HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.01.2021, 16:54
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме:
759330

Репутация: 147


По умолчанию

@4Fun, прив!

Скажи, а есть где более-менее полный список устройств отдающих PMKID, по типу твоего для Pixie-Dust!?

Не помешало бы его или ссылку на него добавить в шапку, да и твой тоже в соответствующей теме!
 
Ответить с цитированием

  #2  
Старый 23.01.2021, 16:58
4Fun
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме:
120581

Репутация: 10
По умолчанию

Цитата:
Сообщение от ms13  

Скажи, а есть где более-менее полный список устройств отдающих PMKID, по типу твоего для Pixie-Dust!?

Наработки в этом направлении есть, но полноценного списка нет. Собирал данные (BSSID, в первую очередь) с wpa-sec.stanev.org, с темы перебора на этом форуме. В планах насобирать большое количество различных BSSID и обобщить этот список в список шаблонов (можно сказать, регулярных выражений или масок).
 
Ответить с цитированием

  #3  
Старый 04.03.2021, 11:31
Af5G4337
Познающий
Регистрация: 17.12.2016
Сообщений: 94
Провел на форуме:
20618

Репутация: 0
По умолчанию

Всем доброго!

Пытаюсь проводить мероприятия в данном направлении. Поступаю так. Обычным аирслаксом сканирую сети, выбираю интересующую, включаю перехват и если клиентов нет, то просто пытаюсь подключиться с другого устройства. Потом смотрю акулой захваченный сар файл и всю необходимую инфу оттуда выцепляю. Заметил некоторую особенность, а именно:

1. некотрые точки легко отдают все, мне необходимые, данные включая рмк

2. некоторые вообще не отдают ни одного еапол пакета, хоть тресни.

3. некоторые отдают рмк с номером 0400000000000000.....

4. а вот некоторые, сперва молчат ка рыба об лед, а потом отдают валидный рмк но совсем не с первого, а с пятого - десятого подключения.

Четвертый пункт мне показался интересным, сразу скажу, что все происходит с нормальным или хорошим уровнем сигнала, дальнобоем вообще не интересуюсь.
 
Ответить с цитированием

  #4  
Старый 05.03.2021, 22:48
Absolum
Познающий
Регистрация: 28.02.2020
Сообщений: 63
Провел на форуме:
12612

Репутация: 0
По умолчанию

Наверное тут на форуме было это уже много раз тут. Но я лично не читал пока что про прогу CommView


В ролике довольно быстро и просто вроде бы поймал - Pmkid:

Конектился к wi-fi точке - с Любым паролем

Extract PMKID On Windows Using CommView To Be Used On HashCat - YouTube
 
Ответить с цитированием

  #5  
Старый 05.03.2021, 23:30
Alexmeh
Флудер
Регистрация: 19.11.2015
Сообщений: 2,285
Провел на форуме:
600775

Репутация: 96


По умолчанию

Цитата:
Сообщение от Absolum  

Конектился к wi-fi точке - с Любым паролем

Получилось?

CommView - отстой!!!
 
Ответить с цитированием

  #6  
Старый 05.03.2021, 23:58
Absolum
Познающий
Регистрация: 28.02.2020
Сообщений: 63
Провел на форуме:
12612

Репутация: 0
По умолчанию

Цитата:
Сообщение от Alexmeh  

Получилось?

CommView - отстой!!!
он в ролике коннектился с Произвольным паролем. У него вроде получилось. посмотрите ролик
 
Ответить с цитированием

  #7  
Старый 06.03.2021, 00:01
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме:
759330

Репутация: 147


По умолчанию

Цитата:
Сообщение от Absolum  

CommView
Цитата:
Сообщение от Absolum  

посмотрите ролик

Использовать это поделие и тем более рекомендовать его кому-либо, тут считается моветоном!
 
Ответить с цитированием

  #8  
Старый 07.03.2021, 07:52
Absolum
Познающий
Регистрация: 28.02.2020
Сообщений: 63
Провел на форуме:
12612

Репутация: 0
По умолчанию

Цитата:
Сообщение от bravephoenix748  

Я протестил захват PMKID с помощью aircrack-ng-не всё так плохо.WifiSlax 4.12 программа WifiMetrropolis

а ты не знаешь, что делать с этим Key , который мне выдала прога (или роутер ? ) на вкладке Other в WifiSlax 4.12 в программе WifiMetrropolis 3 ?

это вообще что за аттака ? по wps ?

попробовал с этим кеем приконнектиться к wi-fi - Tenda_E39820 - не коннектиться.

потом попробовал его ввести как wps ключ и потом скан по wps через Reaver (в Airslax 5.14 pro) - но тишина.

https://clip2net.com/s/4bd9hR8
 
Ответить с цитированием

  #9  
Старый 30.05.2021, 03:06
dart8888
Участник форума
Регистрация: 01.02.2020
Сообщений: 239
Провел на форуме:
66714

Репутация: 0
По умолчанию

да странно что в терминале часто при поимке хш вылазит типа "обнаружен мпкид" - по сути то одно и тоже? но отдельно не записывает (( печалька.
 
Ответить с цитированием

  #10  
Старый 30.05.2021, 19:51
bravephoenix748
Member
Регистрация: 03.06.2018
Сообщений: 72
Провел на форуме:
22772

Репутация: 1
По умолчанию



Я начинаю ловить PMKID cначала WifiMetropolis тк сразу получается PMKID в формате cap и его можно вставить сразу в WPR не извлекая вручную.Также сразу можно проверить на валидность пойманный PMKID нажав кнопку Aircrack-ng -там сразу видно валидный он или нет.

Короче очень быстро ловится или если не ловится то понимаешь что он вообще не поймается тк нет клиентов.Тогда переходите к способу

wpa_passphrase "" somepassword | sudo wpa_supplicant -i wlan0 -dd -c /dev/stdin | grep "PMKID f" -m 1


Короче как выбрали целевую точку при сканировании- есть клиенты или нет сразу глушите точку- нажимайте кнопку DesAutenticacion(которая крайне правая и красная)

Если клент есть он появится через 5-10 сек.Если нет то он и не появится.Наверное aircrack-ng скачет по каналам и не всегда видит клиентов.А тут когда сканируете на отельном канале то они появляются бытро.Если есть клиенты то нажимайте DesAutenticacion(левая чёрная)

Естественно aircrack-ng 1.6 должен быть установлен.Кстати пользуюсь Wifislax 4.12 XFCE поздние версии KDE а это вроде зло



Кстати разработчики Kali наконец-то по умолчанию ставаят самое нормальное окружение XFCE
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.