
Wardriving ekoparty
Здесь вы можете найти все данные о воркшопе по Wardriving с Ekoparty 2017.
Файлы, начинающиеся с import_, — это модули для использования с плагином Faraday. Чтобы запустить их, скачайте и скопируйте в {faraday_installation}/bin/.
Дополнительную информацию о плагине Faraday читайте в официальной документации.
Файл import_dns_pcap.py прочитает все пакеты, сохранённые из открытых сетей WiFi. Он создаст уязвимости для незашифрованных cookie или данных авторизации. Для запуска:
./fplugin import_dns_pcap wardriving.cap -w eko_wardriving
Файл import_wigle.py создаст уязвимость с уровнем серьезности Informational и прикрепит карту в качестве доказательства. Этот плагин использует в качестве входных данных базу данных SQLite из Android.
Для запуска сначала скопируйте .sqlite с вашего смартфона на компьютер. Затем импортируйте .sqlite в eko_wardiring с помощью команды:
./fplugin import_wigle /home/lcubo/wigle/wiglewifi.sqlite -w eko_wardriving
Файл import_wardriving_pcap.py создаёт объекты в Faraday в соответствии с настройками безопасности сетей, найденных в PCAP.
Пользователи смогут видеть статистику в панели управления Faraday, включая то, сколько сетей используют wpa, wpa2, wep и открытые сети. Будут созданы уязвимости для открытых сетей и wep. Если в любом из файлов PCAP содержится 4-way handshake, также будет создана уязвимость с ключами в качестве доказательства.
Кроме того, будут добавлены уязвимость, содержащая топ-10 probe request'ов, и XLS-файл с частотой вендоров.
Если вы хотите загрузить статистику wardriving из файла PCAP в рабочее пространство eko_wardring, используйте следующую команду:
./fplugin import_wardriving_pcap wardriving.cap -w eko_wardriving