HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4351  
Старый 06.11.2018, 14:12
CRACK211
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме:
14577

Репутация: 0
По умолчанию

Цитата:
Сообщение от VasiliyP  

Если вы имеете ввиду, что E-Hash1 == E-Hash2, то это значит что половинки пина одинаковые. Наиболее вероятно, что пин - пустая строка.

Поделитесь опытом ))) не будьте жадиной ))) представляете если бы все находили дыры и молчали бы, представляете что бы было? Не было бы этой замечательной темы не было RS и им подобным программ .

Я понимаю это приятное чувство когда ты владеешь чем-то что есть только у тебя, но все же мне кажется надо делится. Делится=прогресс,развитие
 
Ответить с цитированием

  #4352  
Старый 06.11.2018, 15:37
Mr Drill
New Member
Регистрация: 25.08.2015
Сообщений: 80
Провел на форуме:
20439

Репутация: 0
По умолчанию

Цитата:
Сообщение от VasiliyP  

Если вы имеете ввиду, что E-Hash1 == E-Hash2, то это значит что половинки пина одинаковые. Наиболее вероятно, что пин - пустая строка.

Пустой и нулевой пин я проверил несколькими прогами, а симметричным он быть не может в силу организации счисления самого пина. Рива всегда отдаёт [-] WPS pin not found!

[!] The AP /might be/ vulnerable. Try again with --force or with another (newer) set of data.

Но пуск pixiewps с ключом -f ничего не приносит, как впрочем, и для любых ТД, например Asus.
 
Ответить с цитированием

  #4353  
Старый 06.11.2018, 23:35
DSL2650NRU
Постоянный
Регистрация: 12.04.2016
Сообщений: 466
Провел на форуме:
150854

Репутация: 1
По умолчанию

Цитата:
Сообщение от Mr Drill  

...Гипотеза Payer "Они меняют свой WPS автоматом на случайное число. Причем меняют как после нескольких попыток подбора, так и после доступа в настройки через веб интерфейс." представляется малоправдоподобной, иначе владелец ТД после первого использования пина никогда не знал бы его новое значение.

Лично видел, как роутер меняет свой впс.
 
Ответить с цитированием

  #4354  
Старый 08.11.2018, 07:43
Mr Drill
New Member
Регистрация: 25.08.2015
Сообщений: 80
Провел на форуме:
20439

Репутация: 0
По умолчанию

Какое контрольное число (последняя цифра) должно быть в пине 3879387 ? Где можно найти алгоритм его вычисления или готовый калькулятор кроме ривы?
 
Ответить с цитированием

  #4355  
Старый 08.11.2018, 15:12
Andrey9999
Elder - Старейшина
Регистрация: 23.05.2012
Сообщений: 3,462
Провел на форуме:
1070390

Репутация: 81
По умолчанию

Цитата:
Сообщение от Mr Drill  

Какое контрольное число (последняя цифра) должно быть в пине 3879387 ?

38793875

Цитата:
Сообщение от Mr Drill  

Где можно найти алгоритм его вычисления или готовый калькулятор кроме ривы?

тут
 
Ответить с цитированием

  #4356  
Старый 08.11.2018, 19:33
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от alde  

Каким образом можно попытаться задать эти настройки?

Как-то так.

https://test.antichat.xyz/threads/310835/page-143#post-3908182
 
Ответить с цитированием

  #4357  
Старый 09.11.2018, 01:20
Mr Drill
New Member
Регистрация: 25.08.2015
Сообщений: 80
Провел на форуме:
20439

Репутация: 0
По умолчанию

ТД Netis при атаке всегда отдаёт E-Hash1 и E-Hash2 с одинаковыми значениями, от атаки к атаке разные, но равные. Выяснил, что PIN не симметричный и не нулевой, т.к. первую тетраду подобрал. Что означает такое равенство?
 
Ответить с цитированием

  #4358  
Старый 09.11.2018, 01:51
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Может точка как-то понимает, что ее пытаются сломать, и не отдает реальные данные? Некоего рода кривая защита, как у foxgate например был пропуск до m7 с любым пином, и перебор на этом ломался. Netis реализовали подключение по wps pin так, что не войдя в интерфейс и не подглянув, какой пин точка загадала, к ней возможно что и не подключиться. Они не идут с завода с прошитым пином.
 
Ответить с цитированием

  #4359  
Старый 09.11.2018, 23:03
Lpopov
New Member
Регистрация: 08.11.2018
Сообщений: 4
Провел на форуме:
851

Репутация: 0
По умолчанию

Помогите найти wps pin данного в роутера: f8:63:94:9b:0d:5b

Спасибо
 
Ответить с цитированием

  #4360  
Старый 10.11.2018, 16:50
Mr Drill
New Member
Регистрация: 25.08.2015
Сообщений: 80
Провел на форуме:
20439

Репутация: 0
По умолчанию

Цитата:
Сообщение от Lpopov  

Помогите найти wps pin данного в роутера: f8:63:94:9b:0d:5b

Спасибо

Это липовый адрес, выставлен скорее всего Open-WRT псевдослучайным методом по таймеру, дистанционно PIN по нему не рассчитаешь.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.