ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.06.2018, 09:25
|
|
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме: 5640
Репутация:
0
|
|
Сообщение от daemon_mors
вероятность взлома конкретной ТД близится к 100%
Вы забыли упомянуть, что Router Scan кроме сбора данных для 3Wifi может провести атаки самостоятельно.
Из сети на точки доступа, с эфира на wps.
Также может брутфорсить wifi без ловли хендшейка.
Еще не ввели WPA3, а Router Scan уже может его брутфорсить!
|
|
|

28.06.2018, 10:59
|
|
Познающий
Регистрация: 21.10.2017
Сообщений: 42
Провел на форуме: 10617
Репутация:
0
|
|
возник вопрос ... я вчера решил прогнать офис Роутер Сканом , ( точнее попробовать увидеть роутер и его данные во внутренней сети ) а по итогу походу снял все ближайшие точки ретрансляторы провайдера ( у нас инет по вафле ) вот теперь сижу и думаю, есть ли в этом состав преступления и касколько вероятно, что провайдер это выпас ?
|
|
|

28.06.2018, 12:04
|
|
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме: 5640
Репутация:
0
|
|
Сообщение от EricZ
есть ли в этом состав преступления и касколько вероятно, что провайдер это выпас ?
Оно ему надо?
Сеть после этого работает? Значит нет проблем.
|
|
|

28.06.2018, 16:51
|
|
New Member
Регистрация: 21.06.2018
Сообщений: 15
Провел на форуме: 4102
Репутация:
0
|
|
Сообщение от Kevin Shindel
То что если ESSID=BSSID то большая вероятность сначала пройтись по словарю WPS-PIN
Очень долго ищу словари #wps нада проверить роутер zte . Ребят у кого есть словари или где можна достать
|
|
|

28.06.2018, 17:30
|
|
Постоянный
Регистрация: 12.02.2014
Сообщений: 827
Провел на форуме: 253961
Репутация:
12
|
|
Сообщение от muroslavvv
Очень долго ищу словари #wps нада проверить роутер zte . Ребят у кого есть словари или где можна достать
Оно?
|
|
|

28.06.2018, 17:34
|
|
Member
Регистрация: 05.11.2016
Сообщений: 67
Провел на форуме: 24132
Репутация:
0
|
|
Сообщение от daemon_mors
3WiFi + 8 dic + mob numbers + генерация своих словарей по ключевым словам даст успешный результат более чем в 50% случаях. Если перебирать XXXL то успешный результат дает около 65-75% точек доступа. Но не стоит возлагать надежды только на брут, имеет смысл попробовать другие методы:
генерация пин по маку, pixiewps и reaver даст еще + 10%
Evil twin и другие методы соц инженерии дадут еще + 10-15%
Попытка достучатся к роутеру извне RouterScan-ом даст еще плюс пару процентов
Если отбросить фактор криворукости и иметь достаточно упорства, то вероятность взлома конкретной ТД близится к 100%
Это да, согласен, в общем в курсе, и всё уже перепробовал (кроме ЭвилТвин разве что, и на брут по XXL пока не решаюсь - всё же не ферма, обычная Nvidia) - злые СмартБоксы не сдаются ). Т.е. wps отпадает (не реагируют, хоть и включён - там нажимается кнопка настройки в админке роутера для начала процесса), роутерскан тоже - у этих точек только 7547 порт открыт на wan - собственно думал даже подменить ACS сервер (протокол tr-069, 7547 порт - у них есть сервис автоконфигурации), но видимо проблема в том, что не получится завести запрос к себе, т.к. на этих роутерах встроенный dns сервер видимо (nslookup на одном вскрытом выдаёт адрес dns сервера 127.0.0.1). Решил подробно разобраться с hashcat (в плане генерации своих словарей, и разных гибридных методов брута, с правилами и т.д..) для разнообразия, может поможет..
зы а каким образом через ЭвилТвин вытаскивается wpa пароль? Правильно ли понимаю, что после успешной организации подмены точки понадобится страница с предложением ввести пароль wifi, и надежна на "простоту" пользователя роутера? Или как-то по другому можно?
|
|
|

28.06.2018, 17:48
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Slayer
Правильно ли понимаю, что после успешной организации подмены точки понадобится страница с предложением ввести пароль wifi, и надежна на "простоту" пользователя роутера?
Всё именно так, почти.
На самом деле, когда клиент подключается к злому двойнику, его ещё можно в качестве бонуса проверить на наличие RCE уязвимостей. Если впоследствии удастся им овладеть, то и всеми паролями всех сетей, которые были им когда-то добавлены.
А вот вам обновлённый летний словарик 3WiFi
https://3wifi.stascorp.com/3wifi-dic-2018-06-28.7z
|
|
|

28.06.2018, 17:59
|
|
Member
Регистрация: 05.11.2016
Сообщений: 67
Провел на форуме: 24132
Репутация:
0
|
|
Сообщение от binarymaster
Всё именно так, почти.
На самом деле, когда клиент подключается к злому двойнику, его ещё можно в качестве бонуса проверить на наличие RCE уязвимостей. Если впоследствии удастся им овладеть, то и всеми паролями всех сетей, которые были им когда-то добавлены.
А вот вам обновлённый летний словарик 3WiFi
https://3wifi.stascorp.com/3wifi-dic-2018-06-28.7z
Спс, будем пробовать ).
|
|
|

29.06.2018, 16:54
|
|
Member
Регистрация: 05.11.2016
Сообщений: 67
Провел на форуме: 24132
Репутация:
0
|
|
Сообщение от binarymaster
.
Ув. binarymaster, хотел уточнить ещё пару моментов - решил попробовать применить цепи Маркова для генерации словарей, т.е. скормил проге hcstatgen ваш словарь 3wifi с целью создания на его базе файла hcstat, т.е. обойти "правильным" путём файл по умолчанию, который использует hashcat для цепей Маркова (который вроде как создан с использованием словаря rockyou). Дальше через stasprocessor пробую различные варианты словарей - получается интересно, но проблема в том, что словарь 3wifi охватывает всю мировую сеть, и логика подсказывает, что вероятность появления сгенерированного на его основе пароля от русской точки относительно-небольшая. Собственно вопрос - если это возможно, и не очень сложно, нельзя ли отфильтровать этот словарь 3wifi для России (возможно + бывшие страны СНГ)? Т.е. идея в том, что насколько понимаю у каждой подобной точки есть координаты в базе 3wifi - видимо можно отфильтровать по условию совпадения с определённым диапазоном координат. Возможно это уже было - может просто ссылочку.. Если затруднительно - может быть просто файл с координатами, сам бы занялся.. Т.е. то, что получается сейчас (по визуальному анализу получающихся словарей) не совсем похоже на пароли, которые придумывает русский человек . Если получатся результативные небольшие словари, обязуюсь выложить сюда .
зы или может быть как вариант отфильтровать по SercommBeelineSmartBox (те, что пытаюсь вскрыть)?
|
|
|

29.06.2018, 20:21
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Slayer
проблема в том, что словарь 3wifi охватывает всю мировую сеть, и логика подсказывает, что вероятность появления сгенерированного на его основе пароля от русской точки относительно-небольшая.
Ну я бы так не сказал. Посмотрите карту на 3WiFi и количество точек в России и других странах на ней.
Сообщение от Slayer
можно отфильтровать по условию совпадения с определённым диапазоном координат.
Сначала задайте целевые координаты прямоугольника с широтой и долготой.
Сообщение от Slayer
или может быть как вариант отфильтровать по SercommBeelineSmartBox
Это тоже можно.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|