Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. thrashches

    thrashches New Member

    Joined:
    19 May 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Сбрутил в итоге :cool: . Трое суток ушло. Опытным путем проверил что если указать только первые 4 цифры пина, то прогресс независимо от их правильности скакнет до 90%. Хз в общем как reaver отображает правильность половины пина, по ходу не отображает никак, а только для себя отмечает. Надо попробовать графический вариант скачать и его потыкать, может будет разница.

    Кстати странность заметил, раньше кроме пина мне выводился еще и wpa пароль, а теперь только пин выдает. От чего это может зависеть? На уже ломаных точках проверил, раньше работало, да и вроде с параметрами ривера ничего тогда не мудрил, сделал точно как в статье хакера, и отработало тогда. Непонятно в общем... :confused:
     
    1. cassper666

      cassper666 New Member

      Joined:
      8 Mar 2012
      Messages:
      34
      Likes Received:
      1
      Reputations:
      0
      Ага....ну да...ну да...как же.
      Если первые 4 цифры пина правильные то reaver скакнёт на 90% и пойдут сообщения(пакеты) M5 и M6.
      Если же не правильные, то тоже скакнёт на 90%, но М5 и М6 не будет, будут всё те же М4
       
      1. asdm

        asdm Member

        Joined:
        4 Jun 2013
        Messages:
        169
        Likes Received:
        22
        Reputations:
        0
        после "airmon-ng start wlan0" выдает "found 3 processes could cause trouble" и вы можете их убить,а как?
        после команды "airodump-ng mon0" пишет
        interface mon0:
        ioctl (SIOCGIFINDEX) failed:No such device
        а при команде "reaver -i mon0 -b F8:C0:91:17:85:97 -vv" пишет "failed to retrieve a mac adress for interface mon0",может,кто знает как решить эти проблемы? адаптер-atheros ar5007eg wireless network adapter....заранее спасибо
         
        1. zlo12

          zlo12 Elder - Старейшина

          Joined:
          28 Dec 2007
          Messages:
          535
          Likes Received:
          135
          Reputations:
          34
          там же всё написано, используй переводчик в конце концов.
          1. убивай по pid
          2. почитай http://www.aircrack-ng.org/doku.php?id=airmon-ng и всё заработает, где-то косячишь
          3. из-под рута попробуй
           
          1. asdm

            asdm Member

            Joined:
            4 Jun 2013
            Messages:
            169
            Likes Received:
            22
            Reputations:
            0
            спасибо,но теперь другая проблема-после ввода "reaver -i mon0 -b xx:xx:xx:xx:xx:xx -vv",появляется "warning:failed to associate with xx:xx:xx:xx:xx:xx.....",причем иногда эта ошибка появляется после перебора нескольких PINов(дальше перебирать начинает,где то через 10 минут),не знаете из-за чего ?
             
            #565 asdm, 18 Jun 2013
            Last edited: 18 Jun 2013
            1. comporg

              comporg Member

              Joined:
              6 May 2013
              Messages:
              535
              Likes Received:
              45
              Reputations:
              2
              Попробуй команду: "reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -S -vv"
               
              1. asdm

                asdm Member

                Joined:
                4 Jun 2013
                Messages:
                169
                Likes Received:
                22
                Reputations:
                0
                не помогло :( ....сигнал,кстати,очень хороший
                 
                1. Klaatu

                  Klaatu Member

                  Joined:
                  21 Nov 2012
                  Messages:
                  554
                  Likes Received:
                  69
                  Reputations:
                  8
                  Это ничего не значит. Ты можешь хорошо слышать сигнал от точки, и думать, что "сигнал,кстати,очень хороший", но ведь wifi - связь двухсторонняя, и для нормальной работы и точка должна тебя тоже слышать хорошо.
                  Проверить, в принципе, несложно:
                  aireplay-ng -1 0 -a xx:xx:xx:xx:xx:xx mon0
                  Если связь более-менее, то хотя бы некоторые попытки должны заканчиваться строкой association successful. Если нет, но хочется поиметь именно эту точку - лучше подумать о направленной антенне :)
                   
                  1. asdm

                    asdm Member

                    Joined:
                    4 Jun 2013
                    Messages:
                    169
                    Likes Received:
                    22
                    Reputations:
                    0
                    спасибо за объяснения,но появились подозрения,что wps выключен....wash не видит эту сеть (и не только эту),он просто отображает все сети с включенным wps....получается,сети с выключенным wps он не показывает? или так только у меня? :confused:
                     
                    1. user100

                      user100 Moderator

                      Joined:
                      24 Dec 2011
                      Messages:
                      4,730
                      Likes Received:
                      17,871
                      Reputations:
                      377
                      таки wash и нужен для определения сетей с включенным WPS. Другого он не показывает.
                       
                      _________________________
                      1. asdm

                        asdm Member

                        Joined:
                        4 Jun 2013
                        Messages:
                        169
                        Likes Received:
                        22
                        Reputations:
                        0
                        спасибо,я почему то думал,что в столбце "wps locked" при выключенном wps должно быть написано "yes"...
                         
                        1. user100

                          user100 Moderator

                          Joined:
                          24 Dec 2011
                          Messages:
                          4,730
                          Likes Received:
                          17,871
                          Reputations:
                          377
                          "wps locked" в положении "yes" значит, что на точке в результате перебора пинов врубилась защита и WPS залочен на время (соответственно перебор PIN при этом не возможен ). Точка должна быть либо перезагружена , либо должно пройти какое-то время , чтоб лок вырубился.
                           
                          _________________________
                          1. biomeh

                            biomeh New Member

                            Joined:
                            29 Jun 2013
                            Messages:
                            28
                            Likes Received:
                            2
                            Reputations:
                            2
                            Подскажите пожалуйста, как заставить Reaver перебирать не с 0000 а с 9999, т.е от большего к меньшему? Нередко попадаются точки (типа зухель кинетик лайт), у них пин имеет вид: 79357333, тяжело перебирать от ноля такое..

                            ЗЫ: CC:B2:55 (DSL_2640NRU) PIN:76229909 всё еще актуально =))
                             
                            1. comporg

                              comporg Member

                              Joined:
                              6 May 2013
                              Messages:
                              535
                              Likes Received:
                              45
                              Reputations:
                              2
                              Шняга это всё! Меня когда-то тоже интересовал этот вопрос, но раз ты хочешь ...
                              1) Выбираешь точку и запускаешь REAVER, только начал проверять второй пин - останавливай.
                              2) В BackTrack5R3 заходишь в проводник (мой компьютер) usr/local/etc/reaver находишь файл с МАС адресом точки .wps открываешь текстовым редактором (в Windows - блокнот) и удаляй например с 5555-6999. REAVER перескочит на пин 7000 и будет тебе счастье!
                              У меня как раз была одна точка с пином 7013 очень быстро угадал.
                               
                              1. laxe

                                laxe New Member

                                Joined:
                                6 Jun 2013
                                Messages:
                                63
                                Likes Received:
                                1
                                Reputations:
                                0
                                атакую одну точку,кое-как дошел до 90,90 % и тут началось....reaver начал перебирать один и тот же пин-99985677 (и так уже минут 20),может кто сталкивался с этим?адаптер-tp link tl-wn7200nd....попробовал другую точку,таже хрень,вроде определила первую часть (1234) дошла до 99,99 % и перебирает пин 12349982 (кстати,был мгновенный скачок с 0 до 90 %)
                                Думал,дело в адаптере,но 2 пароля от других сетей удалось получить (сигнал был,где то -85 )
                                 
                                #575 laxe, 4 Jul 2013
                                Last edited: 4 Jul 2013
                                1. biomeh

                                  biomeh New Member

                                  Joined:
                                  29 Jun 2013
                                  Messages:
                                  28
                                  Likes Received:
                                  2
                                  Reputations:
                                  2
                                  laxe, у меня такое было, когда вводил левый пин через параметр -р. reaver резко перепрыгивал на 90% и зацикливался на одном пине. удали из базы (скопируй куда нибудь) эту точку и попробуй еще раз с нуля. еще так бывает, когда связь плохая, но это видно, если запускаешь reaver с -vv.
                                   
                                  1. laxe

                                    laxe New Member

                                    Joined:
                                    6 Jun 2013
                                    Messages:
                                    63
                                    Likes Received:
                                    1
                                    Reputations:
                                    0
                                    он опять перепрыгивает :mad:
                                     
                                    1. eygen

                                      eygen Elder - Старейшина

                                      Joined:
                                      21 Jan 2012
                                      Messages:
                                      331
                                      Likes Received:
                                      91
                                      Reputations:
                                      22
                                      Попробуй зайти по этому пин на станцию,или начни перебор с первых 4-х цифр на останавливаещемся пине - p xxxx (т.е. с ~90 %),или попробуй включить параметр - N - w (или только - w)
                                       
                                      1. comporg

                                        comporg Member

                                        Joined:
                                        6 May 2013
                                        Messages:
                                        535
                                        Likes Received:
                                        45
                                        Reputations:
                                        2
                                        Моё мнение - очень слабый сигнал!
                                        На форуме писали -75 предел. Я точки с сигналом -72 уже не трогаю, скорости почти нет.
                                         
                                        1. Stranger@

                                          Stranger@ Member

                                          Joined:
                                          10 Jul 2012
                                          Messages:
                                          79
                                          Likes Received:
                                          6
                                          Reputations:
                                          0
                                          Бомбил точки с сигналом -85 reaverom ( в среднем уходило 2 дня), и приходится пользоваться иногда такими точками, когда выбора нет.