Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Лочится - это зависит от прошивки, ты с этим ничего не поделаешь. Была точка которая лочилась через каждых десять пинов - за 36 часов не напрягаясь подобрал. Но была точка которая на DOS атаку только в глюк заходила 3,5 месяца ломал - а пароль оказался номер телефона на этом протупил, хотя и хендшейк был.

    Ты сам увидишь, неспеши нажимать < Control + C >
     
    1. СЕРЖ32

      СЕРЖ32 Active Member

      Joined:
      1 Sep 2013
      Messages:
      1,761
      Likes Received:
      101
      Reputations:
      0
      ну хорошо,подскажи тогда вообще правильную комбинацию в ривере,т.е самую правильную,при которой и перебор быстрей проходит и паузы правильные,что бы точка возможно б не залочилась.....reaver -i mon0 -b мак точки.....а вот дальше,после мака точки,что правильней дописывать?напиши пожалуйста комбинацию...
       
      1. СЕРЖ32

        СЕРЖ32 Active Member

        Joined:
        1 Sep 2013
        Messages:
        1,761
        Likes Received:
        101
        Reputations:
        0
        comporg
        ну я смотрю у тебя прям вокруг одни точки вокруг:),у меня парочку всего с нормальным сигналом....остальные -75 и тд,короче никакие точки,долеко.....я даже пытаться не буду...
         
        1. СЕРЖ32

          СЕРЖ32 Active Member

          Joined:
          1 Sep 2013
          Messages:
          1,761
          Likes Received:
          101
          Reputations:
          0
          comporg
          кстати.....это же неудобно,досить точку так часто.....ну смотри,я включаю ривер на ночь и иду спать,точка залочилась и всё.....а я то сплю:)а нужно то досить......не сидеть же 36 часов возле компа и всё время задавать комбинацию дос атаки,согласись....Ты что,сидел 36 часов возле компа?если точка лочилась после 10 переборов.....если бы дос атака автоматом включалась,после того как точка лочилась,было бы здорово,а так сидеть возле компа что ли,до тех пор пока ривер отработает?:)бред же получается....
           
          1. comporg

            comporg Member

            Joined:
            6 May 2013
            Messages:
            535
            Likes Received:
            45
            Reputations:
            2
            У тебя наверно дома один комп? Когда я точке уделил 36 часов это было не напряжно.
            Включил на стационарнике фильм "Чужой район", взял ноут и погнал перебирать. Я быстрее перебрал чем фильм закончился.

            reaver -i mon0 -d 0 -b (bssid) -a -vv -S -N -L -E -t 1 -l 2 -x 3 -c (ch)
            Но тут на форуме уже отвечали, что для каждой точки своя комбинация.
             
            1. Klaatu

              Klaatu Member

              Joined:
              21 Nov 2012
              Messages:
              554
              Likes Received:
              69
              Reputations:
              8
              Вот тут аргентинцы тоже что-то подобное обнаружили.
               
              1. СЕРЖ32

                СЕРЖ32 Active Member

                Joined:
                1 Sep 2013
                Messages:
                1,761
                Likes Received:
                101
                Reputations:
                0
                ну да,комп один....
                 
                1. СЕРЖ32

                  СЕРЖ32 Active Member

                  Joined:
                  1 Sep 2013
                  Messages:
                  1,761
                  Likes Received:
                  101
                  Reputations:
                  0
                  comporg
                  длинная какая комбинация:)это считается эффективная?
                   
                  1. СЕРЖ32

                    СЕРЖ32 Active Member

                    Joined:
                    1 Sep 2013
                    Messages:
                    1,761
                    Likes Received:
                    101
                    Reputations:
                    0
                    правильно,нафиг убивать время за брутом :) неохота просто?
                     
                    1. comporg

                      comporg Member

                      Joined:
                      6 May 2013
                      Messages:
                      535
                      Likes Received:
                      45
                      Reputations:
                      2
                      Эта комбинация ускоряет перебор пинов, чем та которую ты писал - у тебя стандартная.
                       
                      1. 4pips

                        4pips Elder - Старейшина

                        Joined:
                        15 Sep 2013
                        Messages:
                        529
                        Likes Received:
                        1,421
                        Reputations:
                        40
                        Вон даже где ты смотришь... круто. А тем временем хочу проверить еще мак-адреса с началом 40:4А:03, но такая точка у меня в поле зрения одна и настолько слабая, что когда дождь даже проверить пин не могу. У кого есть в эфире или в архивах - посмотрите. Вторую половину мак-адреса переводите из 16-ти в 10-ную систему и пробуйте как пин. Если после перевода получаете восемь цифр и первая цифра 1 - ее отбрасывайте. Не поленитесь - расскажите здесь о своих результатах.
                        Добавлено С началом EC:43:F6 получил один положительный результат этим способом и с B0:B2: DC тоже получил один и всё это устройства от ZyXEL.
                         
                        #711 4pips, 24 Sep 2013
                        Last edited: 25 Sep 2013
                        1. СЕРЖ32

                          СЕРЖ32 Active Member

                          Joined:
                          1 Sep 2013
                          Messages:
                          1,761
                          Likes Received:
                          101
                          Reputations:
                          0
                          попробовал....вроде да,ускоряет,но....у меня уже все точки залочились :D а главное,что то долго с лока не выходят,чуть ли не неделю уже....разве такое бывает,что бы так на долго лочились?попробовал doc атакой эти точки поразлочивать,нифига..... :confused:
                          короче,показывает,что на точку вешает клиентов,вчерана одну повесил 100000 :D тоже нифига,как была залоченая,так и осталась....Я просто не понял,а что произойти должно,как узнать,что точка перезагружается\перезагрузилась?какие надписи должны быть?и вообще,зачем нажимать Ctrl+C?ну нажал я,атака просто прекратилась и всё,т.е перестало вешать клиентов,на экране всё просто остановилось и всё....т.е Ctrl+C это просто остановка атаки?так а зачем?я думал,что нужно запустить атаку и всё.....и ждать пока роутер перезагрузится,и что сообщение какое то будет,что перезагрузился......короче непонял я что то с doc атакой :confused:
                           
                          1. comporg

                            comporg Member

                            Joined:
                            6 May 2013
                            Messages:
                            535
                            Likes Received:
                            45
                            Reputations:
                            2
                            После DOS атаки, REAVER не может за неё ухватиться. И тебе остаётся только ждать хозяина точки.
                            Если хочешь что б сама она вышла с Lock, не насилуй её 24 часа, а то и 30 часов.
                            Если сигнал слабый, MDK3 мало чем тебе поможет.
                             
                            1. СЕРЖ32

                              СЕРЖ32 Active Member

                              Joined:
                              1 Sep 2013
                              Messages:
                              1,761
                              Likes Received:
                              101
                              Reputations:
                              0
                              я понял,так после того,как запустил дос атаку,сколько времени ждать?и для чего ctrl+c нажимать?и вообще,что показывать на экране должно?как я узнаю,что точка перезагрузилась сама?что то напишет или как?
                               
                              1. СЕРЖ32

                                СЕРЖ32 Active Member

                                Joined:
                                1 Sep 2013
                                Messages:
                                1,761
                                Likes Received:
                                101
                                Reputations:
                                0
                                comporg
                                так сколько по времени нужно дос атаку проводить?можно же запустить атаку и сидеть ждать пол часа,час,два и тд....Вообще странно.....разве точки на солько могут в лок уходить?такое впечатление,что навсегда ушли в лок.....неделю уже...
                                 
                                1. comporg

                                  comporg Member

                                  Joined:
                                  6 May 2013
                                  Messages:
                                  535
                                  Likes Received:
                                  45
                                  Reputations:
                                  2
                                  Я же говорил - не меньше 12000 клиентов.
                                  Что б остановить атаку.
                                  сколько клиентов повесил на точку.
                                  Если перезагрузилась, REAVER продолжит перебор.
                                   
                                  1. Klaatu

                                    Klaatu Member

                                    Joined:
                                    21 Nov 2012
                                    Messages:
                                    554
                                    Likes Received:
                                    69
                                    Reputations:
                                    8
                                    Есть точки, у которых блокировка записывается в eeprom, и перезагрузка не помогает. Снять блокировку может только сам хозяин через веб-морду.
                                     
                                    1. СЕРЖ32

                                      СЕРЖ32 Active Member

                                      Joined:
                                      1 Sep 2013
                                      Messages:
                                      1,761
                                      Likes Received:
                                      101
                                      Reputations:
                                      0
                                      у меня такое впечатление,что все такие точки....ну блин,точек 8 в локе неделю уже....как так??
                                       
                                      1. PSYDRUGS

                                        PSYDRUGS Member

                                        Joined:
                                        1 Sep 2011
                                        Messages:
                                        268
                                        Likes Received:
                                        46
                                        Reputations:
                                        0
                                        Посмотрите, может кому попадались PIN для MAC: 00-0E-8F и 48-5B-39 ?
                                         
                                        1. СЕРЖ32

                                          СЕРЖ32 Active Member

                                          Joined:
                                          1 Sep 2013
                                          Messages:
                                          1,761
                                          Likes Received:
                                          101
                                          Reputations:
                                          0
                                          блин....кто это вообще такое слышал,что точки на 5 мин блокируются?походу они все навсегда блокируются,ну или до перезагрузки или через веб морду....вот это и кумарит,уже чуть ли не все точки в локе....и не выходят,неделю висят....