 |
|

24.07.2015, 18:10
|
|
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме: 47756
Репутация:
1
|
|
Сообщение от drkrol
На соседнем форуме мне написали, что хендшейки битые... А почему так и не объяснили. Вы бы не могли проверить, что в них не так, и как вообще понять, что хендшейк битый?
ESSID:TP-LINK_513C72
BSSID:8C:77:16:5A:0A:AF
https://yadi.sk/d/GxWqQkDxi4hmo
ESSID: DIR-300
BSSID: 2C:AB:25:FD:CF:56
https://yadi.sk/d/S-rp1jnVi22cs
Они не битые, нормальные хэндшейки! По крайней мере конвертируются и брутятся нормально.
|
|
|

24.07.2015, 19:36
|
|
Member
Регистрация: 02.08.2012
Сообщений: 223
Провел на форуме: 77156
Репутация:
0
|
|
Всем приветы.
Встал в полный рост вопрос: какой из программ можно "собирать" tcp-сессии. Сейчас это делаю intercepter'ом-ng, но последняя версия под линукс 2012, то есть достаточно старая, не поддерижвает многоядерность, работает вцелом не очень быстро и есть подозрения, что собирает не все. Итак: что можете еще порекомендовать?
|
|
|

24.07.2015, 22:10
|
|
Member
Регистрация: 17.08.2013
Сообщений: 132
Провел на форуме: 32800
Репутация:
0
|
|
Сообщение от Eddi
Всем приветы.
Встал в полный рост вопрос: какой из программ можно "собирать" tcp-сессии. Сейчас это делаю intercepter'ом-ng, но последняя версия под линукс 2012, то есть достаточно старая, не поддерижвает многоядерность, работает вцелом не очень быстро и есть подозрения, что собирает не все. Итак: что можете еще порекомендовать?
wireshark
|
|
|

24.07.2015, 22:39
|
|
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме: 124918
Репутация:
40
|
|
Сообщение от drkrol
То есть вполне возможно, когда я перебирал dir, пароль мог быть в словаре, но программа проигнорировала его?
Не проигнорировала, а честно подставляла в пакеты, но при этом результат проверки целостности запроса точки не совпал с результатом проверки целостности ответа на него от клиента т.к. они из разных сессий. Я точно не знаю, бывают ли такие модели, которые не делают различий в сессиях обмена пакетами между точкой и клиентом, или делают это медленно или с очень большим периодом. От них перебор мог бы быть удачным. А так, имея разницу в 690 секунд между пакетами, никто не будет даже запускать перебор - все будут просить другой хендшейк.
Подробнее http://habrahabr.ru/post/122623/ (спасибо за своевременную ссылку участнику Buran).
|
|
|

25.07.2015, 00:39
|
|
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме: 47756
Репутация:
1
|
|
Сообщение от 4pips
Не проигнорировала, а честно подставляла в пакеты, но при этом результат проверки целостности запроса точки не совпал с результатом проверки целостности ответа на него от клиента т.к. они из разных сессий. Я точно не знаю, бывают ли такие модели, которые не делают различий в сессиях обмена пакетами между точкой и клиентом, или делают это медленно или с очень большим периодом. От них перебор мог бы быть удачным. А так, имея разницу в 690 секунд между пакетами, никто не будет даже запускать перебор - все будут просить другой хендшейк.
Подробнее http://habrahabr.ru/post/122623/ (спасибо за своевременную ссылку участнику Buran).
То есть успешное автоматическое конвертирование здесь не дает гарантии того, что хэндшейк не битый? Ни разу просто с таким не сталкиивался.
|
|
|

25.07.2015, 01:37
|
|
Познающий
Регистрация: 14.05.2013
Сообщений: 80
Провел на форуме: 29965
Репутация:
0
|
|
Один маленький, нубский вопросик: pixie wps начал действовать против злосчастных tp-linkoв и появилось ли что-то новое против tp-link(только не ewil twin, не перехват хш, а вот именно чтоб по пину)? ЗЫ: чуть не забыл: сделал ли кто нибудь шкурки для linset(а то у меня была такая идея, но просто за нехваткой времени и желания не осилил)?
|
|
|

25.07.2015, 01:40
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от gonny
Один маленький, нубский вопросик: pixie wps начал действовать против злосчастных tp-linkoв
Проверял сегодня на TL-WR841N, уязвимости энтропии нет.
|
|
|

25.07.2015, 01:45
|
|
Познающий
Регистрация: 14.05.2013
Сообщений: 80
Провел на форуме: 29965
Репутация:
0
|
|
А ну вот еще один: раз уж заговорили про виртуалки, то вот вапросик(нубский)! Как вы решили проблему совместимости когда хост 64битный, а виртуалка x32 (как в случае с wifislax или просто мне не хватило ума разобраться как там грузиться с х64 версии, но пробовал разные варианты и увы "не работает"). Вот уж незадача, я ж не прошу слакс под ia64, мне всего-то amd64 надобно =(. И да! Я знаю что pro используют kali и там "все есть"...
PS: Кстати о persistence, я как бы понимаю что гугол может много чего насоветовать, но может быть вы подскажете утилитку, типо как в wifislax, для создания модулей по изменениям в системе для ubuntu(ну или что-то подобное, ведь удобно же =(...)? И почему kali не впихнули в свой дистрибутив все эти wifi скрипты из wifislax, они "слишком нубские" что-ли?
|
|
|

25.07.2015, 02:08
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
x64 системы под виртуалками завести можно, если хост поддерживает аппаратную виртуализацию (Intel VT-x или AMD-V). Например, если такая возможность есть, то при создании новой ВМ в VirtualBox будет возможность выбора 32 или 64 битной системы. В противном случае, такого выбора там не будет.
|
|
|

25.07.2015, 11:57
|
|
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме: 884729
Репутация:
373
|
|
Сообщение от gonny
Один маленький, нубский вопросик: pixie wps начал действовать против злосчастных tp-linkoв и появилось ли что-то новое против tp-link(только не ewil twin, не перехват хш, а вот именно чтоб по пину)? ЗЫ: чуть не забыл: сделал ли кто нибудь шкурки для linset(а то у меня была такая идея, но просто за нехваткой времени и желания не осилил)?
pixie wps работает против ТД на чипах ralink и многие broadcom:
Соответственно это TP-Link:
TD-8610, TD-8810, TD-8811, TD-8840, TD-W8910G, TD-W8920G, TD-W8950ND, TD-W8960N, TD-W8901N, TD-W8101G, TD-W8951ND v4
Так же можете модели по чипсету посмотреть тут: https://wikidevi.com/wiki/Main_Page
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|