HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1151  
Старый 16.11.2013, 00:58
leonardino
New Member
Регистрация: 21.06.2013
Сообщений: 39
Провел на форуме:
9922

Репутация: 0
По умолчанию

Цитата:
Сообщение от comporg  

Ёпт, когда Reaver начинает подбирать первую часть пина - то идут пакеты М1, М2, М3, М4 и как только он подберёт первую часть - то пойдут пакеты М5, М6 - я тебе об этом говорил. Проверяй.

Да, разумеется пакеты М1-М4 идут, а потом и М5, М6, но дело не в них. Суть в том, что любую первую часть пина ривер считает правильной. Хоть ставь вручную какую хочешь, он любую считает правильной. По видиимому ТД отсылает положительный ответ на любой запрос о первой части пина, соответственно ривер переходит на вторую часть пина, и пытается подобрать вторую часть. Но подобрать он ее не может, потому что первая то часть неверная на самом деле, вот и доходит до 100% и гоняет по кругу последний вариант. Мне интересно, может это глюк ривера или защита своеобразная на роутере. И как с этим бороться можно?... Этот прикол появляется только на роутерах Planet
 
Ответить с цитированием

  #1152  
Старый 16.11.2013, 21:15
KUKLOVOD2
Познающий
Регистрация: 12.05.2011
Сообщений: 88
Провел на форуме:
31256

Репутация: 1
По умолчанию

Ребят, мак точки 8C:0C:A3:27F:BE можете по базе пинов посмотреть? может найдет что, производителя не знаю
 
Ответить с цитированием

  #1153  
Старый 17.11.2013, 14:07
Jer1cho
Участник форума
Регистрация: 06.06.2008
Сообщений: 162
Провел на форуме:
3942177

Репутация: 244
По умолчанию

Небольшой патч для reaver для автоматической проверки дефолтного PIN'a через перевод из 16 в 10 (метод 4pips и binarymaster).

Установка:

[CODE]
svn checkout http://reaver-wps.googlecode.com/svn/trunk/ reaver-wps-read-only
cd reaver-wps-read-only/src
wget https://gist.github.com/anonymous/dd58064468c17875b0e4/raw/7dc4bc1f3027fd72f521b00cdcf5a89b3c0c5285/reaver.patch
patch
 
Ответить с цитированием

  #1154  
Старый 17.11.2013, 15:32
leonardino
New Member
Регистрация: 21.06.2013
Сообщений: 39
Провел на форуме:
9922

Репутация: 0
По умолчанию

Цитата:
Сообщение от Jer1cho  

Небольшой патч для reaver для автоматической проверки дефолтного PIN'a через перевод из 16 в 10 (метод 4pips и binarymaster).

Установка:

Код:
svn checkout http://reaver-wps.googlecode.com/svn/trunk/ reaver-wps-read-only 
cd reaver-wps-read-only/src
wget https://gist.github.com/anonymous/dd58064468c17875b0e4/raw/7dc4bc1f3027fd72f521b00cdcf5a89b3c0c5285/reaver.patch
patch < reaver.patch
./configure && make && make install
Запускать с параметром -j или --try-default-pin

reaver -i mon0 -vv -b -j 12:13:14:15:16:17

А можно поподробней? Что за перевод из 16 в 10?
 
Ответить с цитированием

  #1155  
Старый 17.11.2013, 15:41
Jer1cho
Участник форума
Регистрация: 06.06.2008
Сообщений: 162
Провел на форуме:
3942177

Репутация: 244
По умолчанию

Цитата:
Сообщение от leonardino  

А можно поподробней? Что за перевод из 16 в 10?

https://forum.antichat.ru/showthread.php?p=3603514#post3603514

https://forum.antichat.ru/showthread.php?p=3584321#post3584321
 
Ответить с цитированием

  #1156  
Старый 17.11.2013, 18:10
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

leonardino

Да, замечена у ривера такая особенность: если указывать первые 4 цифры пина (-р хххх), то видимо он как-то слегка по-другому стучится к точке (ведь 4 цифры точно известны). А некоторые точки видимо тоже отвечают слегка по-другому на такие запросы: "ну раз так уверены в первых четырёх цифрах - то пусть так и будет..." Уже говорили об этом: лучше указать риверу в его лог файле с какого места ему подбирать, а не использовать параметр -р хххх. Еще говорили, что иногда ривер 1.3 работает чётче, чем версия 1.4.

Некоторые точки иногда шлют в ответ белиберду в несколько строк, что сбивает ривер и он может "проскочить" и не зафиксировать момент нахождения первых четырех цифр. Может точки так специально, а может просто глючат, а может это вообще наложение/отражение/искажение ответного сигнала. Мне показалось, что такие моменты bully обрабатывает лучше и просто проверяет их еще раз.
 
Ответить с цитированием

  #1157  
Старый 18.11.2013, 00:06
leonardino
New Member
Регистрация: 21.06.2013
Сообщений: 39
Провел на форуме:
9922

Репутация: 0
По умолчанию

Цитата:
Сообщение от 4pips  

leonardino

Да, замечена у ривера такая особенность: если указывать первые 4 цифры пина (-р хххх), то видимо он как-то слегка по-другому стучится к точке (ведь 4 цифры точно известны). А некоторые точки видимо тоже отвечают слегка по-другому на такие запросы: "ну раз так уверены в первых четырёх цифрах - то пусть так и будет..." Уже говорили об этом: лучше указать риверу в его лог файле с какого места ему подбирать, а не использовать параметр -р хххх. Еще говорили, что иногда ривер 1.3 работает чётче, чем версия 1.4.

Некоторые точки иногда шлют в ответ белиберду в несколько строк, что сбивает ривер и он может "проскочить" и не зафиксировать момент нахождения первых четырех цифр. Может точки так специально, а может просто глючат, а может это вообще наложение/отражение/искажение ответного сигнала. Мне показалось, что такие моменты bully обрабатывает лучше и просто проверяет их еще раз.

спасибо, понял вас) буду пробовать 1.3 и bully
 
Ответить с цитированием

  #1158  
Старый 21.11.2013, 19:25
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

у меня что то или ривер не пашет,или незнаю что....

что то из 10 точек с хорошим сигналом,ривер стартует с одной,двумя точками,все остальные таймауты,или медленный перебор,или кидает пакеты м1 м2 и всё....непонятка какая то....прошивка на точках что ли такая...
 
Ответить с цитированием

  #1159  
Старый 22.11.2013, 12:18
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

ну что,кто как ещё с локами точек борется?или забиваете на такие точки?мне и пауза в пол минуты не помогает,надо наверное больше ставить,но тогда долго и перебирать будет....
 
Ответить с цитированием

  #1160  
Старый 22.11.2013, 16:47
n0vice
Новичок
Регистрация: 30.04.2010
Сообщений: 0
Провел на форуме:
2688

Репутация: 0
По умолчанию

Цитата:
Сообщение от СЕРЖ32  

ну что,кто как ещё с локами точек борется?или забиваете на такие точки?мне и пауза в пол минуты не помогает,надо наверное больше ставить,но тогда долго и перебирать будет....

у некоторых точек одинаковая пауза - подбирай её вручную, 30 сек - мало, попробуй - 60 в следующий раз, если 60 - нормально, то уменьши до 50 и так далее.

подобрал оптимальную паузу и фигачь до потери пульса точку, других вариантов нет. ставь на ночь, сохраняй результаты для того, чтоб в следующий раз не сначала начинать.

а бывают точки, у которых с каждой попыткой пауза увеличивается, такие только брутить.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.