HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6111  
Старый 28.10.2018, 15:02
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от spy01012000  

Подскаите, а есть ли что то типа RouterScan, но под Slackware или Porteus? Без использования wine. Ну или еще под какой линукс.

Аналогов пока нет. Разве что Routersploit - но это всё же немного другое.
 
Ответить с цитированием

  #6112  
Старый 28.10.2018, 18:30
wapik
New Member
Регистрация: 23.01.2013
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Принимает ли данный сканер параметры через командную строку? где глянуть -help?
 
Ответить с цитированием

  #6113  
Старый 29.10.2018, 10:10
Isica
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме:
90863

Репутация: 1
По умолчанию

Цитата:
Сообщение от binarymaster  

Какую именно уязвимость? Полный перебор это просто полный перебор, там никаких уязвимостей не используется.

Я имел в виду уязвимость протокола, и, к счастью, она таки используется

Цитата:
Сообщение от binarymaster  

Также как и перебор по списку, достаточно лишь в доп. опциях отключить перебор по списку.

Спасибо! Cам бы я не нашёл, ибо "чересчур интуитивно", ИМХО.

----------------------------

Погонял я сабж (в контексте аудита WiFi), и сходу ощутил хитросплетение глюков, багов и прочих прелестей (гонял под XP sp3, что подлило масла в огонь). Попробую-ка раскрутить этот клубок.

1.1. (глюк) Обзор эфира у меня, в зависимости от пятен на Солнце, может происходить в двух режимах: "базовом" и "расширенном". В первом случае, отображаются только имена точек и уровни сигнала (и иногда MAC), а во втором--также всё остальное (как минимум, номера каналов). Походу, любопытно узнать причину сего явления.

1.2. (баг) Результаты "базового" обзора невозможно загрузить после (авто)сохранения, т.к. при импорте игнорируются записи без номеров каналов (походу, игнорируются ещё и уровни сигналов, но это уже наверное не баг, а неудачная фича).

2. (баг Винды) Автор, видимо, не знаком с багом штатного обозревателя-подключалки Вайфаев Windows XP, которая умеет "успешно" подключаться к точке с любым отфонарным паролем. Этот момент делает неработоспособным брутфорс пароля WPA (впрочем, онлайн-брутфорс и без того--"чудо техники"). Хуже, что это может также мешать подбору ПИНа, хотя не факт, что мешает.

3. (почти баги--замусоривание системы)

3.1. После неудачной попытки подбора ПИНа (а также после удачной, но без 'Connect on success'), в системе остаётся бредовая конфигурация подопытной точки.

3.2. В случае, противном описанному в п.3.1., в системе остаётся рабочая конфигурация подопытной точки, но с неадекватно накрученным уровнем сигнала (любопытно: а как и зачем он вообще накручивается?)

4. (не баг, но всё-таки) При импорте списка точек, 'append' желательно делать интеллектуально, во избежание тупого дублирования строк. Например, по составному ключу BSSID+ESSID+MODEL, или просто по ключу BSSID, с апдейтом пустых полей.

5. (игнорирование полезной информации) Параметры точки (модель и т.п.), выявленные в процессе "разведки боем" (пробной атаки) и невидимые для "расширенного" обзора, не подшиваются к делу.

6. (вопросы)

6.1. Я не нашёл возможности цивилизовано возобновить полный перебор ПИНа после остановки. Даже если отрыть в логе последнюю попытку и вручную указать начальный ПИН, то всё-равно перебираются все варианты (start+1, start-1, start+2, start-2 и т.д.)

6.2. Любопытно, почему не реализован захват хендшейка? С этим есть сложности, или просто руки пока не дошли?

PS

А вообще автору--респект и большое спасибо за сабж. Это пока единственная известная мне ковырялка вайфаев, написанная без всяких говнетов. Так держать
 
Ответить с цитированием

  #6114  
Старый 29.10.2018, 17:34
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от wapik  

Принимает ли данный сканер параметры через командную строку? где глянуть -help?

Нет, Router Scan это чисто GUI приложение без линуксоизвращений.

Не исключаю, что когда-нибудь появится консольная версия, но когда это ещё будет...

Цитата:
Сообщение от Isica  

1.1. (глюк) Обзор эфира у меня, в зависимости от пятен на Солнце, может происходить в двух режимах: "базовом" и "расширенном". В первом случае, отображаются только имена точек и уровни сигнала (и иногда MAC), а во втором--также всё остальное (как минимум, номера каналов). Походу, любопытно узнать причину сего явления.

Это глюк на стороне Windows XP, а точнее в его стеке Wi-Fi.

Router Scan рекомендуется использовать на Windows Vista и выше, так как он заточен именно под современные WLAN API. Я просто решил не вводить искусственного ограничения запуска RS на XP.

На Windows XP в этом плане очень много глюков, т.к. изначально там не было этих API, они были портированы MS из более новых версий ОС. Отсюда следуют практически все проблемы, которые вы так подробно описали ниже.

Цитата:
Сообщение от Isica  

1.2. (баг) Результаты "базового" обзора невозможно загрузить после (авто)сохранения, т.к. при импорте игнорируются записи без номеров каналов

В RS в принципе не предусмотрены никакие режимы, просто для возможности работы и получения всех данных были введены некоторые трюки, которые работают не всегда. И если они не работают, импорт также не будет работать.

Цитата:
Сообщение от Isica  

походу, игнорируются ещё и уровни сигналов, но это уже наверное не баг, а неудачная фича

Эта фича удачная, когда всё работает как задумано. Если вы импортируете список точек, находясь в другой локации, то их реальные уровни сигналов будут недоступны.

Цитата:
Сообщение от Isica  

2. (баг Винды) Автор, видимо, не знаком с багом штатного обозревателя-подключалки Вайфаев Windows XP, которая умеет "успешно" подключаться к точке с любым отфонарным паролем. Этот момент делает неработоспособным брутфорс пароля WPA (впрочем, онлайн-брутфорс и без того--"чудо техники"). Хуже, что это может также мешать подбору ПИНа, хотя не факт, что мешает.

Я знаю этот баг, опять же проблема стека Wi-Fi, но поскольку у меня сейчас нет XP под рукой для тестирований, это ниже приоритетом. Да и вообще система уже из поддержки MS как бы вышла, пора обновиться.

Цитата:
Сообщение от Isica  

3.1. После неудачной попытки подбора ПИНа (а также после удачной, но без 'Connect on success'), в системе остаётся бредовая конфигурация подопытной точки.

Router Scan активно использует так называемые временные профили сетей, которые XP не поддерживает вообще (что печально).

И смотрите ответы выше.

Цитата:
Сообщение от Isica  

3.2. В случае, противном описанному в п.3.1., в системе остаётся рабочая конфигурация подопытной точки, но с неадекватно накрученным уровнем сигнала (любопытно: а как и зачем он вообще накручивается?)

Об этом не слышал, но скорее всего опять же баг винды. WLAN API не позволяют менять сигнал как вздумается.

Цитата:
Сообщение от Isica  

4. (не баг, но всё-таки) При импорте списка точек, 'append' желательно делать интеллектуально, во избежание тупого дублирования строк. Например, по составному ключу BSSID+ESSID+MODEL, или просто по ключу BSSID, с апдейтом пустых полей.

А вот это всё-таки баг Router Scan, и я о нём уже знаю.

Цитата:
Сообщение от Isica  

5. (игнорирование полезной информации) Параметры точки (модель и т.п.), выявленные в процессе "разведки боем" (пробной атаки) и невидимые для "расширенного" обзора, не подшиваются к делу.

Тут без тестов не очень понятно. Рекомендую протестировать на более новых версиях ОС, и проверить, повторяется ли баг там.

Цитата:
Сообщение от Isica  

6.1. Я не нашёл возможности цивилизовано возобновить полный перебор ПИНа после остановки.

Так и есть, сохранение сессии перебора ещё не реализовано. К официальному релизу это будет сделано, сейчас же имеется только бета версия.

Цитата:
Сообщение от Isica  

6.2. Любопытно, почему не реализован захват хендшейка? С этим есть сложности, или просто руки пока не дошли?

Потому что для захвата хендшейка нужен режим монитора 802.11 вместе с инъекцией фреймов (деаутентификаций от имени точки) в эфир, чего Windows официально не позволяет. Я это между прочим много раз говорил и в этой теме, и в соседних темах тоже.

Цитата:
Сообщение от Isica  

А вообще автору--респект и большое спасибо за сабж. Это пока единственная известная мне ковырялка вайфаев, написанная без всяких говнетов. Так держать
Спасибо за развёрнутый отзыв!
 
Ответить с цитированием

  #6115  
Старый 30.10.2018, 15:02
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Kakoluk  

Прошу добавить MAC 34:4D:EA:**:**:** (полное выражение в в ПМ) к ассоциации в RS и 3WiFi.

Добавил.
 
Ответить с цитированием

  #6116  
Старый 30.10.2018, 15:44
Toroid
Познающий
Регистрация: 09.10.2016
Сообщений: 90
Провел на форуме:
33328

Репутация: 1
По умолчанию

Внезапно обратил внимание, что при нажатии "Obtain key with WPS" пин-код сам подставляется в окно сканирования. И в больше чем половине (моих) случаев подходит.

Прэлэстно, прэлэстно (с) ворона из мультика

@binarymaster это ж прям киллер-фича, спасибо огромное!
 
Ответить с цитированием

  #6117  
Старый 01.11.2018, 19:18
Leofive
New Member
Регистрация: 24.10.2018
Сообщений: 6
Провел на форуме:
2087

Репутация: 0
По умолчанию

5.57.128.0/20 - просканьте пожалуйста, на страте больше двадцати микротиков определяет, но не может получить RS к ним доступ у меня. Как у вас?

binarymaster трудно ответит? Что не так делаю, или действительно что-то с роутерами в один миг произошло, что доступа к ним не получить?
 
Ответить с цитированием

  #6118  
Старый 02.11.2018, 09:45
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Leofive  

5.57.128.0/20 - просканьте пожалуйста, на страте больше двадцати микротиков определяет, но не может получить RS к ним доступ у меня. Как у вас?

Сверяй версии прошивок, и проверяй, доступен ли порт Winbox на них.

Цитата:
Сообщение от Leofive  

binarymaster трудно ответит? Что не так делаю, или действительно что-то с роутерами в один миг произошло, что доступа к ним не получить?

Ответить не трудно, но скинь конкретный IP для анализа, не буду же я отчёт по всем устройствам на диапазоне писать.
 
Ответить с цитированием

  #6119  
Старый 02.11.2018, 17:14
Leofive
New Member
Регистрация: 24.10.2018
Сообщений: 6
Провел на форуме:
2087

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Сверяй версии прошивок, и проверяй, доступен ли порт Winbox на них.

Ответить не трудно, но скинь конкретный IP для анализа, не буду же я отчёт по всем устройствам на диапазоне писать.

Вот 3 ip для примера:

93.183.196.115

85.159.0.207

77.222.158.153

Cо старых сканов к которым есть доступ (авторизация не изменилась), но RS к ним уже не получает доступ, как и к любым другим микротикам, с любой прошивкой.
 
Ответить с цитированием

  #6120  
Старый 02.11.2018, 17:30
Piligrim740
Познавший АНТИЧАТ
Регистрация: 14.08.2016
Сообщений: 1,356
Провел на форуме:
345300

Репутация: 21


По умолчанию

Цитата:
Сообщение от Leofive  

Cо старых сканов к которым есть доступ (авторизация не изменилась), но RS к ним уже не получает доступ, как и к любым другим микротикам, с любой прошивкой.

К этим IP ни у прежних сборок RS , ни у новых нет доступа...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.