HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2791  
Старый 28.06.2018, 09:25
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Цитата:
Сообщение от daemon_mors  

вероятность взлома конкретной ТД близится к 100%

Вы забыли упомянуть, что Router Scan кроме сбора данных для 3Wifi может провести атаки самостоятельно.

Из сети на точки доступа, с эфира на wps.

Также может брутфорсить wifi без ловли хендшейка.

Еще не ввели WPA3, а Router Scan уже может его брутфорсить!
 
Ответить с цитированием

  #2792  
Старый 28.06.2018, 10:59
EricZ
Познающий
Регистрация: 21.10.2017
Сообщений: 42
Провел на форуме:
10617

Репутация: 0
По умолчанию

возник вопрос ... я вчера решил прогнать офис Роутер Сканом , ( точнее попробовать увидеть роутер и его данные во внутренней сети ) а по итогу походу снял все ближайшие точки ретрансляторы провайдера ( у нас инет по вафле ) вот теперь сижу и думаю, есть ли в этом состав преступления и касколько вероятно, что провайдер это выпас ?
 
Ответить с цитированием

  #2793  
Старый 28.06.2018, 12:04
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Цитата:
Сообщение от EricZ  

есть ли в этом состав преступления и касколько вероятно, что провайдер это выпас ?

Оно ему надо?

Сеть после этого работает? Значит нет проблем.
 
Ответить с цитированием

  #2794  
Старый 28.06.2018, 16:51
muroslavvv
New Member
Регистрация: 21.06.2018
Сообщений: 15
Провел на форуме:
4102

Репутация: 0
По умолчанию

Цитата:
Сообщение от Kevin Shindel  

То что если ESSID=BSSID то большая вероятность сначала пройтись по словарю WPS-PIN

Очень долго ищу словари #wps нада проверить роутер zte . Ребят у кого есть словари или где можна достать
 
Ответить с цитированием

  #2795  
Старый 28.06.2018, 17:30
daemon_mors
Постоянный
Регистрация: 12.02.2014
Сообщений: 827
Провел на форуме:
253961

Репутация: 12


По умолчанию

Цитата:
Сообщение от muroslavvv  

Очень долго ищу словари #wps нада проверить роутер zte . Ребят у кого есть словари или где можна достать

Оно?
 
Ответить с цитированием

  #2796  
Старый 28.06.2018, 17:34
Slayer
Member
Регистрация: 05.11.2016
Сообщений: 67
Провел на форуме:
24132

Репутация: 0
По умолчанию

Цитата:
Сообщение от daemon_mors  

3WiFi + 8 dic + mob numbers + генерация своих словарей по ключевым словам даст успешный результат более чем в 50% случаях. Если перебирать XXXL то успешный результат дает около 65-75% точек доступа. Но не стоит возлагать надежды только на брут, имеет смысл попробовать другие методы:

генерация пин по маку, pixiewps и reaver даст еще + 10%

Evil twin и другие методы соц инженерии дадут еще + 10-15%

Попытка достучатся к роутеру извне RouterScan-ом даст еще плюс пару процентов

Если отбросить фактор криворукости и иметь достаточно упорства, то вероятность взлома конкретной ТД близится к 100%

Это да, согласен, в общем в курсе, и всё уже перепробовал (кроме ЭвилТвин разве что, и на брут по XXL пока не решаюсь - всё же не ферма, обычная Nvidia) - злые СмартБоксы не сдаются ). Т.е. wps отпадает (не реагируют, хоть и включён - там нажимается кнопка настройки в админке роутера для начала процесса), роутерскан тоже - у этих точек только 7547 порт открыт на wan - собственно думал даже подменить ACS сервер (протокол tr-069, 7547 порт - у них есть сервис автоконфигурации), но видимо проблема в том, что не получится завести запрос к себе, т.к. на этих роутерах встроенный dns сервер видимо (nslookup на одном вскрытом выдаёт адрес dns сервера 127.0.0.1). Решил подробно разобраться с hashcat (в плане генерации своих словарей, и разных гибридных методов брута, с правилами и т.д..) для разнообразия, может поможет..

зы а каким образом через ЭвилТвин вытаскивается wpa пароль? Правильно ли понимаю, что после успешной организации подмены точки понадобится страница с предложением ввести пароль wifi, и надежна на "простоту" пользователя роутера? Или как-то по другому можно?
 
Ответить с цитированием

  #2797  
Старый 28.06.2018, 17:48
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Slayer  

Правильно ли понимаю, что после успешной организации подмены точки понадобится страница с предложением ввести пароль wifi, и надежна на "простоту" пользователя роутера?

Всё именно так, почти.

На самом деле, когда клиент подключается к злому двойнику, его ещё можно в качестве бонуса проверить на наличие RCE уязвимостей. Если впоследствии удастся им овладеть, то и всеми паролями всех сетей, которые были им когда-то добавлены.

А вот вам обновлённый летний словарик 3WiFi

https://3wifi.stascorp.com/3wifi-dic-2018-06-28.7z
 
Ответить с цитированием

  #2798  
Старый 28.06.2018, 17:59
Slayer
Member
Регистрация: 05.11.2016
Сообщений: 67
Провел на форуме:
24132

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Всё именно так, почти.

На самом деле, когда клиент подключается к злому двойнику, его ещё можно в качестве бонуса проверить на наличие RCE уязвимостей. Если впоследствии удастся им овладеть, то и всеми паролями всех сетей, которые были им когда-то добавлены.

А вот вам обновлённый летний словарик 3WiFi

https://3wifi.stascorp.com/3wifi-dic-2018-06-28.7z

Спс, будем пробовать ).
 
Ответить с цитированием

  #2799  
Старый 29.06.2018, 16:54
Slayer
Member
Регистрация: 05.11.2016
Сообщений: 67
Провел на форуме:
24132

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

.

Ув. binarymaster, хотел уточнить ещё пару моментов - решил попробовать применить цепи Маркова для генерации словарей, т.е. скормил проге hcstatgen ваш словарь 3wifi с целью создания на его базе файла hcstat, т.е. обойти "правильным" путём файл по умолчанию, который использует hashcat для цепей Маркова (который вроде как создан с использованием словаря rockyou). Дальше через stasprocessor пробую различные варианты словарей - получается интересно, но проблема в том, что словарь 3wifi охватывает всю мировую сеть, и логика подсказывает, что вероятность появления сгенерированного на его основе пароля от русской точки относительно-небольшая. Собственно вопрос - если это возможно, и не очень сложно, нельзя ли отфильтровать этот словарь 3wifi для России (возможно + бывшие страны СНГ)? Т.е. идея в том, что насколько понимаю у каждой подобной точки есть координаты в базе 3wifi - видимо можно отфильтровать по условию совпадения с определённым диапазоном координат. Возможно это уже было - может просто ссылочку.. Если затруднительно - может быть просто файл с координатами, сам бы занялся.. Т.е. то, что получается сейчас (по визуальному анализу получающихся словарей) не совсем похоже на пароли, которые придумывает русский человек . Если получатся результативные небольшие словари, обязуюсь выложить сюда .

зы или может быть как вариант отфильтровать по SercommBeelineSmartBox (те, что пытаюсь вскрыть)?
 
Ответить с цитированием

  #2800  
Старый 29.06.2018, 20:21
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Slayer  

проблема в том, что словарь 3wifi охватывает всю мировую сеть, и логика подсказывает, что вероятность появления сгенерированного на его основе пароля от русской точки относительно-небольшая.

Ну я бы так не сказал. Посмотрите карту на 3WiFi и количество точек в России и других странах на ней.

Цитата:
Сообщение от Slayer  

можно отфильтровать по условию совпадения с определённым диапазоном координат.

Сначала задайте целевые координаты прямоугольника с широтой и долготой.

Цитата:
Сообщение от Slayer  

или может быть как вариант отфильтровать по SercommBeelineSmartBox

Это тоже можно.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.