HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3921  
Старый 13.10.2017, 22:00
klaus
Member
Регистрация: 29.08.2017
Сообщений: 121
Провел на форуме:
44511

Репутация: 0
По умолчанию

Про еаполы аиркрак ничего не пишет, только про беконы, даты и проч. Сигнал нормальный - 77-81. Обычно на таких уровнях ловится нормально. Есть, правда, устройства типа моего смартфона, от которых ХШ ни с какого расстояния не получишь, но неужели все там такие попались?!
 
Ответить с цитированием

  #3922  
Старый 13.10.2017, 22:04
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
Провел на форуме:
567539

Репутация: 72


По умолчанию

Цитата:
Сообщение от klaus  

Есть, правда, устройства типа моего смартфона, от которых ХШ ни с какого расстояния не получишь, но неужели все там такие попались?!

Со смартфона они как раз и клюют на фейковую точку.

Вот сам жду.



Сейчас и RS пройдусь по IP.
 
Ответить с цитированием

  #3923  
Старый 13.10.2017, 22:11
DSL2650NRU
Постоянный
Регистрация: 12.04.2016
Сообщений: 466
Провел на форуме:
150854

Репутация: 1
По умолчанию

Цитата:
Сообщение от klaus  

Про еаполы аиркрак ничего не пишет, только про беконы, даты и проч. Сигнал нормальный - 77-81. Обычно на таких уровнях ловится нормально. Есть, правда, устройства типа моего смартфона, от которых ХШ ни с какого расстояния не получишь, но неужели все там такие попались?!

Откройте cap файл в Wireshark, наберите в поле фильтров eapol и посмотрите, что там будет. Первый и третий - это от точки доступа. Второй и четвертый - от клиента. Еще советую отключать клиентов не всех разом, а по одному и одним пакетом деассоциации aireplay-ng wlanX -0 1 -a XX:XX:XX:XX:XX:XX -c YY:YY:YY:YY:YY:YY где -а - мак точки доступа, а -с - мак клиента.
 
Ответить с цитированием

  #3924  
Старый 13.10.2017, 22:21
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
Провел на форуме:
567539

Репутация: 72


По умолчанию

Цитата:
Сообщение от DSL2650NRU  

Откройте cap файл в Wireshark

Уже открыл - все отлично. Жду поклевок. А то пароли длинные. Ушлый пошел юзер.
 
Ответить с цитированием

  #3925  
Старый 13.10.2017, 22:29
DSL2650NRU
Постоянный
Регистрация: 12.04.2016
Сообщений: 466
Провел на форуме:
150854

Репутация: 1
По умолчанию

Цитата:
Сообщение от Veil  

Уже открыл - все отлично. Жду поклевок. А то пароли длинные. Ушлый пошел юзер.

Есть такая стратегия - чтобы сразу не спугнуть юзера сначала с фейковой точки отдать ему доступ в нет. А когда он расслабится и привыкнет к фейку - тогда и подсунуть ему фейковую страницу авторизации Заодно пока он ни о чем не подозревая будет с фейка лазить по сети можно много чего узнать
 
Ответить с цитированием

  #3926  
Старый 13.10.2017, 22:41
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
Провел на форуме:
567539

Репутация: 72


По умолчанию

Цитата:
Сообщение от DSL2650NRU  

Есть такая стратегия - чтобы сразу не спугнуть юзера сначала с фейковой точки отдать ему доступ в нет. А когда он расслабится и привыкнет к фейку - тогда и подсунуть ему фейковую страницу авторизации Заодно пока он ни о чем не подозревая будет с фейка лазить по сети можно много чего узнать
Что-то тебя не понял? Его точка отключена атакой деаутентификацией. Как же он может привыкнуть?)))

Если подключиться, то получить доступ.
 
Ответить с цитированием

  #3927  
Старый 13.10.2017, 22:45
DSL2650NRU
Постоянный
Регистрация: 12.04.2016
Сообщений: 466
Провел на форуме:
150854

Репутация: 1
По умолчанию

Цитата:
Сообщение от Veil  

Что-то тебя не понял? Его точка отключена атакой деаутентификацией. Как же он может привыкнуть?)))

Его отключена . А со своего фейка раздать интернет ведь можно. Клиенту ведь что надо - доступ в сеть и если он его получит с нашего фейка, то будет уверен, что подключился к своей точке доступа.
 
Ответить с цитированием

  #3928  
Старый 13.10.2017, 22:48
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
Провел на форуме:
567539

Репутация: 72


По умолчанию

Цитата:
Сообщение от DSL2650NRU  

Его отключена . А со своего фейка раздать интернет ведь можно.

Его точка забита, он не может подключиться. Он может подключиться только к моей. В этом вся и фишка аддеона.
 
Ответить с цитированием

  #3929  
Старый 13.10.2017, 22:52
DSL2650NRU
Постоянный
Регистрация: 12.04.2016
Сообщений: 466
Провел на форуме:
150854

Репутация: 1
По умолчанию

Цитата:
Сообщение от Veil  

Его точка забита, он не может подключиться. Он может подключиться только к моей. В этом вся и фишка аддеона.

Вот и я о том же. Со своей отдаем ему доступ в сеть и он абсолютно уверен, что подключается к своему роутеру. А чтобы всякие посторонние любители халявы не лезли, можно включить фильтр по маку.
 
Ответить с цитированием

  #3930  
Старый 13.10.2017, 22:55
Linksach
Member
Регистрация: 09.07.2015
Сообщений: 443
Провел на форуме:
142817

Репутация: 0
По умолчанию

Цитата:
Сообщение от Veil  

Его точка забита, он не может подключиться. Он может подключиться только к моей. В этом вся и фишка аддеона.

А не проще ли поймать нормальный хендшейк,а не морочится с подсовыванием фейковых точек,неизвестно как клиент отреагирует на неё
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.