Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   reaver (https://forum.antichat.xyz/showthread.php?t=445406)

chamurai 09.12.2016 13:51

Такой вопрос по сабжу. Насколько для меня безопасно ривером пинговать соседский вайфай? Какие меры предосторожности стоит предприянть? Или это вполне себе безопасный метод.

Veil 09.12.2016 15:29

Меняй мак адрес и в бой.Чего этого козла бояться?

chamurai 04.01.2017 13:35

У меня с ривером еще вот такая проблема.

Сыпяться ошибки.

Например.

warning failed to associate with

WPS transaction failed (code: 0x03), re-trying last pin

Одну ТД удалось пробрутить, но к концу написало что-то вроде не возможно восстановить wpa пароль. Нашел вот эту сатью https://hackware.ru/?p=1049 ключ -N помог частично в решении пробемы, а именно этой WPS transaction failed (code: 0x03), re-trying last pin, но все равно вылазет.

Еща одна ошибка - это постоянное переключение каналов. Ключ -f просто скрывает сообщения выводимые прогой как я понял. Вот ошибка reaver switching mon0 to channel. И другая ошибка - это постоянные таймауты WARNING: Receive timeout occurred

Чет смотрю в сторону bully. Куда копать с ривером?

chamurai 04.01.2017 15:05

И еще вопрос. Как проверить переведена ли карта в режим монитора. То что она поддерживает инъекции я уже провеирил. А вот переводится ли она в монитор мод не уверен. И вот почему. По идее об этом должен говорить ifconfig. Но он молчит. Вот

wlan0: flags=67 mtu 1500

inet netmask 255.255.255.0 broadcast

inet6 fe80::b68:3676:857e:c3f8 prefixlen 64 scopeid 0x20

inet6 fe80::2e5c:d6cc:c814:af45 prefixlen 64 scopeid 0x20

inet6 fe80::7473:fc8e:8830:11f5 prefixlen 64 scopeid 0x20

ether txqueuelen 1000 (Ethernet)

RX packets 19816 bytes 19248586 (18.3 MiB)

RX errors 0 dropped 0 overruns 0 frame 0

TX packets 11946 bytes 1988654 (1.8 MiB)

TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

wlan1: flags=3 mtu 1500

ether txqueuelen 1000 (Ethernet)

RX packets 37204 bytes 12580901 (11.9 MiB)

RX errors 0 dropped 30656 overruns 0 frame 0

TX packets 0 bytes 0 (0.0 B)

TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

Не видно например где Mode:Managed или Mode:Monitor.

Как проверить после airmon-ng start wlan0 переведна ли карта в рижим монитора. Если в ifconfig ничего путного не указано. Только скажем wlan0mon или wlan1mon.

Ch3ck 04.01.2017 17:30

Попробуй

Код:

Code:
ip a show wlan0

Или переведи вручную в режим монитора:

Код:

Code:
ifconfig wlan0 down
iwconfig wlan0 mode monitor
ifconfig wlan0 up

Указал бы чего у тебя за система (вангую, что Кали), как установлена (виртуалка, с юсб), + адаптер встроенный или внешний?

chamurai 04.01.2017 18:36

Цитата:

Сообщение от Ch3ck
Ch3ck said:

Попробуй
Код:

Code:
ip a show wlan0

Или переведи вручную в режим монитора:
Код:

Code:
ifconfig wlan0 down
iwconfig wlan0 mode monitor
ifconfig wlan0 up

Указал бы чего у тебя за система (вангую, что Кали), как установлена (виртуалка, с юсб), + адаптер встроенный или внешний?

Спасибо за помощь. Система кали. С юсб. Адаптер внешний, Tenda. Разобрался как узнать в каком режиме адаптер.

Код:

Code:
iw dev

с этим проблем нет. Карточка в режиме монитора, все норм, хендшейки ловит, уже ловил. Пробую ривер-були, ибо иногда нужен нет быстро, а со словарем не быстро.

Не могу только разобраться с ошибками ривера. Попробовал були, там тоже какая то shirt. Пин застыл на 0000000 и не растет. Буду рад любому пинку, подсказке, месту где копать.

Kaimi 04.01.2017 21:12

Наблюдал такое поведение с чипсетом Realtek 8187L под kali, взял другой адаптер с Atheros AR9002U - все ок

chamurai 05.01.2017 17:29

Цитата:

Сообщение от Kaimi
Kaimi said:

Наблюдал такое поведение с чипсетом Realtek 8187L под kali, взял другой адаптер с Atheros AR9002U - все ок

Ну я брал Тенду, так как ее посоветовали тут.

Пользуясь вот этой статьей https://defcon.ru/wireless-security/847/ мне удалось разогнать Тенду до 30 dBm. Делал следующее, дистр Кали, лайв юсб:

Код:

Code:
ifconfig wlan0 down
macchanger -r wlan0
iw reg set BZ
iwconfig wlan0 txpower 30
config wlan0 up

Причем проверял iwconfig, изменений не было. Самое интересное дальше.

Код:

Code:
airmon-ng check kill
airmon-ng start wlan0

И уже после перевода в режим монитора, когда делаю iwconfig вижу что 30 dBm. Но вот ривер и були по прежнему работают хиловато. ЧЯДНТ?

chamurai 05.01.2017 22:45

Цитата:

Сообщение от Kaimi
Kaimi said:

Наблюдал такое поведение с чипсетом Realtek 8187L под kali, взял другой адаптер с Atheros AR9002U - все ок

У меня чипсет Ralink, так то он норм работает. В wifite ловит более 80 ТД. Другое дело что сигнал вроде как слабоват, практически все красное, не знаю насколько это критично, но кажется видел видос на ютабе как чувак ломал такие ТД. Мне просто нужно знать о работоспособности моего адапетра, чет неохото покупать новый, но если надо, то буду.

Triton_Mgn 05.01.2017 22:47

Цитата:

Сообщение от chamurai
chamurai said:

Ну я брал Тенду, так как ее посоветовали тут.
Пользуясь вот этой статьей
https://defcon.ru/wireless-security/847/
мне удалось разогнать Тенду до 30 dBm. Делал следующее, дистр Кали, лайв юсб:
Код:

Code:
ifconfig wlan0 down
macchanger -r wlan0
iw reg set BZ
iwconfig wlan0 txpower 30
config wlan0 up

Причем проверял iwconfig, изменений не было. Самое интересное дальше.
Код:

Code:
airmon-ng check kill
airmon-ng start wlan0

И уже после перевода в режим монитора, когда делаю iwconfig вижу что 30 dBm. Но вот ривер и були по прежнему работают хиловато. ЧЯДНТ?

Не переведешь ты уже в такой режим, это чревато и в драйверах пофиксили.


Время: 11:35