HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1431  
Старый 03.01.2014, 06:08
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

а я не вникая рассказал что-то своё, и казалось бы совсем мимо, но всё же общее имеется: два включенных модуля - это зачастую конфликты.
 
Ответить с цитированием

  #1432  
Старый 03.01.2014, 10:11
madhatter
Member
Регистрация: 07.08.2013
Сообщений: 562
Провел на форуме:
192476

Репутация: 54
По умолчанию

>> два включенных модуля - это зачастую конфликты.

Неправильный модуль перед монитором - это зачастую конфликты. Хотите, расскажу страшные баечек про черные-черные железки с черными-черными консолям, в которых были десятки одновременно включенных сетевых интерфейсов?

А вот чего я совсем не понимаю, так это того, что делают оконные скриншоты в разделе "электроника и фрикинг".
 
Ответить с цитированием

  #1433  
Старый 03.01.2014, 23:45
laxe
New Member
Регистрация: 06.06.2013
Сообщений: 63
Провел на форуме:
23056

Репутация: 0
По умолчанию

с помощью какой проги можно подключиться к точке,зная только пин,только чтобы при этом не изменялось название сети и пр.? Однажды пытался подключиться,используя прогу от tp-link (роутер был тоже tp-link),так там имя сети поменялось.Сейчас нужно подключиться к upvel ur-315bn (онлаймовский)
 
Ответить с цитированием

  #1434  
Старый 03.01.2014, 23:58
PSYDRUGS
Member
Регистрация: 01.09.2011
Сообщений: 274
Провел на форуме:
92945

Репутация: 0
По умолчанию

Подскажите как настроить ривер на подбор PIN для маски: 00:0E:8F:8E:36:B0. Неприятность в том что точки с похожим MAC блокируются после 6 попыток, на сутки-двое или до перезагрузки, какую паузу между попытками указывать? 180 сек, 360 сек? Так можно и год перебирать. Может кто сталкивался с их дефолтным значением PIN? По описанию это модели роутеров Beeline Smart Box, скриншоты настроек где указан PIN в сети не нашёл, есть подозрение что PIN подходит для большинства 00:0E:8F. И посмотрите для 64:70:02:96:27:EC есть PIN? Подобрал PIN для B0:B2C:A9:6E:98, дефолтный: 11038962, пароль оказался 23 символьным, есть фильтрация по MAC. MAC клиента записал, какой программой можно в винде временно сменить мак-адрес адаптера? и в линуксе как это произвести, не на рандомный, а на конкретный.
 
Ответить с цитированием

  #1435  
Старый 04.01.2014, 00:05
PSYDRUGS
Member
Регистрация: 01.09.2011
Сообщений: 274
Провел на форуме:
92945

Репутация: 0
По умолчанию

Цитата:
Сообщение от laxe  

с помощью какой проги можно подключиться к точке,зная только пин,только чтобы при этом не изменялось название сети и пр.? Однажды пытался подключиться,используя прогу от tp-link (роутер был тоже tp-link),так там имя сети поменялось.Сейчас нужно подключиться к upvel ur-315bn (онлаймовский)

подойдёт родной софт для AWUS AWUS036NH, имя файла для поисковика AWUS036NH.exe, в более поздних версиях от TP-Link кривой и дурацкий интерфейс, мне не нравится.

PIN пробуй 99956042, для большинства он подходит.
 
Ответить с цитированием

  #1436  
Старый 04.01.2014, 00:09
madhatter
Member
Регистрация: 07.08.2013
Сообщений: 562
Провел на форуме:
192476

Репутация: 54
По умолчанию

Цитата:

с помощью какой проги можно подключиться к точке,зная только пин,только чтобы при этом не изменялось название сети и пр.

reaver, внезапно. Он в принципе ничего менять не в состоянии. И поддерживает проверку указанного пина.

Цитата:

Подскажите как настроить ривер на подбор PIN для маски: 00:0E:8F:8E:36:B0. Неприятность в том что точки с похожим MAC блокируются после 6 попыток, на сутки-двое или до перезагрузки, какую паузу между попытками указывать? 180 сек, 360 сек? Так можно и год перебирать. Может кто сталкивался с их дефолтным значением PIN? По описанию это модели роутеров Beeline Smart Box, скриншоты настроек где указан PIN в сети не нашёл, есть подозрение что PIN подходит для большинства 00:0E:8F. И посмотрите для 64:70:02:96:27:EC есть PIN? Подобрал PIN для B0:B2C:A9:6E:98, дефолтный: 11038962, пароль оказался 23 символьным, есть фильтрация по MAC. MAC клиента записал, какой программой можно в винде временно сменить мак-адрес адаптера?

Это не маска, для начала, а вполне себе mac-адрес, он же bssid точки достпа.

Попробуйте 00002424. Информация непроверенная, был бы признателен, если бы вы отписались по результатам.

Хотите быть грозным хэккером - выкиньте нахер винду для таких целей. Уж для чего, а для работы с воздухом в любом виде она ну никак не подходит. Для примера, мак в никсах меняется легко и просто, из коробки:

Код:
ifconfig wlan0 hw ether
 
Ответить с цитированием

  #1437  
Старый 04.01.2014, 01:36
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от PSYDRUGS  

Подскажите как настроить ривер на подбор PIN для маски: 00:0E:8F:8E:36:B0. Неприятность в том что точки с похожим MAC блокируются после 6 попыток, на сутки-двое или до перезагрузки, какую паузу между попытками указывать? 180 сек, 360 сек? Так можно и год перебирать. Может кто сталкивался с их дефолтным значением PIN? По описанию это модели роутеров Beeline Smart Box, скриншоты настроек где указан PIN в сети не нашёл, есть подозрение что PIN подходит для большинства 00:0E:8F. И посмотрите для 64:70:02:96:27:EC есть PIN? Подобрал PIN для B0:B2C:A9:6E:98, дефолтный: 11038962, пароль оказался 23 символьным, есть фильтрация по MAC. MAC клиента записал, какой программой можно в винде временно сменить мак-адрес адаптера? и в линуксе как это произвести, не на рандомный, а на конкретный.

а не всегда пауза помогает между попытками.....бывают точки,которые просто блокируются после неправильно введённых пинов,скажем 10 пинов неправильных ввёл и всё,заблочилась,тут никакая пауза не поможет.....можно на такие точки забивать....ничего ты с ней не сделаешь...
 
Ответить с цитированием

  #1438  
Старый 04.01.2014, 02:12
PSYDRUGS
Member
Регистрация: 01.09.2011
Сообщений: 274
Провел на форуме:
92945

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  

Попробуйте 00002424. Информация непроверенная, был бы признателен, если бы вы отписались по результатам.

Нет, эта комбинация не подходит, что странно и ошибку не выдает, прием-отправка пакетов M1-M4, и опять перебор этого PIN, на 6'ой попытке точка залочилась, всего в эфире 4 точки с включенным WPS с маской 00:0E:8F. Ещё вопрос, на точках со скрытым SSID, но включенным WPS, Reaver умеет работать?

Цитата:
Сообщение от СЕРЖ32  

а не всегда пауза помогает между попытками.....бывают точки,которые просто блокируются после неправильно введённых пинов,скажем 10 пинов неправильных ввёл и всё,заблочилась,тут никакая пауза не поможет.....можно на такие точки забивать....ничего ты с ней не сделаешь...

Сталкивался с такими, ASUS например, но там не смертельно, 2 попытки потом лок на 120-180 сек, потом 1 попытка и снова лок, и так до бесконечности.
 
Ответить с цитированием

  #1439  
Старый 04.01.2014, 02:24
comporg
Постоянный
Регистрация: 06.05.2013
Сообщений: 534
Провел на форуме:
160332

Репутация: 2


По умолчанию

Цитата:
Сообщение от laxe  

с помощью какой проги можно подключиться к точке,зная только пин,только чтобы при этом не изменялось название сети и пр.? Однажды пытался подключиться,используя прогу от tp-link (роутер был тоже tp-link),так там имя сети поменялось.Сейчас нужно подключиться к upvel ur-315bn (онлаймовский)

Используй было несколько точек что пин подобрал а вместо пароля ХЕШ или вообще пустое место. А bully все пароли выбил, отличная прога.
 
Ответить с цитированием

  #1440  
Старый 04.01.2014, 02:26
madhatter
Member
Регистрация: 07.08.2013
Сообщений: 562
Провел на форуме:
192476

Репутация: 54
По умолчанию

Цитата:
Сообщение от PSYDRUGS  

Нет, эта комбинация не подходит, что странно и ошибку не выдает, прием-отправка пакетов M1-M4, и опять перебор этого PIN, на 6'ой попытке точка залочилась, всего в эфире 4 точки с включенным WPS с маской 00:0E:8F

Скорее всего, это лохи, разведенные местным провайдером на брендованные роутеры. Не лишено смысла слить прошивку этого брендованного дерьма, там порой такое лепят, что хоть стой, хоть падай, и hardcoded пин от wps'а - не исключение.

И касатально этого пина - если можно, лог в студию. Точка ключ либо примет, либо не примет. Иное - дерьмовый сигнал.

Цитата:
Сообщение от PSYDRUGS  

Ещё вопрос, на точках со скрытым SSID, но включенным WPS, Reaver умеет работать?

Честно говоря, я дотошно не помню спецификацию этого шедеврального wps и не помню, необходим ли там ssid. Если нужен - вскрывайте, это "poorely shared secret", а потом прямо указывайте в ривере. Не нужен - указывайте только bssid прямо.

Касательно алгоритма и тайминка лока: это дело десяти строк кода субсубподрядчика-индуса, так что тайминги будут меняться от роутера к роутеру, от прошивки к прошивке.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.