Загрузка...

How to decrypt WIFI traffic received from dump in offline mode

Thread in WiFi created by dakurlzz Jul 19, 2022. 586 views

  1. dakurlzz
    dakurlzz Topic starter Jul 19, 2022 Banned 11 Apr 4, 2020
    В наше время Wi-Fi занимает довольно значимое место в повседневной жизни любого рядового жителя как отдельно взятой страны, так и планеты Земля в целом. Именно поэтому вокруг данной темы появляется довольно много интересных вопросов для любителей «запрещённых головоломок» и мастеров компьютерного дела. Сегодня предлагаю поговорить о вопросе расшифровки оффлайн трафика Wi-Fi и попробовать достать файлы из дампа.

    При беглом осмотре можно найти зашифрованный в base-64 файл.

    [IMG]

    Воспользуемся сервисом и нам будет предоставлен следующий архив для скачивания:

    [IMG]

    В архиве видим 2 файлика. Первый — это зашифрованный текст, а второй — это публичный ключ.


    [IMG]

    В описании задания нам предоставлен сервис на порту 8888. Воспользуемся им и расшифруем:


    [IMG]

    Еще немного декода и получаем пароль… вот только от чего? ))))

    [IMG]

    Рассматриваем дамп дальше и находим архив:

    [IMG]

    Проверяем с помощью binwalk:

    [IMG]

    Теперь распаковываем:

    [IMG]

    И тут мы видим еще один дамп:

    [IMG]

    К сожалению, таким образом мы вытащили файл с ошибками, поэтому воспользуемся стандартным методом wireshark:

    [IMG]

    В итоге, мы видим wi-fi дамп со всеми нужными сообщениями рукопожатия:

    [IMG]

    Ломаем:

    [IMG]

    Прекрасно! Теперь вставляем ключ для расшифровки трафика:

    [IMG]

    Видим еще 1 архив:

    [IMG]

    Сохраняем, как raw:

    [IMG]

    Открываем, используем известный нам пароль:

    [IMG]

    Алле-оп, вуаля! )))

    [IMG]

    На этом сегодня всё) Всем спасибо! Все свободны)
    Thread restrictions:
    The topic author allowed to post messages in the topic only to the following groups (and higher ranked): Local, Staff Members and Curators
     
Loading...
Top