HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #531  
Старый 07.11.2014, 18:00
Mucambary
Участник форума
Регистрация: 17.09.2013
Сообщений: 173
Провел на форуме:
69107

Репутация: 11
По умолчанию

Дефолтные пароли роутеров TP-LINK

Иногда помогают, когда другие словари бессильны))

https://cloud.mail.ru/public/0f0d8f764c32/TP-LINK.rar
 
Ответить с цитированием

  #532  
Старый 10.11.2014, 17:35
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Отличный набор утилит для работы со словарями не очень больших размеров:

http://unifiedlm.com/Home
 
Ответить с цитированием

  #533  
Старый 19.11.2014, 18:10
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Напомню, что для точек вида ROSTELECOM_XXXX и SAGEMCOM_XXXX (где ХХХХ - 16-число на единицу меньше окончания мак-адреса) было сделано предположение о том, что пароль по умолчанию состоит из 8 позиций и используются символы из набора 3467ACDEFGHJKMNPQRTUXY.

Для точек с такими же названиями, но имеющие мак-адрес с началом D0:84:B0 появилась новая гипотеза. Тоже 8 позиций, но набор символов другой: 2345679ACDEF. Замечу, что набор короче, чем нащупанный ранее, но он не является его подмножеством. Именно поэтому "гонять" точку с указанным мак-адресом по первому набору смысла не имеет. Прогон короткого набора по силам гораздо более широкому кругу участников, поэтому надеюсь на отклики.
 
Ответить с цитированием

  #534  
Старый 21.11.2014, 20:59
VladimirV
Познавший АНТИЧАТ
Регистрация: 01.04.2013
Сообщений: 1,113
Провел на форуме:
348572

Репутация: 57


По умолчанию

Цитата:
Сообщение от 4pips  

Напомню, что для точек вида ROSTELECOM_XXXX и SAGEMCOM_XXXX (где ХХХХ - 16-число на единицу меньше окончания мак-адреса) было сделано предположение о том, что пароль по умолчанию состоит из 8 позиций и используются символы из набора 3467ACDEFGHJKMNPQRTUXY.

Для точек с такими же названиями, но имеющие мак-адрес с началом D0:84:B0 появилась новая гипотеза. Тоже 8 позиций, но набор символов другой: 2345679ACDEF. Замечу, что набор короче, чем нащупанный ранее, но он не является его подмножеством. Именно поэтому "гонять" точку с указанным мак-адресом по первому набору смысла не имеет. Прогон короткого набора по силам гораздо более широкому кругу участников, поэтому надеюсь на отклики.

Вот мои наблюдения, из 1100 паролей.

Первый код показывает что пароли скорее всего изменялись хозяином.

Код:
0=6
1=4
2=4
3=424
4=412
5=10
6=414
7=410
8=2
9=5
A=358
B=2
C=381
D=373
E=384
F=350
G=379
H=378
I=0
J=415
K=400
L=0
M=380
N=432
O=1
P=380
Q=385
R=384
S=3
T=406
U=397
V=0
W=1
X=405
Y=403
Z=1
Второй код очищен от символов набравших менее 15 в первом.

Код:
0=0
1=0
2=0
3=418
4=403
5=0
6=405
7=406
8=0
9=0
A=352
B=0
C=380
D=370
E=382
F=346
G=377
H=378
I=0
J=415
K=399
L=0
M=380
N=431
O=0
P=379
Q=385
R=384
S=0
T=405
U=397
V=0
W=0
X=405
Y=403
Z=0
333=0
444=1
666=0
777=0
AAA=1
CCC=1
DDD=1
EEE=1
FFF=2
GGG=0
HHH=0
JJJ=0
KKK=1
MMM=1
NNN=0
PPP=0
QQQ=0
RRR=0
TTT=0
UUU=0
XXX=1
YYY=0
3333=0
4444=0
6666=0
7777=0
AAAA=0
CCCC=0
DDDD=0
EEEE=0
FFFF=0
GGGG=0
HHHH=0
JJJJ=0
KKKK=0
MMMM=0
NNNN=0
PPPP=0
QQQQ=0
RRRR=0
TTTT=0
UUUU=0
XXXX=0
YYYY=0
346=0
467=0
67A=0
7AC=0
ACD=2
CDE=1
DEF=0
EFG=0
FGH=0
GHJ=0
HJK=0
JKM=0
KMN=2
MNP=0
NPQ=2
PQR=0
QRT=1
RTU=0
TUX=1
UXY=2
3467=0
467A=0
67AC=0
7ACD=0
ACDE=0
CDEF=0
DEFG=0
EFGH=0
FGHJ=0
GHJK=0
HJKM=0
JKMN=0
KMNP=0
MNPQ=0
NPQR=0
PQRT=0
QRTU=0
RTUX=0
TUXY=0
Но думаю надо поискать комбинации которые наиболее часто встречаются.
 
Ответить с цитированием

  #535  
Старый 21.11.2014, 21:43
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Спасибо за отклик и исследования. Гипотеза остается рабочей.

Я тоже думал на тему "а не обрезали ли они варианты вхождения в пароль одного и того же символа 4 раза?" Но подсчитав эти варианты (22^5=5153632) думаю, что это не особо существенно. А вот разные прошивки, которые могут быть привязаны лишь к определенным моделям - уже интереснее, ведь в них могут использоваться разные наборы символов.
 
Ответить с цитированием

  #536  
Старый 13.12.2014, 10:56
nexxen
New Member
Регистрация: 25.10.2011
Сообщений: 9
Провел на форуме:
2955

Репутация: 0
По умолчанию

Цитата:
Сообщение от Mucambary  

Дефолтные пароли роутеров TP-LINK

Иногда помогают, когда другие словари бессильны))

https://cloud.mail.ru/public/0f0d8f764c32/TP-LINK.rar

Архив битый, залейте заново, пожалуйста.
 
Ответить с цитированием

  #537  
Старый 24.12.2014, 03:54
Algierd
Постоянный
Регистрация: 21.09.2013
Сообщений: 394
Провел на форуме:
123807

Репутация: 0
По умолчанию

На многих точках которые удавалось открыть через WPS-перебор обнаруживался пароль состоящий из 8 символов цифры-буквы в верхнем и нижнем регистре. Существуют ли подобные словари?
 
Ответить с цитированием

  #538  
Старый 24.12.2014, 06:05
utyara
Постоянный
Регистрация: 10.11.2011
Сообщений: 309
Провел на форуме:
75518

Репутация: 5
По умолчанию

Цитата:
Сообщение от Algierd  

На многих точках которые удавалось открыть через WPS-перебор обнаруживался пароль состоящий из 8 символов цифры-буквы в верхнем и нижнем регистре. Существуют ли подобные словари?

crunch google
 
Ответить с цитированием

  #539  
Старый 24.12.2014, 11:56
henri2002
Active Member
Регистрация: 25.09.2013
Сообщений: 379
Провел на форуме:
135690

Репутация: 3
По умолчанию

Цитата:
Сообщение от Algierd  

На многих точках которые удавалось открыть через WPS-перебор обнаруживался пароль состоящий из 8 символов цифры-буквы в верхнем и нижнем регистре. Существуют ли подобные словари?

такие пороли брутят по маске, вы наверное не представляете сколько будет весить такой словарь и какие ресурсы нужны для брута таких паролей.

62^8 вариантов паролей.
 
Ответить с цитированием

  #540  
Старый 26.12.2014, 00:03
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Словарь мусорный, больше половины паролей не соответствуют требованиям стандарта wpa.

Ищу словарь "обрамленных" цифр в буквы и слов с буквами, оказывается, что наш народ падок на пароли типа q15101975 или m88888888M, hls01002, vans24952, volan_03081995 и тому подобное. Через wps пароли идут на ура, но по словарям пробоя нет, даже gpuhash такие пароли не осилил.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.