HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #691  
Старый 22.09.2013, 00:11
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от 4pips  

Получил два хендшейка, есть 1-2-3-4 пакеты, в одном даже от двух клиентов, но в обоих нет Probe Request. Это нормально? Можно просить по ним искать?

Чем ловили?
 
Ответить с цитированием

  #692  
Старый 22.09.2013, 00:20
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

airodump-ng прицельно на АР

aireplay-ng -0 3 на клиентов

модуль awus036h
 
Ответить с цитированием

  #693  
Старый 22.09.2013, 00:51
comporg
Постоянный
Регистрация: 06.05.2013
Сообщений: 534
Провел на форуме:
160332

Репутация: 2


По умолчанию

Цитата:
Сообщение от 4pips  

Получил два хендшейка, есть 1-2-3-4 пакеты, в одном даже от двух клиентов, но в обоих нет Probe Request. Это нормально? Можно просить по ним искать?

Они не всегда бывают, главное что бы 4 ключа и Beacon frame!
 
Ответить с цитированием

  #694  
Старый 22.09.2013, 16:31
AntiFraeR
Познающий
Регистрация: 14.05.2013
Сообщений: 44
Провел на форуме:
9747

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  

Можно траф всех кто на ТД висит перехватывать. Смотрите в карте раздела, темы обсуждались.

Да по снифингу понятно и достаточно информации...Чтобы свои данные не потерять как панацея ВПН спасет?
 
Ответить с цитированием

  #695  
Старый 22.09.2013, 20:23
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от AntiFraeR  

Да по снифингу понятно и достаточно информации...Чтобы свои данные не потерять как панацея ВПН спасет?

VPN конечно спасает.

Обсуждалось:

https://forum.antichat.ru/showthread.php?p=2870608

https://forum.antichat.ru/showthread.php?p=3298156

http://forum.antichat.ru/threadnav131702-1-10.html
 
Ответить с цитированием

  #696  
Старый 06.10.2013, 03:50
AntiFraeR
Познающий
Регистрация: 14.05.2013
Сообщений: 44
Провел на форуме:
9747

Репутация: 0
По умолчанию

На одной точке при подключении именно к ней начал Нод ругаться, ктото снифает чутьли не круглые сутки..Обнаружена атака путем подделки записей кэша ARP Источник: 192.168.0.1 Объект: 192.168.0.101

что делать с этим фруктом зная его МАК...он работает в сети но асоциаций с какой точкой нету либо я эту точку не слышу.
 
Ответить с цитированием

  #697  
Старый 06.10.2013, 23:47
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от AntiFraeR  

На одной точке при подключении именно к ней начал Нод ругаться, ктото снифает чутьли не круглые сутки..Обнаружена атака путем подделки записей кэша ARP Источник: 192.168.0.1 Объект: 192.168.0.101

что делать с этим фруктом зная его МАК...он работает в сети но асоциаций с какой точкой нету либо я эту точку не слышу.

Модель ТД? На делинках и тплинках есть функция защиты от arp спуфинга.
 
Ответить с цитированием

  #698  
Старый 07.10.2013, 02:52
AntiFraeR
Познающий
Регистрация: 14.05.2013
Сообщений: 44
Провел на форуме:
9747

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  

Модель ТД? На делинках и тплинках есть функция защиты от arp спуфинга.

TP Link, но чтобы эту защиту включить надо наверняка в админку роутера лезть с надеждой что там стоит стандарт наподобие admin/admin?
 
Ответить с цитированием

  #699  
Старый 07.10.2013, 21:39
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от AntiFraeR  

TP Link, но чтобы эту защиту включить надо наверняка в админку роутера лезть с надеждой что там стоит стандарт наподобие admin/admin?

Можно отключить пользователя или даже всех пользователей от любой точки доступа используя Airdrop-ng и не имея доступа в админку ТД

Как установить Airdrop-ng:

I. Ставим сперва Lorcon 2:

cd /usr/src

apt-get install libpcap0.8-dev libnl-dev

git clone https://code.google.com/p/lorcon

cd lorcon

./configure

make

make install

# install pylorcon

cd pylorcon2

python setup.py build

python setup.py install

II. Ставим Airdrop-ng:

cd /usr/src

git clone git://github.com/jalcine/aircrack-ng.git

cd /usr/src/aircrack-ng/scripts/airdrop-ng

make install

airodump-ng-oui-update

p.s.

Если вылезет ошибка:

"oui.txt not found in /usr/local/lib/python2.7/dist-packages/airdrop/support

or ./support/

Please run python airdrop-ng -u "

Выполнить:

Цитата:

cp /usr/local/etc/aircrack-ng/airodump-ng-oui.txt /usr/local/lib/python2.6/dist-packages/airdrop/support/oui.txt

Как пользоваться AIRDROP-NG:

1) Первым делом надо перевести Wi-Fi-карту в режим мониторинга:

Цитата:

airmon-ng start wlan0

2) Далее запустить беспроводный сниффер airodump, сконфигурировав его вывод в .csv-файл:

Цитата:

airodump-ng -w dumpfile --output-format csv mon0

3) После этого создаем файл с правилами для AirDrop. Возьмем для примера описанное выше правило, запрещающее соединения с AP, у которой mac = 00-11-22-3344-55, и запишем его в файл rules:

Цитата:

nano rules

d/00-11-22-33-44-55|any

4) Все, осталось запустить сам airdrop-ng, прилинковавшись к csv-выводу сниффера и конфигу с правилами:

Цитата:

airdrop-ng -i mon0 -t dumpfile.csv -r rules

Утилита начнет свою работу, выводя сообщения об отправленных в сеть пакетах. Если помимо прочего указать ключ "-b", дополнительно будет выводиться подробный отчет. В результате на консоль будут выводиться сообщения, каким клиентам и где было разрешено или запрещено соединение. Как я уже сказал, условия могут быть намного более гибкими, это достигается с помощью каскада правил:

#Allow-правило

Цитата:

a/00-11-22-33-44-55|55-44-33-22-11-00

#Deny-правило

Цитата:

d/00-11-22-33-44-55|any

Таким образом, мы разрешаем доступ к точке клиенту с MAC-адресом 55-44-33-22-11-00, в то время как для всех остальных соединение по-прежнему останется недоступным. Получается, [/B]Airdrop-ng можно использовать как простейшую систему контроля доступа. И это без какого либо доступа к админке точки!

Запретить доступ к ТД конкретному пользователю (55-44-33-22-11-00)можно правилом:

#Deny-правило

Цитата:

d/00-11-22-33-44-55|55-44-33-22-11-00

часть про использование взята отсюда.
 
Ответить с цитированием

  #700  
Старый 08.10.2013, 05:02
lelouch_CC
New Member
Регистрация: 18.09.2013
Сообщений: 7
Провел на форуме:
1521

Репутация: 0
По умолчанию

Не знаю где спросить, но думаю тут должны знать. Живу в девятиэтажке, вокруг есть около 20-30 сетей, от ближайших есть пароли. Проблема такова в что временами все сетки, которые по 3-4 полоски ловят и дают нормальную скорость, падают до 2х полосок и интернет ооочень медленный становится, либо пишет что совсем без доступа к интернету. Также в эти периоды совсем не работает reaver, EAPOL и m1-m4 проходят, фейлится на WSNAK, wps transification failed. Адаптер tp-link wn7200nd. Есть какие-то факторы которые могут влиять на качество вай-фай сигнал или еще что-то?

P.s. адаптер стоит на одном и том же месте.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/Wi-Fi/Wardriving 2569 10.05.2026 13:27
Взлом беспроводных сетей halkfild Беспроводные технологии/Wi-Fi/Wardriving 28 28.03.2010 22:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.