HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #511  
Старый 08.10.2014, 01:13
asdm
Member
Регистрация: 04.06.2013
Сообщений: 169
Провел на форуме:
43980

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vikhedgehog  

Похоже нетгир придумали новую партию паролей... А словарь был создан весной. Возможно на американских форумах эту вещь обновляют, я особо не слежу поскольку больше по заграницам много не езжу.

а можно ссылку на форум? может новый появился...возможно такие пароли стоят на онлаймовских нетгирах
 
Ответить с цитированием

  #512  
Старый 08.10.2014, 18:27
Vikhedgehog
Постоянный
Регистрация: 24.07.2013
Сообщений: 362
Провел на форуме:
123149

Репутация: 19
По умолчанию

Цитата:
Сообщение от asdm  

а можно ссылку на форум? может новый появился...возможно такие пароли стоят на онлаймовских нетгирах

http://www.hackforums.net/printthread.php?tid=4340742

Это hackforums, доступ из России он запрещает, видимо российские хакеры-школьники задолбали) Общие proxy и VPN недавно тож перестали прокатывать. Можно почитать их форумы при помощи сохраненных копий google, правда особенного смысла туда пробраться я не вижу, тк в ветке для WiFi у них 90% тем это тупые вопросы, остальные 10 - это уже либо всем известные методы взлома, либо новые уязвимости в буржуйских точках.

Еще есть здесь, но судя по всему нужна регистрация: http://xiaopan.co/forums/threads/netgearxx-wordlist.6571/
 
Ответить с цитированием

  #513  
Старый 08.10.2014, 18:51
henri2002
Active Member
Регистрация: 25.09.2013
Сообщений: 379
Провел на форуме:
135690

Репутация: 3
По умолчанию

Цитата:
Сообщение от Vikhedgehog  

http://www.hackforums.net/printthread.php?tid=4340742

Это hackforums, доступ из России он запрещает, видимо российские хакеры-школьники задолбали) Общие proxy и VPN недавно тож перестали прокатывать. Можно почитать их форумы при помощи сохраненных копий google, правда особенного смысла туда пробраться я не вижу, тк в ветке для WiFi у них 90% тем это тупые вопросы, остальные 10 - это уже либо всем известные методы взлома, либо новые уязвимости в буржуйских точках.

Еще есть здесь, но судя по всему нужна регистрация: http://xiaopan.co/forums/threads/netgearxx-wordlist.6571/

да и с Украины не пускает.
 
Ответить с цитированием

  #514  
Старый 08.10.2014, 23:04
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Как известно, пароли на точках с названиями вида ROSTELECOM_XXXX и SAGEMCOM_XXXX состоят из 8-ми позиций, на которых заглавные буквы и цифры. Легко прикинуть количество вариантов и расстроиться, но ...

С помощью RouterScan (еще раз спасибо автору) собрал для интереса немного данных: http://rghost.ru/58419008

При внимательном изучении оказалось, что в паролях используются не все буквы и цифры. В полученных 928 паролях не используются ни разу 1 2 5 8 9 0 B I L O S V W Z и это вселяет оптимизм. Перебор 22-х символов вместо всех 36-ти возможных уже не так пугает, хотя остается все еще очень трудоемким.

В список попали точки с мак-адресами пяти групп. Возможно, что в рамках одной группы мак-адресов набор используемых символов может быть еще меньше. Для проверки этого предположения нужно больше данных.

Ну а те, у кого приличные вычислительные мощности, могут попробовать перебирать 22 символа: 3467ACDEFGHJKMNPQRTUXY. Ведь искомый пароль может оказаться например в первой четверти возможных вариантов.
 
Ответить с цитированием

  #515  
Старый 08.10.2014, 23:18
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

На форуме по ссылке выше кинули словарь. Качайте, может пригодится.

http://www.filesnack.com/files/ctul659h

http://www.filesnack.com/files/ctcf298p

http://www.filesnack.com/files/cdzjemfn

http://www.filesnack.com/files/cdu8vi9h
 
Ответить с цитированием

  #516  
Старый 09.10.2014, 01:09
asdm
Member
Регистрация: 04.06.2013
Сообщений: 169
Провел на форуме:
43980

Репутация: 0
По умолчанию

Цитата:
Сообщение от TOX1C  

Качайте, может пригодится

спасибо,кстати этот пароль http://fast.ulmart.ru/p/big/41/4147/414746_3.jpg в одном из словарей присутствует
 
Ответить с цитированием

  #517  
Старый 19.10.2014, 15:39
gpuhash
Постоянный
Регистрация: 22.09.2011
Сообщений: 471
Провел на форуме:
103885

Репутация: 97
По умолчанию

Цитата:
Сообщение от 4pips  

Как известно, пароли на точках с названиями вида ROSTELECOM_XXXX и SAGEMCOM_XXXX состоят из 8-ми позиций, на которых заглавные буквы и цифры. Легко прикинуть количество вариантов и расстроиться, но ...

С помощью RouterScan (еще раз спасибо автору) собрал для интереса немного данных: http://rghost.ru/58419008

При внимательном изучении оказалось, что в паролях используются не все буквы и цифры. В полученных 928 паролях не используются ни разу 1 2 5 8 9 0 B I L O S V W Z и это вселяет оптимизм. Перебор 22-х символов вместо всех 36-ти возможных уже не так пугает, хотя остается все еще очень трудоемким.

В список попали точки с мак-адресами пяти групп. Возможно, что в рамках одной группы мак-адресов набор используемых символов может быть еще меньше. Для проверки этого предположения нужно больше данных.

Ну а те, у кого приличные вычислительные мощности, могут попробовать перебирать 22 символа: 3467ACDEFGHJKMNPQRTUXY. Ведь искомый пароль может оказаться например в первой четверти возможных вариантов.

Возможно они таким образом избавились от символов с похожим написанием:

1-I-L(?)

2-Z

5-S

8-B

0-O

9-?

V-W (?)

Там где вопросы - возможно символы 9,L,V,W могут присутствовать в паролях, но не попали в выборку из 928 паролей, что вполне допустимо статистически.

Я прогнал один хендшейк ROSTELECOM_XXXX по вышеуказанному сокращенному алфавиту из 22 символов, результат положительный, в пароле только буквы. Попробую другие хендшейки, если будет отрицательный результат - надо будет пробовать расширять алфавит на 9,L,V,W.
 
Ответить с цитированием

  #518  
Старый 19.10.2014, 18:01
polosatyj
Member
Регистрация: 05.02.2013
Сообщений: 41
Провел на форуме:
16355

Репутация: 1
По умолчанию

Ищу словарь: Русские имена, клички, никнеймы....
 
Ответить с цитированием

  #519  
Старый 19.10.2014, 18:28
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Цитата:
Сообщение от gpuhash  

Возможно они таким образом избавились от символов с похожим написанием:

1-I-L(?)

2-Z

5-S

8-B

0-O

9-?

V-W (?)

Там где вопросы - возможно символы 9,L,V,W могут присутствовать в паролях, но не попали в выборку из 928 паролей, что вполне допустимо статистически.

Я прогнал один хендшейк ROSTELECOM_XXXX по вышеуказанному сокращенному алфавиту из 22 символов, результат положительный, в пароле только буквы. Попробую другие хендшейки, если будет отрицательный результат - надо будет пробовать расширять алфавит на 9,L,V,W.

Спасибо за отклик.

Я видел пароли с L, B, V, 1 и 2, но везде было подозрение, что вмешивался хозяин: был изменен ESSID, иногда почти незаметно, лишь цифры в формате ROSTELECOM_XXXX, которые должны отличатся на единицу от мак-адреса. Еще у точек с названием SAGEMCOM_XXXX может быть чуть другой набор, а еще заметил у нескольких пароль ABCDE123, что выбивается из общей картины, но он тоже может быть результатом вмешательства или одним из стандартных паролей.
 
Ответить с цитированием

  #520  
Старый 20.10.2014, 20:20
gpuhash
Постоянный
Регистрация: 22.09.2011
Сообщений: 471
Провел на форуме:
103885

Репутация: 97
По умолчанию

Цитата:
Сообщение от 4pips  

Я видел пароли с L, B, V, 1 и 2, но везде было подозрение, что вмешивался хозяин: был изменен ESSID, иногда почти незаметно, лишь цифры в формате ROSTELECOM_XXXX, которые должны отличатся на единицу от мак-адреса. Еще у точек с названием SAGEMCOM_XXXX может быть чуть другой набор, а еще заметил у нескольких пароль ABCDE123, что выбивается из общей картины, но он тоже может быть результатом вмешательства или одним из стандартных паролей.

У меня пока два положительных результата из двух попыток, во втором случае даже появились цифры в пароле. Сети "обычные" (если смотреть по мак-адресу).
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.