HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #651  
Старый 21.01.2013, 14:29
Oleg_SK
Познающий
Регистрация: 12.04.2008
Сообщений: 55
Провел на форуме:
119588

Репутация: 65
По умолчанию

Появилось несколько вопросов. Во-первых хотелось бы разобраться с парой моментов в работе утилиты airodump-ng из BackTrack 5 r3. Дело в том, что, когда она запущена в режиме сканирования всех WiFi-каналов, я часто замечаю, что у клиентов подключившихся (ассоциированных) к некоторым WiFi AP в столбце Probe не указано названия WiFi-сети (там вообще ничего не пишется), хотя у соответствующей WiFi AP название сети в колонке ESSID - указанно. Кроме того, для некоторых клиентов, которые не подключены ни к одной WiFi AP (нет ассоциации) почему-то в колонке Probe указывается название WiFi-сети. Я сперва думал, что такие клиенты подключены к WiFi-сетям, WiFi AP которых находятся вне зоны видимости, однако потом заметил, что некоторые видимые клиенты подключены к WiFi AP, которые находятся вне зоны видимости, но при этом в колонке BSSID указан MAC-адрес WiFi AP с которой ассоциирован клиент (в списке видимых WiFi AP этой сети нет), и теперь не знаю что и думать об этом. Как понимать такие ситуации? Во-вторых, хотелось бы узнать: как сделать, чтобы информация выводимая на экран утилитой airodump-ng сбрасывалась бы в файл, чтобы сделать как бы лог-файл эфира? Хотя конечно желательно, найти программу, которая писала бы в лог-файл информацию о засветившихся в эфире WiFi AP и их клиентах лишь однажды и в дальнейшем писали бы в лог файл в отношении клиентов зарегистрированных WiFi-сетей время их подключения и отключения от сети, и давла бы возможность проанализировать в какое время определенный клиент обычно выходит в эфир. В общем, хотелось бы автоматизировать радиоразведку. В-третьих, возникла непонятная ситуация с программой CommviewForWiFi (ver: 6.0.581). Дело в том, что при отлавливании информации из своей WiFi-сети я заметил, что моя WiFi AP (в ADSL-роутере D-Link DSL-2640U) имеет непонятным образом два MAC-адреса которые одновременно используются, т.е. при одном и том же сеансе работы ноутбука в WiFi-сети я вижу что пакеты с/на ноутбук идут с двух очень похожих MAC-адресов. Адреса одни и те же, так что на порчу пакетов не похоже, да и ноутбук стоит рядом с WiFi AP в прямой видимости ее антенны. Как это понимать? В роутере есть возможность поднять гостевую WiFi-сеть, которая, как я понимаю, может работать параллельно с основной, но эта функция отключена. В-четвертых, подскажите, плиз, программу (если такая есть), которая бы подавала звуковые сигналы (например проигрывая заданный MP3-файл) при появлении в эфире устройства имеющего определенный MAC-адрес, или при подключении к определенной WiFi-сети клиента, и еще желательно при его отключении от сети. Это тоже относится к автоматизации радиоразведки.
 
Ответить с цитированием

  #652  
Старый 21.01.2013, 17:03
serverok
Новичок
Регистрация: 29.12.2009
Сообщений: 0
Провел на форуме:
109249

Репутация: 0
По умолчанию

Возник вопрос, попался один wpa wifi с названием TP-LINK_813F0E , в логе такое название:



key: 38:34:37:36:31:36:38:30:38:34:37:36:31

Что с ним делать?
 
Ответить с цитированием

  #653  
Старый 21.01.2013, 18:38
Buran
Познавший АНТИЧАТ
Регистрация: 25.02.2011
Сообщений: 1,148
Провел на форуме:
353490

Репутация: 110


По умолчанию

Цитата:
Сообщение от Oleg_SK  

... хотелось бы узнать: как сделать, чтобы информация выводимая на экран утилитой airodump-ng сбрасывалась бы в файл, чтобы сделать как бы лог-файл эфира?...

Код:
airodump-ng --output-format csv -w scandump mon0
Цитата:
Сообщение от serverok  

Возник вопрос...

key: 38:34:37:36:31:36:38:30:38:34:37:36:31

Что с ним делать?

Забить в поле ввода пароля без двоеточий. Получишь пароль.
 
Ответить с цитированием

  #654  
Старый 23.01.2013, 00:20
jfk
Новичок
Регистрация: 05.04.2009
Сообщений: 16
Провел на форуме:
13910

Репутация: 0
По умолчанию

при использовании reaver (конкретно, ввожу команду: wash -i mon0) не получается найти ни одной точки доступа с wps, хотя они точно есть.

адаптер - d-link dwl-g520, в режиме монитора работает.

в чём может быть проблема?
 
Ответить с цитированием

  #655  
Старый 23.01.2013, 00:25
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от jfk  

при использовании reaver (конкретно, ввожу команду: wash -i mon0) не получается найти ни одной точки доступа с wps, хотя они точно есть.

адаптер - d-link dwl-g520, в режиме монитора работает.

в чём может быть проблема?

wash -i mon0 -C -s
 
Ответить с цитированием

  #656  
Старый 24.01.2013, 05:15
ak_45
Banned
Регистрация: 16.12.2011
Сообщений: 82
Провел на форуме:
20078

Репутация: 0
По умолчанию

Цитата:
Сообщение от makmil  

И еще а никто не задумывался нет ли случайно некого небольшого девайса который всю мощь для перебора берет на себя? Допустим подключил к слабенькому пк, а к нему этот небольшой девайст и этот девайс напрягается и делает перебор как в одной из тем тут под 75 000 - 90 000 паролей в секунду?

Цитата:
Сообщение от kosmaty  

...этот загадочный девайс для высокой скорости перебора паролей - видеокарта, на нее и перекладываются обязанности математических расчетов при бруте пароля.

...такой например...

 
Ответить с цитированием

  #657  
Старый 04.03.2013, 10:56
Daynine
New Member
Регистрация: 08.03.2012
Сообщений: 1
Провел на форуме:
268

Репутация: 0
По умолчанию

Всем привет.

1. Хочу вести учет трафика своей домашней сети, т.е собирать весь дамп со всех устройств. Сеть состоит из роутера (wifi Dlink dir-615), 2 сетевых устройств и ~ 5 wifi. Надо собрать трафик только с wifi девайсов. Можно ли это сделать по wifi или нужно по кабелю, как лучше это произвести?

2. Есть ноутбук (asus 1215b + usb-wifi карта tplink wn7200nd) хотел на нем попробовать MitM атаку на планшет, чтобы увести авторизацию в vkontakte. Делал это с помощью Ettercap(делал arp-poison на роутер + планшет), но это привело лишь к тому, что планшет вообще не смог зайти ни на 1 сайт. Мб это можно как-то по другому сделать?
 
Ответить с цитированием

  #658  
Старый 04.03.2013, 23:50
Klaatu
Member
Регистрация: 21.11.2012
Сообщений: 554
Провел на форуме:
178124

Репутация: 8
По умолчанию

Цитата:
Сообщение от Daynine  

Надо собрать трафик только с wifi девайсов.

Самый простой способ - прошить роутер в openwrt, и уже там запускать tcpdump с параметрами по твоему выбору. Также на одном из твоих устройств придется запустить nfs или samba сервер, чтобы роутеру было куда сохранять дамп.
 
Ответить с цитированием

  #659  
Старый 08.04.2013, 17:49
niko139
New Member
Регистрация: 09.03.2012
Сообщений: 1
Провел на форуме:
290

Репутация: 0
По умолчанию

Прошу помощи с локальной вафлей. Снив пакетов.

Всем привет. Прошу дельный совет снифингу вафли в локалке. Bt 5r3

Раскладываю суть проблемы: нужно словить куки из вк,

Словил хендшейк, сбрутил, подключился к сетке, все как обычно.. Sslstrip на 80 порт,

Поставил арп спуф на 192.168.1.1 , клиент 192.168.1.169 (тел. Андройд)

В Wareshark ставлю два ключа из перехваченного хендшйка для дешифрации на лету.

Далее слушаю эфир, пакеты идут, можно перехватить текс, фото все кроме долго жданных кукисов.

Может в m.vk.com кукив другом виде? Впринципе заголовки есть, но remixid словить не могу...

Подсобите решить задачу. 2 недели мучаюсь.

П.с. Гугл не предлагать. Я уже все страници на изусть успел запомнить...

Заранее благодарю всех откликнувшихся.
 
Ответить с цитированием

  #660  
Старый 08.04.2013, 19:02
fuckirina
New Member
Регистрация: 17.01.2012
Сообщений: 71
Провел на форуме:
19491

Репутация: 1
По умолчанию

Цитата:
Сообщение от niko139  

нужно словить куки из вк,

- а этим не пробовал? http://forum.antichat.ru/thread372902.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/Wi-Fi/Wardriving 2569 10.05.2026 13:27
Взлом беспроводных сетей halkfild Беспроводные технологии/Wi-Fi/Wardriving 28 28.03.2010 22:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.