¿Cómo obtener y usar las claves de sesión WPA?

7

Estoy probando la detección y descifrado del tráfico de la red wifi WPA2. Pero cuando uso airdecap para descifrar el archivo de captura (creado por airodump) usando mi frase de contraseña WPA, solo obtengo tráfico de transmisión. Si lo comprendo correctamente (después de leer la pregunta a continuación), es porque tengo que capturar las claves de sesión cuando otros usuarios inician sus sesiones. Entonces, mi pregunta es ¿cómo capturo y uso las claves de sesión para descifrar el tráfico en el archivo de captura? Sé que puedo obligar a los clientes a autenticarse, pero de alguna manera supongo que tengo que extraer las claves de sesión y usarlas, por ejemplo. Wireshark.

Cualquier ventaja para proteger WiFi con un PSK, que no sea para mantenerlo sin autorización

    
pregunta LinusK 10.06.2011 - 14:24
fuente

1 respuesta

4

En Wireshark, filtra por paquetes "eapol". Puede leer RFC 4764 para averiguar cómo obtener la clave de cifrado de esos paquetes, o consultar el código fuente de descifrado de Wireshark .

Dicen que este patrón de intercambio es por simplicidad, aunque considero que no usar un intercambio Diffie-Helman fue una tontería (consulte la sección 1.1.1).

    
respondido por el Jeff Ferland 10.06.2011 - 17:52
fuente

Lea otras preguntas en las etiquetas