Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    скажите,у кого какой сигнал до точки,до точек?лично я даже не берусь за точки,у которых -60 и более....ну смысл какой,это хреновый сигнал,и скорость инета ужасная будет и тд......на мой взгляд очень близкие точки взламывать нужно,например -30,вот это супер.....и взламывается быстро и сигнал отличный,и скорость инета будет и тд...
     
    1. Stranger@

      Stranger@ Member

      Joined:
      10 Jul 2012
      Messages:
      79
      Likes Received:
      6
      Reputations:
      0
      Прежде, чем взломать точку, можно узнать ,а стоит ли? В новой версией CommView for WiFi 7.0.743 при сканировании точек , можно узнать и максимальную скорость интернета каждой точки.
       
      #662 Stranger@, 18 Sep 2013
      Last edited: 18 Sep 2013
      1. 4pips

        4pips Elder - Старейшина

        Joined:
        15 Sep 2013
        Messages:
        529
        Likes Received:
        1,421
        Reputations:
        40
        Интерес исследователя (а не поиск халявы) выдвигает гипотезу: если видите точку с начальными CC:5D:4E, то берите вторую половину и переводите ее из hex в dec. Если получаете 7 цифр, то это и есть 7 цифр пина без последней цифры. Пробуйте запустить reaver с параметром -р 7цифр или восемь цифр, последняя любая. Проверено уже на четырех точках.
        Если из hex в dec получаете 8 цифр (первая всегда будет 1), то у меня получилось угадать пин отбросив именно первую единицу: FB:40:E2 - > (1)_6466146(9). Таких точек больше не встретил, но шансы на удачу хорошие.
         
        #663 4pips, 18 Sep 2013
        Last edited: 18 Sep 2013
        1. СЕРЖ32

          СЕРЖ32 Active Member

          Joined:
          1 Sep 2013
          Messages:
          1,761
          Likes Received:
          101
          Reputations:
          0
          та не....это видно,какую максимальную скорость поддерживает точка,но так тариф у человека может быть какой угодно,это же не видно :) например точка 300мбитс поддерживает,а у чела тариф 10 мбитс....это же не показывает :)
           
          1. comporg

            comporg Member

            Joined:
            6 May 2013
            Messages:
            535
            Likes Received:
            45
            Reputations:
            2
            А чем ты переводишь вторую половину - из hex в dec.
             
            1. 4pips

              4pips Elder - Старейшина

              Joined:
              15 Sep 2013
              Messages:
              529
              Likes Received:
              1,421
              Reputations:
              40
              Открываю в Win7 калькулятор, выбираю Вид Программист, выбираю режим Hex, ввожу число, потом выбираю режим Dec и вижу результат.
              P.S. Спасибо форумчанину PSYDRUGS - дважды подошел пин, причем на разные начала mac-адреса. Однозначно + репутация.
              А на F8:1A:67 видел только один вариант - 34194614.
               
              #666 4pips, 18 Sep 2013
              Last edited: 18 Sep 2013
              1. comporg

                comporg Member

                Joined:
                6 May 2013
                Messages:
                535
                Likes Received:
                45
                Reputations:
                2
                Не знаю как у тебя, а у меня 30 вскрытых точек WPA - и ни к одной (твой метод) не подошёл.
                 
                1. 4pips

                  4pips Elder - Старейшина

                  Joined:
                  15 Sep 2013
                  Messages:
                  529
                  Likes Received:
                  1,421
                  Reputations:
                  40
                  А я еще зашёл на две, причем на одну с отбросом единицы в начале. Так что у меня 5 и 2 успешных с началом в мак-адресе CC:5D:4E.
                   
                  1. СЕРЖ32

                    СЕРЖ32 Active Member

                    Joined:
                    1 Sep 2013
                    Messages:
                    1,761
                    Likes Received:
                    101
                    Reputations:
                    0
                    Пипец!где это вы так живёте,что по 30 точек видите и тд....да ещё и wps все....и что,у всех точек сигнал отличный?или просто вскрывать ради прикола?
                     
                    1. СЕРЖ32

                      СЕРЖ32 Active Member

                      Joined:
                      1 Sep 2013
                      Messages:
                      1,761
                      Likes Received:
                      101
                      Reputations:
                      0
                      кстати,за какие точки вы,как говориться,берётесь:)?Реально находит много точек с wps,но так сигналы же разные,много слабых....думаю и начинать не стоит,потом качество инета никакое будет,если откроете.....Так вот,за какие вы берётесь,с каким сигналом?
                       
                      1. 4pips

                        4pips Elder - Старейшина

                        Joined:
                        15 Sep 2013
                        Messages:
                        529
                        Likes Received:
                        1,421
                        Reputations:
                        40
                        Чтобы нормально пользоваться, конечно, нужно подключаться к близким соседям. Но есть еще интерес исследователя. Вот предположил я, что ZyXEL своим моделям серии Keenetic Giga присваивает пины путем перевода второй части мак-адреса из hex в dec, и мне очень захотелось проверить свое предположение. Мощный модуль от Альфы выдал мне полтора экрана точек с wps. Я выбрал все с началом CC:5D:4E (их оказаолось 8) и проверил. Два раза отбрасывал 1 в начале восмизначного варианта и 6 раз подошел полученный семизначный, т.е. пока гипотеза работает. Сигналы были от -60 до -80, но проверить предположение вполне хватило, тем более это буквально минутное дело. Конечно, стучаться в слабую точку часами, тем более в поисках халявы, смысла нет.
                         
                        #671 4pips, 19 Sep 2013
                        Last edited: 19 Sep 2013
                        1. comporg

                          comporg Member

                          Joined:
                          6 May 2013
                          Messages:
                          535
                          Likes Received:
                          45
                          Reputations:
                          2
                          Киев, сигнал хороший у четырёх точек, а всё остальное как ты сказал ....

                          За те, какие встроенная карточка видит.
                           
                          1. СЕРЖ32

                            СЕРЖ32 Active Member

                            Joined:
                            1 Sep 2013
                            Messages:
                            1,761
                            Likes Received:
                            101
                            Reputations:
                            0
                            А....ну Киев,тогда понятно....А я считаю,что нужно браться за точки,у которых сигнал не более -60...лучше конечно например -30(это я такую открыл)т.е близкую к -0,вот то супер,а открывать какие то дальние точки это бред.....там скорость в лучшем случае будет 1мбитс,если не хуже.....Просто ради спортивного интереса?та ну нафиг......
                             
                            1. СЕРЖ32

                              СЕРЖ32 Active Member

                              Joined:
                              1 Sep 2013
                              Messages:
                              1,761
                              Likes Received:
                              101
                              Reputations:
                              0
                              ну....то понятно,что если встроеная видит,то уже близкая точка,но хорошо,если на этих точках wps будет включен.....
                               
                              1. comporg

                                comporg Member

                                Joined:
                                6 May 2013
                                Messages:
                                535
                                Likes Received:
                                45
                                Reputations:
                                2
                                На трёх был включён, на четвёртой хендшейк поймал. И на этом форуме мне помогли пароль подобрать, за что им ОГРОМНОЕ ШПАСИБО. Потом зашёл на роутер и включил WPS, а тот до сих пор не отключил WPS.
                                 
                                1. 4pips

                                  4pips Elder - Старейшина

                                  Joined:
                                  15 Sep 2013
                                  Messages:
                                  529
                                  Likes Received:
                                  1,421
                                  Reputations:
                                  40
                                  Запустил wifislax в консольном режиме. Какой командой вызвать Xfce desktop и потом какой командой его закрыть? Или может там есть пункт в меню, чтобы его закрыть и вновь вернуться в консольный режим? Нашел там только перезагрузку и выключение.
                                   
                                  1. СЕРЖ32

                                    СЕРЖ32 Active Member

                                    Joined:
                                    1 Sep 2013
                                    Messages:
                                    1,761
                                    Likes Received:
                                    101
                                    Reputations:
                                    0
                                    та ну....я разочаровался в этом всём....т.е хендшейк то ловится,но потом то гемморой....подбор и тд....это такая нереально мощная машина должна быть,что бы прогнать быстро кучу словарей.....откуда я знаю,какой там пароль чел написал,какой угодно может быть,годами что ли перебирать....Короче,в этом способе я разачаровался....Конечно,если чел фигню задал,типа 12345678,это да....это я ещё понимаю....а так,лотерея и потеря времени и нагрузка на проц,карту.....нафиг надо,вот wps это сила :) ,главное,что бы включено было и точка рядом,иначе тоже нафиг надо.....
                                    Кстати,вопрос,а как ты зашёл на роутер вообще?что,у чела было:admin,admin?обычно сразу сам пароль меняется,как же ты зашёл на роутер?
                                     
                                    1. comporg

                                      comporg Member

                                      Joined:
                                      6 May 2013
                                      Messages:
                                      535
                                      Likes Received:
                                      45
                                      Reputations:
                                      2
                                      Мне на многих точках попадалось: admin/admin, и только на одной не стандартный логин/пароль, но зато на ней защита WEP.
                                       
                                      1. comporg

                                        comporg Member

                                        Joined:
                                        6 May 2013
                                        Messages:
                                        535
                                        Likes Received:
                                        45
                                        Reputations:
                                        2
                                        Если ты используешь WIFISLAX 4.6 > Выбираешь ENGLISH > PAE > Xfce desktop
                                         
                                        1. 4pips

                                          4pips Elder - Старейшина

                                          Joined:
                                          15 Sep 2013
                                          Messages:
                                          529
                                          Likes Received:
                                          1,421
                                          Reputations:
                                          40
                                          Спасибо за отклик. Когда загружаю wifislax, то могу выбрать несколько режимов, в том числе KDE, Ifce и текстовый (это просто командная строка). Если был выбран текстовый, а потом захотелось оболочки, то KDE вызывается командой startx. И закрыть KDE можно, там в меню есть пункт (команды не знаю), и можно вернуться в текстовый режим. А вот какая команда запустит оболочку Xfce и как потом вернуться в текстовый режим я пока не знаю.