 |
|

10.07.2017, 19:10
|
|
Well-Known Member
Регистрация: 25.04.2017
Сообщений: 158
Провел на форуме: 52325
Репутация:
5
|
|
Прошу помощи. Поймал хендшейк скриптом vega, автор заверял что хендшейк проверяется на валидность. Пароль подобрался 05031997, решил посмотреть хендшейк в Wireshark и не понял с какими пакетами подобрался пароль. Вручную сохранение пакетов 1/4 с 2/4, чистка Pyrit и конвертация aircrack в hccap его портит, пароль не находится. Подскажите, какие пакеты надо было сохранять?
http://rgho.st/7XLxBRKHS
|
|
|

10.07.2017, 19:23
|
|
Elder - Старейшина
Регистрация: 23.05.2012
Сообщений: 3,462
Провел на форуме: 1070390
Репутация:
81
|
|
Сообщение от antis17
Прошу помощи. Поймал хендшейк скриптом vega, автор заверял что хендшейк проверяется на валидность. Пароль подобрался 05031997, решил посмотреть хендшейк в Wireshark и не понял с какими пакетами подобрался пароль. Вручную сохранение пакетов 1/4 с 2/4, чистка Pyrit и конвертация aircrack в hccap его портит, пароль не находится. Подскажите, какие пакеты надо было сохранять?
http://rgho.st/7XLxBRKHS
в самом низу
52790 436.256508 d0:5b:a8:b5:0e:a7 HuaweiTe_4f:52:da EAPOL 155 Key (Message 2 of 4)
52792 436.263167 HuaweiTe_4f:52:da d0:5b:a8:b5:0e:a7 EAPOL 213 Key (Message 3 of 4)
|
|
|

11.07.2017, 21:37
|
|
Banned
Регистрация: 22.05.2017
Сообщений: 136
Провел на форуме: 31890
Репутация:
0
|
|
Всем привет. Есть два хендшейка в файле формата hccap.
можно ли узнать одна и та же эти точки или разные?
фирма zte.
mac разные
провайдеры одинаковые.
дело в том что ранее к одной из них я подключался. Потом эта точка пропала.Возможно уехали на отдых или дачу. А возможно вызвали провайдера
сигнал практически одинаков +-10дб
если можно узнать то подскажите как.
зачем это нужно? да все просто если это одна и та же точка то ее изменили и пасс уже вряд ли подберут
прикреплю на всякий случай файлы
http://rgho.st/8DHC2TwJ9
http://rgho.st/6SjvmYxzm
|
|
|

11.07.2017, 22:26
|
|
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
Провел на форуме: 567539
Репутация:
72
|
|
Сообщение от roman2580
можно ли узнать одна и та же эти точки или разные?
Сообщение от roman2580
mac разные
Скорее всего и точки разные. Зачем юзеру роутер менять, если только он сгорел?
|
|
|

11.07.2017, 22:36
|
|
Banned
Регистрация: 22.05.2017
Сообщений: 136
Провел на форуме: 31890
Репутация:
0
|
|
Сообщение от Veil
Скорее всего и точки разные. Зачем юзеру роутер менять, если только он сгорел?
На некоторых роутерах мак можно менять.
Да и не юзеру а спецу из компании провайдера.
Или у меня паранойя)
|
|
|

12.07.2017, 00:58
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от roman2580
Есть два хендшейка в файле формата hccap.
можно ли узнать одна и та же эти точки или разные?
фирма zte.
mac разные
Если мак сменили, то имея лишь хендшейк (тем более не в pcap формате), мы не сможем точно сказать, одно это устройство или нет.
И смотря какой ZTE... но не помню, чтобы на них можно было мак менять (wlan интерфейса).
|
|
|

12.07.2017, 01:02
|
|
Banned
Регистрация: 22.05.2017
Сообщений: 136
Провел на форуме: 31890
Репутация:
0
|
|
Сообщение от binarymaster
Если мак сменили, то имея лишь хендшейк (тем более не в pcap формате), мы не сможем точно сказать, одно это устройство или нет.
И смотря какой ZTE... но не помню, чтобы на них можно было мак менять (wlan интерфейса).
то есть там вряд ли будет информация о модели роутера?
а то может хоть узнать номер модели можно было
|
|
|

12.07.2017, 01:05
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от roman2580
то есть там вряд ли будет информация о модели роутера?
а то может хоть узнать номер модели можно было
Модель и серийный номер узнавать из WPS пакета (и соответственно только когда WPS включён) - а сам этот пакет бывает в Beacon и в Probe Response (во втором чаще).
|
|
|

12.07.2017, 01:13
|
|
Banned
Регистрация: 22.05.2017
Сообщений: 136
Провел на форуме: 31890
Репутация:
0
|
|
Сообщение от binarymaster
Модель и серийный номер узнавать из WPS пакета (и соответственно только когда WPS включён) - а сам этот пакет бывает в Beacon и в Probe Response (во втором чаще).
Ну теперь никак..
WPS сейчас там отключен
|
|
|

12.07.2017, 08:54
|
|
Active Member
Регистрация: 22.07.2011
Сообщений: 80
Провел на форуме: 21012
Репутация:
0
|
|
Здравствуйте.Есть ли такая команда в айрплей или мдк отключать от точки клиента вне зависимости от канала.А то точка постоянно меняет канал.Или может программа есть какая?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|