HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6571  
Старый 23.06.2024, 19:10
Fatia
Well-Known Member
Регистрация: 22.01.2024
Сообщений: 308
Провел на форуме:
85197

Репутация: 38
По умолчанию

 
Ответить с цитированием

  #6572  
Старый 23.06.2024, 20:18
leon1994
Member
Регистрация: 30.08.2019
Сообщений: 67
Провел на форуме:
24286

Репутация: 0
По умолчанию

Цитата:
Сообщение от Anomaly  

Подскажите пожалуйста поподробнее как поймать хендшейк без подключённого клиента, просто со мной рядом точка ну нет на ней клиентов скок не ждал( wpa 2 (wps закрыт)

0) сразу предостережение - многовероятно,что роутер без интернета (да,такое бывает,тем более в вашем случае никогда нет клиентов),и возня выделки не стОит;

1) здесь есть инфа (или выше по ссылке,или в теме Router Scan'a инструкция от Binarymaster'a) про захват PMKID в винде (npcap + wireshark),метод рабочий и мною проверен,но есть проблема - PMKID отдают малое количество роутеров (((

P.S. cтрого из моей практики - успешно ловил пмкиды от роутеров,и то не всех - Tenda,asus,DLink,но с тех же TPLink - ну вообще никак,даже со своего древнего 741ND со старой прошивкой... Такое ощущение,что все тплинки не пмкидятся...((
 
Ответить с цитированием

  #6573  
Старый 23.06.2024, 20:39
Anomaly
Member
Регистрация: 03.05.2018
Сообщений: 58
Провел на форуме:
16724

Репутация: 0
По умолчанию

Цитата:
Сообщение от leon1994  

0) сразу предостережение - многовероятно,что роутер без интернета (да,такое бывает,тем более в вашем случае никогда нет клиентов),и возня выделки не стОит;

1) здесь есть инфа (или выше по ссылке,или в теме Router Scan'a инструкция от Binarymaster'a) про захват PMKID в винде (npcap + wireshark),метод рабочий и мною проверен,но есть проблема - PMKID отдают малое количество роутеров (((

P.S. cтрого из моей практики - успешно ловил пмкиды от роутеров,и то не всех - Tenda,asus,DLink,но с тех же TPLink - ну вообще никак,даже со своего древнего 741ND со старой прошивкой... Такое ощущение,что все тплинки не пмкидятся...((

там как раз tp link wr740n.Спасибо большое за развернутый ответ
 
Ответить с цитированием

  #6574  
Старый 24.06.2024, 10:57
Isica
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме:
90863

Репутация: 1
По умолчанию

Цитата:
Сообщение от Anomaly  

tp link wr740n

PMKID у этотго дивайса нет (как и у большинства TP-Link-ов).

Но для него есть персональное решение, известное только @VasiliyP

Да и онлайн-брут ни кто не отменял--простейшие пароли проверить можно
 
Ответить с цитированием

  #6575  
Старый 24.06.2024, 15:27
Anomaly
Member
Регистрация: 03.05.2018
Сообщений: 58
Провел на форуме:
16724

Репутация: 0
По умолчанию

pwnagotchi никто не пробовал собирать данный давайс? есть ли в нем смысл? онлайн брут честно говоря не слышал даже)я вскрыл соседний похожий у него обычный числовой пароль 8 цифр исходя из практики у этого ТП Линка думаю такой же, но не могу поймать хендшейк для Брута,сигнал кому-то бы за стеной находиться метров 5-10.
 
Ответить с цитированием

  #6576  
Старый 25.06.2024, 10:35
Isica
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме:
90863

Репутация: 1
По умолчанию

Цитата:
Сообщение от Anomaly  

pwnagotchi никто не пробовал собирать данный давайс? есть ли в нем смысл?

Стратегического смысла нет. Только тактический: чтобы с ноутом не таскаться.

Цитата:
Сообщение от Anomaly  

онлайн брут честно говоря не слышал даже

Пробуешь в реале один пароль, затем следующий и т.д., до успешного подключения. Само-собой, автоматически, по словарю. RS это умеет.

Цитата:
Сообщение от Anomaly  

числовой пароль 8 цифр

Такой пароль по умолчанию почти у всех TP-Link-ов. Более того, эти 8 цифр можно свести к 7 и тем самым ускорить перебор в 10 раз, используя словарь пин-кодов WPS.

Цитата:
Сообщение от Anomaly  

не могу поймать хендшейк для Брута

Иногда встречаются "малозаметные" клиенты, определить наличие которых можно, только проанализировав весь трафик вручную. Для решения подобных вопросов, а также для качественной ловли хендшейхов и вообще для лучшего понимания матчасти, рекомендую установить прогу CV (СommView for WiFi).

Цитата:
Сообщение от Anomaly  

игнал кому-то бы за стеной находиться метров 5-10.

Ну, тут я вижу четыре варианта:

1) или клиент всё-таки найдётся;

2) или найдётся @VasiliyP;

3) или самому пройти его стопами: изучить сорцы прошивки и найти уязвимость лока WPS;

4) или брутить онлайном, что займёт месяцы (хотя, возможно, для этого есть более быстрые инструменты, либо их можно создать...)
 
Ответить с цитированием

  #6577  
Старый 16.07.2024, 14:45
Argunov
New Member
Регистрация: 24.11.2018
Сообщений: 78
Провел на форуме:
18796

Репутация: 0
По умолчанию

Здравствуйте, уважаемые форумчане!

В ".сар" файле имеется PMKID, который раньше извлекался в текстовый формат с помощью hcxdumptool. Сейчас hcxtools прежили трансформацию и hcxdumptool больше не существует. Чем можно извлечь PMKID из файла в текст и актуально ли это сейчас?
 
Ответить с цитированием

  #6578  
Старый 27.10.2024, 08:32
hydra
Флудер
Регистрация: 24.07.2015
Сообщений: 2,338
Провел на форуме:
474896

Репутация: 31


По умолчанию

Цитата:
Сообщение от pamiy  

правильный ли это метод ловли?

Нет.
 
Ответить с цитированием

  #6579  
Старый 28.10.2024, 17:15
Anomaly
Member
Регистрация: 03.05.2018
Сообщений: 58
Провел на форуме:
16724

Репутация: 0
По умолчанию

Ребят во всех новостных пабликах форситься данная тема.Не в курсе что к чему?

Хакеры массово взламывают Wi-Fi роутеры в РФ: скамеры нашли уязвимость в сетевых чипах девайсов и крадут ВСЕ личные данные пользователей, сообщают эксперты.

Что происходит: мошенники используют ошибку «out-of-bounds write» — через нее они и запускают вирусы в память устройств, а после воруют личные данные, пароли, трафик и даже могут контролировать ВСЮ СЕТЬ!

Wi-Fi чип установлен везде: от смартфонов и до устройств умного дома. Это значит, что хакеры могут полностью ЗАХВАТИТЬ КОНТРОЛЬ над вашей жизнью, запустив вирус всего на один девайс. Особенно пострадали девайсы от Xiaomi, Ubiquiti и Netgear.

Что делать, если вас взломали: единственное решение — немедленно обновить ПО устройств и всегда держать его актуальным.
 
Ответить с цитированием

  #6580  
Старый 28.10.2024, 17:17
174region174
Well-Known Member
Регистрация: 17.02.2021
Сообщений: 762
Провел на форуме:
222556

Репутация: 66
По умолчанию

Цитата:
Сообщение от Anomaly  

Ребят во всех новостных пабликах форситься данная тема.Не в курсе что к чему?

Хакеры массово взламывают Wi-Fi роутеры в РФ: скамеры нашли уязвимость в сетевых чипах девайсов и крадут ВСЕ личные данные пользователей, сообщают эксперты.

Что происходит: мошенники используют ошибку «out-of-bounds write» — через нее они и запускают вирусы в память устройств, а после воруют личные данные, пароли, трафик и даже могут контролировать ВСЮ СЕТЬ!

Wi-Fi чип установлен везде: от смартфонов и до устройств умного дома. Это значит, что хакеры могут полностью ЗАХВАТИТЬ КОНТРОЛЬ над вашей жизнью, запустив вирус всего на один девайс. Особенно пострадали девайсы от Xiaomi, Ubiquiti и Netgear.

Что делать, если вас взломали: единственное решение — немедленно обновить ПО устройств и всегда держать его актуальным.

Я думаю это фейк. Нет ни каких доказательств. Запустили и понеслось как на базаре. )))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.