Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    466
    Likes Received:
    306
    Reputations:
    1
    От 36-bit PIN реальный пин отличается на величину X, которая линейно растет вместе с маком. В пределах старшего байта NIC от мака к маку X увеличивается на половину от разницы маков.
     
    #3641 DSL2650NRU, 19 Nov 2016
    Last edited: 19 Nov 2016
    CRACK211 and Triton_Mgn like this.
    1. binarymaster

      binarymaster Elder - Старейшина

      Joined:
      11 Dec 2010
      Messages:
      4,717
      Likes Received:
      10,195
      Reputations:
      126
      Ну это я знаю. Младший бит NIC просто не используется, обрезается при вычислении пина.

      Помню я где-то прикреплял XLS файл с расчётами. Но алгоритм пока никто не нашёл, в качестве обходного пути Felis-Sapiens реализовал детектор линейных последовательностей.
       
      4Fun, Triton_Mgn and DSL2650NRU like this.
      1. basil1949

        basil1949 Member

        Joined:
        12 May 2012
        Messages:
        93
        Likes Received:
        8
        Reputations:
        0
        Можно ли разобраться с точкой доступа на Android ( так я думаю , 72 mbit/sec) ? WPS включен, но PixieWPS, GoyskriptWPS - не помогают ... Всё крутится вокруг M1 и M2 и ни с места.
         
        1. DSL2650NRU

          DSL2650NRU Well-Known Member

          Joined:
          12 Apr 2016
          Messages:
          466
          Likes Received:
          306
          Reputations:
          1
          Файл удален. Если можно, перезалейте пожалуйста.
           
          1. binarymaster

            binarymaster Elder - Старейшина

            Joined:
            11 Dec 2010
            Messages:
            4,717
            Likes Received:
            10,195
            Reputations:
            126
            http://rgho.st/7fBDBHWSJ
             
            DSL2650NRU likes this.
            1. DSL2650NRU

              DSL2650NRU Well-Known Member

              Joined:
              12 Apr 2016
              Messages:
              466
              Likes Received:
              306
              Reputations:
              1
              Спасибо! И последняя просьба - почему Вы считаете, что младший бит не используется при расчетах?
               
              1. binarymaster

                binarymaster Elder - Старейшина

                Joined:
                11 Dec 2010
                Messages:
                4,717
                Likes Received:
                10,195
                Reputations:
                126
                Деление на 2 равноценно битовому сдвигу вправо на 1 младший бит.
                 
                Triton_Mgn and DSL2650NRU like this.
                1. Akira

                  Akira New Member

                  Joined:
                  25 Oct 2016
                  Messages:
                  14
                  Likes Received:
                  0
                  Reputations:
                  0
                  Здравствуйте, помогите пожалуйста подобрать пин wps.
                  WiFi-DOM.ru-0404
                  04:a1:51:5e:c0:8a
                  2462 MHz, CH. 11
                  [WPA-PSK-CCMP+TKIP][WPA2-PSK-CCMP+TKIP][WPS][ESS]
                  NETGEAR
                  Хендшейк никак не получается подобрать, спасибо.
                   
                  1. binarymaster

                    binarymaster Elder - Старейшина

                    Joined:
                    11 Dec 2010
                    Messages:
                    4,717
                    Likes Received:
                    10,195
                    Reputations:
                    126
                    Try this: 16769212
                     
                    Triton_Mgn likes this.
                    1. lemonvoice

                      lemonvoice New Member

                      Joined:
                      14 Nov 2016
                      Messages:
                      5
                      Likes Received:
                      1
                      Reputations:
                      0
                      Доброго времени суток! Возникла проблема: происходит безошибочный перебор пинов wps, все хорошо, доходит примерно до 5% и зацикливается на receive timeout occurred. Сигнал при этом отличный. Если после этого начать заново с нуля, то уже и до 5% не доходит, а сразу появляется receive timeout occurred. Кто сталкивался или знает решение отпишитесь, пожалуйста. Возможно этот вопрос уже задавался, тогда не ругайтесь, а просто дайте ссылку.

                      На всякий случай: при всем этом использовался kali 1.1.0, реавер 1.4, адаптер tplink 7200, команды:
                      iwconfig
                      airmon-ng start wlan0
                      airmon-ng check kill
                      airodump-ng mon0
                      wash -i mon0 -C
                      reaver -i mon0 -c 11 -b mac -va -vv --dh-small --no-nacks
                       
                      #3650 lemonvoice, 22 Nov 2016
                      Last edited: 22 Nov 2016
                      1. lemonvoice

                        lemonvoice New Member

                        Joined:
                        14 Nov 2016
                        Messages:
                        5
                        Likes Received:
                        1
                        Reputations:
                        0
                        Пробовал команду: "while true; do timeout -s SIGINT 80s reaver -i mon0 -b XX:XX:XX:XX:XX:XX -vv -N -s /etc/reaver/XXXXXXXXXXXX.wpc -L; sleep 5; timeout 20s mdk3 mon0 a -a XX:XX:XX:XX:XX:XX -s 250 -m; sleep 20; done;"
                        но ТД не перезагрузилась, какие параметры в этой команде изменить, чтобы усилить нагрузку на ТД, чтобы все-таки привести ее к перезагрузке
                         
                        1. lemonvoice

                          lemonvoice New Member

                          Joined:
                          14 Nov 2016
                          Messages:
                          5
                          Likes Received:
                          1
                          Reputations:
                          0
                          Эти скрипты прописывать одной строкой? (в смысле одной командой разом). Если да, то как это будет выглядеть? Заранее спасибо и извиняюсь за небольшой флуд в теме
                           
                          Akira likes this.
                          1. loshe

                            loshe New Member

                            Joined:
                            19 Jun 2015
                            Messages:
                            17
                            Likes Received:
                            1
                            Reputations:
                            0
                            Подскажите пин для ZTE zxhn h118n mac 78:96:82:79:FE: D9
                             
                            1. СЕРЖ32

                              СЕРЖ32 Active Member

                              Joined:
                              1 Sep 2013
                              Messages:
                              1,761
                              Likes Received:
                              101
                              Reputations:
                              0
                              а кто тестил
                              AUTOPIXIEWPS?в чём отличие от просто PIXIEWPS?это новинка какая то,в посденим wifi slax уже присутствует...
                               
                              1. henri2002

                                henri2002 Active Member

                                Joined:
                                25 Sep 2013
                                Messages:
                                379
                                Likes Received:
                                282
                                Reputations:
                                3
                                судя по названию автоматом все сети проверяет, в аирслаксе тоже такая фишка есть.
                                 
                                1. СЕРЖ32

                                  СЕРЖ32 Active Member

                                  Joined:
                                  1 Sep 2013
                                  Messages:
                                  1,761
                                  Likes Received:
                                  101
                                  Reputations:
                                  0
                                  т
                                  а не,этот скрипт и так всё автоматом делает,фишка в чём то другом
                                   
                                  1. Triton_Mgn

                                    Triton_Mgn Elder - Старейшина

                                    Joined:
                                    6 Jul 2015
                                    Messages:
                                    3,673
                                    Likes Received:
                                    5,775
                                    Reputations:
                                    51
                                    в пизду тебя все ждали, что поумнеешь. Linset? Опять арабские морды
                                     
                                    quite gray, ewgen24 and Payer like this.
                                    1. binarymaster

                                      binarymaster Elder - Старейшина

                                      Joined:
                                      11 Dec 2010
                                      Messages:
                                      4,717
                                      Likes Received:
                                      10,195
                                      Reputations:
                                      126
                                      Не-не, мы все просто ждали, а этого никто не ждал. :D
                                       
                                      quite gray, Alexmeh, ewgen24 and 2 others like this.
                                      1. petr333

                                        petr333 New Member

                                        Joined:
                                        28 Jul 2015
                                        Messages:
                                        24
                                        Likes Received:
                                        0
                                        Reputations:
                                        0
                                        Здравствуйте, помогите пожалуйста подобрать пин wps
                                        mts_42184
                                        1C:5F:2B:9A:27:E2
                                        Зарание спасибо
                                         
                                        1. 1D1

                                          1D1 New Member

                                          Joined:
                                          12 Sep 2015
                                          Messages:
                                          21
                                          Likes Received:
                                          1
                                          Reputations:
                                          0
                                          посоветуйте пожалуйста как подобрать пин на ZTE ZXHN H298N BSSID: C4:A3:66:63:C7:E0
                                          reaver -i wlan0mon -b C4:A3:66:63:C7:E0 -c 1 -a -vv?