Jan Luehr
ja hallo erstmal,..

nachdem ich nun gut 30min versucht habe, mit WPA in ein WEP-Funknetzwerk zu 
kommen, wollte ich kurz fragen, ob es ein Programm gibt, dass mir in etwa 
sagen kann, was in dem Funknetzwerk passiert. Viele Programme wie kismet 
können zwar festellen, dass es in dem Netzwerk verschlüsselt zugeht, aber 
über welche Algorithmen, Protokoll und Eigenheiten das ganze geht, sehe ich 
dort nicht.
Welches Programm zeigt mir so etwas an? (Nein, auf eine Traffic-Analyse mit 
ethereal habe ich keine Lust)

Keep smiling
yanosz



Re: Funknetzwerke unter Debian unterscheiden.

2006-04-10 Thread Gerhard Brauer
Gruesse!
* Jan Luehr <[EMAIL PROTECTED]> schrieb am [10.04.06 15:39]:
> ja hallo erstmal,..
> 
> Welches Programm zeigt mir so etwas an? (Nein, auf eine Traffic-Analyse mit 
> ethereal habe ich keine Lust)

apt-cache show airsnort
könnte etwas für dich sein. Bzw. die diversen Tools aus den
wireless-tools, aber die kennst du ja sicherlich.
 
> Keep smiling
> yanosz

Gruß
Gerhard
-- 
Standards sind eine tolle Sache.
Ich finde, jeder sollte einen haben.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Funknetzwerke unter Debian unterscheiden.

2006-04-10 Thread Jan Luehr
ja hallo erstmal,...

Am Montag, 10. April 2006 16:02 schrieb Gerhard Brauer:
> Gruesse!
>
> * Jan Luehr <[EMAIL PROTECTED]> schrieb am [10.04.06 15:39]:
> > ja hallo erstmal,..
> >
> > Welches Programm zeigt mir so etwas an? (Nein, auf eine Traffic-Analyse
> > mit ethereal habe ich keine Lust)
>
> apt-cache show airsnort

Ehm, ich bin gerade in Airsnort. Wo finde ich das?

> könnte etwas für dich sein. Bzw. die diversen Tools aus den
> wireless-tools, aber die kennst du ja sicherlich.

Bei keinem dieser Tools habe ich bislang eine brauchbare Ausgabe gefunden...

Keep smiling
yanosz



Re: Funknetzwerke unter Debian unterscheiden.

2006-04-10 Thread Gerhard Brauer
Gruesse!
* Jan Luehr <[EMAIL PROTECTED]> schrieb am [10.04.06 18:14]:
> >
> > apt-cache show airsnort
> 
> Ehm, ich bin gerade in Airsnort. Wo finde ich das?

Was willst du finden? Bezieht sich das "was" auf die Eingangsfrage:
Infos über die WLAN-Zelle, kann ich dir nicht weiterhelfen. Ich habe
airsnort nie genutzt. Aus der man page sollte aber die Funktion und
Leistung des Tools hervorgehen.

Ansonsten bleiben dir evtl. diverse WLAN-Crackertools, aber da kenne ich
mich nicht mit aus.
Warum fragst du den Betreiber nicht einfach nach ESSID,Verschlüsselung,
Keys? ;-)

> Keep smiling
> yanosz

Gruß
Gerhard
-- 
It's nice to be important...
but it's more important to be nice.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Funknetzwerke unter Debian unterscheiden.

2006-04-10 Thread Jan Luehr
ja hallo erstmal,..

Am Montag, 10. April 2006 18:44 schrieb Gerhard Brauer:
> Gruesse!
>
> * Jan Luehr <[EMAIL PROTECTED]> schrieb am [10.04.06 18:14]:
> > > apt-cache show airsnort
> >
> > Ehm, ich bin gerade in Airsnort. Wo finde ich das?
>
> Was willst du finden? Bezieht sich das "was" auf die Eingangsfrage:
> Infos über die WLAN-Zelle, kann ich dir nicht weiterhelfen. Ich habe
> airsnort nie genutzt. Aus der man page sollte aber die Funktion und
> Leistung des Tools hervorgehen.

Hmmm... nach der manpage handelt es sich um ein WEP / RC4 Cracker-Tool. 
Konfigurationsoptionen verrät es nicht.

> Ansonsten bleiben dir evtl. diverse WLAN-Crackertools, aber da kenne ich
> mich nicht mit aus.
> Warum fragst du den Betreiber nicht einfach nach ESSID,Verschlüsselung,
> Keys? ;-)

Naja, der "Betreiber" wusste nicht so genau, was er tat... somit versuchte ich 
einfach den Key als WEP Key zu nutzen?
(Wer denn schon bei einem langem key, der nur aus den Ziffern 0-9 besteht 
daran, dass es ein hex-dezimaler WEP Key ist?)

Keep smiling
yanosz



Re: Funknetzwerke unter Debian unterscheiden.

2006-04-10 Thread Andreas Pakulat
On 10.04.06 22:08:02, Jan Luehr wrote:
> (Wer denn schon bei einem langem key, der nur aus den Ziffern 0-9 besteht 
> daran, dass es ein hex-dezimaler WEP Key ist?)

Ich. AFAIK kannst du insbesondere "abzaehlen" um zu pruefen ob WEP oder
WPA. Ausserdem wird WPA doch normalerweise mit nem Passwort gesichert
und nicht mit einem Key, oder (geb zu dass ich WPA mangels Hardware noch
nicht grossartig ausprobiert habe)

Andreas

-- 
Don't let your mind wander -- it's too little to be let out alone.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Funknetzwerke unter Debian unterscheiden.

2006-04-10 Thread Tobias Krais
Hi Jan,

> nachdem ich nun gut 30min versucht habe, mit WPA in ein WEP-Funknetzwerk zu 
> kommen, wollte ich kurz fragen, ob es ein Programm gibt, dass mir in etwa 
> sagen kann, was in dem Funknetzwerk passiert. Viele Programme wie kismet 
> können zwar festellen, dass es in dem Netzwerk verschlüsselt zugeht, aber 
> über welche Algorithmen, Protokoll und Eigenheiten das ganze geht, sehe ich 
> dort nicht.
> Welches Programm zeigt mir so etwas an? (Nein, auf eine Traffic-Analyse mit 
> ethereal habe ich keine Lust)

was für eine WLAN Karte hast du denn? Vielleicht gibt es für deine Karte
 eine entspreachende GUI die das anzeigt. Für einen Ralink 2500 Chipsatz
wäre es z.B. das Paket rt2500 mit dem Programm RaConfig2500.

Grüßle, Tobi


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Funknetzwerke unter Debian unterscheiden.

2006-04-10 Thread Andre Massing
Jan Luehr schrieb:

> 
>>könnte etwas für dich sein. Bzw. die diversen Tools aus den
>>wireless-tools, aber die kennst du ja sicherlich.
> 
> 
> Bei keinem dieser Tools habe ich bislang eine brauchbare Ausgabe gefunden...
> 

Hmmh, zumindestens hier zeigt mir ein iwlist scanning auch die Verschlüsselung 
an:

ipw2200   Scan completed :
  Cell 01 - Address: 00:01:02:03:04:05
ESSID:
Protocol:IEEE 802.11bg
Mode:Master
Channel:1
Encryption key:on
Bit Rates:1 Mb/s; 2 Mb/s; 5.5 Mb/s; 6 Mb/s; 9 Mb/s
  11 Mb/s; 12 Mb/s; 18 Mb/s; 22 Mb/s; 24 Mb/s
  36 Mb/s; 48 Mb/s; 54 Mb/s
Quality=75/100  Signal level=-54 dBm
 --->   IE: WPA Version 1
Group Cipher : TKIP
Pairwise Ciphers (1) : TKIP
Authentication Suites (1) : PSK
Extra: Last beacon: 20ms ago

Ich weiß jedoch nicht, inwieweit dies mit dem Treiber (ipw2200-1.1.2) und der
wirelesstools-Version (28) zusammenhängt.

Viele Grüße,
Andre


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Funknetzwerke unter Debian unterscheiden.

2006-04-11 Thread Daniel Stöber
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Hi,

Jan Luehr schrieb:
> ja hallo erstmal,..
> 
> nachdem ich nun gut 30min versucht habe, mit WPA in ein WEP-Funknetzwerk zu 
> kommen, wollte ich kurz fragen, ob es ein Programm gibt, dass mir in etwa 
> sagen kann, was in dem Funknetzwerk passiert. Viele Programme wie kismet 
> können zwar festellen, dass es in dem Netzwerk verschlüsselt zugeht, aber 
> über welche Algorithmen, Protokoll und Eigenheiten das ganze geht, sehe ich 
> dort nicht.

Aber KISMET sagt Dir doch ob es ein WEP oder ein WPA Netzwerk ist!
Und solange Du keine Keys hast siehst Du eh nicht mehr.

Lies Dir mal die Hilfe von kismet durch ... da wirst Du den Punkt finden
das Kismet in der aktuellen Version ein "Y" für WEP, ein "O" für WPA &
ein "N" für NO Encryption aufzeigt.

Falls Du die ganzen Tools nicht hast, dann besorg Dir den Auditor oder
aktuell den BackTrack (remote-exploit.org)!


> Welches Programm zeigt mir so etwas an? (Nein, auf eine Traffic-Analyse mit 
> ethereal habe ich keine Lust)

Warum keine Lust wo Ethereal doch genau dafür da ist! Mit ein paar
Expressions (!wlan.fc.type_subtype == 8) kannst Du Dir die nervenden
Beacons raus nehmen. Link dazu ist:
http://new.remote-exploit.org/index.php/Release_Sep_02

ciao
  Stoebi
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (MingW32)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFEO6HVuK5EFTgnAtQRAvNtAJ4gDc3/dekdXXZl/ar4xbpTfYkfMgCgunET
oOtqR35d2q4FCMSMxvMLc/c=
=yih/
-END PGP SIGNATURE-


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)