Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  32 2919
Hei,

På min skolelaptop er det et såkalt sertifikat e.l. som gjør at jeg kan koble til det trådløse nettverket (WPA). Nettverket er kryptert, og det er kun laptopene med dette sertifikatet som kan koble til nettverket. Jeg har tenkt å kjøre dualboot med Vista (min egen, ubegrensede installasjon), og lurer på om det finnes en mulighet for å importere dette sertifikatet? Det må da ligge lagret en eller annen plass. Søkte, men fant meget lite om akkurat dette.

Forresten, her er litt mer informasjon om nettverket, om det sier noe:
Datakryptering: TKIP
EAP-type: Beskyttet EAP
Kryptering: WPA
Godkjenningsmetode: Sikret passord (EAP-MSCHAP v2)

Tusen takk for svar.
Sist endret av Exmagician; 29. august 2007 kl. 18:47.
Tror det hjelper om du opplyser om det er et eget program på pc'en din som tar seg av trådløst nettverk, eller om det er windows sitt innebygde. Prøv google og søk etter "WPA key recovery"
Trådstarter
Jeg har jo selvfølgelig Googlet, du.

Det er Windows' innebyggede klient som tar seg av dette. Ikke noe eget program eller lignende.
Da har du tydeligvis ikke googlet bra nok; http://www.nirsoft.net/utils/wireless_key.html
Regner selvfølgelig med at det er WPA key'en du vil ha tak i..
Sist endret av campod; 29. august 2007 kl. 19:00.
19.........bokstaver
bavarai's Avatar
campod, wpa kan ikke knekkes av den vanlige mann i gaten.

Men loathsome, hvilket os kjører du fra før? XP eller Linux?
Trådstarter
Kjører XP, og vennligst les tråden: Jeg skal ikke knekke noe som helst, jeg skal importere det nåværende sertifikatet som er installert på maskinen.
Sitat av comi
campod, wpa kan ikke knekkes av den vanlige mann i gaten.

Men loathsome, hvilket os kjører du fra før? XP eller Linux?
Vis hele sitatet...
Er litt vanskeligere enn WEP ja, men om du har noen dualcore servere og en god ordliste så er det fullt mulig.
Dessuten har han key'en lagret lokalt? og vil recovere den slik at han kan bruke den på begge installasjonene?
Trådstarter
Korrekt, campod. +1 streetcred for å faktisk lese førsteposten

Har veldig lite erfaring når det gjelder dette. Finnes det i det hele tatt en mulighet? KP til den som kommer med noe fornuftig ;-)
19.........bokstaver
bavarai's Avatar
Vet jo at du ikke skal knekke noe som helst. Men XP stod det ingenting om i førsteposten.

Tviler egentlig litt på at det skal være lett og finne ettersom en og en annen datamaskin har sine egne identiske koder, feks mac adresse. Kanskje den låser seg til den? Ikke vet jeg.
Trådstarter
Altså, jeg tviler sterkt på at det er mac-adresse den sjekker mot. Det ville blitt utrolig, utrolig tungvint. Skulle eksistert en "import/export"-funksjon, så hadde alt vært greit :-)
Det spiller ingen rolle om den sjekker mot en mac adresse, pc'en bruker fortsatt samme nettverkskort, altså samme mac adresse. Har du i det hele tatt sjekket programmet jeg oppga i et par poster over?
Sist endret av campod; 29. august 2007 kl. 19:20.
Trigonoceps occipita
vidarlo's Avatar
Donor
MAC-adressa er iallefall bunden mot kortet, og ikkje software.

Løsninga som blir brukt heiter Radius, og er basert på WPA, men ikkje det samme som WPA for privatbrukere. RADIUS bruker sterkt kryptografi, på en mykje meir gjennomført måte enn WPA, og meg bekjent er det ingen som har greid å komme opp med ein god måte å knekke RADIUS på per dags dato. Så nei, du kan ikkje cracke det slik campod meiner.

Nøkkelen *må* finnast i klartekst i windows xp en plass, men kor? Eg vil tippe registeret ein plass. Installer vista og kopier registeret frå XP og les gjennom det. Kanskje du finn noko om wireless der?
Sitat av vidarlo
MAC-adressa er iallefall bunden mot kortet, og ikkje software.

Løsninga som blir brukt heiter Radius, og er basert på WPA, men ikkje det samme som WPA for privatbrukere. RADIUS bruker sterkt kryptografi, på en mykje meir gjennomført måte enn WPA, og meg bekjent er det ingen som har greid å komme opp med ein god måte å knekke RADIUS på per dags dato. Så nei, du kan ikkje cracke det slik campod meiner.

Nøkkelen *må* finnast i klartekst i windows xp en plass, men kor? Eg vil tippe registeret ein plass. Installer vista og kopier registeret frå XP og les gjennom det. Kanskje du finn noko om wireless der?
Vis hele sitatet...
Jeg sier ikke at han skal cracke passordet, men har linket til et program som kan hente det ut:

screenshot:
http://www.nirsoft.net/utils/wirelesskeyview.gif

Det er ivertfall mulig å cracke *standard* WPA, gjort det selv..
Trådstarter
Campod: Ah, beklager - glemte å si i fra. Programmet viser ingen nøkler, ingen nettverk - det er bare tomt. Jeg har ikke administratortilgang.

Vidarlo: Jeg har tilgang til registeret .. men jeg kan ikke bare lete igjennom det? Har jeg ikke tid eller tålmodighet til.
19.........bokstaver
bavarai's Avatar
RADIUS er ekstremt kraftig bruker det selv på mine ting. T.o.m mine kablede switcher.

Men loathsome bare kopier registeret og importer det i Vista vell?
Sitat av campod
Det er ivertfall mulig å cracke *standard* WPA, gjort det selv..
Vis hele sitatet...
Nei, det kan ikke crackes.
Eneste måten å finne passphrase er ved brute force, og det kan ta all evighet om man er uheldig.
Sist endret av Goophy; 29. august 2007 kl. 19:31.
Trådstarter
Sitat av comi
RADIUS er ekstremt kraftig bruker det selv på mine ting. T.o.m mine kablede switcher.

Men loathsome bare kopier registeret og importer det i Vista vell?
Vis hele sitatet...
Og hva i alle dager skal det være godt for?
Sitat av Goophy
Nei, det kan ikke crackes.
Eneste måten å finne passphrase er ved brute force, og det kan ta all evighet om man er uheldig.
Vis hele sitatet...
oki, mente brute force.. Satte bare feil ord på det.
Sitat av loathsome
Campod: Ah, beklager - glemte å si i fra. Programmet viser ingen nøkler, ingen nettverk - det er bare tomt. Jeg har ikke administratortilgang.
Vis hele sitatet...
Skaff deg administratortilgang da, flere poster om det på forumet.
Du kan muligens eksportere sertifikatet uten admintilgang.
Prøv start -> kjør -> mmc

Skal ligge der et sted.
Trådstarter
Sitat av campod
oki, mente brute force.. Satte bare feil ord på det.


Skaff deg administratortilgang da, flere poster om det på forumet.
Vis hele sitatet...
Jobber med saken du, ikke så enkelt at det gjør noe.

Sitat av Goophy
Du kan muligens eksportere sertifikatet uten admintilgang.
Prøv start -> kjør -> mmc

Skal ligge der et sted.
Vis hele sitatet...
"Det finnes ingen elementer"
Hmm, ligger det en kode lagret i nettverksinnstillingene en plass (gjemt bak ***) ? I så fall mener jeg at jeg fannt et program en gang som kunne hente ut slike passord, husker nok desverre ikke hva det heter... Googlet etter det, så det skal ikke være umulig å finne.
Jeg er litt oozen i hodet, men det finnes mye bra greier her:
http://www.hackerthreads.org/phpbb/viewtopic.php?t=788
Trådstarter
Sitat av purity
Hmm, ligger det en kode lagret i nettverksinnstillingene en plass (gjemt bak ***) ? I så fall mener jeg at jeg fannt et program en gang som kunne hente ut slike passord, husker nok desverre ikke hva det heter... Googlet etter det, så det skal ikke være umulig å finne.
Vis hele sitatet...
Vennligst les hele tråden, er du snill.

Sitat av Pyro_Killer
Jeg er litt oozen i hodet, men det finnes mye bra greier her:
http://www.hackerthreads.org/phpbb/viewtopic.php?t=788
Vis hele sitatet...
Men finnes det noe relevant til tråden? I think not.
hadde du bare hatt admin tilgang.. da kunne du brukt cain&abel sin nye wireless pwdump.. men uten admin tilgang så veit jeg desverre ikke..
Trådstarter
Sitat av aghona
hadde du bare hatt admin tilgang.. da kunne du brukt cain&abel sin nye wireless pwdump.. men uten admin tilgang så veit jeg desverre ikke..
Vis hele sitatet...
http://markramsey.com/wp-content/captain.obvious.jpg
Tom for megabytes
AtXbYeA's Avatar
Problemet med RADIUS er at du KAN IKKE KNEKKE DET pga det bytter passord ca hvert 3-5 minutt (avhenger av innstillingen) slik at før du har klart å knekke det er passordet byttet til ett nytt random passord.

Eneste måten å få en annen maskin inn på et radiusbasert nettverk er å få den til å oppfylle alle kravene til RADIUSserveren.
Dette kan være f.eks :

-Maskinnavn tilsvarende
-Macadresse tilsvarende
-Denne tiden på døgnet
-Rett OU i AD-domenet
-Maskinen har ett eller flere sertifikat som kreves
-Maskinen er medlem av et domene
-Maskinens nettverkskort oppfyller krypteringskravene
-etc
Kanskje trådstarter ta en Kevin Mitnick, og bruke litt social engineering?
Ringe dataansvarlig å si at det er krise, og derfor MÅ ha passordet nå:P
Han "jobber" jo som lærer eller noe...
▼ ... over en måned senere ... ▼
Sitat av loathsome
Hei,

På min skolelaptop er det et såkalt sertifikat e.l. som gjør at jeg kan koble til det trådløse nettverket (WPA). Nettverket er kryptert, og det er kun laptopene med dette sertifikatet som kan koble til nettverket. Jeg har tenkt å kjøre dualboot med Vista (min egen, ubegrensede installasjon), og lurer på om det finnes en mulighet for å importere dette sertifikatet? Det må da ligge lagret en eller annen plass. Søkte, men fant meget lite om akkurat dette.

Forresten, her er litt mer informasjon om nettverket, om det sier noe:
Datakryptering: TKIP
EAP-type: Beskyttet EAP
Kryptering: WPA
Godkjenningsmetode: Sikret passord (EAP-MSCHAP v2)

Tusen takk for svar.
Vis hele sitatet...
Du trenger ikke å skaffe deg det sertifikatet til nettet. Spør IT-ansvarlig på skolen din, så vil han/hun sette opp gjestenettverk på pc-en din. Tar ca 1 minutt hvis alt går fint.
Dette sertifikatet blir nemlig tildelt igjennom en server ved at maskinen blir meldt inn i et domene.
Hvis du har Vista Buisness eller bedre så går det ann å få dette sertifikatet på Vista også. Bare å kontakte IT-ansvarlig å spørre.

Merk; Maskinen må ha et spesielt navn for å passe inn i navnestandarden til skole pc-er..
Så hvis dere mot all formodning skulle klare å få tak i dette passordet, så kommer du deg ikke på nett hvis du ikke har denne navnestandarden.

Som sagt; Kontakt IT-ansvarlig på skolen du går på.. Der får du mest sannsynlig svar og hjelp til det du måtte lure på.
Sist endret av SoWhat; 19. oktober 2007 kl. 14:22.
▼ ... noen måneder senere ... ▼
det går ikke og bare sette i netverks kablen på skolen din da og starte maskina på nytt det gjorde jeg og funka me ein gang
Skal ligge en fil i Windows mappen din et sted, husker vi gjorde det med en laptop en venn av meg hadde. Hva de kaller denne filen er opp til administratoren av nettverket. Men var ikke noe mer enn dette vi gjorde(skifte til proxy instillinger da sefølgelig.)

Men nå er jeg usikker på om skolen våres bruker WPA.
▼ ... noen uker senere ... ▼
serfikatet og alt ligger på serveren deres bare og hente office ligger der alt som du har på skolepcen ligger der utenom de programmene du har innstalert sjøl da bare kikk litt på nettverket så finner su servern og da finner du alt
▼ ... over et år senere ... ▼
Mye preik her med lite kunnskap. Han er ute etter å få kopiert SERFIKATET. Å knekke WPA-koden er uvesentlig, fordi den fornyes hver gang du logger på. Serveren ser på serfikatet ditt og tilsender WPA-koden. Så vet noen hvordan man kopierer nettverksserfikatet? Er nemlig ute etter det selv..
Tror det er lettere og kjøre noe bugs mot radius serveren som trolig henger på AD
her er det mye og finne på Internett. Skal bare si at radius er en autorisasjonserver som deler ut unike net-nøkler til faste tider for brukere som er autorisert. En nøkkel kan knekkes, men blir vanskelig og få noe ut av det når den byttes jevnlig.
Ved å få ett sertfikat tildelt får du som regel en "ACR" som godkjenner X for net-nøkkel deltagelse.