Antichat — официальный сайт

Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,730
    Likes Received:
    17,871
    Reputations:
    377
    Если что: вот здесь отвечали, как сэйвы от reaver'a редактировать.
     
    _________________________
    #541 user100, 13 May 2013
    Last edited: 13 May 2013
    1. comporg

      comporg Member

      Joined:
      6 May 2013
      Messages:
      535
      Likes Received:
      45
      Reputations:
      2
      Пробуй пин ( -p 4492) с 90:F6:52: на двух точках подошло.
      http://piccy.info/view3/4565440/665f107f1a4932fcb7a1f87a1b8ac875/
       
      1. H3L1X

        H3L1X Active Member

        Joined:
        10 Apr 2012
        Messages:
        632
        Likes Received:
        215
        Reputations:
        170
        До перезагрузки роутера? Тогда можно попробовать устроить роутеру эту самую перезагрузку =) используй Mdk3, режим а, если не ошибаюсь.
         
        1. d1nk3r

          d1nk3r New Member

          Joined:
          28 Feb 2013
          Messages:
          15
          Likes Received:
          0
          Reputations:
          0
          Там описано немного неправильно, самая верхняя строка - это номер строки того или иного пина из списка ниже, т.е. чтобы начать например с 4XXX, нужно вводить не 4000, а номер строки, на которой он находится...
           
          1. comporg

            comporg Member

            Joined:
            6 May 2013
            Messages:
            535
            Likes Received:
            45
            Reputations:
            2
            Не знаю 8187L, но rt2800/3070usb понравился.
            Смотри сообщение #559
             
            1. buuubliiik

              buuubliiik New Member

              Joined:
              16 Jun 2007
              Messages:
              52
              Likes Received:
              0
              Reputations:
              0
              Ну и какая чушка снесла тему про reaver + rt2800? Я вроде не нигров постил, старался, описывал проблему. Валить отсюда надо, раз тут такое говно.

              compord, тебе ЛС.
               
              #546 buuubliiik, 15 May 2013
              Last edited: 15 May 2013
              1. tesla111

                tesla111 New Member

                Joined:
                14 May 2013
                Messages:
                21
                Likes Received:
                0
                Reputations:
                0
                Ребят подскажите что это за сети на 138 и 108 канале, вообще бывают такие каналы?))
                а так же что на надпись нот ассоциатед?
                [​IMG]
                 
                1. funny_kaplan

                  funny_kaplan New Member

                  Joined:
                  28 Mar 2013
                  Messages:
                  43
                  Likes Received:
                  4
                  Reputations:
                  0
                  to tesla111
                  Это связано или с дровами на твой девайс что-то, типа несовместимости , или отдалённость точки высокая.
                   
                  1. H3L1X

                    H3L1X Active Member

                    Joined:
                    10 Apr 2012
                    Messages:
                    632
                    Likes Received:
                    215
                    Reputations:
                    170
                    tesla111
                    Если мне не изменяет память, то каналы выше 100 (108, 138 и иже с ними) - это каналы а-диапазона (5ГГц). Мало какие адаптеры, пригодные для вардрайвинга, их поддерживают, поэтому зачастую и пишется уровень сигнала -1 у таких сетей)) пакеты есть, ловятся по гармоникам, но как их корректно обработать, адаптер не знает. Обычно если до точки слишком далеко, в строке, ей соответствующей вроде как -1 стоит. Насчёт надписи not associated - это значит, что клиентское устройство включено (Wifi на нетбуке/смартфоне/ещё чём-то подобном), но ни к одной из находящихся в эфире точек доступа оно в данный момент не подключено.

                    Пост твой - оффтопик. Переноси в течение суток в тему [Wi-Fi, BT] Задай вопрос - получи ответ!, потом отсюда снесу.
                     
                    #549 H3L1X, 15 May 2013
                    Last edited: 15 May 2013
                    1. buuubliiik

                      buuubliiik New Member

                      Joined:
                      16 Jun 2007
                      Messages:
                      52
                      Likes Received:
                      0
                      Reputations:
                      0
                      А модеры посты переносить не могут?

                      Мимо крокодил
                       
                      1. tesla111

                        tesla111 New Member

                        Joined:
                        14 May 2013
                        Messages:
                        21
                        Likes Received:
                        0
                        Reputations:
                        0
                        Получается это роутеры вещающие выше 5ггц. На обчном роутере как я понял выше 14 канало не прыгнешь. Что же это за звери вещающие на 108 138 канале, или это улутченный вариант от взлома?
                        И еще вопросик почти со всеми сетями справился у себя с помошью reaver но вот эта не в какую не дается Lalalai
                        на первом пине пляшет по кругу, ее взломать нереально и она тщательно защищена от подбора пин не пойму? проценты на нуле хоть 5 часов жди.
                        вот скрин
                        [​IMG]
                         
                        1. funny_kaplan

                          funny_kaplan New Member

                          Joined:
                          28 Mar 2013
                          Messages:
                          43
                          Likes Received:
                          4
                          Reputations:
                          0
                          to tesla111

                          а на ней точно есть WPS?
                           
                          1. tesla111

                            tesla111 New Member

                            Joined:
                            14 May 2013
                            Messages:
                            21
                            Likes Received:
                            0
                            Reputations:
                            0
                            Так вот без понятия. Если его нет, то бесполезно брутить да?
                             
                            1. funny_kaplan

                              funny_kaplan New Member

                              Joined:
                              28 Mar 2013
                              Messages:
                              43
                              Likes Received:
                              4
                              Reputations:
                              0
                              Вбей команду:
                              sudo wash -i mon0 -C
                              или
                              sudo wash -i mon0

                              и увидишь АР с WPS
                               
                              1. tesla111

                                tesla111 New Member

                                Joined:
                                14 May 2013
                                Messages:
                                21
                                Likes Received:
                                0
                                Reputations:
                                0
                                на команду sudo wash -i mon0
                                выдал
                                [​IMG]
                                 
                                1. H3L1X

                                  H3L1X Active Member

                                  Joined:
                                  10 Apr 2012
                                  Messages:
                                  632
                                  Likes Received:
                                  215
                                  Reputations:
                                  170
                                  Ключ -С в команде забыл. По поводу диапазонов - есть несколько диапазонов радиочастот, отведённых для работы устройств WiFi - a,b,g,n. Диапазон а разрабатывался для высокоскоростной передачи данных. На защищённость точки доступа от атак он никак не влияет :)
                                   
                                  2 people like this.
                                  1. Stranger@

                                    Stranger@ Member

                                    Joined:
                                    10 Jul 2012
                                    Messages:
                                    79
                                    Likes Received:
                                    6
                                    Reputations:
                                    0
                                    Для взлома сетей через WPS пользовался inflatorom в BT, очень удобная вещь, но после смены пароля на одной из точек ,начал вставлять знакомый пин в инфлатор, результат давался через 15-20 сек,но без PSK ключа,пробовал разов десять с разными параметрами ,тогда запустил reaver с параметром reaver -i mon0 -b......... -c.... -p... -N -vv пароль стал выскакивать через каждые 2 запуска, может дело в том ,что в inflatore идут команды без -vv ?
                                    P.S. Кто недавно пользуется reaverom , после сканирования точек на наличие WPS , скопируйте MAC адрес взламываемой точки в Reaver ,закройте окно сканирования и только после этого запускайте reaver , процесс пойдёт намного быстрей и без помех.
                                     
                                    1. thrashches

                                      thrashches New Member

                                      Joined:
                                      19 May 2013
                                      Messages:
                                      5
                                      Likes Received:
                                      0
                                      Reputations:
                                      0
                                      Ломаю точку с ssid asus уже третий день. Сначала бутил с нуля, дошел до 2000-х. Потом погугил дефолтные пины, на пине 5150 скакнул до 90%, но сейчас уже час гоняет пин 51509989. Вопрос 5150 правильный кусок или нет?
                                       
                                      1. thrashches

                                        thrashches New Member

                                        Joined:
                                        19 May 2013
                                        Messages:
                                        5
                                        Likes Received:
                                        0
                                        Reputations:
                                        0
                                        Если я правильно читал ман, то -vv это уровень логирования, т.е. reaver будет отображать все что он делает, а когда просто -v он тупо пины, которые подставляет выдает.
                                         
                                        1. dimon654

                                          dimon654 New Member

                                          Joined:
                                          24 Mar 2013
                                          Messages:
                                          17
                                          Likes Received:
                                          0
                                          Reputations:
                                          0
                                          Таже фигня, тут ответа никто не дал.