HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3511  
Старый 10.07.2017, 19:10
antis17
Well-Known Member
Регистрация: 25.04.2017
Сообщений: 158
Провел на форуме:
52325

Репутация: 5
По умолчанию

Прошу помощи. Поймал хендшейк скриптом vega, автор заверял что хендшейк проверяется на валидность. Пароль подобрался 05031997, решил посмотреть хендшейк в Wireshark и не понял с какими пакетами подобрался пароль. Вручную сохранение пакетов 1/4 с 2/4, чистка Pyrit и конвертация aircrack в hccap его портит, пароль не находится. Подскажите, какие пакеты надо было сохранять?

http://rgho.st/7XLxBRKHS
 
Ответить с цитированием

  #3512  
Старый 10.07.2017, 19:23
Andrey9999
Elder - Старейшина
Регистрация: 23.05.2012
Сообщений: 3,462
Провел на форуме:
1070390

Репутация: 81
По умолчанию

Цитата:
Сообщение от antis17  

Прошу помощи. Поймал хендшейк скриптом vega, автор заверял что хендшейк проверяется на валидность. Пароль подобрался 05031997, решил посмотреть хендшейк в Wireshark и не понял с какими пакетами подобрался пароль. Вручную сохранение пакетов 1/4 с 2/4, чистка Pyrit и конвертация aircrack в hccap его портит, пароль не находится. Подскажите, какие пакеты надо было сохранять?

http://rgho.st/7XLxBRKHS

в самом низу

52790 436.256508 d0:5b:a8:b5:0e:a7 HuaweiTe_4f:52:da EAPOL 155 Key (Message 2 of 4)

52792 436.263167 HuaweiTe_4f:52:da d0:5b:a8:b5:0e:a7 EAPOL 213 Key (Message 3 of 4)
 
Ответить с цитированием

  #3513  
Старый 11.07.2017, 21:37
roman2580
Banned
Регистрация: 22.05.2017
Сообщений: 136
Провел на форуме:
31890

Репутация: 0
По умолчанию

Всем привет. Есть два хендшейка в файле формата hccap.

можно ли узнать одна и та же эти точки или разные?

фирма zte.

mac разные

провайдеры одинаковые.

дело в том что ранее к одной из них я подключался. Потом эта точка пропала.Возможно уехали на отдых или дачу. А возможно вызвали провайдера

сигнал практически одинаков +-10дб

если можно узнать то подскажите как.

зачем это нужно? да все просто если это одна и та же точка то ее изменили и пасс уже вряд ли подберут

прикреплю на всякий случай файлы

http://rgho.st/8DHC2TwJ9

http://rgho.st/6SjvmYxzm
 
Ответить с цитированием

  #3514  
Старый 11.07.2017, 22:26
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
Провел на форуме:
567539

Репутация: 72


По умолчанию

Цитата:
Сообщение от roman2580  

можно ли узнать одна и та же эти точки или разные?

Цитата:
Сообщение от roman2580  

mac разные

Скорее всего и точки разные. Зачем юзеру роутер менять, если только он сгорел?
 
Ответить с цитированием

  #3515  
Старый 11.07.2017, 22:36
roman2580
Banned
Регистрация: 22.05.2017
Сообщений: 136
Провел на форуме:
31890

Репутация: 0
По умолчанию

Цитата:
Сообщение от Veil  

Скорее всего и точки разные. Зачем юзеру роутер менять, если только он сгорел?

На некоторых роутерах мак можно менять.

Да и не юзеру а спецу из компании провайдера.

Или у меня паранойя)
 
Ответить с цитированием

  #3516  
Старый 12.07.2017, 00:58
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от roman2580  

Есть два хендшейка в файле формата hccap.

можно ли узнать одна и та же эти точки или разные?

фирма zte.

mac разные

Если мак сменили, то имея лишь хендшейк (тем более не в pcap формате), мы не сможем точно сказать, одно это устройство или нет.

И смотря какой ZTE... но не помню, чтобы на них можно было мак менять (wlan интерфейса).
 
Ответить с цитированием

  #3517  
Старый 12.07.2017, 01:02
roman2580
Banned
Регистрация: 22.05.2017
Сообщений: 136
Провел на форуме:
31890

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Если мак сменили, то имея лишь хендшейк (тем более не в pcap формате), мы не сможем точно сказать, одно это устройство или нет.

И смотря какой ZTE... но не помню, чтобы на них можно было мак менять (wlan интерфейса).

то есть там вряд ли будет информация о модели роутера?

а то может хоть узнать номер модели можно было
 
Ответить с цитированием

  #3518  
Старый 12.07.2017, 01:05
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от roman2580  

то есть там вряд ли будет информация о модели роутера?

а то может хоть узнать номер модели можно было

Модель и серийный номер узнавать из WPS пакета (и соответственно только когда WPS включён) - а сам этот пакет бывает в Beacon и в Probe Response (во втором чаще).
 
Ответить с цитированием

  #3519  
Старый 12.07.2017, 01:13
roman2580
Banned
Регистрация: 22.05.2017
Сообщений: 136
Провел на форуме:
31890

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Модель и серийный номер узнавать из WPS пакета (и соответственно только когда WPS включён) - а сам этот пакет бывает в Beacon и в Probe Response (во втором чаще).

Ну теперь никак..

WPS сейчас там отключен
 
Ответить с цитированием

  #3520  
Старый 12.07.2017, 08:54
konan2
Active Member
Регистрация: 22.07.2011
Сообщений: 80
Провел на форуме:
21012

Репутация: 0
По умолчанию

Здравствуйте.Есть ли такая команда в айрплей или мдк отключать от точки клиента вне зависимости от канала.А то точка постоянно меняет канал.Или может программа есть какая?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.