HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2611  
Старый 30.07.2015, 02:58
PSYDRUGS
Member
Регистрация: 01.09.2011
Сообщений: 274
Провел на форуме:
92945

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Судя по MAC, это какой-то ASUS.

А к этому: AC:9E:17:30:7B:20 и E0:3F:49:4D:A8:A0 какой порекомендуете?
 
Ответить с цитированием

  #2612  
Старый 30.07.2015, 03:37
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Это всё Асусы, аналогично.

AC:9E:17:30:7B:20 - 31772488 | 90532160

E0:3F:49:4D:A8:A0 - 50894406 | 98262083

Пользуйтесь генератором WPS PIN Companion в Router Scan.
 
Ответить с цитированием

  #2613  
Старый 30.07.2015, 21:12
Anton91x
Новичок
Регистрация: 15.05.2015
Сообщений: 18
Провел на форуме:
5315

Репутация: 0
По умолчанию

Цитата:
Сообщение от safinruslan  

04:A1:51:50:5A:CA WiFi-DOM.ru-4269

04:A1:51:5E:AC:3E WiFi-DOM.ru-3010

04:A1:51:4E: D6:3B WiFi-DOM.ru-2998

Что-нить из этих точек, выше описанными вами способами, можно открыть?

В мае 2014 подбирал пины к роутерам WiFi-DOM.ru с включенным wps. В моей квартире ловит 6 сетей дом.ру и у 4 из них пин 12345670. Пароли были из 10 английских буков нижнего регистра, без цифр, а mac адреса начинались на cc:7b:36. Пятую точку подбирал ривером, локов не было, но из-за слабого сигнала за 24 часа перебралось всего 1000 пинов и я забил на него. Шестой залочился до перезагрузки после 10 попыток. В апреле дом.ру выпустили новую прошивку без wps. Роутеры дом.ру обновляют прошивку автоматически и на большинстве роутеров он изчез в этот же день, но по городу иногда встречаются исключения. Однако в прошивке дом.ру есть еще одна уязвимость: пароль строго привязан к ssid. В моем смартфоне сохранено много профилей сетей дом.ру, до чего я был удивлен, когда он случайно подключился к другой защищенной сети дом.ру в другом районе, когда я просто шел по улице. При нажатии кнопки reset на роутере дом.ру, устройство сбросится к заводским настройкам, сменив цифры в ssid и пароль. Первое, что приходит в голову - сбрасывать до тех пор, пока не получим ssid как у соседа (долго правда 65535 вариантов), а потом создать какой-нибудь генератор.
 
Ответить с цитированием

  #2614  
Старый 30.07.2015, 22:49
dragonking
Member
Регистрация: 20.06.2015
Сообщений: 54
Провел на форуме:
13917

Репутация: 0
По умолчанию

Цитата:
Сообщение от Anton91x  

В мае 2014 подбирал пины к роутерам WiFi-DOM.ru с включенным wps. В моей квартире ловит 6 сетей дом.ру и у 4 из них пин 12345670. Пароли были из 10 английских буков нижнего регистра, без цифр, а mac адреса начинались на cc:7b:36. Пятую точку подбирал ривером, локов не было, но из-за слабого сигнала за 24 часа перебралось всего 1000 пинов и я забил на него. Шестой залочился до перезагрузки после 10 попыток. В апреле дом.ру выпустили новую прошивку без wps. Роутеры дом.ру обновляют прошивку автоматически и на большинстве роутеров он изчез в этот же день, но по городу иногда встречаются исключения. Однако в прошивке дом.ру есть еще одна уязвимость: пароль строго привязан к ssid. В моем смартфоне сохранено много профилей сетей дом.ру, до чего я был удивлен, когда он случайно подключился к другой защищенной сети дом.ру в другом районе, когда я просто шел по улице. При нажатии кнопки reset на роутере дом.ру, устройство сбросится к заводским настройкам, сменив цифры в ssid и пароль. Первое, что приходит в голову - сбрасывать до тех пор, пока не получим ssid как у соседа (долго правда 65535 вариантов), а потом создать какой-нибудь генератор.

Может стОит распотрошить/декомпилировать прошивку роутера? Только я не знаю как это делается...

Или посмотреть в исходники если они есть...
 
Ответить с цитированием

  #2615  
Старый 30.07.2015, 23:39
resident148
Member
Регистрация: 09.05.2015
Сообщений: 53
Провел на форуме:
10208

Репутация: 2
По умолчанию

Цитата:
Сообщение от Anton91x  

В мае 2014 подбирал пины к роутерам WiFi-DOM.ru с включенным wps. В моей квартире ловит 6 сетей дом.ру и у 4 из них пин 12345670.

Это роутеры zte h118n - полный железный аналог Интеркросс ICxETH5670NE (прошивали в оба одну и туже прошивку)

Цитата:

Пароли были из 10 английских буков нижнего регистра, без цифр, а mac адреса начинались на cc:7b:36.

у домру все пароли из 10-значные, редко только из букв нижнего регистра, чаще полный набор.

Цитата:

Пятую точку подбирал ривером, локов не было, но из-за слабого сигнала за 24 часа перебралось всего 1000 пинов и я забил на него.

эта модель мне не попадалась в руки (вообще их семь: ZTE h118n трех ревизий, ZTE h218n, Dir300rt ревизии b5, dir615 ревизий K2 и K3, Netgear wnr612ert, Netgear EVG1500 и Netgear jwnr2000)

Цитата:

Шестой залочился до перезагрузки после 10 попыток.

Это Netgear WNR612ert

Цитата:

В апреле дом.ру выпустили новую прошивку без wps. Роутеры дом.ру обновляют прошивку автоматически и на большинстве роутеров он изчез в этот же день, но по городу иногда встречаются исключения.

Полностью подтверждаю. Прошивку обновили у двух из трех версий роутеров зте

Цитата:

Однако в прошивке дом.ру есть еще одна уязвимость: пароль строго привязан к ssid. В моем смартфоне сохранено много профилей сетей дом.ру, до чего я был удивлен, когда он случайно подключился к другой защищенной сети дом.ру в другом районе, когда я просто шел по улице.

Подобрал пароль к одной точке найдя пароль от точки с таким же названием, которая находилась вообще в другом регионе. Это был DLink. У некоторых моделей действительно пароль и SSID связаны, у некоторых нет. У каких - нет - еще не определил

Цитата:

При нажатии кнопки reset на роутере дом.ру, устройство сбросится к заводским настройкам, сменив цифры в ssid и пароль. Первое, что приходит в голову - сбрасывать до тех пор, пока не получим ssid как у соседа (долго правда 65535 вариантов),

1.У 612-х нетгиров после сброса пароля генерируется новый пароль длиной в 26 символов. Метод - рандом (сам так и не нашел его в прошивке, но тут на форуме когда-то интересовались уже этим).

2. Когда мы лили стоковую ЗТЕ прошивку в МТС версию - дефолтный пароль сгенерированый прошивкой ЗТЕ очень напоминал по структуре пароль от домрушных роутеров. В этих роутерах есть возможность смены мак адреса из морды (глубоко запрятана) - если сменить мак на мак жертвы и сбросить настройки - возможно будет сгенерирован новый пароль такой же как у жертвы.

3. Согласно инструкции домру на портале для работников домру, владельцам роутеров dir615 с первой версией пароля, не более раза в месяц предлагается сменить пароль (вместо любого сайта выходит страница на которой есть кнопка - если нажать, то новые SSID и пароль придут на телефон по смс. Таким же образом, но уже вручную оператор может по вашей просьбе сбросить вам пароль - из инструкции с того же портала для домру). Вывод - некоторые пароли генерируются на RADIUS серваке

4. По свой структуре пароли у разных моделей разные.

Цитата:

а потом создать какой-нибудь генератор.

точнее семь генераторов ))

Если у кого есть неглупые вопросы по домру - милости просим ))
 
Ответить с цитированием

  #2616  
Старый 30.07.2015, 23:40
resident148
Member
Регистрация: 09.05.2015
Сообщений: 53
Провел на форуме:
10208

Репутация: 2
По умолчанию

Цитата:
Сообщение от dragonking  

Может стОит распотрошить/декомпилировать прошивку роутера? Только я не знаю как это делается...

Или посмотреть в исходники если они есть...

Исходников нет. Прошивки есть у меня.
 
Ответить с цитированием

  #2617  
Старый 01.08.2015, 03:10
TarZaN
New Member
Регистрация: 01.08.2015
Сообщений: 1
Провел на форуме:
370

Репутация: 0
По умолчанию

Помогите взломать роутер TP-Link TL-WR841N

1) Если получиться получить пароль для подключения к wps (если смотреть из под андроид пишет доступна защищенная сеть)

2) Если получиться после подбора или взлома пароля – получить доступ к админке

3) В идеале вообще к самому компьютеру что бы была возможность удалить все данные (читал об уязвимости именно этих роутеров которая – дает возможность доступа к компьютеру жертвы https://xakep.ru/2012/11/21/59676/)

Что пытался делать, это Dumpper + Jumpstart Результатов нет пароль не ломает

Скрин того что показал Dumpper http://vfl.ru/fotos/6b3139c29445552.html

Кстати что заметил (на скрине и сейчас кое что изминилосль - скрин я делал ну может мес назад) UUID изменился (не знаю как он меняется и из а чего) и второе WPS PIN теперь пишет Locked (хотя и старый ничего не давал)
 
Ответить с цитированием

  #2618  
Старый 01.08.2015, 04:48
atlas28
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме:
47756

Репутация: 1
По умолчанию

Цитата:
Сообщение от TarZaN  

Помогите взломать роутер TP-Link TL-WR841N

1) Если получиться получить пароль для подключения к wps (если смотреть из под андроид пишет доступна защищенная сеть)

2) Если получиться после подбора или взлома пароля – получить доступ к админке

3) В идеале вообще к самому компьютеру что бы была возможность удалить все данные (читал об уязвимости именно этих роутеров которая – дает возможность доступа к компьютеру жертвы https://xakep.ru/2012/11/21/59676/)

Что пытался делать, это Dumpper + Jumpstart Результатов нет пароль не ломает

Скрин того что показал Dumpper http://vfl.ru/fotos/6b3139c29445552.html

Кстати что заметил (на скрине и сейчас кое что изминилосль - скрин я делал ну может мес назад) UUID изменился (не знаю как он меняется и из а чего) и второе WPS PIN теперь пишет Locked (хотя и старый ничего не давал)

Попробуй хэндшейк поймать, мб получится подобрать пароль. Проверь, не открыта ли вебморда наружу. Если да, то RouterScan тебе в помощь.
 
Ответить с цитированием

  #2619  
Старый 01.08.2015, 06:55
VladimirV
Познавший АНТИЧАТ
Регистрация: 01.04.2013
Сообщений: 1,113
Провел на форуме:
348572

Репутация: 57


По умолчанию

Цитата:
Сообщение от TarZaN  

Помогите взломать роутер TP-Link TL-WR841N

1) Если получиться получить пароль для подключения к wps (если смотреть из под андроид пишет доступна защищенная сеть)

2) Если получиться после подбора или взлома пароля – получить доступ к админке

3) В идеале вообще к самому компьютеру что бы была возможность удалить все данные (читал об уязвимости именно этих роутеров которая – дает возможность доступа к компьютеру жертвы https://xakep.ru/2012/11/21/59676/)

Что пытался делать, это Dumpper + Jumpstart Результатов нет пароль не ломает

Скрин того что показал Dumpper http://vfl.ru/fotos/6b3139c29445552.html

Кстати что заметил (на скрине и сейчас кое что изминилосль - скрин я делал ну может мес назад) UUID изменился (не знаю как он меняется и из а чего) и второе WPS PIN теперь пишет Locked (хотя и старый ничего не давал)

Взломать и все стереть. Во как!

Эти модели ломаются при помощи 'reaver' и 'mdk3'.
 
Ответить с цитированием

  #2620  
Старый 01.08.2015, 22:09
vedemur
Member
Регистрация: 12.11.2012
Сообщений: 105
Провел на форуме:
33155

Репутация: 0
По умолчанию

Всем привет. Вопрос по PixieWPS. Согласно видео http://matthewhknight.com/how-to-setting-up-and-using-pixiewps после запуска команды airmon-ng start wlan0 получается wlan0mon. Делал всё по видео, у меня получается mon0 (вместо wlan0mon) и всегда pin not found. Но согласно видео после pin not found опять что-то делается и пароль готов. В чём может быть причина в моём случае? Заранее спасибо.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.