HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.05.2015, 17:49
djamv
Участник форума
Регистрация: 16.10.2012
Сообщений: 127
Провел на форуме:
45983

Репутация: 0
По умолчанию

Цитата:
Сообщение от ania01  

Какой прогой порты сканить?

Например angry ip scanner. Порты интересующие нас на роутерах это ssh (22) , telnet (21), http (80,8080)
 
Ответить с цитированием

  #12  
Старый 01.05.2015, 19:23
gonny
Познающий
Регистрация: 14.05.2013
Сообщений: 80
Провел на форуме:
29965

Репутация: 0
По умолчанию

Народ, я вот не пойму, почему до сих пор никто не упоминал про новую уязвимость: https://www.linux.org.ru/news/security/11544752 ? Или может быть я просто не заметил.

Цитата:

Опубликованы сведения о критической уязвимости CVE-2015-1863 в wpa_supplicant, которая может позволить выполнить код при обработке SSID беспроводной сети злоумышленника.

Уязвимость заключается в отсутствии корректной проверки длины поля SSID, благодаря чему злоумышленник может осуществить переполнение и перезаписать указатель структуры p2p_device, по которому в дальнейшем передаётся управление.

Уязвимы версии wpa_supplicant с 1.0 по 2.4. Необходимым условием является включение на стороне жертвы опции CONFIG_P2P, которая, обычно, включена по умолчанию. До исправления проблемы рекомендуется отключить режим P2P в файле конфигурации.

Есть ли движение в сторону этой уязвимости? Т.е. актуальна ли она при взломе wifi на android и есть ли написаные скрипты и проги которые используют эту уязвимость?
 
Ответить с цитированием

  #13  
Старый 01.05.2015, 23:39
Stalker5
Участник форума
Регистрация: 22.02.2013
Сообщений: 122
Провел на форуме:
35504

Репутация: 0
По умолчанию

Как исправить ошибку Failed to associate with в Reaver ? И как изменить MAC-адрес в Backtrack?
 
Ответить с цитированием

  #14  
Старый 01.05.2015, 23:43
gonny
Познающий
Регистрация: 14.05.2013
Сообщений: 80
Провел на форуме:
29965

Репутация: 0
По умолчанию

Цитата:
Сообщение от Stalker5  

как изменить MAC-адрес в Backtrack?

################################################## #####################

sudo -i

/etc/init.d/networking stop

ifconfig wlan0 down

ifconfig wlan0 hw ether 6C:719:99:2A:7B

/etc/init.d/networking start

ifconfig wlan0 up

################################################## #####################

http://en.wikibooks.org/wiki/Changing_Your_MAC_Address/Linux

Должно изменить.
 
Ответить с цитированием

  #15  
Старый 01.05.2015, 23:50
gonny
Познающий
Регистрация: 14.05.2013
Сообщений: 80
Провел на форуме:
29965

Репутация: 0
По умолчанию

Цитата:
Сообщение от Stalker5  

Как исправить ошибку Failed to associate with в Reaver ?

Это смотря после чего он это пишет. Советуют добавить параметр -T 0.5, ну или ближе к точке доступа подойти. Хотя чесно говоря, мне это никогда не помогало. Как я понял проблема в самом адаптере или точке доступа.
 
Ответить с цитированием

  #16  
Старый 02.05.2015, 00:03
Stalker5
Участник форума
Регистрация: 22.02.2013
Сообщений: 122
Провел на форуме:
35504

Репутация: 0
По умолчанию

С адресом разобрался, а к точке я и так близко - сигнал -60 db . Судя по всему меня на точке забанило.
 
Ответить с цитированием

  #17  
Старый 02.05.2015, 00:33
Klaatu
Member
Регистрация: 21.11.2012
Сообщений: 554
Провел на форуме:
178124

Репутация: 8
По умолчанию

Цитата:
Сообщение от gonny  

Т.е. актуальна ли она при взломе wifi на android

Из данного скудного описания совершенно непонятно, как это вообще эксплуатировать. Возможно, конечно, что я не так что-то понял описании, но wpa_supplicant предполагает наличие шифрования на точке. А кто будет пытаться подключаться к точке с неизвестным шифрованием?..
 
Ответить с цитированием

  #18  
Старый 02.05.2015, 00:40
gonny
Познающий
Регистрация: 14.05.2013
Сообщений: 80
Провел на форуме:
29965

Репутация: 0
По умолчанию

Цитата:
Сообщение от Klaatu  

Из данного скудного описания совершенно непонятно, как это вообще эксплуатировать. Возможно, конечно, что я не так что-то понял описании, но wpa_supplicant предполагает наличие шифрования на точке. А кто будет пытаться подключаться к точке с неизвестным шифрованием?..

Ну да, скудное так как не мое. Просто меня удивило, что на античате эта уязвимость еще не обсуждалась и даже в новостях не проскакивала.
 
Ответить с цитированием

  #19  
Старый 02.05.2015, 12:44
ania01
Участник форума
Регистрация: 19.12.2013
Сообщений: 171
Провел на форуме:
46997

Репутация: 0
По умолчанию

Цитата:
Сообщение от djamv  

Например angry ip scanner. Порты интересующие нас на роутерах это ssh (22) , telnet (21), http (80,8080)

открыт порт 80, не подходит логин и пасс , обойти можно?
 
Ответить с цитированием

  #20  
Старый 02.05.2015, 12:56
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от ania01  

открыт порт 80, не подходит логин и пасс , обойти можно?

Модель роутера известна?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.