Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    во во.....это сложные точки для взлома,та и лочатся,и пин какой угодно может быть.Так а что,много точек,которым производители присваивают пин именно переводом мак адреса в 10ную систему?какие это точки?бренды?
     
    1. comporg

      comporg Member

      Joined:
      6 May 2013
      Messages:
      535
      Likes Received:
      45
      Reputations:
      2
      Пробуй BackTrack5R3 прогой:
      mdk3
      Пробовал в Kali прогой < Wifi_Jammer > точку не перегружает, а < mdk3 > не на одной точке проверена и многими людьми.
       
      1. Bremen

        Bremen New Member

        Joined:
        21 Sep 2012
        Messages:
        33
        Likes Received:
        2
        Reputations:
        0
        Парни, а ни у кого нет пинов для d-link dir-300?
        Может уже кто собрал статистику.
        Пытаюсь сломать, но идет очень медленно.
        Поначалу было порядка 1 пина в 25 сек., минут через 30 стало медленнее. Потом вообще пропала из эфира, ривер стал прыгать по каналам, но не видел ее. Хотя wash показывал, что она точно есть и WPS не залочен.
        Натравил ривер на конкретный канал и стал получать сообщения 10 failed connections in a row. За 10 минут ни на пин не сдвинулась.
        Code:
        [+] 2.26% complete @ 2013-11-27 18:58:58 (305 seconds/pin)
        [+] Trying pin 02395678
        [+] Sending EAPOL START request
        [+] Received identity request
        [+] Sending identity response
        [!] WARNING: Receive timeout occurred
        [+] Sending WSC NACK
        [!] WPS transaction failed (code: 0x02), re-trying last pin
        [+] Trying pin 02395678
        [+] Sending EAPOL START request
        [!] WARNING: Receive timeout occurred
        [+] Sending EAPOL START request
        [!] WPS transaction failed (code: 0x02), re-trying last pin
        [!] WARNING: 10 failed connections in a row
        Подскажите, с чем может быть связано падение скорости перебора пина, если wps не залочен?
        Версия ривера 1.4
        Backtrack R3.
        Пробовал bully, но при старте выдает сообщение, что адаптером не поддерживается частота 2412. Адаптер Alfa 036H.
        Code:
        [!] Bully v1.0-21 - WPS vulnerability assessment utility
        [X] Unknown frequency '2412' reported by interface 'mon0'
        пока не гуглил как победить проблему.
        Если кто знает, подскажите. Буду благодарен.
         
        #1183 Bremen, 27 Nov 2013
        Last edited: 27 Nov 2013
        1. comporg

          comporg Member

          Joined:
          6 May 2013
          Messages:
          535
          Likes Received:
          45
          Reputations:
          2
          Попробуй < Bully > в < Kali > всё поддерживается
           
          #1184 comporg, 27 Nov 2013
          Last edited: 27 Nov 2013
          1. Bremen

            Bremen New Member

            Joined:
            21 Sep 2012
            Messages:
            33
            Likes Received:
            2
            Reputations:
            0
            Чтобы попробовать в Kali, нужно будет переустановить Backtrack.
            Как сохранить текущий прогресс, чтобы в Kali снова его не проходить? Но это все кардинальные меры. К ним бы хотелось прибегать в последнюю очередь.
            пинов для dir-300 нет ни у кого?
             
            1. АнтиСерж32

              АнтиСерж32 New Member

              Joined:
              10 Oct 2013
              Messages:
              51
              Likes Received:
              4
              Reputations:
              0
              Укажите конкретный канал, на котором точка в ривере можно не указывать в билли это требуется ;)
               
              1 person likes this.
              1. Bremen

                Bremen New Member

                Joined:
                21 Sep 2012
                Messages:
                33
                Likes Received:
                2
                Reputations:
                0
                Спасибо. Помогло :)
                 
                1. СЕРЖ32

                  СЕРЖ32 Active Member

                  Joined:
                  1 Sep 2013
                  Messages:
                  1,761
                  Likes Received:
                  101
                  Reputations:
                  0
                  и в ривере можно не указывать....просто ривер будет все сканить каналы....
                   
                  1. comporg

                    comporg Member

                    Joined:
                    6 May 2013
                    Messages:
                    535
                    Likes Received:
                    45
                    Reputations:
                    2
                    Запомни на каком пину в Reaver остановился, потом когда установишь Kali Начнёшь перебор и остановишь. Открой этот файл текстовым редактором и подкинь свой пин, когда закроешь он предложит сохранить - соглашайся, потом продолжишь перебор дальше в Bully/
                     
                    1. Bremen

                      Bremen New Member

                      Joined:
                      21 Sep 2012
                      Messages:
                      33
                      Likes Received:
                      2
                      Reputations:
                      0
                      Смотреть самое последнее значение?
                      В файле это те значения, что reaver уже перебрал или только собирается?
                      Просто я где-то читал, что первая строка - это то значение на чем остановился reaver. Первая строка у меня 249, последняя строка - 998. При этом между первым и последним сообщением записаны все разряды 4-знаков т.к. 9876, 9999, 0356 ну и т.п.
                      Короче он сначала проверяет стандартные - 1234, 0000, 0123, 1111, 2222 и т.д. Если среди них не подходит, то дальше по порядку.
                       
                      1. comporg

                        comporg Member

                        Joined:
                        6 May 2013
                        Messages:
                        535
                        Likes Received:
                        45
                        Reputations:
                        2
                        То что перебрал < REAVER > ты запиши даже на листике пин-код на котором остановился < REAVER >. А дальше всё как в предыдущем сообщении
                         
                        1. АнтиСерж32

                          АнтиСерж32 New Member

                          Joined:
                          10 Oct 2013
                          Messages:
                          51
                          Likes Received:
                          4
                          Reputations:
                          0
                          Нахрена ты цитируешь и повторяешь за мной?
                           
                          1. Bremen

                            Bremen New Member

                            Joined:
                            21 Sep 2012
                            Messages:
                            33
                            Likes Received:
                            2
                            Reputations:
                            0
                            Давай по порядку?
                            1. Запускаю ривер. Он там чего-то делает и пишет: try last pin 0065789 (ну типа того). Останавливаю. Записываю на листочке.
                            2. Гружусь в Kali, запускаю bully и дальше указывать в параметрах этот pin. Так?
                            А точно после этого пина, bully не начнет перебор своих по-умолчанию? Откуда он знает, какие я перебрал уже. а какие нет?
                            У них с reaver-ом единая база пинов? С одинаковой последовательностью этих самых пинов?
                            Вот здесь пишут про то, как продолжить работу reaver-а с последнего пина. Но тут речь про изменение файла.
                            Сорри, если вопрос, что называется тупой. Просто хочется разобраться.
                             
                            1. comporg

                              comporg Member

                              Joined:
                              6 May 2013
                              Messages:
                              535
                              Likes Received:
                              45
                              Reputations:
                              2
                              Вот там пишутпро REAVER если он установлен как полноценная система, а не Live CD.
                              А в BULLY ты сам указываешь куда сохранять или с чего начинать.
                              Но ты можешь и без этого всего, на экране ты видишь какой пин перебирает? Вот и запиши.
                               
                              1. СЕРЖ32

                                СЕРЖ32 Active Member

                                Joined:
                                1 Sep 2013
                                Messages:
                                1,761
                                Likes Received:
                                101
                                Reputations:
                                0
                                та...думаешь по такому маку одинаковые пины на всех точках :D ,что,лочится? :)
                                 
                                1. user100

                                  user100 Moderator

                                  Joined:
                                  24 Dec 2011
                                  Messages:
                                  4,730
                                  Likes Received:
                                  17,871
                                  Reputations:
                                  377
                                  WPS pin: 10758403
                                   
                                  _________________________
                                  1. comporg

                                    comporg Member

                                    Joined:
                                    6 May 2013
                                    Messages:
                                    535
                                    Likes Received:
                                    45
                                    Reputations:
                                    2
                                    Попробуй:
                                    A0:F3:C1: - 63124736; 16005211; 9020696
                                    7C:03: D8: - 0449467
                                    Если подойдёт отпишись.
                                     
                                    1. zmaxxxim77z

                                      zmaxxxim77z New Member

                                      Joined:
                                      26 Nov 2013
                                      Messages:
                                      36
                                      Likes Received:
                                      2
                                      Reputations:
                                      0
                                      Reaver завяз на 99,99% подбора... :((

                                      Доброго времени суток. Прошу помочь советом (наверняка вы с таким сталкивались).
                                      Reaver остановился на 99,99% и гоняет пин 45639982 .... :(( Для проверки загрузил виндовс, установил TP-Link"овскую QSS-Utility , но тот пин не подходит...

                                      Как же узнать нужный пин, если все варианты закончились ? Или остался какой-то самый последний пин, который ривер не отправил AP ?

                                      P.S. на всякий случай, вот MAC той точки 1C:7E:E5:93:CE:4C , может подскажете ещё варианты пина ?

                                      Спасибо.
                                       
                                      #1198 zmaxxxim77z, 1 Dec 2013
                                      Last edited: 1 Dec 2013
                                      1. sparkT2

                                        sparkT2 New Member

                                        Joined:
                                        14 Dec 2012
                                        Messages:
                                        12
                                        Likes Received:
                                        1
                                        Reputations:
                                        0
                                        Помогите с пином
                                        A0:F3:C1:95:2C:86
                                        F8:1A:67:C1:C6:EC
                                        90:F6:52:79:9A:CC
                                         
                                        1. zmaxxxim77z

                                          zmaxxxim77z New Member

                                          Joined:
                                          26 Nov 2013
                                          Messages:
                                          36
                                          Likes Received:
                                          2
                                          Reputations:
                                          0
                                          Как именно запускать ? Я в терминале - полный нуб, просто запускаю airscript в airslaks"е (вроде как у вас на скрине).

                                          Спасибо.