 |
|

01.04.2017, 13:47
|
|
Member
Регистрация: 17.01.2017
Сообщений: 268
Провел на форуме: 64792
Репутация:
0
|
|
Сообщение от Kaappa
Сразу извиняюсь, если вопрос покажется вам глупым или, если на него уже давали ответ.
Можно ли взломать Wi-Fi точку, если нет подлюченных клиентов? Есть-ли какая-нибудь возможность моймать хендшейк без клиентов? Или всё тухло?
Без них никак не поймать
|
|
|

01.04.2017, 17:58
|
|
Участник форума
Регистрация: 29.08.2016
Сообщений: 192
Провел на форуме: 50620
Репутация:
3
|
|
Сообщение от Kaappa
Сразу извиняюсь, если вопрос покажется вам глупым или, если на него уже давали ответ.
Можно ли взломать Wi-Fi точку, если нет подлюченных клиентов? Есть-ли какая-нибудь возможность моймать хендшейк без клиентов? Или всё тухло?
Без клиентов поймать handshake невозможно. Взломать возможно через WPS или другие уязвимости если они есть на том роутере.
|
|
|

01.04.2017, 18:00
|
|
Участник форума
Регистрация: 29.08.2016
Сообщений: 192
Провел на форуме: 50620
Репутация:
3
|
|
Сообщение от muha1980
Если интернет закончился,при подключении к сайтам он должен же ответить трафик закончился или подобное этому,например при захождения на яndex.ru пишет не нашел dns сайта .
Не обязательно, это от интернет провайдера зависит у меня были провайдеры и без оповещения, страницы просто не открываются и все.
|
|
|

02.04.2017, 08:44
|
|
Участник форума
Регистрация: 23.11.2015
Сообщений: 153
Провел на форуме: 56899
Репутация:
1
|
|
Сообщение от Sucher
Здравствуйте! У меня тут возникла интересная проблема, которая встречалась у многих взломщиков wi-fi, но, к сожалению, ни на одном сайте или форуме, где я был, не нашёл внятного ответа, как её решить, хотя искал даже в буржунете и в торе.
В чем суть проблемы: установил старую версию BackBox на флешку, с которой потом загружался, ибо новые версии операционки моё железо отказывается устанавливать (как и новые версии Kali). Пробовал взломать свою сеть Wi-Fi через уязвимость в протоколе WPS. Оказывается, это не так-то просто. Ощущение, что я по ходу взлома собираю абсолютно все возможные ошибки, которые могут встречаться в этом случае) Первоначально, например, возникла такая:
[!] WARNING: Failed to associate with
С ней разобрался относительно быстро, для этого вызвал деаутентификацию у нужной сети через инструмент aireplay-ng в одном окне, а в другом уже запускал Reaver. Правда, после этого возникала следующая проблема:
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
Данная комбинация могла повторяться хоть 10 раз между подборами пин-кода. Иногда точно также повторялась такая:
[+] Received identity request
[+] Sending identity response
Но и эти проблемы я решил, выставив в aireplay-ng значения -1 1, а не -1 120, после чего аутентификация срабатывала раз в секунду, и эти сообщения уже не появлялись бесконечно.
Следующей ошибкой была:
WARNING:detected AP rate limiting, waiting 60 seconds before
Как я понял, она возникает не случайно, это срабатывает защита точки доступа, когда она обнаруживает попытки перебора, в результате чего блокируя их на некоторое время. Хорошим вариантом тут могла бы быть DOS-атака на точку доступа через команду mdk3. Но я чисто физически не мог её осуществить, ведь у меня уже был запущен aireplay-ng! Они не могут работать одновременно! Из огня да в полымя... Но всё же и тут было найдено решения ввести как дополнение к команде reaver параметр -L, за счёт которого перебор PIN происходит вроде как принудительно. И это действительно сработало, точка перестала блокировать перебор. Кстати говоря, DOS-атаку на точку я провёл отдельно. На самом деле, очень мощная штука, у меня на телефоне сразу перестал Wi-Fi ловить. К сети был подключён, а интернет пропал, причём даже после того, как я перестал флудить ТД подключениями с нетбука. Пришлось перезагружать маршрутизатор, после чего интернет снова стал работать. Что же касается взлома PIN, то после всего этого стала появляться следующая проблема, насчет которой, собсна и написал сюда:
WPS transaction failed (code: 0x03), re-trying last pin
Иногда 0х02. Тут уже вообще ничего не могу сообразить. С одной стороны, если я НЕ ввожу параметр --no-nacks, то пин-код вообще не перебирается, система крутит лишь один по кругу, каждый раз выводя эту ошибку. Если же я добавляю данный параметр, то перебор паролей уже идёт, но примерно так: перебрал 5 паролей нормально - возникает эта ошибка 1-3 раза, затем снова 4-6 паролей, затем снова ошибка и так далее. В конце концов, я свою сеть и не доломал, потому что на 3,56% эта ошибка стала повторяться уже вечно, без нормального перебора. Что касается Pixie-Dust, то тут та же самая история, либо пишет, что не находит WPS пин. Пожалуйста, помогите, если есть какие-нибудь идеи. Советы насчет добавления параметров -S, -N, -L, -A, -d 0, -a, -f прошу не писать, так как данные параметры я уже перепробовал во всевозможных комбинациях, что так и не решило проблему.
Почитайте здесь https://hackware.ru/?p=1049 , возможно решит проблему.
|
|
|

02.04.2017, 08:53
|
|
Участник форума
Регистрация: 29.08.2016
Сообщений: 192
Провел на форуме: 50620
Репутация:
3
|
|
Сообщение от Sucher
Здравствуйте! У меня тут возникла интересная проблема, которая встречалась у многих взломщиков wi-fi, но, к сожалению, ни на одном сайте или форуме, где я был, не нашёл внятного ответа, как её решить, хотя искал даже в буржунете и в торе.
В чем суть проблемы: установил старую версию BackBox на флешку, с которой потом загружался, ибо новые версии операционки моё железо отказывается устанавливать (как и новые версии Kali). Пробовал взломать свою сеть Wi-Fi через уязвимость в протоколе WPS. Оказывается, это не так-то просто. Ощущение, что я по ходу взлома собираю абсолютно все возможные ошибки, которые могут встречаться в этом случае) Первоначально, например, возникла такая:
[!] WARNING: Failed to associate with
С ней разобрался относительно быстро, для этого вызвал деаутентификацию у нужной сети через инструмент aireplay-ng в одном окне, а в другом уже запускал Reaver. Правда, после этого возникала следующая проблема:
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
Данная комбинация могла повторяться хоть 10 раз между подборами пин-кода. Иногда точно также повторялась такая:
[+] Received identity request
[+] Sending identity response
Но и эти проблемы я решил, выставив в aireplay-ng значения -1 1, а не -1 120, после чего аутентификация срабатывала раз в секунду, и эти сообщения уже не появлялись бесконечно.
Следующей ошибкой была:
WARNING:detected AP rate limiting, waiting 60 seconds before
Как я понял, она возникает не случайно, это срабатывает защита точки доступа, когда она обнаруживает попытки перебора, в результате чего блокируя их на некоторое время. Хорошим вариантом тут могла бы быть DOS-атака на точку доступа через команду mdk3. Но я чисто физически не мог её осуществить, ведь у меня уже был запущен aireplay-ng! Они не могут работать одновременно! Из огня да в полымя... Но всё же и тут было найдено решения ввести как дополнение к команде reaver параметр -L, за счёт которого перебор PIN происходит вроде как принудительно. И это действительно сработало, точка перестала блокировать перебор. Кстати говоря, DOS-атаку на точку я провёл отдельно. На самом деле, очень мощная штука, у меня на телефоне сразу перестал Wi-Fi ловить. К сети был подключён, а интернет пропал, причём даже после того, как я перестал флудить ТД подключениями с нетбука. Пришлось перезагружать маршрутизатор, после чего интернет снова стал работать. Что же касается взлома PIN, то после всего этого стала появляться следующая проблема, насчет которой, собсна и написал сюда:
WPS transaction failed (code: 0x03), re-trying last pin
Иногда 0х02. Тут уже вообще ничего не могу сообразить. С одной стороны, если я НЕ ввожу параметр --no-nacks, то пин-код вообще не перебирается, система крутит лишь один по кругу, каждый раз выводя эту ошибку. Если же я добавляю данный параметр, то перебор паролей уже идёт, но примерно так: перебрал 5 паролей нормально - возникает эта ошибка 1-3 раза, затем снова 4-6 паролей, затем снова ошибка и так далее. В конце концов, я свою сеть и не доломал, потому что на 3,56% эта ошибка стала повторяться уже вечно, без нормального перебора. Что касается Pixie-Dust, то тут та же самая история, либо пишет, что не находит WPS пин. Пожалуйста, помогите, если есть какие-нибудь идеи. Советы насчет добавления параметров -S, -N, -L, -A, -d 0, -a, -f прошу не писать, так как данные параметры я уже перепробовал во всевозможных комбинациях, что так и не решило проблему.
Купи новый компьютер и не еби нам мозг
|
|
|

02.04.2017, 09:10
|
|
Новичок
Регистрация: 25.10.2008
Сообщений: 10
Провел на форуме: 502317
Репутация:
18
|
|
Ку, дело было так, был доступ к точке, веб морде роутера zyxel keenetic был режим интернет центра, я поменяла на режим точку доступа, сменился пароль и имя точки, пас я знаю, при конекте к сети выдает рандомные ипы, можно теперь какнибудь получить доступ к веб морде ? физического доступа к роутеру нет
|
|
|

02.04.2017, 09:57
|
|
Участник форума
Регистрация: 29.08.2016
Сообщений: 192
Провел на форуме: 50620
Репутация:
3
|
|
Сообщение от Lam3rsha
Ку, дело было так, был доступ к точке, веб морде роутера zyxel keenetic был режим интернет центра, я поменяла на режим точку доступа, сменился пароль и имя точки, пас я знаю, при конекте к сети выдает рандомные ипы, можно теперь какнибудь получить доступ к веб морде ? физического доступа к роутеру нет
А нафиг там что то менять если это не твой роутер ?! Никогда не понимала таких людей...
|
|
|

02.04.2017, 10:52
|
|
Новичок
Регистрация: 25.10.2008
Сообщений: 10
Провел на форуме: 502317
Репутация:
18
|
|
тупанула, хотела по эсперементировать с сигналом
- Точка доступа — расширение зоны Wi-Fi с подключением по Ethernet.

|
|
|

02.04.2017, 14:58
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Lam3rsha
Ку, дело было так, был доступ к точке, веб морде роутера zyxel keenetic был режим интернет центра, я поменяла на режим точку доступа, сменился пароль и имя точки, пас я знаю, при конекте к сети выдает рандомные ипы, можно теперь какнибудь получить доступ к веб морде ? физического доступа к роутеру нет
Попробуйте прописать себе статический IP в диапазоне 192.168.1.0/24 и подключиться к 192.168.1.1
Если не прокатит, используйте Wireshark, наверняка в пакетах засветится IP адрес шлюза.
|
|
|

02.04.2017, 16:56
|
|
New Member
Регистрация: 07.03.2016
Сообщений: 7
Провел на форуме: 2799
Репутация:
0
|
|
Не подскажете, как в программе Elcomsoft Wireless Security Auditor задать перебор такого вида:
1234512345
1234612346
и т.д.?
Спасибо.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|