ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

16.11.2013, 00:58
|
|
New Member
Регистрация: 21.06.2013
Сообщений: 39
Провел на форуме: 9922
Репутация:
0
|
|
Сообщение от comporg
Ёпт, когда Reaver начинает подбирать первую часть пина - то идут пакеты М1, М2, М3, М4 и как только он подберёт первую часть - то пойдут пакеты М5, М6 - я тебе об этом говорил. Проверяй.
Да, разумеется пакеты М1-М4 идут, а потом и М5, М6, но дело не в них. Суть в том, что любую первую часть пина ривер считает правильной. Хоть ставь вручную какую хочешь, он любую считает правильной. По видиимому ТД отсылает положительный ответ на любой запрос о первой части пина, соответственно ривер переходит на вторую часть пина, и пытается подобрать вторую часть. Но подобрать он ее не может, потому что первая то часть неверная на самом деле, вот и доходит до 100% и гоняет по кругу последний вариант. Мне интересно, может это глюк ривера или защита своеобразная на роутере. И как с этим бороться можно?... Этот прикол появляется только на роутерах Planet
|
|
|

16.11.2013, 21:15
|
|
Познающий
Регистрация: 12.05.2011
Сообщений: 88
Провел на форуме: 31256
Репутация:
1
|
|
Ребят, мак точки 8C:0C:A3:27F:BE можете по базе пинов посмотреть? может найдет что, производителя не знаю
|
|
|

17.11.2013, 14:07
|
|
Участник форума
Регистрация: 06.06.2008
Сообщений: 162
Провел на форуме: 3942177
Репутация:
244
|
|
Небольшой патч для reaver для автоматической проверки дефолтного PIN'a через перевод из 16 в 10 (метод 4pips и binarymaster).
Установка:
[CODE]
svn checkout http://reaver-wps.googlecode.com/svn/trunk/ reaver-wps-read-only
cd reaver-wps-read-only/src
wget https://gist.github.com/anonymous/dd58064468c17875b0e4/raw/7dc4bc1f3027fd72f521b00cdcf5a89b3c0c5285/reaver.patch
patch
|
|
|

17.11.2013, 15:32
|
|
New Member
Регистрация: 21.06.2013
Сообщений: 39
Провел на форуме: 9922
Репутация:
0
|
|
Сообщение от Jer1cho
Небольшой патч для reaver для автоматической проверки дефолтного PIN'a через перевод из 16 в 10 (метод 4pips и binarymaster).
Установка:
Код:
svn checkout http://reaver-wps.googlecode.com/svn/trunk/ reaver-wps-read-only
cd reaver-wps-read-only/src
wget https://gist.github.com/anonymous/dd58064468c17875b0e4/raw/7dc4bc1f3027fd72f521b00cdcf5a89b3c0c5285/reaver.patch
patch < reaver.patch
./configure && make && make install
Запускать с параметром -j или --try-default-pin
reaver -i mon0 -vv -b -j 12:13:14:15:16:17
А можно поподробней? Что за перевод из 16 в 10?
|
|
|

17.11.2013, 15:41
|
|
Участник форума
Регистрация: 06.06.2008
Сообщений: 162
Провел на форуме: 3942177
Репутация:
244
|
|
Сообщение от leonardino
А можно поподробней? Что за перевод из 16 в 10?
https://forum.antichat.ru/showthread.php?p=3603514#post3603514
https://forum.antichat.ru/showthread.php?p=3584321#post3584321
|
|
|

17.11.2013, 18:10
|
|
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме: 124918
Репутация:
40
|
|
leonardino
Да, замечена у ривера такая особенность: если указывать первые 4 цифры пина (-р хххх), то видимо он как-то слегка по-другому стучится к точке (ведь 4 цифры точно известны). А некоторые точки видимо тоже отвечают слегка по-другому на такие запросы: "ну раз так уверены в первых четырёх цифрах - то пусть так и будет..." Уже говорили об этом: лучше указать риверу в его лог файле с какого места ему подбирать, а не использовать параметр -р хххх. Еще говорили, что иногда ривер 1.3 работает чётче, чем версия 1.4.
Некоторые точки иногда шлют в ответ белиберду в несколько строк, что сбивает ривер и он может "проскочить" и не зафиксировать момент нахождения первых четырех цифр. Может точки так специально, а может просто глючат, а может это вообще наложение/отражение/искажение ответного сигнала. Мне показалось, что такие моменты bully обрабатывает лучше и просто проверяет их еще раз.
|
|
|

18.11.2013, 00:06
|
|
New Member
Регистрация: 21.06.2013
Сообщений: 39
Провел на форуме: 9922
Репутация:
0
|
|
Сообщение от 4pips
leonardino
Да, замечена у ривера такая особенность: если указывать первые 4 цифры пина (-р хххх), то видимо он как-то слегка по-другому стучится к точке (ведь 4 цифры точно известны). А некоторые точки видимо тоже отвечают слегка по-другому на такие запросы: "ну раз так уверены в первых четырёх цифрах - то пусть так и будет..." Уже говорили об этом: лучше указать риверу в его лог файле с какого места ему подбирать, а не использовать параметр -р хххх. Еще говорили, что иногда ривер 1.3 работает чётче, чем версия 1.4.
Некоторые точки иногда шлют в ответ белиберду в несколько строк, что сбивает ривер и он может "проскочить" и не зафиксировать момент нахождения первых четырех цифр. Может точки так специально, а может просто глючат, а может это вообще наложение/отражение/искажение ответного сигнала. Мне показалось, что такие моменты bully обрабатывает лучше и просто проверяет их еще раз.
спасибо, понял вас) буду пробовать 1.3 и bully
|
|
|

21.11.2013, 19:25
|
|
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме: 352373
Репутация:
0
|
|
у меня что то или ривер не пашет,или незнаю что....
что то из 10 точек с хорошим сигналом,ривер стартует с одной,двумя точками,все остальные таймауты,или медленный перебор,или кидает пакеты м1 м2 и всё....непонятка какая то....прошивка на точках что ли такая...
|
|
|

22.11.2013, 12:18
|
|
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме: 352373
Репутация:
0
|
|
ну что,кто как ещё с локами точек борется?или забиваете на такие точки?мне и пауза в пол минуты не помогает,надо наверное больше ставить,но тогда долго и перебирать будет....
|
|
|

22.11.2013, 16:47
|
|
Новичок
Регистрация: 30.04.2010
Сообщений: 0
Провел на форуме: 2688
Репутация:
0
|
|
Сообщение от СЕРЖ32
ну что,кто как ещё с локами точек борется?или забиваете на такие точки?мне и пауза в пол минуты не помогает,надо наверное больше ставить,но тогда долго и перебирать будет....
у некоторых точек одинаковая пауза - подбирай её вручную, 30 сек - мало, попробуй - 60 в следующий раз, если 60 - нормально, то уменьши до 50 и так далее.
подобрал оптимальную паузу и фигачь до потери пульса точку, других вариантов нет. ставь на ночь, сохраняй результаты для того, чтоб в следующий раз не сначала начинать.
а бывают точки, у которых с каждой попыткой пауза увеличивается, такие только брутить.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|