HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #721  
Старый 26.09.2013, 22:00
PSYDRUGS
Member
Регистрация: 01.09.2011
Сообщений: 274
Провел на форуме:
92945

Репутация: 0
По умолчанию

Цитата:
Сообщение от СЕРЖ32  

блин....кто это вообще такое слышал,что точки на 5 мин блокируются?походу они все навсегда блокируются,ну или до перезагрузки или через веб морду....вот это и кумарит,уже чуть ли не все точки в локе....и не выходят,неделю висят....

есть такое дело, особо "умные" ZyXEL блокируются до перезагрузки, кривые TRENDnet, пишут что WPS не заблокирован а перебор не идет, ассоциация и тишина, даже попыток перебора нет, ASUS блокируются на 60 сек, после двух неудачных попыток перебора, в принципе это ерунда, только увеличивает время перебора. ещё какой- то туповатый разработчик прошивок, разработал автовыбор первого канала, как "наиболее помехозащищённого" большинство точек висит на первом канале, что создаёт жуткую интерференцию, как следствие адаптер 7200nd не может ассоциироватся с такими точками, как и с работающими на 13 канале, а из винды подключение по WPS срабатывает, мистика...
 
Ответить с цитированием

  #722  
Старый 26.09.2013, 23:29
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Может и бывают умные ZyXEL, видимо мне не попадались. А вот TRENDnet действительно либо умные, либо кривые. С ними и прошу помощи. Я хочу попытаться понять, есть ли какая-то закономерность между их пинами и их мак-адресами. Подскажите у кого есть какие результаты по устройствам с началом в мак-адресе 00 : 14 : D1. Очень желательно мак-адрес до конца. Если не хотите "светить" точки, то последнюю цифру не надо, ну или две последних не пишите, а остальные очень нужны для понимания.

Не только Асус позволяет две попытки в минуту, но согласен с тем, что если устройства делают это четко, то это приемлемо, не то, что TRENDnet, который пока мне не понятен. Еще тут встретились несколько устройств от Highgates. У всех один пин, видимо просто прошивка одна для всех, но два устройства уперлись и не выдают PSK. Пишут, что PIN верный, все нормально, а PSK не пишут. А вообще поразился разнообразию устройств. Помимо широко известных, уже видел в эфире мак-адреса, но не работал с ними, следующих производителей: Quanta, Sercomm, Cameo, MST, Samsung, Huawei, Thomson, Pegatron, Fon Technology, Shenzhen. И это все не выходя из дома.
 
Ответить с цитированием

  #723  
Старый 27.09.2013, 00:36
PSYDRUGS
Member
Регистрация: 01.09.2011
Сообщений: 274
Провел на форуме:
92945

Репутация: 0
По умолчанию

Есть только один в коллекции: 00-14-D1-66-1C-9E PIN: 89163474

на другом стоит пароль на административный интерфейс, ключ WEP мне известен, ломануть его никак нельзя?

ещё на 2ух точках очень слабый уровень сигнала, авторизация проходит, но панель управления не загружается, рад бы сказать PIN, да не могу. Ещё одна точка, как раз как вы написали, MAC 00-14-D1-6F-FD-DA WPS включен, а подключится не возможно, нет ассоциации, а когда срабатывает попытки перебора безуспешны, они даже не начинаются, уровень сигнала средний -79 dBm, на роутерах других производителей при таком уровне сигнала спокойно подбирается PIN. Хорошее разнообразие моделей в эфире, у меня в основном D-Link, есть тормозные и тугодумные типа DIR300, ASUS, TP-LINK, говно от ZyXEL, только к одному подобрал PIN причем с первой попытки, дефолтный в GoyScript, редко так везёт, куча тормозного ADSL барахла, ещё большая кучка МГТС'ого GPON хлама ZTE F660, к ним дефолтный PIN: 13419622, на любой MAC, плюс не менее глючные TRENDnet. Попробую с утилитой Billy поэксперементировать, может она работает лучше чем Reaver.
 
Ответить с цитированием

  #724  
Старый 27.09.2013, 01:03
4pips
Elder - Старейшина
Регистрация: 15.09.2013
Сообщений: 529
Провел на форуме:
124918

Репутация: 40
По умолчанию

Спасибо за отклик. У меня тоже есть парочка комбинаций, а по трем точкам уже можно пробовать подбирать зависимость, хотя желательно бы еще данных. Да, пароль на веб-интерфейс - это проблема в случае с WEP. Сами точки и не нужны - интересны их пины и поиск зависимости у производителей. Кстати у ZyXEL часто пин из 16-ричной в 10-тичную вторую половину mac-адреса, но бывает, что в одной серии так лишь частично.

Про bully слышал... надо бы попробовать, а то reaver с TRENDnet что-то не очень.
 
Ответить с цитированием

  #725  
Старый 27.09.2013, 11:13
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

ну незнаю...как вы тут говорите,что есть роутеры,которые на время блокируют wps...лично у меня что то как неделю назад десяток точек заблокировались,так до сих пор в блоке...в wash так и показывает....Т.е это что,до перезагрузки заблокированы?или вообще навсегда?Кстати,что это может быть:от точки сигнал отличный,а асоциации нет,или проскакивает асоциация,начинает перебор первого пина 12345670,потом опять нет асоциации....а от точки сигнал отличный.....что это может быть?
 
Ответить с цитированием

  #726  
Старый 27.09.2013, 11:51
viktorviktor
New Member
Регистрация: 20.09.2013
Сообщений: 1
Провел на форуме:
189

Репутация: 0
По умолчанию

Цитата:
Сообщение от 4pips  

Может и бывают умные ZyXEL, видимо мне не попадались. А вот TRENDnet действительно либо умные, либо кривые. С ними и прошу помощи. Я хочу попытаться понять, есть ли какая-то закономерность между их пинами и их мак-адресами. Подскажите у кого есть какие результаты по устройствам с началом в мак-адресе 00 : 14 : D1.

00:14:d1:be:b9:ed 65278000 TredNet_TEW-652BRP

00:1418:90:9A 75215996 TredNet_TEW-651BR

 
Ответить с цитированием

  #727  
Старый 27.09.2013, 14:33
Po4ti nub
New Member
Регистрация: 24.01.2013
Сообщений: 62
Провел на форуме:
22217

Репутация: 0
По умолчанию

Цитата:
Сообщение от viktorviktor  

Цитата:
Сообщение от 4pips  

<div class="quote">
Может и бывают умные ZyXEL, видимо мне не попадались. А вот TRENDnet действительно либо умные, либо кривые. С ними и прошу помощи. Я хочу попытаться понять, есть ли какая-то закономерность между их пинами и их мак-адресами. Подскажите у кого есть какие результаты по устройствам с началом в мак-адресе 00 : 14 : D1.<br/>
<br/>
00:14:d1:be:b9:ed 65278000 TredNet_TEW-652BRP<br/>
00:1418:90:9A 75215996 TredNet_TEW-651BR
</div>
В данный момент ломаю точку от TRENDnet и у нее такой же мак 00 : 14 : D1 . Она уходила в лок на 3 дня когда было уже 97%. Сегодня утром смотрю - она вернулась на тот же канал что и раньше. Наконец-то она разлочилась, подумал я. Но радовался я не долго... Когда она дошла до 99.9% стала подбирать один и тот же пин 12349982. И на этом все зациклилось. Я так понимаю что ривер упустил правильный пин, и нужно начинать все сначала? или может стоит попробовать подставлять пин до 12349999 вручную?

 
Ответить с цитированием

  #728  
Старый 27.09.2013, 14:44
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от Po4ti nub  

Цитата:
Сообщение от viktorviktor  

<div class="quote">
В данный момент ломаю точку от TRENDnet и у нее такой же мак 00 : 14 : D1 . Она уходила в лок на 3 дня когда было уже 97%. Сегодня утром смотрю - она вернулась на тот же канал что и раньше. Наконец-то она разлочилась, подумал я. Но радовался я не долго... Когда она дошла до 99.9% стала подбирать один и тот же пин 12349982. И на этом все зациклилось. Я так понимаю что ривер упустил правильный пин, и нужно начинать все сначала? или может стоит попробовать подставлять пин до 12349999 вручную?
</div>
везёт тебе.....хоть на 3 дня,у меня что то точки(штук 8)неделю в локе,пипец какой то!

 
Ответить с цитированием

  #729  
Старый 27.09.2013, 14:46
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

вообще,удавалось у кого то быстро разлочить точку?и как?неужели только mdk3?у меня и так что то не разлочивается.....
 
Ответить с цитированием

  #730  
Старый 27.09.2013, 15:13
Po4ti nub
New Member
Регистрация: 24.01.2013
Сообщений: 62
Провел на форуме:
22217

Репутация: 0
По умолчанию

Цитата:
Сообщение от СЕРЖ32  

вообще,удавалось у кого то быстро разлочить точку?и как?неужели только mdk3?у меня и так что то не разлочивается.....

мне тоже дос атака не помогла. точка наверно сама разлочилась, а может сам хозяиен перезагрузил ее.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.