Загрузка...

Как расшифровать трафик WIFI полученный из дампа в режиме OffLine

Тема в разделе Wi-Fi создана пользователем dakurlzz 19 июл 2022. 539 просмотров

Загрузка...
  1. dakurlzz
    dakurlzz Автор темы 19 июл 2022 Заблокирован(а) 11 4 апр 2020
    В наше время Wi-Fi занимает довольно значимое место в повседневной жизни любого рядового жителя как отдельно взятой страны, так и планеты Земля в целом. Именно поэтому вокруг данной темы появляется довольно много интересных вопросов для любителей «запрещённых головоломок» и мастеров компьютерного дела. Сегодня предлагаю поговорить о вопросе расшифровки оффлайн трафика Wi-Fi и попробовать достать файлы из дампа.

    При беглом осмотре можно найти зашифрованный в base-64 файл.

    [IMG]

    Воспользуемся сервисом и нам будет предоставлен следующий архив для скачивания:

    [IMG]

    В архиве видим 2 файлика. Первый — это зашифрованный текст, а второй — это публичный ключ.


    [IMG]

    В описании задания нам предоставлен сервис на порту 8888. Воспользуемся им и расшифруем:


    [IMG]

    Еще немного декода и получаем пароль… вот только от чего? ))))

    [IMG]

    Рассматриваем дамп дальше и находим архив:

    [IMG]

    Проверяем с помощью binwalk:

    [IMG]

    Теперь распаковываем:

    [IMG]

    И тут мы видим еще один дамп:

    [IMG]

    К сожалению, таким образом мы вытащили файл с ошибками, поэтому воспользуемся стандартным методом wireshark:

    [IMG]

    В итоге, мы видим wi-fi дамп со всеми нужными сообщениями рукопожатия:

    [IMG]

    Ломаем:

    [IMG]

    Прекрасно! Теперь вставляем ключ для расшифровки трафика:

    [IMG]

    Видим еще 1 архив:

    [IMG]

    Сохраняем, как raw:

    [IMG]

    Открываем, используем известный нам пароль:

    [IMG]

    Алле-оп, вуаля! )))

    [IMG]

    На этом сегодня всё) Всем спасибо! Все свободны)
    Ограничение ответов в теме:
    Автор темы разрешил отвечать в теме только этим группам (и вышестоящим): Местный, Команда форума и Кураторы.
     
Top