HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3711  
Старый 11.01.2017, 01:04
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от Linksach  

а он разве писал про пароль в открытом виде,читайте внимательно?

в его сообщении говорится просто про пароль

он наверняка так и думал,что в открытом виде,а в закрытом и так спокойно поймать можно...
 
Ответить с цитированием

  #3712  
Старый 11.01.2017, 01:10
Linksach
Member
Регистрация: 09.07.2015
Сообщений: 443
Провел на форуме:
142817

Репутация: 0
По умолчанию

Цитата:
Сообщение от СЕРЖ32  

он наверняка так и думал,что в открытом виде,а в закрытом и так спокойно поймать можно...

без наличия клиента пароль (хендшейк)не поймаешь никак хоть год сиди и мониторь
 
Ответить с цитированием

  #3713  
Старый 11.01.2017, 01:20
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от Linksach  

без наличия клиента пароль (хендшейк)не поймаешь никак хоть год сиди и мониторь

кстати,а отследить pin wps интересно возможно,тем же wireshark например?было бы интересно так пины добывать
 
Ответить с цитированием

  #3714  
Старый 11.01.2017, 01:30
Linksach
Member
Регистрация: 09.07.2015
Сообщений: 443
Провел на форуме:
142817

Репутация: 0
По умолчанию

Цитата:
Сообщение от СЕРЖ32  

кстати,а отследить pin wps интересно возможно,тем же wireshark например?было бы интересно так пины добывать
нет,нельзя-вайришарком можно только мониторить сеть,следить за трафиком и куда клиент заходит, и в результате

познакомится с человеком поближе!

можно помоему перехватить пароли авторизации от сайтов-но я не пробовал
 
Ответить с цитированием

  #3715  
Старый 11.01.2017, 06:09
startless
Member
Регистрация: 20.06.2015
Сообщений: 135
Провел на форуме:
25371

Репутация: 0
По умолчанию



Пароль в открытом виде искать в поле Probe. В подавляющем большинстве случаев здесь или название сети, или название устройства, или прочий бред. Пароль может быть только в том случае, если кто-то указал его в качестве названия своего гаджета (даже не подозревая, что гаджет будет им светить всюду ). Понять, что это пароль, можно только по косвенным признакам: должно быть не менее 8 символов и он не должен совпадать с названием ассоциированной точки (как правило). Ну а проверить валидность пароля - либо попробовать с ним подключиться, либо ловить хендшейки у ассоциированных пар и, выдернув последовательности символов из Probe, брутить.
 
Ответить с цитированием

  #3716  
Старый 11.01.2017, 10:25
ORi0N
Member
Регистрация: 04.03.2016
Сообщений: 18
Провел на форуме:
4197

Репутация: 1
По умолчанию

Цитата:
Сообщение от startless  

либо мониторить airodump'ом эфир в надежде, что пароль проскочит

Согласен, попадают пароли.

airodump-ng mon0 -w /root/Desktop/log

и

mdk3 mon0 d

Оставил записывать на несколько часов и в результате нашел в логах 2 пароля которые здесь не могли подобрать
 
Ответить с цитированием

  #3717  
Старый 11.01.2017, 21:20
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от ORi0N  

Согласен, попадают пароли.

airodump-ng mon0 -w /root/Desktop/log

и

mdk3 mon0 d

Оставил записывать на несколько часов и в результате нашел в логах 2 пароля которые здесь не могли подобрать
как потом из лога именно пароли нашёл?как фильтр прописал?
 
Ответить с цитированием

  #3718  
Старый 11.01.2017, 21:25
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

а можно ли перебрать пины,без отправки пакета М4?т.е только М1,М2,М3?
 
Ответить с цитированием

  #3719  
Старый 11.01.2017, 21:38
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от СЕРЖ32  

а можно ли перебрать пины,без отправки пакета М4?

Любое отклонение от стандарта - не есть хорошо. Будет неопределённое поведение, в зависимости от программы в прошивке роутера.

Как это проверить на практике? Изменить исходный код reaver, например, и пересобрать его.
 
Ответить с цитированием

  #3720  
Старый 11.01.2017, 21:44
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от binarymaster  

Любое отклонение от стандарта - не есть хорошо. Будет неопределённое поведение, в зависимости от программы в прошивке роутера.

Как это проверить на практике? Изменить исходный код reaver, например, и пересобрать его.

та просто таким образом можно было бы исключить блокировку wps при переборе,т.е роутер не смог бы что либо заподозрить,если не отправлять пакет М4 и тем самым не будет лока wps(но это в теории)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.