HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #311  
Старый 24.07.2015, 18:10
atlas28
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме:
47756

Репутация: 1
По умолчанию

Цитата:
Сообщение от drkrol  

На соседнем форуме мне написали, что хендшейки битые... А почему так и не объяснили. Вы бы не могли проверить, что в них не так, и как вообще понять, что хендшейк битый?

ESSID:TP-LINK_513C72

BSSID:8C:77:16:5A:0A:AF

https://yadi.sk/d/GxWqQkDxi4hmo

ESSID: DIR-300

BSSID: 2C:AB:25:FD:CF:56

https://yadi.sk/d/S-rp1jnVi22cs

Они не битые, нормальные хэндшейки! По крайней мере конвертируются и брутятся нормально.
 
Ответить с цитированием

  #312  
Старый 24.07.2015, 19:36
Eddi
Member
Регистрация: 02.08.2012
Сообщений: 223
Провел на форуме:
77156

Репутация: 0
По умолчанию

Всем приветы.

Встал в полный рост вопрос: какой из программ можно "собирать" tcp-сессии. Сейчас это делаю intercepter'ом-ng, но последняя версия под линукс 2012, то есть достаточно старая, не поддерижвает многоядерность, работает вцелом не очень быстро и есть подозрения, что собирает не все. Итак: что можете еще порекомендовать?
 
Ответить с цитированием

  #313  
Старый 24.07.2015, 22:10
J()KER
Member
Регистрация: 17.08.2013
Сообщений: 132
Провел на форуме:
32800

Репутация: 0
По умолчанию

Цитата:
Сообщение от Eddi  

Всем приветы.

Встал в полный рост вопрос: какой из программ можно "собирать" tcp-сессии. Сейчас это делаю intercepter'ом-ng, но последняя версия под линукс 2012, то есть достаточно старая, не поддерижвает многоядерность, работает вцелом не очень быстро и есть подозрения, что собирает не все. Итак: что можете еще порекомендовать?

wireshark
 
Ответить с цитированием

  #314  
Старый 24.07.2015, 22:39
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Цитата:
Сообщение от drkrol  

То есть вполне возможно, когда я перебирал dir, пароль мог быть в словаре, но программа проигнорировала его?

Не проигнорировала, а честно подставляла в пакеты, но при этом результат проверки целостности запроса точки не совпал с результатом проверки целостности ответа на него от клиента т.к. они из разных сессий. Я точно не знаю, бывают ли такие модели, которые не делают различий в сессиях обмена пакетами между точкой и клиентом, или делают это медленно или с очень большим периодом. От них перебор мог бы быть удачным. А так, имея разницу в 690 секунд между пакетами, никто не будет даже запускать перебор - все будут просить другой хендшейк.

Подробнее http://habrahabr.ru/post/122623/ (спасибо за своевременную ссылку участнику Buran).
 
Ответить с цитированием

  #315  
Старый 25.07.2015, 00:39
atlas28
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме:
47756

Репутация: 1
По умолчанию

Цитата:
Сообщение от 4pips  

Не проигнорировала, а честно подставляла в пакеты, но при этом результат проверки целостности запроса точки не совпал с результатом проверки целостности ответа на него от клиента т.к. они из разных сессий. Я точно не знаю, бывают ли такие модели, которые не делают различий в сессиях обмена пакетами между точкой и клиентом, или делают это медленно или с очень большим периодом. От них перебор мог бы быть удачным. А так, имея разницу в 690 секунд между пакетами, никто не будет даже запускать перебор - все будут просить другой хендшейк.

Подробнее http://habrahabr.ru/post/122623/ (спасибо за своевременную ссылку участнику Buran).

То есть успешное автоматическое конвертирование здесь не дает гарантии того, что хэндшейк не битый? Ни разу просто с таким не сталкиивался.
 
Ответить с цитированием

  #316  
Старый 25.07.2015, 01:37
gonny
Познающий
Регистрация: 14.05.2013
Сообщений: 80
Провел на форуме:
29965

Репутация: 0
По умолчанию

Один маленький, нубский вопросик: pixie wps начал действовать против злосчастных tp-linkoв и появилось ли что-то новое против tp-link(только не ewil twin, не перехват хш, а вот именно чтоб по пину)? ЗЫ: чуть не забыл: сделал ли кто нибудь шкурки для linset(а то у меня была такая идея, но просто за нехваткой времени и желания не осилил)?
 
Ответить с цитированием

  #317  
Старый 25.07.2015, 01:40
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от gonny  

Один маленький, нубский вопросик: pixie wps начал действовать против злосчастных tp-linkoв

Проверял сегодня на TL-WR841N, уязвимости энтропии нет.
 
Ответить с цитированием

  #318  
Старый 25.07.2015, 01:45
gonny
Познающий
Регистрация: 14.05.2013
Сообщений: 80
Провел на форуме:
29965

Репутация: 0
По умолчанию

А ну вот еще один: раз уж заговорили про виртуалки, то вот вапросик(нубский)! Как вы решили проблему совместимости когда хост 64битный, а виртуалка x32 (как в случае с wifislax или просто мне не хватило ума разобраться как там грузиться с х64 версии, но пробовал разные варианты и увы "не работает"). Вот уж незадача, я ж не прошу слакс под ia64, мне всего-то amd64 надобно =(. И да! Я знаю что pro используют kali и там "все есть"...

PS: Кстати о persistence, я как бы понимаю что гугол может много чего насоветовать, но может быть вы подскажете утилитку, типо как в wifislax, для создания модулей по изменениям в системе для ubuntu(ну или что-то подобное, ведь удобно же =(...)? И почему kali не впихнули в свой дистрибутив все эти wifi скрипты из wifislax, они "слишком нубские" что-ли?
 
Ответить с цитированием

  #319  
Старый 25.07.2015, 02:08
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

x64 системы под виртуалками завести можно, если хост поддерживает аппаратную виртуализацию (Intel VT-x или AMD-V). Например, если такая возможность есть, то при создании новой ВМ в VirtualBox будет возможность выбора 32 или 64 битной системы. В противном случае, такого выбора там не будет.
 
Ответить с цитированием

  #320  
Старый 25.07.2015, 11:57
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от gonny  

Один маленький, нубский вопросик: pixie wps начал действовать против злосчастных tp-linkoв и появилось ли что-то новое против tp-link(только не ewil twin, не перехват хш, а вот именно чтоб по пину)? ЗЫ: чуть не забыл: сделал ли кто нибудь шкурки для linset(а то у меня была такая идея, но просто за нехваткой времени и желания не осилил)?

pixie wps работает против ТД на чипах ralink и многие broadcom:

Соответственно это TP-Link:

TD-8610, TD-8810, TD-8811, TD-8840, TD-W8910G, TD-W8920G, TD-W8950ND, TD-W8960N, TD-W8901N, TD-W8101G, TD-W8951ND v4

Так же можете модели по чипсету посмотреть тут: https://wikidevi.com/wiki/Main_Page
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.