Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Пользуюсь BackTrack 5R3 Gnome 64 , точка сигнал -48, запускаю MDK3 И вешаю 150тыс.клиентов , точка залоченная так и стоит уже неделю , хозяева интернетом 100 процентов пользуются, каждый день запускаю mdk3 пока толку нет именно на этой точке, на других хозяева перезагружали её.
    точка :TL-WR841N mak: F8-1A-67-97-06-2C
     
    1. СЕРЖ32

      СЕРЖ32 Active Member

      Joined:
      1 Sep 2013
      Messages:
      1,761
      Likes Received:
      101
      Reputations:
      0
      тоже самое!
      а вот comporg утверждает,что у всех это проходит,только у меня не работает :)
      так что comporg,сам видишь,не только у меня ;)
       
      1. СЕРЖ32

        СЕРЖ32 Active Member

        Joined:
        1 Sep 2013
        Messages:
        1,761
        Likes Received:
        101
        Reputations:
        0
        да и вообще.....ну перезагрузишь ты точку,ну разлочится....ну и что.....начнёшь опять перебор,опять залочится.....так и будешь месяцами подбирать.....геммор сплошной....
         
        1. Stranger@

          Stranger@ Member

          Joined:
          10 Jul 2012
          Messages:
          79
          Likes Received:
          6
          Reputations:
          0
          Производители тоже смотрят форумы в интернете и конечно дорабатывают свои изделия, просто надо хакерам работать на опережение, а скоро уже reaver будет бесполезна, только ловля хендшейков и как повезёт.
           
          1. comporg

            comporg Member

            Joined:
            6 May 2013
            Messages:
            535
            Likes Received:
            45
            Reputations:
            2
            А пин не подошёл? Пин: 9897516
            Насчёт | BackTrack 5R3 Gnome 64 | не пробовал, 150 тыс. это очень много. Мне и 4000 хватало, максимум до 20 тыс.
            Дальше команда: wash -i mon0 -C -s
            не всегда показывает что LOCK снят.
             
            1. comporg

              comporg Member

              Joined:
              6 May 2013
              Messages:
              535
              Likes Received:
              45
              Reputations:
              2
              А ты тут на форуме три месяца что делаешь???
               
              1. СЕРЖ32

                СЕРЖ32 Active Member

                Joined:
                1 Sep 2013
                Messages:
                1,761
                Likes Received:
                101
                Reputations:
                0
                отдыхаю ;)
                 
                1. СЕРЖ32

                  СЕРЖ32 Active Member

                  Joined:
                  1 Sep 2013
                  Messages:
                  1,761
                  Likes Received:
                  101
                  Reputations:
                  0
                  а он и не подойдёт,чего ты человека путаешь :) это ж tp-link,это не keenetik,у которых пины так и ставят(переводом мак адреса из 16 в 10)Tp-link так не делает ;) .Сам возьми какой нибудь Tp-link,посмотри его пин и мак адрес,и с мак адреса скриптом сделай пин,увидишь,он наглухо отличатся будет от реального пина на изделии ;)
                   
                  1. Stranger@

                    Stranger@ Member

                    Joined:
                    10 Jul 2012
                    Messages:
                    79
                    Likes Received:
                    6
                    Reputations:
                    0
                    К Tp-Linkam,сколько не ломал ,перевод 2 части мак адреса ни разу не подошло.
                     
                    1. СЕРЖ32

                      СЕРЖ32 Active Member

                      Joined:
                      1 Sep 2013
                      Messages:
                      1,761
                      Likes Received:
                      101
                      Reputations:
                      0
                      та не скажи....не только ловля хендшейков,есть же шикарная ещё прога router scan ;)
                       
                      1. Stranger@

                        Stranger@ Member

                        Joined:
                        10 Jul 2012
                        Messages:
                        79
                        Likes Received:
                        6
                        Reputations:
                        0
                        Протокол 802.11 (Wi-Fi) он не поддерживает
                         
                        1. СЕРЖ32

                          СЕРЖ32 Active Member

                          Joined:
                          1 Sep 2013
                          Messages:
                          1,761
                          Likes Received:
                          101
                          Reputations:
                          0
                          ну и что....он по http ломится,и находит очень дофига точек,если тем более много диапазонов поставить,всех провайдеров,которые в городе есть.И выводит тебе и пасс,и ip и тд....
                           
                          1. СЕРЖ32

                            СЕРЖ32 Active Member

                            Joined:
                            1 Sep 2013
                            Messages:
                            1,761
                            Likes Received:
                            101
                            Reputations:
                            0
                            а вообще....что в точке открыто(порты какие то?)что прога показывает информацию по точке?Блин.....во всех точках бы было это открыто :) а то невезуха,прога тысячи точек находит(база нереальная получается)и блин....ни одной точки знакомой,в радиусе моего адаптера :confused:
                             
                            1. chall-ger

                              chall-ger New Member

                              Joined:
                              1 Dec 2013
                              Messages:
                              18
                              Likes Received:
                              0
                              Reputations:
                              0
                              Всем привет. Подскажите пожалуйста, если на точке WPS залочен, лок никак не снять? (лок - следствие моей попытки "поработать" с ней) Пробовал напустить на нее mdk3, но wash все-равно показывает YES :mad: И причем, уже больше недели... :-(
                               
                              1. СЕРЖ32

                                СЕРЖ32 Active Member

                                Joined:
                                1 Sep 2013
                                Messages:
                                1,761
                                Likes Received:
                                101
                                Reputations:
                                0
                                тоже самое....только у меня месяцы уже так показывает :D
                                так как снять.....ты никак не снимешь,походу хозяин должен или снять лок(говорят есть такие точки,в которых хозяин как то снимает лок)или ресет точки,тоже ж хозяин должен сделать,а mdk тоже не помогало,фигня это всё.....хотя у многих как то получалось.....Да....и кстати....ну разлочишь ты точку,дальше то что.... :) начнёшь опять перебирать и она опять залочится :D сколько ж по времени перебирать будешь :D
                                 
                                1. comporg

                                  comporg Member

                                  Joined:
                                  6 May 2013
                                  Messages:
                                  535
                                  Likes Received:
                                  45
                                  Reputations:
                                  2
                                  Reaver пробуй дальше перебирать, тогда узнаешь получилось перегрузить точку?
                                   
                                  1. Stranger@

                                    Stranger@ Member

                                    Joined:
                                    10 Jul 2012
                                    Messages:
                                    79
                                    Likes Received:
                                    6
                                    Reputations:
                                    0
                                    На данный момент один из самых насущных вопросов, как бы побыстрей разлочить точку, если MDK3 не помогает. Если не будет нужной программы, то скоро тема WPS может закрыться.
                                     
                                    1. СЕРЖ32

                                      СЕРЖ32 Active Member

                                      Joined:
                                      1 Sep 2013
                                      Messages:
                                      1,761
                                      Likes Received:
                                      101
                                      Reputations:
                                      0
                                      на самом деле и так скоро прикроется такая тема.....так как люди начнут просто свои точки обновлять на новые,в которых wps вообще не будет,ну или люди станут более опытней,и wps отключать массово начнут.А так да....точки лочатся,ладно там,если б лочились на минутку,а так есть лочатся на пару часов,или навсегда :) у меня вон,точки залоченые месяцами уже висят :) и я заметил уже,это Tp-link?и asus?причём tp-link как раз и лочится навсегда(видимо до перезагрузки,или хозяин что то должен сделать,снять лок или как то так)
                                      ну mdk наверное и помогает,но видимо,на какие то определённые модели точек,которые такой атаки не выдерживают,а так нифига эта команда не действует,миллион клиентов вешал на разные точки и ничего.....время только тратить...
                                       
                                      #1238 СЕРЖ32, 6 Dec 2013
                                      Last edited: 6 Dec 2013
                                      1. makmil

                                        makmil New Member

                                        Joined:
                                        2 Sep 2012
                                        Messages:
                                        92
                                        Likes Received:
                                        1
                                        Reputations:
                                        0
                                        Приветствую всех не могли бы сказать каким образом вводить ПИН и куда если стоит Windows XP ?
                                        И еще вопрос кто то ругает Windows но есть ли способ провода всех манипуляций именно для этой ОС, кто бы что не говорил но как WEP WPA/2 возможно без проблем собирать пакеты и прочее так нет ли возможности этого делать с WPS под виндой
                                         
                                        #1239 makmil, 6 Dec 2013
                                        Last edited: 6 Dec 2013
                                        1. Diamon Jess

                                          Diamon Jess New Member

                                          Joined:
                                          20 Jul 2013
                                          Messages:
                                          28
                                          Likes Received:
                                          0
                                          Reputations:
                                          0
                                          СЕРЖ32 столько слов а выхлопа ноль на всех ветках данного ресурса-уж лучше б Вы заткнулись и не оффтопили кругом о Ваших заблоченых на года точках-смех и смех...
                                          Лучше разъясните и в плоть разжуйте досконально что уж вардрайвинг этт хобби то подходить к данному вопросу нужно нежно и с любовью-а не с наскока и и не с той интерпритацией данного вопроса что виден с вашей колокольни -что наблюдаете Вы лежа на диване у себя на хазе...
                                          Лады-к делу-если не уходить от рамок именно данного вопроса снифания-трэба 3 вещи-1 сам адаптер-в принципе для начала сгоже TP-LINK WN7200ND-на всякие хилые и вечно горящии альфы честно заработанные тугрики тратиться не советую.2 планш из последних-куда присовывается нормальный дистрибутив со всеми нужными потрохами-к примеру kali-linux.3 внешняя точка доступа из офицала-как на пример Mikrotik sxt2lite или NanoStation M2,NanoStation 2 или TP-LINK TL-WA5210G перешитая в ту же NanoStation 2 или все это же барахло тока с литерами на 5ГГц .
                                          1Внешней станцией обозреваем горизонт до куда Ваши шаловливые рученки могут дотянуться в принципе.
                                          2 Адаптером достаем до тих пор пока ломаемая точка на той стороне еще Вас слышит в эфире,
                                          3С подготовленным планшем чапаем в ту сторону что разнюхали чрез свою внешнюю точку в нужном направлении и уже там на расстоянии досягаемости тырим хэндэшейки или ломаем по впсу...
                                          Дык... как как тока пороли с явками заимеем на рученках-конктимся к забитой на смерть точе с внешней своей станцией к примеру Mikrotik и получаем позитив от сделанных трудов...если сс уровнями по шкалам сигнала нелады-то тут уж придется раскошелиться на внеш антену нужного типажа и пилгейты на сочленение этого всего барахла...
                                          Технические подробности освежам в памяти чрез гугла и по точка настройки на линях или в окнах также облизаны на форумах соответствующих приблуд что имеем на руках .
                                          Соответственно на данном ресурсе задаем вопрсы которые нигде не вкурили с ангобуржуйских веток в уровне не совсем адекватно вкуриваемого языка или переводов оного.
                                          А всяк треп про не рабочие атаки по MDK3 и вечно залоченные точки оставьте для ммалолетних корешков по вашей лестничней клети...
                                          Все точки сдаваемы-есть подходы индивидуальны...Когда на прицеле у мну стоит заказанная точь официозного прова-то даю гарантию что сложу оную гарантированно-этт не бытовые роутера достовать-хотя из последних уж шибко понравились NETGEAR -у энтих защита хотя б правильно построена-не смотря что по америкозовски-но одно складывается...про остальное барахлр типа туполинков,длинков,кенетиков,асусов -не обсуждаемо за бессмыслемостью....
                                          Так же есть пища к размышлению - к примеру лично для Вас-в мак адресах точек которые пытаетесь обрабатывать по второй половине пина с переводом то ли по хексу то ли в десятках-а оные тупо не проходят под это-могу заверить-для них так же есть правило- тока последовательность всех ходов придется уж допетривать лично -не стану сдавать код...для че машинка у Вас-не все ж кино непотребливое крутить-не хай 4 ядра свои прогревает под чутким руководством...
                                          P./S. Удачи...
                                           
                                          #1240 Diamon Jess, 6 Dec 2013
                                          Last edited: 6 Dec 2013