HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5381  
Старый 13.11.2019, 12:16
deim_1
Познающий
Регистрация: 03.02.2016
Сообщений: 64
Провел на форуме:
23717

Репутация: 0
По умолчанию

Цитата:
Сообщение от hydra  

Если имеешь ввиду обычное прослушивание эфира,скорее всего,все подряд,кроме скрытых.Скрытые сети не транслируют beacon пакеты.

нет. похоже я не правильно описал ситуацию.

Не сеть транслирует свой bssid(сеть то конечно транслирует, но мы не эту ситуацию рассматриваем сейчас). а клиентское устройство транслирует bssid каких-то сетей. На подобие arp запроса в сети. типа "эй bssid такой-то отзовись".

вопрос bssid каких сетей транслируют устройства. По моей логике это должны быть скрытые сети, но на практике я видел как девайсы запрашивали bssid открытых сетей. Ну это не точно, так как владелец телефона мог таки завести свою сеть с bssid asus и сделать её скрытой. так вот я и спрашиваю есть ли у вас подобная инфа?
 
Ответить с цитированием

  #5382  
Старый 13.11.2019, 12:16
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от hydra  

Скрытые сети не транслируют beacon пакеты.

Они транслируют beacon пакеты, просто не передают в них имя сети. Иногда передают длину имени скрытой сети.
 
Ответить с цитированием

  #5383  
Старый 13.11.2019, 12:41
hydra
Флудер
Регистрация: 24.07.2015
Сообщений: 2,338
Провел на форуме:
474896

Репутация: 31


По умолчанию

Цитата:
Сообщение от deim_1  

есть ли у вас подобная инфа?

Нет.Можно провести эксперимент.Положи смарт поближе к антенне,запусти айродамп и слушай что и кому шлёт твой смарт.
 
Ответить с цитированием

  #5384  
Старый 13.11.2019, 12:43
deim_1
Познающий
Регистрация: 03.02.2016
Сообщений: 64
Провел на форуме:
23717

Репутация: 0
По умолчанию

Цитата:
Сообщение от hydra  

Нет.Можно провести эксперимент.Положи смарт поближе к антенне,запусти айродамп и слушай что и кому шлёт твой смарт.

мой молчит как партизан. и планшет и телефон.
 
Ответить с цитированием

  #5385  
Старый 13.11.2019, 15:05
deim_1
Познающий
Регистрация: 03.02.2016
Сообщений: 64
Провел на форуме:
23717

Репутация: 0
По умолчанию

видно что клиент отправляет широковещательные пакеты и ещё пакеты probe request c названием сетей которых нет в зоне досягаемости.
 
Ответить с цитированием

  #5386  
Старый 13.11.2019, 15:06
deim_1
Познающий
Регистрация: 03.02.2016
Сообщений: 64
Провел на форуме:
23717

Репутация: 0
По умолчанию

пока предполагаю что это скрытые сети к которым это устройство когда-то подключалось.

также пакет с probe request к конкретной сети имеет больший размер то есть там есть доп данные

https://ibb.co/FBr32pj



 
Ответить с цитированием

  #5387  
Старый 13.11.2019, 16:31
Ebanatik
New Member
Регистрация: 13.11.2019
Сообщений: 4
Провел на форуме:
1002

Репутация: 0
По умолчанию

Господа, как получить cap файл, если нет адаптера, есть только инет через pdanet с планшета с вайфая на пк?
 
Ответить с цитированием

  #5388  
Старый 13.11.2019, 17:40
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от deim_1  

вопрос bssid каких сетей транслируют устройства

Добавленных вручную через меню настроек. Подразумевается, что таким путем будут добавлять только скрытую сеть. А вообще, у каждого производителя, и даже версии прошивки, все по разному. Бывали устройства, которые рассылали bssid вообще всех сохраненных сетей.
 
Ответить с цитированием

  #5389  
Старый 13.11.2019, 17:48
deim_1
Познающий
Регистрация: 03.02.2016
Сообщений: 64
Провел на форуме:
23717

Репутация: 0
По умолчанию

Цитата:
Сообщение от TOX1C  

Добавленных вручную через меню настроек. Подразумевается, что таким путем будут добавлять только скрытую сеть. А вообще, у каждого производителя, и даже версии прошивки, все по разному. Бывали устройства, которые рассылали bssid вообще всех сохраненных сетей.

То есть взяв название сети из запроса можно создать такую сеть и тем самым подключить устройство к себе?

Тогда вопрос переходит в плоскость атаки evil twin. запоминает ли устройство MAC точки доступа?

То есть условно примем что клиент когда-то подключался к скрытой точке доступа с названием dkis и закрытой wpa2.

если я создам точку с таким же названием скрытую, но без пароля, подключится ли устройство к моей сети? Подключиться ли устройство если сеть не скрывать?
 
Ответить с цитированием

  #5390  
Старый 13.11.2019, 18:00
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:

запоминает ли устройство MAC точки доступа?

Нет

Исключение - некоторые устройства запоминают MAC, если подключение к точке осуществлялось по WPS.

Цитата:

Подключиться ли устройство если сеть не скрывать?

Да

Цитата:

я создам точку с таким же названием скрытую, но без пароля, подключится ли устройство к моей сети?

Нет

Цитата:

взяв название сети из запроса можно создать такую сеть и тем самым подключить устройство к себе?

Да, зная пароль. Если сеть без пароля, то и пароль не нужен. Если пароль неизвестен, таким способом можно сбить хендшейк.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.