Jump to content

Smarty

Active Members
  • Posts

    80
  • Joined

  • Last visited

  • Days Won

    1

Everything posted by Smarty

  1. Formatteerd die sd kaart even als ext3 in een linux systeem en stop hem daarna in de pineapple
  2. How are you getting your internet connection into the pineapple? If you are using wlan1 you might break some deauth functionality? As for the https site reloading when using ssl strip. If the webserver is setup to reroute http traffic to https, by for example using url rewrite or simular , you will end up in a infinitive loop. Ssl strip will reroute 443 to port 80 by changing the url, and the webserver will redirect the client to back to https://somesite.com. SSL strip will kick back in and your browser ends up in a loop.
  3. Please post in Dutch if you can't post in english. do not use google translate... A much of where you what are trying to telling is there goat gets lost in trans 'o' lation?.... - SDkaart: onder configuratie zit een optie om deze te formatteren. Daarna zal hij waarschijnlijk weer beschikbaar zijn. Wanneer je clients ziet die verbonden worden met de pineapple en je op deze clientkunt internetten over deze verbindinding kun je URLSnarf eens installeren en deze starten op br-lan. Je zou dan als je de output aanzet de urls moeten zien die je op het apparaat bezoekt. Om een andere wifi adapter via usbte gebruiken voor je internet verbinding zou ik eerst kijken of deze ondersteund wordt.
  4. - reset pineapple naar Factory defaults (via webinterface) - plug laptop aan Ethernet poort pineapple. Ga naar http://172.16.42.1:1471 - doorloop de setup. Vul nieuw admin ww in en accepteer voorwaarden. Doorloop overige stappen. - startPineApp deamon en vink alles aan. Even wachten. - Klik op PineApp op de regel zodat t menu opent. Onder clients zouden nu langzaam apparaten moeten gaan verbinden. Nb. Apparaten verbinden alleen maar als ze niet bij hun eigen netwerk kunnen dat veiliger is. Dus de apparaten van je huisgenoten en je zelf zullen op de waarschijnlijk aanwezige wifi die beveiligd is hangen. Pak eventueel een lege telefoon en ga naar wifi. Zoek handmatig naar een niet bestaand netwerk. Apparaten die verbinden hebben nu echter geen werkende verbinding. Bovenstaande werkend? Hang via "network" wlan1 aan een ander wifi netwerk als cliënt. Nu hebben de verbonden clients ook een uitgaande verbinding en ben je mitm. Ga niet klooien met externe wifi adapters zonder dat bovenstaande werkt. MK5 is een prima werkend apparaat. Ik heb er een aantal, allen werkend. Niet aan de praat te krijgen? Stop er dan mee of zoek assistentie.
  5. De wifi pineapple is een op zichzelf staand aparaat, met een linux OS, je hebt dus geen Kali of iets anders nodig om er handelingen mee uit te voeren. Het is me dan ook niet duidelijk wat je daarmee probeert te bereiken. Voor het overige: Je hebt geen 3e wifi apparaat / interface nodig voor jouw opstelling. via network: hang je wlan1 via tab "client mode" aan een wifi punt. Via de hoofdpagina zet je PineApp aan. Alle vinkjes. Klaar. Je bent MITM zodra er clients connecten. Wel is het helaas zo, dat het gebruik van dit soort apparatuur, en het uitvoeren van zogeheten pentesten toch voorbehouden is aan mensen met een gedegen netwerk en ict kennis, en ben ik bang dat verder dan de boel opstarten je niet zult komen. Daadwerkelijk gebruiken wordt lastig zonder het juiste inzicht. Ik kan je dan ook voorlopig niet verder helpen. PS. Gebruik die Pineapple alleen in gecontroleerde opstelling. Zodra je derden zonder toestemming laat verbinden ben je niet alleen vervelend voor je medemens maar mogelijk ook strafbaar bezig.
  6. Op welke interface URLSnarf z'n data moet pakken hangt af van je configuratie en hoe je het verkeer naar buiten stuurt. Wanneer je je pineapple via Ethernet op een route hebt aangesloten is br-lan prima.
  7. Thats not how wifi ascociation works. Google "wifi 4-way handshake" and research that. You will find that what you are asking for is not possible, for the exact same reason you are asking about it... it would not be secure. further if a device is connected to a known AP for example called "HunneyBunny" and is set to use WPA2, it will not connect to an AP broadcasting "HunneyBunny" wich is set as OPN. It will fail after the first negotiation.
  8. Die groene text in je youtube fotos is van een andere, oudere firmware. In jouw firmware staat het vinkje aan of uit.
  9. Mind telling me your use case?
  10. If you really want good results and the smallest Chance of Missing a probe: Place Both adapters in monitor mode and Run airodump wlan0mon,wlan1mon. That way you cover more channels. Also giving --band bg makes it stick to 2,4ghz... super fast for logging mobile devices
  11. Hmm OK. Enerzijds kan ik alleen maar positief zijn als je je zelf iets probeert aan te leren en je erin probeert te verdiepen, anderzijds heb ik niet het idee dat je in de materie zit, en dan wordt het misschien wel erg lastig. Goed vanuit het positieve: Een "Man in the middle " ben je in principe als de verbinding via de aanvaller , en zijn hardware (jij dus) loopt en die verbinding onder controle hebt. Ik weet niet over welk boekje je spreekt, maar kun je op heel veel manieren realiseren .... de pineapple is daar 1 van. Dus probeer geen dingen te combineren als je niet begrijpt wat er onder water gebeurd. Je wilt je MK5 als mitm gebruiken.... dan zorg je eerst dat hij een internet verbinding heeft. Dat kan met een 4G modem, maar ook vanaf een telefoon of ander wifi punt. Voor je test:. Klik op network en ga naar cliënt mode.. hang wlan1 aan bv je eigen thuis wifi. Als dat gebeurd is zie je ook de hoofdpagina bij network een vinkje voor wlan0 en wlan1 staan en heeft hij als het goed is een IP adres van je thuis netwerk. Nu je je onder PineAp de deamon (vinkje ) en vinkje "Harvest ssids " en " respond to probes " aan.Zorg dat je een test toestel / apparaat hebt die aan een open wifi heeft gehangen.... en die NIET aan je thuis wifi gepaard is aan. Wanneer je nu boven in de PineApp tegel op PineApp klikt zul je daarin kunnen zien wat er gebeurd.. wanneer dat werkt kun je bv extra modules installeren zoals bv URLSnarf en gaan kijken wat voor internet verkeer door jouw "MITM" loopt . Als je dat voor elkaar krijgt ben je al een heel eind, als je het ook begrijpt kun je weer verder.... Succes. PS.... dit wil je uiteraard alleen maar in een gecontroleerde omgeving testen, zodat je geen anderen en hun apparaten tot een verbinding lokt.... je kunt je vrij snel op een strafbaar pad begeven!!!!!!!!!!1!
  12. Wat probeer te je toen? De firmware te upgraden? Als die eerste foto van jou is, dan zie ik volgens mij nog net dat je op firmware 2.4 zit. Voor de mk5 is dat de laatste en de juiste om te gebruiken! Waarvoor wil je de pineapple gaan gebruiken?
  13. If its the probes you are after, and dont want to use any karma / PineApp functionality: CLI: SSH into your Tetra. Place an interface into monitor mode (eg airmon-ng start wlan1) Then run" airodump airodump-ng wlan1mon ". You togle thru the screens with "a" to just see the cliënts and corresponding probes. If you want to log the output use" --output-format csv --write foo " as additional parameters. If airodump gives an error saying the interface is in use : ifconfig wlan1mon down , before running airodump.
  14. You can download and install modules from your pineapple configuration webpage. Select "Modules" from the left. Make shure your pineapple has an active internet connection and install them from there. Enjoy.
  15. Thanks! Thats all i wanted to know :) Ill be on the look out for your email.
  16. When i start wlan0 and wlan1 in monitor mode i can have both wlan0mon and wlan1mo scanning the 2.4ghz and 5ghz band. Thats good enough for me. IM assuming that both the atheros radios have a seprate antenna connector for 2.5 and 5 ghz. Could someone help me out to what adapter (0 or 1) each sma connector leads to and to what frequency its attended for?
  17. From what interface are you trying to get an IP? The Ethernet port on the Tetra is client / wan port and not serving dhcp. Your laptop / computer .. etc wont get an ip from the tetra if you connect it thru ethernet. Use the micro usb cable and connect it to the usb port marked eth. Edit.. Sebkinne beat me to it... so what he said ;)
  18. Im not using the Tetra in the classical way :D. I want to interface with the radio's directly using small bash scripts etc. So for me its important to know what wireless interface corresponds with each radio. Also when i want to change my antenna configuration its important to know what interface leads to what antenna connector. So for me its still unclear why i get 3 interfaces... and what wire goes where...?! Firts attempt to getting my LTE dongle to work the Tetra died... :( Seems i also got the 1A walladapters... :( Should i contact aftersales for this?
  19. Recieved my tetras today and just had a quick look. Since the Tetra has 2 dualband radios is was expecting to see either wlan0 and wlan 1, or wlan0 wlan0-1 , wlan1 and wlan1-1. As posted by bored369 im getting 3 logical devices.Can someone help me out, - why im getting 3 adapters, wlon0, 0-1 and 1 for 4 radios? - what adapter corresponds to what radio / band? - is there a schematic what physical antenna sma connector leads to wich adapter? Wille im at it: looking at recon mode it would be great it client/ap macs would have a vendor lookup and display it! Last: i recieved 4 tetras, none had the instruction card wich is listed. I dont think i need it, but maybe check with your supplier? Ps. Recieved everything in order within 44 hours! Awesome! thanks guys
  20. As for your output: [ 10.940000] scsi 0:0:0:0: CD-ROM NVTL Mass Storage 2.31 PQ: 0 ANSI: 2 I'd say your device is not modeswitching. Could your post the output of LSUSB ? If you have the Vendor and Product id from LSUSB google to what it should switch and try somehing like : usb_modeswitch -v 12d1 -p 1506 -c /etc/usb_modeswitch.d/12d1\:14fe Replace the vendor and product id to match your needs.
  21. I understand.. Yet i had the exact same issue with an Huawei LTE dongle.. Didn't boot the dongle and didn't dial in. Used a USB port meter and all the leds turned off when it peaked at 0.76a. Power-usage when dialed in (on a laptop ) was just 0.4. Just once during the boot / initialization of the dongle it peaked at a level the MK5 couldn't provide. Resulted in a not working dongle. Not saying thats the case with you.. just something to keep in mind when troubleshooting your issue.
  22. Shure, no problem. Just Don't be evil with this sort of stuff and have fun!
  23. This is an example login form : <!DOCTYPE html> <!--[if lt IE 7]> <html class="lt-ie9 lt-ie8 lt-ie7" lang="en"> <![endif]--> <!--[if IE 7]> <html class="lt-ie9 lt-ie8" lang="en"> <![endif]--> <!--[if IE 8]> <html class="lt-ie9" lang="en"> <![endif]--> <!--[if gt IE 8]><!--> <html lang="en"> <!--<![endif]--> <head> <meta charset="utf-8"> <meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1"> <title>Login Form</title> <link rel="stylesheet" href="css/style.css"> <!--[if lt IE 9]><script src="//html5shim.googlecode.com/svn/trunk/html5.js"></script><![endif]--> </head> <body> <section class="container"> <div class="login"> <h1>Login to Web App</h1> <form method="post" action="index.html"> <p><input type="text" name="login" value="" placeholder="Username or Email"></p> <p><input type="password" name="password" value="" placeholder="Password"></p> <p class="remember_me"> <label> <input type="checkbox" name="remember_me" id="remember_me"> Remember me on this computer </label> </p> <p class="submit"><input type="submit" name="commit" value="Login"></p> </form> </div> So the post actions needs to be redirected to in your case error.php. Then you need to find the fields you want to be redirected, or captured.. So the input fields in the login form... <p><input type="text" name="login" value="" placeholder="Username or Email"></p> <p><input type="password" name="password" value="" placeholder="Password"></p> In this example it would be these 2.... First one is the username.. 2nd the password... Look at the name= values.. If you want error.php to recognize it as a username and passwords and be passed to your log these fields need to be called user and pass..... So name="user" and name="pass"
  24. Could also be a power issue. MK5 puts out 0.5A on the usb port. If your 4G stick draws more it will fail. Dont use battery power on the MK5 while testing and possibly try it with a powered usb hub.. (Just make shure the hub doesnt backfeed power to the MK5)
  25. You need to look for the POST action that the actual form is doing. Just like in the turorial. Look for the input fields and the name that these values are given and change the form field names to user and pass like you did in the facebook tutorial. Only when the form fields are named "user" and " pass" will they show up in the logfile. Offcourse the post action will have to be changed to error.php aswell.... Its all the same as the facebook tutorial.. Open the index.html from the website you want to change ans search for the like that says POST and post ACtIOn and form. If i cant post this info then admins plz remove this post!
×
×
  • Create New...