[SOLUCIONADO] Pass-the-hash WiFi

Iniciado por kackerweno, Diciembre 28, 2020, 08:46:41 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Diciembre 28, 2020, 08:46:41 AM Ultima modificación: Enero 07, 2021, 07:06:29 PM por AXCESS
no se mi ingles es claro pero con esto no necesitaria crakear handshale para sacar la contaseña solo poniendo el hash asi de simple?
las redes residenciales estaria todas bajo este ataque?

dejo en link con los detalles y que alguien me lo explique mejor que redes son las vulnerables

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Diciembre 28, 2020, 05:54:41 PM #1 Ultima modificación: Diciembre 29, 2020, 08:35:43 AM por animanegra
Es el hash de la contraseña no del handshake.

He visto un poco mas:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

La idea es hacer un rogueAP obtener el hash de un usuario que se conecte a tu rogueAP y usar el hash para autenticarte en el AP legitimo.

Parece que requiere que este configurado con Basic PEAP usando MSCHAPv2 en la fase2.

Osea que no es esnifar y usar la información del esnifeo, tienes que ponerte en medio y obtener el hash.

Lo siento, no contesto dudas por MP, si tienes dudas las planteas en el foro.