HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1941  
Старый 22.08.2014, 23:19
Vikhedgehog
Постоянный
Регистрация: 24.07.2013
Сообщений: 362
Провел на форуме:
123149

Репутация: 19
По умолчанию

Блин, теперь с асусами еще хуже дела. Раньше они просто лочились, и лок уходил через некоторое время (в зависимости от количества неправильных пинов), так хоть тоже нихрена не взломаешь, но теперь новые (мак D8:50:E6) вообще отключают wps (наподобие кинетиков), но в отличие от кинетиков wps не включается после перезагрузки, надо ждать когда хозяин влезет в веб морду и включит (скорее всего такое не случится). Хотелось бы от этой фигни алгоритм узнать, тут почти у всех асусы

Можно долбить по роутеру с mdk3 и караулить всю ночь, пока хозяин ее не резетит, тогда она станет называться ASUS и шифрование отключится, будет около двух минут чтоб влезть в настройки (учетная запись admin/admin) и заскринить wps код, но возиться с этим не хочется, да и людей жалко. Может есть смысл создать базу для wps кодов, насканенных с роутер сканом? Тогда можно будет поискать всякие алгоритмы.
 
Ответить с цитированием

  #1942  
Старый 23.08.2014, 00:15
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Vikhedgehog  

но теперь новые (мак D8:50:E6) вообще отключают wps (наподобие кинетиков), но в отличие от кинетиков wps не включается после перезагрузки

Омг

Цитата:
Сообщение от Vikhedgehog  

Может есть смысл создать базу для wps кодов, насканенных с роутер сканом? Тогда можно будет поискать всякие алгоритмы.

В соседней теме по Router Scan (а может и тут тоже) такое уже пытались практиковать, но пока результаты особо не впечатляют. Поищи посты пользователя VladimirV, у него вроде были интересные наблюдения.
 
Ответить с цитированием

  #1943  
Старый 23.08.2014, 01:24
Vikhedgehog
Постоянный
Регистрация: 24.07.2013
Сообщений: 362
Провел на форуме:
123149

Репутация: 19
По умолчанию

Цитата:
Сообщение от binarymaster  

В соседней теме по Router Scan (а может и тут тоже) такое уже пытались практиковать, но пока результаты особо не впечатляют. Поищи посты пользователя VladimirV, у него вроде были интересные наблюдения.

Да это я помню, мы тогда еще выяснили что у RT-G32 используется алгоритм hex-dec, жалко у них по умолчанию wps выключен и включается только на пару минут, тут еще полно этого старья ловится

А из соотношений BSSID-PIN для новых асусов я еще ни разу не видел чтоб в списке попадались почти идентичные мак адреса, так что и идентичных PIN кодов не должно быть, я забил на дальнейший поиск, когда узнал что они лочатся даже при верной первой части пин кода, но видимо ослабление безопасности у wps ждать нечего, так что может стоить еще поискать. С TP-LINK тоже бы хорошо разобраться, но их мало.
 
Ответить с цитированием

  #1944  
Старый 23.08.2014, 04:09
saimonyz
Member
Регистрация: 23.06.2012
Сообщений: 156
Провел на форуме:
57174

Репутация: 2
По умолчанию

вот может кто поймёт алгоритм

C0:4A:00:C9:52:44 72488997

C0:4A:00D:9B:A4 16803060

C0:4A:007:30:AE 15174178

C0:4A:006:91:00 64340135
 
Ответить с цитированием

  #1945  
Старый 23.08.2014, 14:24
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Сколько роутеров я встречал, у большинства пин код высчитывает сама прошивка, так как в дампе флешки ничего похожего на пин близко не было. Если бы на форуме сидели люди, которые умеют копать прошивки, нам бы проще было. А по теме, у меня накопилось уйма данных с роутеров тп линк и асус, но там и близко нет ничего похожего на какие-то человечные алгоритмы - 2 почти идентичных мака, а разброс между пинами может быть как 6 миллионов так и 1.
 
Ответить с цитированием

  #1946  
Старый 24.08.2014, 02:06
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

скажите,у кого удавалось какой то комбинацией заставить точку разлочить wps и дать возможность перебирать дальше?и что это за комбинация?Где то что то тут на форуме видел,но где

И вообще,работает ли комбинация какая нибудь против лока wps?

Сейчас просто уже буквально каждая точка лочится,не лочаться старые точки со старыми прошивками,таких точек уже и в эфире то нет

Как Вы снимаете лок точки,какие комбинации есть?
 
Ответить с цитированием

  #1947  
Старый 24.08.2014, 02:14
Vikhedgehog
Постоянный
Регистрация: 24.07.2013
Сообщений: 362
Провел на форуме:
123149

Репутация: 19
По умолчанию

Цитата:
Сообщение от СЕРЖ32  

скажите,у кого удавалось какой то комбинацией заставить точку разлочить wps и дать возможность перебирать дальше?и что это за комбинация?Где то что то тут на форуме видел,но где

И вообще,работает ли комбинация какая нибудь против лока wps?

Сейчас просто уже буквально каждая точка лочится,не лочаться старые точки со старыми прошивками,таких точек уже и в эфире то нет

Как Вы снимаете лок точки,какие комбинации есть?

mdk3 mon0 a -a

Это заставляет некоторые TP-LINKи перезагрузить вайфай, используй только если точка не рассылает дату (хозяин не пользуется, хорошее время - от 2 до 6 часа ночи в будний день, а так стоит последить с аиродампом), иначе он ее нахрен выкинет и поставит какой нидь роутер типа асуса который вообще не взломаешь по wps.
 
Ответить с цитированием

  #1948  
Старый 24.08.2014, 02:18
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от Vikhedgehog  

mdk3 mon0 a -a <bssid>

Это заставляет некоторые TP-LINKи перезагрузить вайфай, используй только если точка не рассылает дату (хозяин не пользуется, хорошее время - от 2 до 6 часа ночи в будний день, а так стоит последить с аиродампом), иначе он ее нахрен выкинет и поставит какой нидь роутер типа асуса который вообще не взломаешь по wps.

а....т.е всё таки асусы не реально? та и тп линки я так понял не все поддаются
 
Ответить с цитированием

  #1949  
Старый 24.08.2014, 15:00
Vikhedgehog
Постоянный
Регистрация: 24.07.2013
Сообщений: 362
Провел на форуме:
123149

Репутация: 19
По умолчанию

Цитата:
Сообщение от СЕРЖ32  

а....т.е всё таки асусы не реально? та и тп линки я так понял не все поддаются

Не зная алгоритма - нереально. Из TP-LINK поддаются все TL-WR841ND, возможно некоторые TL-WR741ND/740N, эти модели всех чаще покупают. Еще у меня сработало на репитере TL-WA850RE, на более мощных моделях типа линейки TL-WDR не срабатывает, но они редко встречаются, так как из дорогих роуеров люди обычно предпочитают асус или zyxel кинетик, а из дешевых - DLink, TP-LINK и TRENDnet. Кстати, на тренднетах я еще не видел wps лока И до сих пор тут иногда появляются сетки от данного производителя, с включенным WEP шифрованием
 
Ответить с цитированием

  #1950  
Старый 24.08.2014, 16:13
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

незнаю....у меня эта команда не работает,кучу клиентов вешает и пофиг ни какая точка не перезагружается
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.