HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4451  
Старый 23.06.2019, 22:57
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Gashek  

binarymaster

разьясни, please

на счет SERCOMM RV6688/BCM (~ ревизии, прошивки, версии)

thank you in advance

Не в курсе, есть ли там какие-то аппаратные ревизии.

"SERCOMM RV6688BCM" обычно именно в таком виде отдаёт название устройства в заголовках WPS, устройств без "BCM" я не наблюдал в природе.

Что касается прошивок. Раньше года 2 назад на них были нормальные 8-значные пин коды, которые вскрывались через Pixie Dust. Потом через некоторое время (на том же устройстве) стал подходить только пустой пин, при этом в веб интерфейсе стоял по прежнему старый пин, и я полагаю так провайдер попытался "исправить" уязвимость получения пароля по пину.
 
Ответить с цитированием

  #4452  
Старый 24.06.2019, 22:54
roman921
Постоянный
Регистрация: 24.05.2015
Сообщений: 315
Провел на форуме:
68152

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

И у них ещё часто пустой пин.

А можно ли за одну попытку проверить на пустой пин и на наличие уязвимости pixiewps ? То есть я хочу в ривер задать опции типа так -K -p "" и если с пином угадал, чтобы он не прервался на m1-m3 пакетах, а продолжил получение m5-m7. Будет ли так ривер с опцией -K себя вести ?
 
Ответить с цитированием

  #4453  
Старый 24.06.2019, 23:07
hydra
Флудер
Регистрация: 24.07.2015
Сообщений: 2,338
Провел на форуме:
474896

Репутация: 31


По умолчанию

Цитата:
Сообщение от roman921  

Будет ли так ривер с опцией -K себя вести ?

Чё мешает попробовать?
 
Ответить с цитированием

  #4454  
Старый 24.06.2019, 23:09
roman921
Постоянный
Регистрация: 24.05.2015
Сообщений: 315
Провел на форуме:
68152

Репутация: 0
По умолчанию

Цитата:
Сообщение от hydra  

Чё мешает попробовать?

Отсутствие мгтса под рукой)
 
Ответить с цитированием

  #4455  
Старый 25.06.2019, 00:39
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от roman921  

Будет ли так ривер с опцией -K себя вести ?

Нет, не будет. Если pixie атака ничем результативным не завершится, подбор пина остановится с ошибкой "PIN not found".
 
Ответить с цитированием

  #4456  
Старый 25.06.2019, 01:42
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от roman921  

А можно ли за одну попытку проверить на пустой пин и на наличие уязвимости pixiewps ? То есть я хочу в ривер задать опции типа так -K -p "" и если с пином угадал, чтобы он не прервался на m1-m3 пакетах, а продолжил получение m5-m7. Будет ли так ривер с опцией -K себя вести ?

С reaver такое не прокатит, как уже TOX1C написал выше. А вот с Router Scan вполне, поскольку он запускает атаку Pixie Dust только после неудачной транзакции WPS.
 
Ответить с цитированием

  #4457  
Старый 25.06.2019, 02:16
tamer44
New Member
Регистрация: 10.09.2018
Сообщений: 99
Провел на форуме:
39478

Репутация: 0
По умолчанию

Hello for all ,,,,please can any one explain to me what is the correct pin???

http://rgho.st/7KYkqz7p6
 
Ответить с цитированием

  #4458  
Старый 25.06.2019, 02:51
Gashek
Участник форума
Регистрация: 16.02.2017
Сообщений: 220
Провел на форуме:
61909

Репутация: 13
По умолчанию

Цитата:
Сообщение от binarymaster  

Не в курсе, есть ли там какие-то аппаратные ревизии.

"SERCOMM RV6688BCM" обычно именно в таком виде отдаёт название устройства в заголовках WPS, устройств без "BCM" я не наблюдал в природе.

Что касается прошивок. Раньше года 2 назад на них были нормальные 8-значные пин коды, которые вскрывались через Pixie Dust. Потом через некоторое время (на том же устройстве) стал подходить только пустой пин, при этом в веб интерфейсе стоял по прежнему старый пин, и я полагаю так провайдер попытался "исправить" уязвимость получения пароля по пину.

Пользовался последней ночной сборкой RS

тестируемые станции, все в доступности 45-70dBm

Sercomm RV6699 -1шт

Sercomm RV6688 -3шт

Из наблюдений:

станции по дефолту с включенным TR-069, сразу после атаки ушли в lock,

далее,

выкл tr-069/аpply/reboot

после перезагрузки, замок понятное дело слетел

атака - и также толку ни какого

с отключённым TR-069, lock после атаки не появляется

в том числе включал и отключал подключение по pin (см. выше приведённый скриншот) - всё безрезультатно

Цитата:
Сообщение от binarymaster  

"SERCOMM RV6688BCM" обычно именно в таком виде отдаёт название устройства в заголовках WPS, устройств без "BCM" я не наблюдал в природе.



Мож, что делаю не так?!

прокоментируй, please, интересует твоё компетентное мнение
 
Ответить с цитированием

  #4459  
Старый 25.06.2019, 03:53
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Gashek  



Мож, что делаю не так?!

прокоментируй, please, интересует твоё компетентное мнение

Это другие устройства, не те, о которых я говорил выше.

 
Ответить с цитированием

  #4460  
Старый 25.06.2019, 10:22
tamer44
New Member
Регистрация: 10.09.2018
Сообщений: 99
Провел на форуме:
39478

Репутация: 0
По умолчанию

Цитата:
Сообщение от tamer44  

Hello for all ,,,,please can any one explain to me what is the correct pin???

http://rgho.st/7KYkqz7p6

My problem is regarding the network that have many pin which one is the correct pin please?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.