HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2741  
Старый 28.09.2015, 17:42
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от myx0  

Вот нашел алгоритм генерации пина для Длинков

http://www.devttys0.com/2014/10/reversing-d-links-wps-pin-algorithm/

https://github.com/devttys0/wps/blob/master/pingens/dlink/pingen.py

Этот уже известный. Не он.

Цитата:
Сообщение от myx0  

http://www.devttys0.com/2015/04/reversing-belkins-wps-pin-algorithm/

А для Белки нужен ещё серийный номер.
 
Ответить с цитированием

  #2742  
Старый 28.09.2015, 18:01
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от binarymaster  

вот только как это отклонение задаётся

поскольку длинк без лажи и уязвимостей не длинк, скорее всего алгоритм рассчета пин-кода любезно оставлен разработчиком в прошивке. проверил бы это кто-то)
 
Ответить с цитированием

  #2743  
Старый 29.09.2015, 02:29
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от VladimirV  

Вот еще NETGEAR

Действительно, в точности тот же случай!
 
Ответить с цитированием

  #2744  
Старый 02.10.2015, 20:33
Mr Drill
New Member
Регистрация: 25.08.2015
Сообщений: 80
Провел на форуме:
20439

Репутация: 0
По умолчанию

В справке апрельского airodump-ng указано: "If the AP supports WPS, the first field of the column indicates version supported. The second field indicates WPS config methods (can be more than one method, separated by comma): USB = USB method, ETHER = Ethernet, LAB = Label, DISP = Display, EXTNFC = External NFC, INTNFC = Internal NFC, NFCINTF = NFC Interface, PBC = Push Button, KPAD = Keypad. Locked is displayed when AP setup is locked."

В маяках указывается интерфейс, по которому конфигурировалась ТД, почему это важно? Что означает DISP? Где более подробное описание этой колонки?
 
Ответить с цитированием

  #2745  
Старый 04.10.2015, 23:33
Friedrich
New Member
Регистрация: 21.07.2015
Сообщений: 3
Провел на форуме:
852

Репутация: 0
По умолчанию

Ребят помогите пожалуйста с пином WPS

Роутер TP-LINK модель не известна

BSSID C0:4A:00:E1:A5:6C

И

ROSTELECOM_241D

BSSID 3C-81-D8-1E-24-1E
 
Ответить с цитированием

  #2746  
Старый 04.10.2015, 23:58
in062
Познающий
Регистрация: 23.06.2015
Сообщений: 69
Провел на форуме:
20338

Репутация: 0
По умолчанию

Цитата:
Сообщение от Friedrich  

Ребят помогите пожалуйста с пином WPS

Роутер TP-LINK модель не известна

BSSID C0:4A:00:E1:A5:6C

И

ROSTELECOM_241D

BSSID 3C-81-D8-1E-24-1E
Роутер TP-LINK модель не известна

BSSID C0:4A:00:E1:A5:6C

47879485

ROSTELECOM_241D

BSSID 3C-81-D8-1E-24-1E[/QUOTE]

19753263

Это по умолчанию попробуй может подойдет.
 
Ответить с цитированием

  #2747  
Старый 05.10.2015, 20:31
Friedrich
New Member
Регистрация: 21.07.2015
Сообщений: 3
Провел на форуме:
852

Репутация: 0
По умолчанию

Цитата:
Сообщение от in062  

Роутер TP-LINK модель не известна

BSSID C0:4A:00:E1:A5:6C

47879485

ROSTELECOM_241D

BSSID 3C-81-D8-1E-24-1E
19753263

Это по умолчанию попробуй может подойдет.[/QUOTE]

Эти дефолтные пробовал не подходят. соседи дедики, если не поменяли essid сомневаюсь что поменяли пин

там алгоритм другой и в защиту впадают после нескольких неудачных попыток ввода

Вот наглядный пример http://rghost.ru/7JCPnsFFM

На днях у друга вафлю ломал генератор выдал пин 48428903 а на данном ротере пин оказался 45281433

после нескольких неудачных попыток ввода пина роутер впал в защиту и переставал раздавать инет
 
Ответить с цитированием

  #2748  
Старый 07.10.2015, 01:35
SlNik
Active Member
Регистрация: 07.02.2014
Сообщений: 322
Провел на форуме:
65951

Репутация: 1
По умолчанию

Цитата:
Сообщение от russstand  

ZyXEL KEENETIC 4G-61BFA4

mac FC:F5:28:61:BF:A4

пин 20329761 который выдала программа Dumper не подходит почемуто, хотя все кинетики по одинаковому алгоритму высчитываются, может кто что знает?

Пробуй этот: 64060521
 
Ответить с цитированием

  #2749  
Старый 10.10.2015, 02:22
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от russstand  

увы, наверное кинетики 4G по алгоритму не вычисляются ну или пин заменили

Скорее заменили. Keenetic 4G по этому же алгоритму работают, проверено лично.

Цитата:
Сообщение от Algierd  

Очень часто встречаются ZTE-роутеры с мак-адресами типа CC:7B:35:xx:xx:xx или 2C:95:7F:xx:xx:xx с активированным wps, которые однако не поддаются классическому перебору - reaver зависает в произвольном месте на 99,9%, а bully их не берёт. Посему предлагаю постить сюда рабочие способы взлома данных девайсов.

Уже обсуждалось, эти роутеры не принимают ни один пинкод. Только когда кто-то нажимает на кнопку WPS, можно получить пароль точки по пин коду 00000000.
 
Ответить с цитированием

  #2750  
Старый 10.10.2015, 21:44
Vikhedgehog
Постоянный
Регистрация: 24.07.2013
Сообщений: 362
Провел на форуме:
123149

Репутация: 19
По умолчанию

У кинетиков третего поколения пин код всегда имеет значение 00000000 и выключен по умолчанию. Выдает ли точка на такой пин пароль - не проверял.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.