HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3871  
Старый 29.03.2017, 16:06
startless
Member
Регистрация: 20.06.2015
Сообщений: 135
Провел на форуме:
25371

Репутация: 0
По умолчанию

Эти роутеры всегда так реагируют.

Допустим, что wps pin "". Как теперь его подставить в поле ключа -p ? В коде, видимо, есть контроль введенных данных?
 
Ответить с цитированием

  #3872  
Старый 29.03.2017, 16:34
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от startless  

Эти роутеры всегда так реагируют.

Допустим, что wps pin "". Как теперь его подставить в поле ключа -p ? В коде, видимо, есть контроль введенных данных?

Я там сейчас обновил pull request, так как rofl0r предложил объединить новую опцию со старой -p.

Для -p контроль данных есть (был), теперь после нового патча он использует строку.
 
Ответить с цитированием

  #3873  
Старый 29.03.2017, 17:05
VasiliyP
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме:
66828

Репутация: 11
По умолчанию

Там точно pin пустой, а почему key не показывает - надо включать более подробный лог - в файле wpa_debug.c

int wpa_debug_level = MSG_INFO;

int wpa_debug_show_keys = 0;

поменять на

int wpa_debug_level = 0;

int wpa_debug_show_keys = 1;

Upd: Похоже, что когда E-Hash1==E-Hash2, то первым делом надо проверять на пустой pin
 
Ответить с цитированием

  #3874  
Старый 29.03.2017, 17:14
startless
Member
Регистрация: 20.06.2015
Сообщений: 135
Провел на форуме:
25371

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Я там сейчас обновил pull request, так как rofl0r предложил объединить новую опцию со старой -p.

Для -p контроль данных есть (был), теперь после нового патча он использует строку.

[!] WPS transaction failed (code: 0x03), re-trying last pin

[+] Trying pin "�p��p�"

[!] WPS transaction failed (code: 0x03), re-trying last pin

Ошибка сегментирования
 
Ответить с цитированием

  #3875  
Старый 29.03.2017, 17:29
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от startless  

Ошибка сегментирования

Видимо там, где происходит получение строки из get_static_p1(), нужно делать её дубликат, т.е. обернуть в strdup().

Цитата:
Сообщение от VasiliyP  

Upd: Похоже, что когда E-Hash1==E-Hash2, то первым делом надо проверять на пустой pin

Интересное наблюдение!
 
Ответить с цитированием

  #3876  
Старый 30.03.2017, 18:29
VasiliyP
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме:
66828

Репутация: 11
По умолчанию

А попробуйте в файле wps_registrar.c заменить строчку

if (wps->state != RECV_M7) {

на

if (0) {

Авось поможет. Постоянные повторы принятых пакетов - это может быть и с адаптером связано.
 
Ответить с цитированием

  #3877  
Старый 30.03.2017, 19:06
startless
Member
Регистрация: 20.06.2015
Сообщений: 135
Провел на форуме:
25371

Репутация: 0
По умолчанию

Попробовал. Без изменений.
 
Ответить с цитированием

  #3878  
Старый 03.04.2017, 21:19
Elusive
New Member
Регистрация: 08.01.2011
Сообщений: 3
Провел на форуме:
714

Репутация: 0
По умолчанию

Почитал тему, возник вопрос, есть ли решение обойти wps lock на tp link (С0:4A:00)

При обычном переборе возникает

Код:
warning: detected ap rate limiting, waiting 60 seconds before re-checking
Пробовал mdk3,выдает

Код:
mdk3 device seems to be invulnerable
.

Если увел время между перебором или еще что-то, толк от этого будет?

wifislax 4.12. (722n)
 
Ответить с цитированием

  #3879  
Старый 03.04.2017, 22:43
Andrey9999
Elder - Старейшина
Регистрация: 23.05.2012
Сообщений: 3,462
Провел на форуме:
1070390

Репутация: 81
По умолчанию

Цитата:
Сообщение от Elusive  

Почитал тему, возник вопрос, есть ли решение обойти wps lock на tp link (С0:4A:00)

При обычном переборе возникает

Код:
warning: detected ap rate limiting, waiting 60 seconds before re-checking
Пробовал mdk3,выдает

Код:
mdk3 device seems to be invulnerable
.

Если увел время между перебором или еще что-то, толк от этого будет?

wifislax 4.12. (722n)

с WPS вряд ли что-то получится

ловите хендшейк...
 
Ответить с цитированием

  #3880  
Старый 04.04.2017, 02:09
VasiliyP
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме:
66828

Репутация: 11
По умолчанию

Цитата:
Сообщение от Elusive  

Код:
warning: detected ap rate limiting, waiting 60 seconds before re-checking
Некоторые tp-link выставляют флаг locked, но wps продолжает работать. В reaver для этой ситуации есть флаг -L.

Если же все методы (хендшейк в т.ч.) окажутся безуспешными, могу попробовать его раскрутить, после того, как разлочится. Для этого нужен ssh сервер, и устойчивый сигнал с/до цели. По времени - примерно как reaver'ом.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.