HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2921  
Старый 01.04.2017, 13:47
fffsfs
Member
Регистрация: 17.01.2017
Сообщений: 268
Провел на форуме:
64792

Репутация: 0
По умолчанию

Цитата:
Сообщение от Kaappa  

Сразу извиняюсь, если вопрос покажется вам глупым или, если на него уже давали ответ.

Можно ли взломать Wi-Fi точку, если нет подлюченных клиентов? Есть-ли какая-нибудь возможность моймать хендшейк без клиентов? Или всё тухло?

Без них никак не поймать
 
Ответить с цитированием

  #2922  
Старый 01.04.2017, 17:58
Olivia Dunham
Участник форума
Регистрация: 29.08.2016
Сообщений: 192
Провел на форуме:
50620

Репутация: 3
По умолчанию

Цитата:
Сообщение от Kaappa  

Сразу извиняюсь, если вопрос покажется вам глупым или, если на него уже давали ответ.

Можно ли взломать Wi-Fi точку, если нет подлюченных клиентов? Есть-ли какая-нибудь возможность моймать хендшейк без клиентов? Или всё тухло?

Без клиентов поймать handshake невозможно. Взломать возможно через WPS или другие уязвимости если они есть на том роутере.
 
Ответить с цитированием

  #2923  
Старый 01.04.2017, 18:00
Olivia Dunham
Участник форума
Регистрация: 29.08.2016
Сообщений: 192
Провел на форуме:
50620

Репутация: 3
По умолчанию

Цитата:
Сообщение от muha1980  

Если интернет закончился,при подключении к сайтам он должен же ответить трафик закончился или подобное этому,например при захождения на яndex.ru пишет не нашел dns сайта .

Не обязательно, это от интернет провайдера зависит у меня были провайдеры и без оповещения, страницы просто не открываются и все.
 
Ответить с цитированием

  #2924  
Старый 02.04.2017, 08:44
Mednik
Участник форума
Регистрация: 23.11.2015
Сообщений: 153
Провел на форуме:
56899

Репутация: 1
По умолчанию

Цитата:
Сообщение от Sucher  

Здравствуйте! У меня тут возникла интересная проблема, которая встречалась у многих взломщиков wi-fi, но, к сожалению, ни на одном сайте или форуме, где я был, не нашёл внятного ответа, как её решить, хотя искал даже в буржунете и в торе.

В чем суть проблемы: установил старую версию BackBox на флешку, с которой потом загружался, ибо новые версии операционки моё железо отказывается устанавливать (как и новые версии Kali). Пробовал взломать свою сеть Wi-Fi через уязвимость в протоколе WPS. Оказывается, это не так-то просто. Ощущение, что я по ходу взлома собираю абсолютно все возможные ошибки, которые могут встречаться в этом случае) Первоначально, например, возникла такая:

[!] WARNING: Failed to associate with

С ней разобрался относительно быстро, для этого вызвал деаутентификацию у нужной сети через инструмент aireplay-ng в одном окне, а в другом уже запускал Reaver. Правда, после этого возникала следующая проблема:

[+] Sending EAPOL START request

[!] WARNING: Receive timeout occurred

Данная комбинация могла повторяться хоть 10 раз между подборами пин-кода. Иногда точно также повторялась такая:

[+] Received identity request

[+] Sending identity response

Но и эти проблемы я решил, выставив в aireplay-ng значения -1 1, а не -1 120, после чего аутентификация срабатывала раз в секунду, и эти сообщения уже не появлялись бесконечно.

Следующей ошибкой была:

WARNING:detected AP rate limiting, waiting 60 seconds before

Как я понял, она возникает не случайно, это срабатывает защита точки доступа, когда она обнаруживает попытки перебора, в результате чего блокируя их на некоторое время. Хорошим вариантом тут могла бы быть DOS-атака на точку доступа через команду mdk3. Но я чисто физически не мог её осуществить, ведь у меня уже был запущен aireplay-ng! Они не могут работать одновременно! Из огня да в полымя... Но всё же и тут было найдено решения ввести как дополнение к команде reaver параметр -L, за счёт которого перебор PIN происходит вроде как принудительно. И это действительно сработало, точка перестала блокировать перебор. Кстати говоря, DOS-атаку на точку я провёл отдельно. На самом деле, очень мощная штука, у меня на телефоне сразу перестал Wi-Fi ловить. К сети был подключён, а интернет пропал, причём даже после того, как я перестал флудить ТД подключениями с нетбука. Пришлось перезагружать маршрутизатор, после чего интернет снова стал работать. Что же касается взлома PIN, то после всего этого стала появляться следующая проблема, насчет которой, собсна и написал сюда:

WPS transaction failed (code: 0x03), re-trying last pin

Иногда 0х02. Тут уже вообще ничего не могу сообразить. С одной стороны, если я НЕ ввожу параметр --no-nacks, то пин-код вообще не перебирается, система крутит лишь один по кругу, каждый раз выводя эту ошибку. Если же я добавляю данный параметр, то перебор паролей уже идёт, но примерно так: перебрал 5 паролей нормально - возникает эта ошибка 1-3 раза, затем снова 4-6 паролей, затем снова ошибка и так далее. В конце концов, я свою сеть и не доломал, потому что на 3,56% эта ошибка стала повторяться уже вечно, без нормального перебора. Что касается Pixie-Dust, то тут та же самая история, либо пишет, что не находит WPS пин. Пожалуйста, помогите, если есть какие-нибудь идеи. Советы насчет добавления параметров -S, -N, -L, -A, -d 0, -a, -f прошу не писать, так как данные параметры я уже перепробовал во всевозможных комбинациях, что так и не решило проблему.

Почитайте здесь https://hackware.ru/?p=1049 , возможно решит проблему.
 
Ответить с цитированием

  #2925  
Старый 02.04.2017, 08:53
Olivia Dunham
Участник форума
Регистрация: 29.08.2016
Сообщений: 192
Провел на форуме:
50620

Репутация: 3
По умолчанию

Цитата:
Сообщение от Sucher  

Здравствуйте! У меня тут возникла интересная проблема, которая встречалась у многих взломщиков wi-fi, но, к сожалению, ни на одном сайте или форуме, где я был, не нашёл внятного ответа, как её решить, хотя искал даже в буржунете и в торе.

В чем суть проблемы: установил старую версию BackBox на флешку, с которой потом загружался, ибо новые версии операционки моё железо отказывается устанавливать (как и новые версии Kali). Пробовал взломать свою сеть Wi-Fi через уязвимость в протоколе WPS. Оказывается, это не так-то просто. Ощущение, что я по ходу взлома собираю абсолютно все возможные ошибки, которые могут встречаться в этом случае) Первоначально, например, возникла такая:

[!] WARNING: Failed to associate with

С ней разобрался относительно быстро, для этого вызвал деаутентификацию у нужной сети через инструмент aireplay-ng в одном окне, а в другом уже запускал Reaver. Правда, после этого возникала следующая проблема:

[+] Sending EAPOL START request

[!] WARNING: Receive timeout occurred

Данная комбинация могла повторяться хоть 10 раз между подборами пин-кода. Иногда точно также повторялась такая:

[+] Received identity request

[+] Sending identity response

Но и эти проблемы я решил, выставив в aireplay-ng значения -1 1, а не -1 120, после чего аутентификация срабатывала раз в секунду, и эти сообщения уже не появлялись бесконечно.

Следующей ошибкой была:

WARNING:detected AP rate limiting, waiting 60 seconds before

Как я понял, она возникает не случайно, это срабатывает защита точки доступа, когда она обнаруживает попытки перебора, в результате чего блокируя их на некоторое время. Хорошим вариантом тут могла бы быть DOS-атака на точку доступа через команду mdk3. Но я чисто физически не мог её осуществить, ведь у меня уже был запущен aireplay-ng! Они не могут работать одновременно! Из огня да в полымя... Но всё же и тут было найдено решения ввести как дополнение к команде reaver параметр -L, за счёт которого перебор PIN происходит вроде как принудительно. И это действительно сработало, точка перестала блокировать перебор. Кстати говоря, DOS-атаку на точку я провёл отдельно. На самом деле, очень мощная штука, у меня на телефоне сразу перестал Wi-Fi ловить. К сети был подключён, а интернет пропал, причём даже после того, как я перестал флудить ТД подключениями с нетбука. Пришлось перезагружать маршрутизатор, после чего интернет снова стал работать. Что же касается взлома PIN, то после всего этого стала появляться следующая проблема, насчет которой, собсна и написал сюда:

WPS transaction failed (code: 0x03), re-trying last pin

Иногда 0х02. Тут уже вообще ничего не могу сообразить. С одной стороны, если я НЕ ввожу параметр --no-nacks, то пин-код вообще не перебирается, система крутит лишь один по кругу, каждый раз выводя эту ошибку. Если же я добавляю данный параметр, то перебор паролей уже идёт, но примерно так: перебрал 5 паролей нормально - возникает эта ошибка 1-3 раза, затем снова 4-6 паролей, затем снова ошибка и так далее. В конце концов, я свою сеть и не доломал, потому что на 3,56% эта ошибка стала повторяться уже вечно, без нормального перебора. Что касается Pixie-Dust, то тут та же самая история, либо пишет, что не находит WPS пин. Пожалуйста, помогите, если есть какие-нибудь идеи. Советы насчет добавления параметров -S, -N, -L, -A, -d 0, -a, -f прошу не писать, так как данные параметры я уже перепробовал во всевозможных комбинациях, что так и не решило проблему.

Купи новый компьютер и не еби нам мозг
 
Ответить с цитированием

  #2926  
Старый 02.04.2017, 09:10
Lam3rsha
Новичок
Регистрация: 25.10.2008
Сообщений: 10
Провел на форуме:
502317

Репутация: 18
По умолчанию

Ку, дело было так, был доступ к точке, веб морде роутера zyxel keenetic был режим интернет центра, я поменяла на режим точку доступа, сменился пароль и имя точки, пас я знаю, при конекте к сети выдает рандомные ипы, можно теперь какнибудь получить доступ к веб морде ? физического доступа к роутеру нет
 
Ответить с цитированием

  #2927  
Старый 02.04.2017, 09:57
Olivia Dunham
Участник форума
Регистрация: 29.08.2016
Сообщений: 192
Провел на форуме:
50620

Репутация: 3
По умолчанию

Цитата:
Сообщение от Lam3rsha  

Ку, дело было так, был доступ к точке, веб морде роутера zyxel keenetic был режим интернет центра, я поменяла на режим точку доступа, сменился пароль и имя точки, пас я знаю, при конекте к сети выдает рандомные ипы, можно теперь какнибудь получить доступ к веб морде ? физического доступа к роутеру нет

А нафиг там что то менять если это не твой роутер ?! Никогда не понимала таких людей...
 
Ответить с цитированием

  #2928  
Старый 02.04.2017, 10:52
Lam3rsha
Новичок
Регистрация: 25.10.2008
Сообщений: 10
Провел на форуме:
502317

Репутация: 18
По умолчанию

тупанула, хотела по эсперементировать с сигналом
  • Точка доступа — расширение зоны Wi-Fi с подключением по Ethernet.
 
Ответить с цитированием

  #2929  
Старый 02.04.2017, 14:58
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Lam3rsha  

Ку, дело было так, был доступ к точке, веб морде роутера zyxel keenetic был режим интернет центра, я поменяла на режим точку доступа, сменился пароль и имя точки, пас я знаю, при конекте к сети выдает рандомные ипы, можно теперь какнибудь получить доступ к веб морде ? физического доступа к роутеру нет

Попробуйте прописать себе статический IP в диапазоне 192.168.1.0/24 и подключиться к 192.168.1.1

Если не прокатит, используйте Wireshark, наверняка в пакетах засветится IP адрес шлюза.
 
Ответить с цитированием

  #2930  
Старый 02.04.2017, 16:56
ppalexs
New Member
Регистрация: 07.03.2016
Сообщений: 7
Провел на форуме:
2799

Репутация: 0
По умолчанию

Не подскажете, как в программе Elcomsoft Wireless Security Auditor задать перебор такого вида:

1234512345

1234612346

и т.д.?

Спасибо.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.