Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Я такой карточкой + Xiaopan (reaver) - ломал точку с сигналом -89.
    ALFA 036H эту точку показывает сигнал -65.
     
    1. СЕРЖ32

      СЕРЖ32 Active Member

      Joined:
      1 Sep 2013
      Messages:
      1,761
      Likes Received:
      101
      Reputations:
      0
      та я даже и пытаться не буду ломать,где -89.....я же гооврю,это точка нереально далеко,это уже нет сигнала считай.....как вообще при таком сигнале что либо ломать можно :eek: ну даже если и сломаешь(за пол года наверное :D )то там инет же никакущий будет.....нафиг за такие точки браться.....ну разве только для спортивного интереса...
       
      1. vik991

        vik991 New Member

        Joined:
        18 Sep 2013
        Messages:
        28
        Likes Received:
        0
        Reputations:
        0
        очень даже будет.и будет достаточно комфортно -смотри спецификацию http://www.technotrade.com.ua/userfiles/files/wifistation_datasheet.pdf
         
        1. СЕРЖ32

          СЕРЖ32 Active Member

          Joined:
          1 Sep 2013
          Messages:
          1,761
          Likes Received:
          101
          Reputations:
          0
          так то на таком оборудовании....может и будет комфортно....
          это если имеешь такое оборудование.....а у кого обычные альфы,то никак комфортно не будет,комфортно будет,если не выше -50....
           
          1. comporg

            comporg Member

            Joined:
            6 May 2013
            Messages:
            535
            Likes Received:
            45
            Reputations:
            2
            У меня вчерашний вечер был Интересно - Познавательный!
            Использовал ALFA 036H. Запустил команду:
            wash -i mon0 -C -s
            нашло новую точку с сигналом -69, REAVER подобрал пин, а пароль не даёт. Я раз десять запускал REAVER, а пароль так и не дало. Надумал попробовать BULLY, с первого раза пароль дало!
            И тут я надумал проверить < Bully VS Reaver > стандартными командами, взял точку с сигналом -51.
            bully mon0 -b (bssid) -c (ch) -S -w /root/
            (-S перебор пинов по порядку, -w сохранённая сессия)
            100 пинов перебрало за: 3мин 42сек.
            reaver -i mon0 -b (bssid) -c (ch) -vv
            59 пинов перебрало за: 3мин 42сек,
            100 пинов перебрало за: 6мин 24сек.

            Получается BULLY почти в два раза быстрее перебирает, по сравнению с REAVER!
            Начну пробовать переходить с REAVER на BULLY.

            Ребята Тестируйте и делитесь результатами!
             
            #805 comporg, 2 Oct 2013
            Last edited: 2 Oct 2013
            1. 4pips

              4pips Elder - Старейшина

              Joined:
              15 Sep 2013
              Messages:
              529
              Likes Received:
              1,421
              Reputations:
              40
              У меня тоже есть точки, не отдающие PSK на правильный пин.
              Запустил bully с alpha 036h в Kali Linux LiveUSB и получил в ответ:
              Unknown frequency '1386864128' reported by interface mon0
              Пока не разобрался. Если кто знает из-за чего это и как исправить - подскажите.
               
              #806 4pips, 2 Oct 2013
              Last edited: 2 Oct 2013
              1. comporg

                comporg Member

                Joined:
                6 May 2013
                Messages:
                535
                Likes Received:
                45
                Reputations:
                2
                Я в предыдущем сообщении описывал точку которая не уходит в Lock, ( WR841N v6/v7 )
                Попробуй прогой QSS по пину зайти на роутер и там подкорректировать пароль.
                У меня была точка что тоже не давала пароль ни как, я воспользовался этой прогой зашёл на роутер а там место пароля: 7fjJFFVk75FDY6rdxc42dxrt4hc
                Я это удалил и поставил: "password" и до сих пор не менял хозяин.

                Какую команду задаёшь?
                Какой сборкой пользуешься?
                 
                #807 comporg, 2 Oct 2013
                Last edited: 2 Oct 2013
                1. 4pips

                  4pips Elder - Старейшина

                  Joined:
                  15 Sep 2013
                  Messages:
                  529
                  Likes Received:
                  1,421
                  Reputations:
                  40
                  Kali Linux 1.0.5
                  Похоже, что обязательно нужно задавать bully номер канала. Без этого параметра мне выдает Unknown frequency '1386864128' reported by interface mon0. А задав номер канала получил несколько паролей с уже известных точек. И еще bully показался мне очень резким. Не уверен, что он подойдет к капризным и кривым TRENDnet, но буду пробовать.
                   
                  1. vik991

                    vik991 New Member

                    Joined:
                    18 Sep 2013
                    Messages:
                    28
                    Likes Received:
                    0
                    Reputations:
                    0
                    Нормально будет и на альфе- только антенну нужно нормальную вместо штатной прикрутить
                     
                    1. comporg

                      comporg Member

                      Joined:
                      6 May 2013
                      Messages:
                      535
                      Likes Received:
                      45
                      Reputations:
                      2
                      Да, насчёт TRENDnet и я сомневаюсь. Bully быстрее перебирать умеет, а вот Lock обходить от Bully мало что зависит.
                      Прошивка роутера - вот в чём ТРАБЛА!
                       
                      1. СЕРЖ32

                        СЕРЖ32 Active Member

                        Joined:
                        1 Sep 2013
                        Messages:
                        1,761
                        Likes Received:
                        101
                        Reputations:
                        0
                        короче ни одна прога на планете не может лок обойти:)
                         
                        1. СЕРЖ32

                          СЕРЖ32 Active Member

                          Joined:
                          1 Sep 2013
                          Messages:
                          1,761
                          Likes Received:
                          101
                          Reputations:
                          0
                          это конкретно какую?
                           
                          1. СЕРЖ32

                            СЕРЖ32 Active Member

                            Joined:
                            1 Sep 2013
                            Messages:
                            1,761
                            Likes Received:
                            101
                            Reputations:
                            0
                            ну у тебя прям вокруг одни точки шоколадные,не лочатся :)
                             
                            1. СЕРЖ32

                              СЕРЖ32 Active Member

                              Joined:
                              1 Sep 2013
                              Messages:
                              1,761
                              Likes Received:
                              101
                              Reputations:
                              0
                              кстати....а где взять то его?(BULLY) в BT5 R3 уже есть?или устанавливать нужно?попробовал бы....
                               
                              1. СЕРЖ32

                                СЕРЖ32 Active Member

                                Joined:
                                1 Sep 2013
                                Messages:
                                1,761
                                Likes Received:
                                101
                                Reputations:
                                0
                                а что...разве спокойно на роутер зайти можно?или у всех поголовно на веб морду admin admin? :) пароль то другой может быть(скороее всего другой и будет)и как же зайти на роутер? :)
                                 
                                1. СЕРЖ32

                                  СЕРЖ32 Active Member

                                  Joined:
                                  1 Sep 2013
                                  Messages:
                                  1,761
                                  Likes Received:
                                  101
                                  Reputations:
                                  0
                                  а хозяин точно лошок :D ,как можно пароль на веб морде роутера не поставить :confused: :D
                                   
                                  1. СЕРЖ32

                                    СЕРЖ32 Active Member

                                    Joined:
                                    1 Sep 2013
                                    Messages:
                                    1,761
                                    Likes Received:
                                    101
                                    Reputations:
                                    0
                                    ну точки то с ним всё равно лочатся :)
                                     
                                    1. comporg

                                      comporg Member

                                      Joined:
                                      6 May 2013
                                      Messages:
                                      535
                                      Likes Received:
                                      45
                                      Reputations:
                                      2
                                      А какой смысл его ставить??? если ты знаешь как защитить сеть WPA паролем, то нафиг ещё тот пароль на роутере. А если кому-то твоя инфа понадобится, то все пароли на чём угодно поламают.

                                      Kali Linux 1.0.5 или Wifislax 4.6 + модуль.
                                       
                                      1. СЕРЖ32

                                        СЕРЖ32 Active Member

                                        Joined:
                                        1 Sep 2013
                                        Messages:
                                        1,761
                                        Likes Received:
                                        101
                                        Reputations:
                                        0
                                        ну как нафига?а как можно оставить admin admin?захотите кто хотите? :D да и вообще,когда в первый раз же на роутер заходишь,сразу предлагает поменять пароль.....полюбому меняешь...как можно не поменять....
                                        а...Kali Linux 1.0.5 это совсем что то другое,не BT5 R3?
                                         
                                        1. СЕРЖ32

                                          СЕРЖ32 Active Member

                                          Joined:
                                          1 Sep 2013
                                          Messages:
                                          1,761
                                          Likes Received:
                                          101
                                          Reputations:
                                          0
                                          а в Kali Linux 1.0.5 уже есть bully?сколько он весит?а то сейчас в инете разные размеры...