 |
|

04.06.2020, 18:15
|
|
New Member
Регистрация: 04.06.2020
Сообщений: 1
Провел на форуме: 220
Репутация:
0
|
|
Здравствуйте. Живу в общаге, где в месяц за интернет сдирают 1500 рублей. Система система состоит так: в каждой комнате есть разьем Ethernet, туда подключаешься (роутер или напрямую), покупаешь на рецепции код доступа на месяц, заходишь на сайт, вводишь и пользуешься. Однажды еще месяц не закончился, после переезда в другую комнату роутер подключился нормально и код не сбился. После этого понял что система видит по МАС кто ввел код. Через Router Scan получил доступ к соседям, в том числе в сам роутер. Провернул схему: поменял МАС в роутере на соседский асус, одновременно перезагрузил. Интернет появился и у меня и у соседей остался. Через 2 месяца сосед сьехал, в округе остались одни тп-линки. Доступы в роутеры имею, но с ними эта схема не работает. В чем может быть проблема?
|
|
|

09.06.2020, 10:05
|
|
Участник форума
Регистрация: 19.03.2020
Сообщений: 151
Провел на форуме: 39857
Репутация:
0
|
|
Доброго времени, коллеги! Имею несколько стареньких TP-Link роутеров на openWRT, собственно вопрос таков, можно ли сменить мас адрес wireless??
Читал, читал, пробовал да не выходит ни через SSH ни через веб-морду. Понимаю что мак привязывается жестко, чтоб можно было пробить, где оно физически стоит или стояло, но ведь openWRT - свободная система, можно ли как-то это решить? Заранее спасибо!
|
|
|

09.06.2020, 12:03
|
|
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме: 120581
Репутация:
10
|
|
Сообщение от amanat777
Понимаю что мак привязывается жестко, чтоб можно было пробить, где оно физически стоит или стояло, но ведь openWRT - свободная система, можно ли как-то это решить?
На большинстве роутеров TP-LINK MAC-адрес Wi-Fi нельзя сменить редактированием конфигурации. Поскольку MAC записан в раздел загрузчика "u-boot", сменить его можно снятием образа этого раздела, его модификацией в шестнадцатеричном редакторе и последующей прошивкой (требуется kmod-mtd-rw для записи на MTD-устройства).
|
|
|

12.06.2020, 23:40
|
|
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме: 759330
Репутация:
147
|
|
Сообщение от tester_new
Приветствую всех,
буду очень рад если подскажите есть ли в beef по дефолту модуль keloger-a, несколько лет назад(или более)я вроде видел.... сейчас кинулся но найти не могу.
Мож лучше сюда перенесёте свой вопрос?
|
|
|

13.06.2020, 16:33
|
|
New Member
Регистрация: 07.06.2020
Сообщений: 5
Провел на форуме: 1177
Репутация:
0
|
|
Добрый день! Ребят, я пока тему взлома вай-фай только раскуриваю, накопилось несколько вопросов.
1) Нацелился на одну точку. Воткнул адаптер tplink 722n, воспользовался дистрибутивом wifislax, поймал хендшейк. При попытке сконвертировать полученный .cap файл в hccapx возникает ошибка "Zero value timestamps detected in file. This prevents correct EAPOL-Key timeout calculation. Do not use preprocess the capture file with tools such as wpaclean.". Попробовал другой инструмент в wifislax, результат такой же, нет таймстампов.
Тем не менее продолжил манипуляции с полученным файлом, каким-то конвертером (к сожалению не сохранил ссылку) смог сконвертировать и получил файл 05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx.
Загнал его в hashcat 5.1.0. результат выполения команды hashcat64.exe -m 100 -a 3 05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx -1 0123456789 89?1?1?1?1?1?1?1?1?1 таков:
Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 1 (HCPX): Token length exception
Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 2 (>ЎД╧єy): Token length exception
Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 3 (): Token length exception
Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 4 (>ЎД╧є): Token length exception
Это окончательно убедило в том, что ХШ снят неправильно.
Прикладываю cap файлик. https://yadi.sk/d/-B159Vkxwo8x4g
Чем можно поймать неочищенный ХШ?
2) Есть вопросы по использованию hashcat.
Какой тип хеша нужно выбирать при подборе по маске? Обязательно ли выбирать -m 2500 ?
У меня старая видеокарта Radeon 5850, и программа при бенче ругается на видеокарту * Device #1: ATTENTION! OpenCL kernel self-test failed.
Правильно ли я понял, что подбор с типом хеша 2500 WPA-EAPOL-PBKDF2 возможен только через видеокарту с корректно работающим OpenCL?
Где-то прочитал, что разработчики hashcat убрали поддержку старых видеокарт. Так ли это? Какие тогда есть варианты подобрать пароль, используя мощности видеокарты? Есть ли смысл использовать ЦП (i5-6500)?
|
|
|

13.06.2020, 16:35
|
|
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме: 759330
Репутация:
147
|
|
Сообщение от oddnoise
Чем можно поймать неочищенный ХШ?
airodump-ng & aireplay-ng
|
|
|

13.06.2020, 17:36
|
|
Постоянный
Регистрация: 25.07.2018
Сообщений: 498
Провел на форуме: 120581
Репутация:
10
|
|
Сообщение от oddnoise
Попробовал другой инструмент в wifislax, результат такой же, нет таймстампов.
Aircrack-ng начиная с последней версии (1.6 или 1.5 — не помню) умеет конвертировать CAP в HCCAPX, попробуйте так:
Код:
aircrack-ng -j hs hs.cap
В результате получите hs.hccapx
|
|
|

13.06.2020, 18:56
|
|
Elder - Старейшина
Регистрация: 23.05.2012
Сообщений: 3,462
Провел на форуме: 1070390
Репутация:
81
|
|
Сообщение от oddnoise
результат выполения команды hashcat64.exe -m 100 -a 3 05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx -1 0123456789 89?1?1?1?1?1?1?1?1?1 таков:
Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 1 (HCPX): Token length exception
Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 2 (>ЎД╧єy): Token length exception
Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 3 (): Token length exception
Hashfile '05f895b85ebf9bb73357b78f57e3ef9ecdfdbf10.hccapx' on line 4 (>ЎД╧є): Token length exception
-m 2500 надо обязательно
ХШ хоть и чищенный, но пароль нашелся
номер телефона - отправил в ЛС
|
|
|

14.06.2020, 02:12
|
|
Elder - Старейшина
Регистрация: 23.05.2012
Сообщений: 3,462
Провел на форуме: 1070390
Репутация:
81
|
|
Сообщение от oddnoise
Загнал его в hashcat 5.1.0
Сообщение от oddnoise
Где-то прочитал, что разработчики hashcat убрали поддержку старых видеокарт. Так ли это? Какие тогда есть варианты подобрать пароль, используя мощности видеокарты?
просто версия кота нужна постарее
|
|
|

14.06.2020, 10:50
|
|
New Member
Регистрация: 07.06.2020
Сообщений: 5
Провел на форуме: 1177
Репутация:
0
|
|
Сообщение от Andrey9999
-m 2500 надо обязательно
ХШ хоть и чищенный, но пароль нашелся
номер телефона - отправил в ЛС
Вау, спасибо за расшифровку и пояснения!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|