 |
|

18.12.2018, 02:50
|
|
New Member
Регистрация: 28.10.2018
Сообщений: 18
Провел на форуме: 6609
Репутация:
0
|
|
но вот, что странно:
открыл я этот pcapng как текстовый файл и обнаружил где-то в середине чьё-то имя и фамилию на русском! откуда они там взялись???
ну и ещё пара слов на русском тоже были в разных местах файла.
|
|
|

18.12.2018, 03:01
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от -Shake-
открыл я этот pcapng как текстовый файл и обнаружил где-то в середине чьё-то имя и фамилию на русском! откуда они там взялись???
Открой в Wireshark и посмотри, в каких конкретно пакетах всё это дело.
Может кто-то пытался к Wi-Fi сетям с русскими названиями подключаться.
|
|
|

19.12.2018, 02:05
|
|
New Member
Регистрация: 28.10.2018
Сообщений: 18
Провел на форуме: 6609
Репутация:
0
|
|
Сообщение от binarymaster
Открой в Wireshark и посмотри, в каких конкретно пакетах всё это дело.
Может кто-то пытался к Wi-Fi сетям с русскими названиями подключаться.
да, оказалось именно так.
|
|
|

24.12.2018, 22:13
|
|
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме: 19529
Репутация:
0
|
|
Есть точка, для каждого MAC "клиента" шлёт разный PMKID. (1-й пакет)
Так и должно быть, это так и работает?
|
|
|

24.12.2018, 22:21
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Monashka
Есть точка, для каждого MAC "клиента" шлёт разный PMKID. (1-й пакет)
Так и должно быть, это так и работает?
Надо было учить матчасть.
Код:
PMKID = HMAC-SHA1-128(PMK, "PMK Name" | MAC_AP | MAC_STA)
|
|
|

25.12.2018, 00:38
|
|
Member
Регистрация: 20.09.2017
Сообщений: 51
Провел на форуме: 19529
Репутация:
0
|
|
Сообщение от binarymaster
Надо было учить матчасть.
Кода бы хватило. Я просто спросил, можно было не острить и не умничать, мерзостно выглядит.
А вот кстати про условия при ловле PMKID:
Сообщение от binarymaster
Уровень по модели OSI не тот, учите матчасть. Под Windows этот тип пакетов без режима монитора не поймать.
Отправить можно средствами системы, но опять же, только в managed режиме.
и
Сообщение от VasiliyP
Нужно сделать попытку подключения с этого же интерфейса, тогда и только тогда будет нужный пакет.
Я пачками ловлю PMKID просто слушая эфир, на винде. Точки шлют PMKID на любой запрос подключения. Ну кроме тп-линков.
|
|
|

25.12.2018, 00:48
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Monashka
Кода бы хватило. Я просто спросил, можно было не острить и не умничать, мерзостно выглядит.
Можно было прочитать первый пост темы, увидеть там ссылку, прочитать её содержимое, и не спрашивать вообще.
Мерзостно выглядит, когда кто-то так реагирует на мою вполне логичную и обоснованную реакцию.
|
|
|

02.02.2019, 14:34
|
|
Познавший АНТИЧАТ
Регистрация: 14.08.2016
Сообщений: 1,356
Провел на форуме: 345300
Репутация:
21
|
|
Всё мучаю Ростелекомовску точку : 00:1F:CE:CF:EC:08 > QBR-2041WW_ec08 > QTECH LLC
http://rgho.st/6hKTlmJDX
Клиента нет , более 6-ти месяцев...
Сколько ни пробовал , такого пакета так и не нашел : RSN PMKID : и т.д.
Подключался соответственно , с заведомо неверным пином.
Хендшейк отлавливал Beini
Может QTECH LLC не отдаёт PMKID ?
Просвятите
^^^^^^^^^^^^^^^>>>>>>>>>>>>>>
|
|
|

02.02.2019, 15:15
|
|
Флудер
Регистрация: 24.07.2015
Сообщений: 2,338
Провел на форуме: 474896
Репутация:
31
|
|
Сообщение от Piligrim740
Всё мучаю Ростелекомовску точку : 00:1F:CE:CF:EC:08 > QBR-2041WW_ec08 > QTECH LLC
http://rgho.st/6hKTlmJDX
Клиента нет , более 6-ти месяцев...
Сколько ни пробовал , такого пакета так и не нашел : RSN PMKID : и т.д.
Подключался соответственно , с заведомо неверным пином.
Хендшейк отлавливал Beini
Может QTECH LLC не отдаёт PMKID ?
Просвятите
Нет,эти точки не отдают PMKID.Это поле отсутствует в пакете 1.
|
|
|

03.02.2019, 04:25
|
|
New Member
Регистрация: 28.10.2018
Сообщений: 18
Провел на форуме: 6609
Репутация:
0
|
|
Сообщение от Piligrim740
Просвятите
на скрине и есть pmkid
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|