Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    А что означают эти слова когда я запустил airmon-ng start wlan0
    мне выдало Found 3 processes that could cause trouble.
    If airodump-ng, aireplay-ng or airtun-ng stops working after
    a short period of time, you may want to kill (some of) them!
    я перевёл через переводчик:Найдено 3 процессы, которые могут вызвать неприятности.
    Если airodump-НГ, aireplay-NG или airtun-НГ перестает работать после
    короткого периода времени, вы, возможно, захотите убить (некоторых из) них!
    А что это означает так и не понял
     
    1. binarymaster

      binarymaster Elder - Старейшина

      Joined:
      11 Dec 2010
      Messages:
      4,717
      Likes Received:
      10,195
      Reputations:
      126
      Наверняка у вас wlan0mon...
       
      1. Linksach

        Linksach Member

        Joined:
        9 Jul 2015
        Messages:
        443
        Likes Received:
        70
        Reputations:
        0
        Сегодня побегал по магазинам посмотрел что продают из адаптеров.В одном месте TP-Link tl- WN-722n-290грн.В другом tp-link tl- WN-721n-260 грн.А почему именно 7200? Да и не 7200 а 7200ND такой вроде мне сказали не продают сейчас и в интернет-магазинах Украины его не купишь нигде нет в наличии
         
        #2723 Linksach, 4 Sep 2015
        Last edited: 4 Sep 2015
        1. Linksach

          Linksach Member

          Joined:
          9 Jul 2015
          Messages:
          443
          Likes Received:
          70
          Reputations:
          0
          а под какой операционой системой производишь взлом и какой сборкой?
           
          1. Linksach

            Linksach Member

            Joined:
            9 Jul 2015
            Messages:
            443
            Likes Received:
            70
            Reputations:
            0
            Я ЧИТАЛ что для вардрайвинга не главное мощность чипсета как с RT3070 а чувствительность чипсета .По этим показателям адаптеры на чипсете Realtek 8187L СЧИТАЮТСЯ чучше чем на Ralink rt 3070/Важно конечно антенна и кабель-для усиления сигнала.А мощность нужна для атаки чтоб с 100% уверенностью провести атаку
             
            #2725 Linksach, 6 Sep 2015
            Last edited: 6 Sep 2015
            1. TOX1C

              TOX1C Elder - Старейшина

              Joined:
              24 Mar 2012
              Messages:
              1,135
              Likes Received:
              1,931
              Reputations:
              24
              через wps нельзя, он там криво настроен, случайно или специально - не знаю.
              [​IMG]
              единственное что можно попробовать сделать, если в настройки не лезли и не меняли имя сети, и скорее всего пароль - перебрать через wifi crack словарь паролей wps. по затее у этих роутеров пароль и пин-код совпадает.
               
              1. VladimirV

                VladimirV Well-Known Member

                Joined:
                1 Apr 2013
                Messages:
                1,130
                Likes Received:
                6,150
                Reputations:
                57
                Попробуйте пины :
                20995133
                00000000
                У меня их в базе штук 10 но пины только эти.
                 
                1. Linksach

                  Linksach Member

                  Joined:
                  9 Jul 2015
                  Messages:
                  443
                  Likes Received:
                  70
                  Reputations:
                  0
                  Всё верно пины правильные у меня тоже две точки есть -два Huawei(один с пином 00000000-это 88:CE:FA:25:2C:3C -НА ЭТОТ ВЫ МНЕ ПОМОГЛИ НАЙТИ ПАРОЛЬ НОМЕР МОБИЛЫ . А Я ЗАШЁЛ НА РОУТЕР И ПИН УЖЕ СПИСАЛ СЕБЕ).Другой Huawei B0:5B:67:FB:0D:48 ПИН 20995133. Но есть такая закономерность -подключиться к этим клиентам-роутерам я могу только с помощью пароля ,по пину ну уж никак не происходит(пробовал Dumpper v.70.5 и Dumpper v.70.8.Первый дампер сообщает что данная точка не использует метод пин,второй дампер говорит что пин неправильный).Заходил на роутер с пином 20995133 в настройки пина и там у него стоит подключение по нажатию кнопки wps на роутере-как то так вроде,а подключение по пину по умолчанию и по пину клиента выключены,такая же ситуация и на другом роутере с пином 00000000.Думаю что и в случае с моим клиентом мас адресса 24:7F:3C СИТУАЦИЯ ТАКАЯ ЖЕ.PIXIEsCRIPT ОПРЕДЕЛЯЕТ ЭТИ ТОЧКИ КАК'''''-нет данных для выполнения атаки ---""""/Получается что надо ловить хендшейк но беда что на моей точке нет клиентов, точка рабочая я видел как на ней шли дата-пакеты, но клиентов не было я сидел долго ждал- ничего,(не знаю может быть такое что дата-пакеты идут а клиентов нет?) сигнал от неё три деления,ривер перебирает один и тот же пин вначале и пишет 90.91% и M1 И М2 и всё!а взломать хочется тем более я за ней слежу уже месяца 2.5 и у меня одна из доступных и хороших по сигналу не взломана пока!
                   
                  1. Linksach

                    Linksach Member

                    Joined:
                    9 Jul 2015
                    Messages:
                    443
                    Likes Received:
                    70
                    Reputations:
                    0
                    Вы хотите сказать что лучше что-то чем ничего?,пробовал конечно и так ,создал небольшой словарик и смотрел как она перебирает пароли черепаха наверное быстрее ползает чем она это делает,но суть не в этом( конечно можно так найти ключ но если вы заметили что эта прога порой может пропустить правильный ключ и не занести его в словарик GOOD и после её использования у меня начинают глючить подключения по вай-фай к клиентам порой приходится заново на все точки вводить пароли)-так что на неё особо не надеюсь!хотя время от времени можно попробовать со словарями пин кодов но их вроде не так и много как пишет VladimirV
                     
                    1. Linksach

                      Linksach Member

                      Joined:
                      9 Jul 2015
                      Messages:
                      443
                      Likes Received:
                      70
                      Reputations:
                      0
                      Практиковать пока что особо то и не на чем с Broadcomom na Wifislaxe я понял далеко не уедешь надо приобретать более функциональный адаптер и мастерить под него антенну уж очень я хочу пощупать точки который лежат не под носом у меня да и железо у меня не ахти на ноутбуке с бюджетной видюхой которую к тому же нельзя заменить на более мощную можно только воробьёв ловить а не сети
                       
                      1. binarymaster

                        binarymaster Elder - Старейшина

                        Joined:
                        11 Dec 2010
                        Messages:
                        4,717
                        Likes Received:
                        10,195
                        Reputations:
                        126
                        Win7 и выше тоже не поддерживает режим мониторинга. Dumpper использует Wireless API для получения списка сетей, а оного нет в Windows XP (за исключением SP3 вроде). А вот JumpStart для входа по WPS на XP без проблем, у него свой драйвер для инжекта пакетов в воздух (но как я понял, он может инжектить пакеты только определёного типа).
                         
                        kuz and VladimirV like this.
                        1. Victor04

                          Victor04 New Member

                          Joined:
                          8 Sep 2015
                          Messages:
                          18
                          Likes Received:
                          1
                          Reputations:
                          0
                          Ребята пожалуйста помогите
                          E8:DE:27:EA:2C:2E
                          14:CC:20:FE:4A:32
                          E8:94:F6:2B:B3:D8
                          F8:1A:67:53:4C:58
                          E8:94:F6:61:EC:70
                          64:70:02:DC:8C:0A
                          00:27:19:EA:49:CE
                          82:2D:B3:3B:2B:38
                          7A:6B:D3:15:8F:38
                          74:EA:3A:EB:91:0C
                          64:70:02:FB:F0:D6
                           
                          1. dEER

                            dEER New Member

                            Joined:
                            7 Sep 2015
                            Messages:
                            17
                            Likes Received:
                            1
                            Reputations:
                            0
                            Ребята, 100 % вероятность взлома ривером? Запустил на своем тамагочи.прошло 4 часа и только 20 %
                            Ключики отправляются, роутер пока что не блочит. И вот думаю получится или нет.
                             
                            1. Triton_Mgn

                              Triton_Mgn Elder - Старейшина

                              Joined:
                              6 Jul 2015
                              Messages:
                              3,673
                              Likes Received:
                              5,775
                              Reputations:
                              51
                              если точка отвечает да 99,9% помню как то была точка 16 сек за 1 пин + лочилась на 60 секунд, ждал около 4-х суток, сдалась...
                               
                              dEER and erwerr2321 like this.
                              1. W@rdrive

                                W@rdrive New Member

                                Joined:
                                8 May 2015
                                Messages:
                                6
                                Likes Received:
                                1
                                Reputations:
                                0
                                Не факт, бывает правильный пин проскакивает. На некоторых точках (ADSL типа Planet, по умолчанию опознается как ADW-4401 или как-то похоже) возвращает М5-М6 пакеты, но перебор без толку. Как-то раз сломал такую еще старым Ривером 1.3, потом вообще никак такие точки не брались. Сейчас их неплохо ломает Pixie. И Huawei взялся Pixie без проблем.
                                Кстати о Pixie: долго и нудно пытался подобрать Пин к Асусам типа 50:46:5D, пробовал переводить МАС в Пин (24-Nic, 32-Nic) - ни в какую. Алгоритма, по которому назначается Пин так и не нашел((. Попробовал свежий Pixie из Airslax`a - сломало просто влёт! Правда Асус типа AC:9E:17 Pixie-script уже не взял.
                                Многое зависит от версии прошивки.
                                Офтоп: по поводу адаптеров и чипсетов: покури эту тему, из дешевого и сердитого могу посоветовать TP-Link 722N. Вроде народ еще Comfast хвалил. И да, совместимость чипсета с Линухом надо смотреть в первую очередь, даже под Виндой (всякие Commview и пр.) тоже без проблем работают. ИМХО, Atheros 9k как-то беспроблемнее и ровнее что ли, чем ralink 3070.
                                 
                                #2735 W@rdrive, 13 Sep 2015
                                Last edited: 13 Sep 2015
                                pta53-68bis likes this.
                                1. ivans39

                                  ivans39 New Member

                                  Joined:
                                  20 Sep 2011
                                  Messages:
                                  18
                                  Likes Received:
                                  0
                                  Reputations:
                                  0
                                  интересно это HT-WPS-Breaker тоже что PixieScript

                                  https://github.com/SilentGhostX/HT-WPS-Breaker
                                   
                                  1. ivann

                                    ivann Member

                                    Joined:
                                    9 Mar 2014
                                    Messages:
                                    27
                                    Likes Received:
                                    5
                                    Reputations:
                                    0
                                    ivans39,
                                    Тут же почти по русски пишут, что используется и Piexiewps, и Reaver, и Bully, и Aircrack-ng :)
                                     
                                    1. HaronSVD

                                      HaronSVD New Member

                                      Joined:
                                      16 Sep 2015
                                      Messages:
                                      25
                                      Likes Received:
                                      2
                                      Reputations:
                                      0
                                      Поверьте, лечше Ривера ничего не найдете. А Bully у меня частенько верные пины пропускал.
                                       
                                      1. Mr Drill

                                        Mr Drill New Member

                                        Joined:
                                        25 Aug 2015
                                        Messages:
                                        80
                                        Likes Received:
                                        4
                                        Reputations:
                                        0
                                        И вот тут https://docs.google.com/spreadsheet...Q3o9YhXR91A_p7Nnj5Y/edit?pli=1#gid=2048815923 я нашёл список достоверно протестированных этой атакой маршрутизаторов, как видите, список весьма невелик.
                                         
                                        #2739 Mr Drill, 18 Sep 2015
                                        Last edited: 19 Sep 2015
                                        1. Mr Drill

                                          Mr Drill New Member

                                          Joined:
                                          25 Aug 2015
                                          Messages:
                                          80
                                          Likes Received:
                                          4
                                          Reputations:
                                          0
                                          Не надо. У меня на MacBookAir Broadcom пашет ЗЕБС.