HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5731  
Старый 04.06.2020, 18:15
mrkompotkomis
New Member
Регистрация: 04.06.2020
Сообщений: 1
Провел на форуме:
220

Репутация: 0
По умолчанию

Здравствуйте. Живу в общаге, где в месяц за интернет сдирают 1500 рублей. Система система состоит так: в каждой комнате есть разьем Ethernet, туда подключаешься (роутер или напрямую), покупаешь на рецепции код доступа на месяц, заходишь на сайт, вводишь и пользуешься. Однажды еще месяц не закончился, после переезда в другую комнату роутер подключился нормально и код не сбился. После этого понял что система видит по МАС кто ввел код. Через Router Scan получил доступ к соседям, в том числе в сам роутер. Провернул схему: поменял МАС в роутере на соседский асус, одновременно перезагрузил. Интернет появился и у меня и у соседей остался. Через 2 месяца сосед сьехал, в округе остались одни тп-линки. Доступы в роутеры имею, но с ними эта схема не работает. В чем может быть проблема?
 
Ответить с цитированием

  #5732  
Старый 09.06.2020, 10:05
amanat777
Участник форума
Регистрация: 19.03.2020
Сообщений: 151
Провел на форуме:
39857

Репутация: 0
По умолчанию

Доброго времени, коллеги! Имею несколько стареньких TP-Link роутеров на openWRT, собственно вопрос таков, можно ли сменить мас адрес wireless??

Читал, читал, пробовал да не выходит ни через SSH ни через веб-морду. Понимаю что мак привязывается жестко, чтоб можно было пробить, где оно физически стоит или стояло, но ведь openWRT - свободная система, можно ли как-то это решить? Заранее спасибо!
 
Ответить с цитированием

  #5733  
Старый 09.06.2020, 12:03
4Fun
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме:
120581

Репутация: 10
По умолчанию

Цитата:
Сообщение от amanat777  

Понимаю что мак привязывается жестко, чтоб можно было пробить, где оно физически стоит или стояло, но ведь openWRT - свободная система, можно ли как-то это решить?

На большинстве роутеров TP-LINK MAC-адрес Wi-Fi нельзя сменить редактированием конфигурации. Поскольку MAC записан в раздел загрузчика "u-boot", сменить его можно снятием образа этого раздела, его модификацией в шестнадцатеричном редакторе и последующей прошивкой (требуется kmod-mtd-rw для записи на MTD-устройства).
 
Ответить с цитированием

  #5734  
Старый 12.06.2020, 23:40
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме:
759330

Репутация: 147


По умолчанию

Цитата:
Сообщение от tester_new  

Приветствую всех,

буду очень рад если подскажите есть ли в beef по дефолту модуль keloger-a, несколько лет назад(или более)я вроде видел.... сейчас кинулся но найти не могу.

Мож лучше сюда перенесёте свой вопрос?
 
Ответить с цитированием

  #5735  
Старый 13.06.2020, 16:33
oddnoise
New Member
Регистрация: 07.06.2020
Сообщений: 5
Провел на форуме:
1177

Репутация: 0
По умолчанию

Добрый день! Ребят, я пока тему взлома вай-фай только раскуриваю, накопилось несколько вопросов.

1) Нацелился на одну точку. Воткнул адаптер tplink 722n, воспользовался дистрибутивом wifislax, поймал хендшейк. При попытке сконвертировать полученный .cap файл в hccapx возникает ошибка "Zero value timestamps detected in file. This prevents correct EAPOL-Key timeout calculation. Do not use preprocess the capture file with tools such as wpaclean.". Попробовал другой инструмент в wifislax, результат такой же, нет таймстампов.

Тем не менее продолжил манипуляции с полученным файлом, каким-то конвертером (к сожалению не сохранил ссылку) смог сконвертировать и получил файл 05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx.

Загнал его в hashcat 5.1.0. результат выполения команды hashcat64.exe -m 100 -a 3 05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx -1 0123456789 89?1?1?1?1?1?1?1?1?1 таков:

Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 1 (HCPX): Token length exception

Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 2 (>ЎД╧єy): Token length exception

Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 3 (): Token length exception

Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 4 (>ЎД╧є): Token length exception

Это окончательно убедило в том, что ХШ снят неправильно.

Прикладываю cap файлик. https://yadi.sk/d/-B159Vkxwo8x4g

Чем можно поймать неочищенный ХШ?

2) Есть вопросы по использованию hashcat.

Какой тип хеша нужно выбирать при подборе по маске? Обязательно ли выбирать -m 2500 ?

У меня старая видеокарта Radeon 5850, и программа при бенче ругается на видеокарту * Device #1: ATTENTION! OpenCL kernel self-test failed.

Правильно ли я понял, что подбор с типом хеша 2500 WPA-EAPOL-PBKDF2 возможен только через видеокарту с корректно работающим OpenCL?

Где-то прочитал, что разработчики hashcat убрали поддержку старых видеокарт. Так ли это? Какие тогда есть варианты подобрать пароль, используя мощности видеокарты? Есть ли смысл использовать ЦП (i5-6500)?
 
Ответить с цитированием

  #5736  
Старый 13.06.2020, 16:35
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме:
759330

Репутация: 147


По умолчанию

Цитата:
Сообщение от oddnoise  

Чем можно поймать неочищенный ХШ?

airodump-ng & aireplay-ng
 
Ответить с цитированием

  #5737  
Старый 13.06.2020, 17:36
4Fun
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме:
120581

Репутация: 10
По умолчанию

Цитата:
Сообщение от oddnoise  

Попробовал другой инструмент в wifislax, результат такой же, нет таймстампов.

Aircrack-ng начиная с последней версии (1.6 или 1.5 — не помню) умеет конвертировать CAP в HCCAPX, попробуйте так:

Код:
aircrack-ng -j hs hs.cap
В результате получите hs.hccapx
 
Ответить с цитированием

  #5738  
Старый 13.06.2020, 18:56
Andrey9999
Elder - Старейшина
Регистрация: 23.05.2012
Сообщений: 3,462
Провел на форуме:
1070390

Репутация: 81
По умолчанию

Цитата:
Сообщение от oddnoise  

результат выполения команды hashcat64.exe -m 100 -a 3 05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx -1 0123456789 89?1?1?1?1?1?1?1?1?1 таков:

Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 1 (HCPX): Token length exception

Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 2 (>ЎД╧єy): Token length exception

Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 3 (): Token length exception

Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 4 (>ЎД╧є): Token length exception

-m 2500 надо обязательно

ХШ хоть и чищенный, но пароль нашелся

номер телефона - отправил в ЛС
 
Ответить с цитированием

  #5739  
Старый 14.06.2020, 02:12
Andrey9999
Elder - Старейшина
Регистрация: 23.05.2012
Сообщений: 3,462
Провел на форуме:
1070390

Репутация: 81
По умолчанию

Цитата:
Сообщение от oddnoise  

Загнал его в hashcat 5.1.0

Цитата:
Сообщение от oddnoise  

Где-то прочитал, что разработчики hashcat убрали поддержку старых видеокарт. Так ли это? Какие тогда есть варианты подобрать пароль, используя мощности видеокарты?

просто версия кота нужна постарее
 
Ответить с цитированием

  #5740  
Старый 14.06.2020, 10:50
oddnoise
New Member
Регистрация: 07.06.2020
Сообщений: 5
Провел на форуме:
1177

Репутация: 0
По умолчанию

Цитата:
Сообщение от Andrey9999  

-m 2500 надо обязательно

ХШ хоть и чищенный, но пароль нашелся

номер телефона - отправил в ЛС

Вау, спасибо за расшифровку и пояснения!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.