 |
|

23.06.2024, 19:10
|
|
Well-Known Member
Регистрация: 22.01.2024
Сообщений: 308
Провел на форуме: 85197
Репутация:
38
|
|
|
|
|

23.06.2024, 20:18
|
|
Member
Регистрация: 30.08.2019
Сообщений: 67
Провел на форуме: 24286
Репутация:
0
|
|
Сообщение от Anomaly
Подскажите пожалуйста поподробнее как поймать хендшейк без подключённого клиента, просто со мной рядом точка ну нет на ней клиентов скок не ждал( wpa 2 (wps закрыт)
0) сразу предостережение - многовероятно,что роутер без интернета (да,такое бывает,тем более в вашем случае никогда нет клиентов),и возня выделки не стОит;
1) здесь есть инфа (или выше по ссылке,или в теме Router Scan'a инструкция от Binarymaster'a) про захват PMKID в винде (npcap + wireshark),метод рабочий и мною проверен,но есть проблема - PMKID отдают малое количество роутеров (((
P.S. cтрого из моей практики - успешно ловил пмкиды от роутеров,и то не всех - Tenda,asus,DLink,но с тех же TPLink - ну вообще никак,даже со своего древнего 741ND со старой прошивкой... Такое ощущение,что все тплинки не пмкидятся...((
|
|
|

23.06.2024, 20:39
|
|
Member
Регистрация: 03.05.2018
Сообщений: 58
Провел на форуме: 16724
Репутация:
0
|
|
Сообщение от leon1994
0) сразу предостережение - многовероятно,что роутер без интернета (да,такое бывает,тем более в вашем случае никогда нет клиентов),и возня выделки не стОит;
1) здесь есть инфа (или выше по ссылке,или в теме Router Scan'a инструкция от Binarymaster'a) про захват PMKID в винде (npcap + wireshark),метод рабочий и мною проверен,но есть проблема - PMKID отдают малое количество роутеров (((
P.S. cтрого из моей практики - успешно ловил пмкиды от роутеров,и то не всех - Tenda,asus,DLink,но с тех же TPLink - ну вообще никак,даже со своего древнего 741ND со старой прошивкой... Такое ощущение,что все тплинки не пмкидятся...((
там как раз tp link wr740n.Спасибо большое за развернутый ответ
|
|
|

24.06.2024, 10:57
|
|
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме: 90863
Репутация:
1
|
|
Сообщение от Anomaly
tp link wr740n
PMKID у этотго дивайса нет (как и у большинства TP-Link-ов).
Но для него есть персональное решение, известное только @VasiliyP
Да и онлайн-брут ни кто не отменял--простейшие пароли проверить можно
|
|
|

24.06.2024, 15:27
|
|
Member
Регистрация: 03.05.2018
Сообщений: 58
Провел на форуме: 16724
Репутация:
0
|
|
pwnagotchi никто не пробовал собирать данный давайс? есть ли в нем смысл? онлайн брут честно говоря не слышал даже)я вскрыл соседний похожий у него обычный числовой пароль 8 цифр исходя из практики у этого ТП Линка думаю такой же, но не могу поймать хендшейк для Брута,сигнал кому-то бы за стеной находиться метров 5-10.
|
|
|

25.06.2024, 10:35
|
|
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме: 90863
Репутация:
1
|
|
Сообщение от Anomaly
pwnagotchi никто не пробовал собирать данный давайс? есть ли в нем смысл?
Стратегического смысла нет. Только тактический: чтобы с ноутом не таскаться.
Сообщение от Anomaly
онлайн брут честно говоря не слышал даже
Пробуешь в реале один пароль, затем следующий и т.д., до успешного подключения. Само-собой, автоматически, по словарю. RS это умеет.
Сообщение от Anomaly
числовой пароль 8 цифр
Такой пароль по умолчанию почти у всех TP-Link-ов. Более того, эти 8 цифр можно свести к 7 и тем самым ускорить перебор в 10 раз, используя словарь пин-кодов WPS.
Сообщение от Anomaly
не могу поймать хендшейк для Брута
Иногда встречаются "малозаметные" клиенты, определить наличие которых можно, только проанализировав весь трафик вручную. Для решения подобных вопросов, а также для качественной ловли хендшейхов и вообще для лучшего понимания матчасти, рекомендую установить прогу CV (СommView for WiFi).
Сообщение от Anomaly
игнал кому-то бы за стеной находиться метров 5-10.
Ну, тут я вижу четыре варианта:
1) или клиент всё-таки найдётся;
2) или найдётся @VasiliyP;
3) или самому пройти его стопами: изучить сорцы прошивки и найти уязвимость лока WPS;
4) или брутить онлайном, что займёт месяцы (хотя, возможно, для этого есть более быстрые инструменты, либо их можно создать...)
|
|
|

16.07.2024, 14:45
|
|
New Member
Регистрация: 24.11.2018
Сообщений: 78
Провел на форуме: 18796
Репутация:
0
|
|
Здравствуйте, уважаемые форумчане!
В ".сар" файле имеется PMKID, который раньше извлекался в текстовый формат с помощью hcxdumptool. Сейчас hcxtools прежили трансформацию и hcxdumptool больше не существует. Чем можно извлечь PMKID из файла в текст и актуально ли это сейчас?
|
|
|

27.10.2024, 08:32
|
|
Флудер
Регистрация: 24.07.2015
Сообщений: 2,338
Провел на форуме: 474896
Репутация:
31
|
|
Сообщение от pamiy
правильный ли это метод ловли?
Нет.
|
|
|

28.10.2024, 17:15
|
|
Member
Регистрация: 03.05.2018
Сообщений: 58
Провел на форуме: 16724
Репутация:
0
|
|
Ребят во всех новостных пабликах форситься данная тема.Не в курсе что к чему?
Хакеры массово взламывают Wi-Fi роутеры в РФ: скамеры нашли уязвимость в сетевых чипах девайсов и крадут ВСЕ личные данные пользователей, сообщают эксперты.
Что происходит: мошенники используют ошибку «out-of-bounds write» — через нее они и запускают вирусы в память устройств, а после воруют личные данные, пароли, трафик и даже могут контролировать ВСЮ СЕТЬ!
Wi-Fi чип установлен везде: от смартфонов и до устройств умного дома. Это значит, что хакеры могут полностью ЗАХВАТИТЬ КОНТРОЛЬ над вашей жизнью, запустив вирус всего на один девайс. Особенно пострадали девайсы от Xiaomi, Ubiquiti и Netgear.
Что делать, если вас взломали: единственное решение — немедленно обновить ПО устройств и всегда держать его актуальным.
|
|
|

28.10.2024, 17:17
|
|
Well-Known Member
Регистрация: 17.02.2021
Сообщений: 762
Провел на форуме: 222556
Репутация:
66
|
|
Сообщение от Anomaly
Ребят во всех новостных пабликах форситься данная тема.Не в курсе что к чему?
Хакеры массово взламывают Wi-Fi роутеры в РФ: скамеры нашли уязвимость в сетевых чипах девайсов и крадут ВСЕ личные данные пользователей, сообщают эксперты.
Что происходит: мошенники используют ошибку «out-of-bounds write» — через нее они и запускают вирусы в память устройств, а после воруют личные данные, пароли, трафик и даже могут контролировать ВСЮ СЕТЬ!
Wi-Fi чип установлен везде: от смартфонов и до устройств умного дома. Это значит, что хакеры могут полностью ЗАХВАТИТЬ КОНТРОЛЬ над вашей жизнью, запустив вирус всего на один девайс. Особенно пострадали девайсы от Xiaomi, Ubiquiti и Netgear.
Что делать, если вас взломали: единственное решение — немедленно обновить ПО устройств и всегда держать его актуальным.
Я думаю это фейк. Нет ни каких доказательств. Запустили и понеслось как на базаре. )))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|