ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

21.01.2013, 14:29
|
|
Познающий
Регистрация: 12.04.2008
Сообщений: 55
Провел на форуме: 119588
Репутация:
65
|
|
Появилось несколько вопросов. Во-первых хотелось бы разобраться с парой моментов в работе утилиты airodump-ng из BackTrack 5 r3. Дело в том, что, когда она запущена в режиме сканирования всех WiFi-каналов, я часто замечаю, что у клиентов подключившихся (ассоциированных) к некоторым WiFi AP в столбце Probe не указано названия WiFi-сети (там вообще ничего не пишется), хотя у соответствующей WiFi AP название сети в колонке ESSID - указанно. Кроме того, для некоторых клиентов, которые не подключены ни к одной WiFi AP (нет ассоциации) почему-то в колонке Probe указывается название WiFi-сети. Я сперва думал, что такие клиенты подключены к WiFi-сетям, WiFi AP которых находятся вне зоны видимости, однако потом заметил, что некоторые видимые клиенты подключены к WiFi AP, которые находятся вне зоны видимости, но при этом в колонке BSSID указан MAC-адрес WiFi AP с которой ассоциирован клиент (в списке видимых WiFi AP этой сети нет), и теперь не знаю что и думать об этом. Как понимать такие ситуации? Во-вторых, хотелось бы узнать: как сделать, чтобы информация выводимая на экран утилитой airodump-ng сбрасывалась бы в файл, чтобы сделать как бы лог-файл эфира? Хотя конечно желательно, найти программу, которая писала бы в лог-файл информацию о засветившихся в эфире WiFi AP и их клиентах лишь однажды и в дальнейшем писали бы в лог файл в отношении клиентов зарегистрированных WiFi-сетей время их подключения и отключения от сети, и давла бы возможность проанализировать в какое время определенный клиент обычно выходит в эфир. В общем, хотелось бы автоматизировать радиоразведку. В-третьих, возникла непонятная ситуация с программой CommviewForWiFi (ver: 6.0.581). Дело в том, что при отлавливании информации из своей WiFi-сети я заметил, что моя WiFi AP (в ADSL-роутере D-Link DSL-2640U) имеет непонятным образом два MAC-адреса которые одновременно используются, т.е. при одном и том же сеансе работы ноутбука в WiFi-сети я вижу что пакеты с/на ноутбук идут с двух очень похожих MAC-адресов. Адреса одни и те же, так что на порчу пакетов не похоже, да и ноутбук стоит рядом с WiFi AP в прямой видимости ее антенны. Как это понимать? В роутере есть возможность поднять гостевую WiFi-сеть, которая, как я понимаю, может работать параллельно с основной, но эта функция отключена. В-четвертых, подскажите, плиз, программу (если такая есть), которая бы подавала звуковые сигналы (например проигрывая заданный MP3-файл) при появлении в эфире устройства имеющего определенный MAC-адрес, или при подключении к определенной WiFi-сети клиента, и еще желательно при его отключении от сети. Это тоже относится к автоматизации радиоразведки.
|
|
|

21.01.2013, 17:03
|
|
Новичок
Регистрация: 29.12.2009
Сообщений: 0
Провел на форуме: 109249
Репутация:
0
|
|
Возник вопрос, попался один wpa wifi с названием TP-LINK_813F0E , в логе такое название:
key: 38:34:37:36:31:36:38:30:38:34:37:36:31
Что с ним делать?
|
|
|

21.01.2013, 18:38
|
|
Познавший АНТИЧАТ
Регистрация: 25.02.2011
Сообщений: 1,148
Провел на форуме: 353490
Репутация:
110
|
|
Сообщение от Oleg_SK
... хотелось бы узнать: как сделать, чтобы информация выводимая на экран утилитой airodump-ng сбрасывалась бы в файл, чтобы сделать как бы лог-файл эфира?...
Код:
airodump-ng --output-format csv -w scandump mon0
Сообщение от serverok
Возник вопрос...
key: 38:34:37:36:31:36:38:30:38:34:37:36:31
Что с ним делать?
Забить в поле ввода пароля без двоеточий. Получишь пароль.
|
|
|

23.01.2013, 00:20
|
|
Новичок
Регистрация: 05.04.2009
Сообщений: 16
Провел на форуме: 13910
Репутация:
0
|
|
при использовании reaver (конкретно, ввожу команду: wash -i mon0) не получается найти ни одной точки доступа с wps, хотя они точно есть.
адаптер - d-link dwl-g520, в режиме монитора работает.
в чём может быть проблема?
|
|
|

23.01.2013, 00:25
|
|
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме: 884729
Репутация:
373
|
|
Сообщение от jfk
при использовании reaver (конкретно, ввожу команду: wash -i mon0) не получается найти ни одной точки доступа с wps, хотя они точно есть.
адаптер - d-link dwl-g520, в режиме монитора работает.
в чём может быть проблема?
wash -i mon0 -C -s
|
|
|

24.01.2013, 05:15
|
|
Banned
Регистрация: 16.12.2011
Сообщений: 82
Провел на форуме: 20078
Репутация:
0
|
|
Сообщение от makmil
И еще а никто не задумывался нет ли случайно некого небольшого девайса который всю мощь для перебора берет на себя? Допустим подключил к слабенькому пк, а к нему этот небольшой девайст и этот девайс напрягается и делает перебор как в одной из тем тут под 75 000 - 90 000 паролей в секунду?
Сообщение от kosmaty
...этот загадочный девайс для высокой скорости перебора паролей - видеокарта, на нее и перекладываются обязанности математических расчетов при бруте пароля.
...такой например...

|
|
|

04.03.2013, 10:56
|
|
New Member
Регистрация: 08.03.2012
Сообщений: 1
Провел на форуме: 268
Репутация:
0
|
|
Всем привет.
1. Хочу вести учет трафика своей домашней сети, т.е собирать весь дамп со всех устройств. Сеть состоит из роутера (wifi Dlink dir-615), 2 сетевых устройств и ~ 5 wifi. Надо собрать трафик только с wifi девайсов. Можно ли это сделать по wifi или нужно по кабелю, как лучше это произвести?
2. Есть ноутбук (asus 1215b + usb-wifi карта tplink wn7200nd) хотел на нем попробовать MitM атаку на планшет, чтобы увести авторизацию в vkontakte. Делал это с помощью Ettercap(делал arp-poison на роутер + планшет), но это привело лишь к тому, что планшет вообще не смог зайти ни на 1 сайт. Мб это можно как-то по другому сделать?
|
|
|

04.03.2013, 23:50
|
|
Member
Регистрация: 21.11.2012
Сообщений: 554
Провел на форуме: 178124
Репутация:
8
|
|
Сообщение от Daynine
Надо собрать трафик только с wifi девайсов.
Самый простой способ - прошить роутер в openwrt, и уже там запускать tcpdump с параметрами по твоему выбору. Также на одном из твоих устройств придется запустить nfs или samba сервер, чтобы роутеру было куда сохранять дамп.
|
|
|

08.04.2013, 17:49
|
|
New Member
Регистрация: 09.03.2012
Сообщений: 1
Провел на форуме: 290
Репутация:
0
|
|
Прошу помощи с локальной вафлей. Снив пакетов.
Всем привет. Прошу дельный совет снифингу вафли в локалке. Bt 5r3
Раскладываю суть проблемы: нужно словить куки из вк,
Словил хендшейк, сбрутил, подключился к сетке, все как обычно.. Sslstrip на 80 порт,
Поставил арп спуф на 192.168.1.1 , клиент 192.168.1.169 (тел. Андройд)
В Wareshark ставлю два ключа из перехваченного хендшйка для дешифрации на лету.
Далее слушаю эфир, пакеты идут, можно перехватить текс, фото все кроме долго жданных кукисов.
Может в m.vk.com кукив другом виде? Впринципе заголовки есть, но remixid словить не могу...
Подсобите решить задачу. 2 недели мучаюсь.
П.с. Гугл не предлагать. Я уже все страници на изусть успел запомнить...
Заранее благодарю всех откликнувшихся.
|
|
|

08.04.2013, 19:02
|
|
New Member
Регистрация: 17.01.2012
Сообщений: 71
Провел на форуме: 19491
Репутация:
1
|
|
Сообщение от niko139
нужно словить куки из вк,
- а этим не пробовал? http://forum.antichat.ru/thread372902.html
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|