HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6171  
Старый 06.11.2018, 20:28
Mr Drill
New Member
Регистрация: 25.08.2015
Сообщений: 80
Провел на форуме:
20439

Репутация: 0
По умолчанию

Цитата:
Сообщение от TOX1C  

То, что роутеру не меняли настройки wifi. Не у всех наблюдается, но если подключиться к такой сети, то виндовс предложит ее настроить

На TP-Link и D-link можно не обращаться к настройкам, они прибудут во веки веков и так. Ныне наблюдается на старом DLink на Ralink RT2860, который уже настраивался много лет назад.
 
Ответить с цитированием

  #6172  
Старый 07.11.2018, 09:21
Nikolka00
Новичок
Регистрация: 05.11.2018
Сообщений: 24
Провел на форуме:
7304

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Ты ведь про 802.11 пакеты, верно? Npcap (пока что) не предоставляет возможности инъекции этих пакетов в эфир. Только Ethernet фреймы можно слать.

да пакеты, но можно же и не через npcap, ну да ладно. потом разберусь

здесь хороший источник инфы

https://mrncciew.com/2014/10/10/802-11-mgmt-authentication-frame/

тут случайно инфа от разных прог мелькала и вот в открытую

определение роутера\устройства по мак адресу

http://standards-oui.ieee.org/oui.txt

в общем все во благо развития проекта ))
 
Ответить с цитированием

  #6173  
Старый 07.11.2018, 12:10
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Nikolka00  

тут случайно инфа от разных прог мелькала и вот в открытую

определение роутера\устройства по мак адресу

http://standards-oui.ieee.org/oui.txt

Давно известная штука, но мало полезная, т.к. позволяет определить лишь производителя, и то не всегда точно.

Цитата:
Сообщение от Nikolka00  

да пакеты, но можно же и не через npcap

А вот на этом месте поподробнее.

У меня возникала такая мысль, что если можно присоединяться к точкам с WPS в режиме Open System, то в теории можно и к любым WPA/WPA2 точкам, но перед Association Request надо каким-то макаром отправить Authentication Request и дождаться ответа (может быть у стека Wi-Fi есть под капотом API для этого?). Тогда можно было бы даже без режима монитора поймать первый ключевой пакет (с вероятным PMKID).
 
Ответить с цитированием

  #6174  
Старый 07.11.2018, 15:12
Nikolka00
Новичок
Регистрация: 05.11.2018
Сообщений: 24
Провел на форуме:
7304

Репутация: 0
По умолчанию

Да по большей части все от драйверов зависит, вот давеча поставил на две карты от омнипик, встали на ура, и толку, собирают без проблем весь трафик, вообще весь, но и ... кроме режима монитора никакого нет

И другие проги не видят вообще карточки

Или старый драйвер азерос без проблем собирает в режиме монитор весь трафик, не футболит, обновил, перестал собирать, только свой показывает ...

На счёт npcap есть же СДК от мелких, в нескольких вариантах

Я пока туда не лез, но по всей видимости как их драйвер(обёртка/фильтр) работает в режиме монитора, собирает все без проблем

Минус, ток в том что утилит и программ не написано никаких, кроме своей на их сдк

В общем затестировал .... чуть ос не доламал )

В общем если отправлять запросы на авторизацию с RS и тут же ловить трафик, pmkid ловится 100% с первого запроса.

Если запросы отправлять с другого адаптера/мобилу это рандом
 
Ответить с цитированием

  #6175  
Старый 07.11.2018, 16:59
grum
Member
Регистрация: 15.06.2018
Сообщений: 33
Провел на форуме:
8159

Репутация: 0
По умолчанию

Цитата:
Сообщение от TOX1C  

Один хрен теперь это все бесполезно, 740 снят с производства,

Hy нe cкaжитe, иx жe мope ycтaнoвлeнo! Я ceйчac кaк paз вoкpyг тaкoгo xoжy (тoчнee 2-x, 1 v4, 2-й v6 – эти eщё злee). A бoльшe вceгo y нac пoчeмy-тo WR841N v8; эти, я тaк пoнял, из тoй жe oпepы.

Цитата:

медиатек, точки на котором блокируются наглухо

Taк a зaчeм Mediatek пepeбиpaть? Oнo ж чepeз Pixie идёт нa ypa. Изpeдкa пoпaдaющиecя WR841N v13 и WR840N v4 пpoблeм в этoм плaнe нe coздaют.

П.C. Cпacибo зa нaвoдкy.
 
Ответить с цитированием

  #6176  
Старый 07.11.2018, 18:05
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от grum  

Taк a зaчeм Mediatek пepeбиpaть? Oнo ж чepeз Pixie идёт нa ypa.

This:

Цитата:
Сообщение от TOX1C  

спасибо школьникам с wifi warden, и сами не могут, и другим не дают

Цитата:
Сообщение от Nikolka00  

В общем если отправлять запросы на авторизацию с RS и тут же ловить трафик, pmkid ловится 100% с первого запроса.

Я пока не теряю надежд найти способ без костылей.
 
Ответить с цитированием

  #6177  
Старый 08.11.2018, 22:34
Nikolka00
Новичок
Регистрация: 05.11.2018
Сообщений: 24
Провел на форуме:
7304

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

This:

не теряю

все же надо пользоваться продуктами мелких

немного поработал с Microsoft Network Monitor 3\ у него всего лишь один фильтр одна либа, есть NmApi и все, легко переводиться в режим монитора, собирает все и не блокирует адаптер. фильтр для показа пакетов только с pmkid

EAPOL.RSNWPAKeyDescriptor.KeyData

тобишь можно подключаться к ТД без RS и он поймает PMKID

работает из CMD , есть SDK

думаю если разберешься с сдк от нетмон ака Network Monitor, то все получиться, правда драйвер\фильтр придется устанавливать, его можно отдельно установить, без самой программы, зато БЕЗ NpPcap

и еще тут добавлю, есть мелкие софтинки от NirSofta, они все работают именно через эту обертку от Network Monitor

самая замечательная это http://www.nirsoft.net/utils/wifi_channel_monitor.html

мало того что показывает всю инфу от ТД, так еще ловит запредельных клиентов которые попали в трафик с запросами

за 30 мин работы, около 30 мак адресов телефонов
 
Ответить с цитированием

  #6178  
Старый 08.11.2018, 22:41
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Nikolka00  

немного поработал с Microsoft Network Monitor 3

Эта программа работает абсолютно на тех же принципах (гуглить NDIS 6.0 LWF), на которых построен Npcap с его режимом монитора.

Если быть точнее, то именно разработчики Npcap провели реверс инжиниринг драйвера от MS Network Monitor, и на основе этой работы создали своё детище.

Цитата:
Сообщение от Nikolka00  

собирает все и не блокирует адаптер

Скорее всего на стороне Npcap это реализовали во избежание конфликтов и непредсказуемого поведения. Ведь всё-таки это малодокументированная область Wi-Fi стека.
 
Ответить с цитированием

  #6179  
Старый 08.11.2018, 22:48
Nikolka00
Новичок
Регистрация: 05.11.2018
Сообщений: 24
Провел на форуме:
7304

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Npcap провели реверс инжиниринг драйвера от MS Network Monitor

хм... есть же апи в открытом доступе, да и видимо криво реверс сделали, адаптер блокируется и трафик не со всех сетей собирается\\глючит в зависимости от драйвера

кста в sdk вынь 6.0-7.1а есть примеры с вафлей

лан с этими npcap иль netmon, думай как тебе проще интегрировать в свою прогу, запрос и поймать нужный ответ
 
Ответить с цитированием

  #6180  
Старый 09.11.2018, 15:25
SlNik
Active Member
Регистрация: 07.02.2014
Сообщений: 322
Провел на форуме:
65951

Репутация: 1
По умолчанию

Цитата:
Сообщение от marat  

у меня RS есть,но не открывается,так как нет файла librouter.dll!!!!!!!

Да есть он у Вас! На картинке есть!!!

Распусти архив, чудак, и всё заработает!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.