Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну по картинке видно,что идут только пакеты м1,м2.....а надо то ещё м3,м4...
    а у меня кстати тоже самое,но на 90% уже,крутит один и тот же пин.....
     
    1. staruxa16

      staruxa16 New Member

      Joined:
      9 Mar 2013
      Messages:
      59
      Likes Received:
      0
      Reputations:
      0
      ок.тогда в чём может быть причина отсуствия пакетов м3 м4???что они вообще значат?у меня раньше всё работало на ура.но 4 дня назад я переехала в другой район.здесь много сетей с впс но пин не перебирает.я уже думала может антену повредила при переезде(там кончик отвалился)но она работает.хэндшейки ловит,к сети мною созданной подключает.или хз....
       
      1. staruxa16

        staruxa16 New Member

        Joined:
        9 Mar 2013
        Messages:
        59
        Likes Received:
        0
        Reputations:
        0
        кстати на некоторых сетях при подключении просит не ключ сети а ключ маршрутизатора..может мне это как то помочь?там при вводе пароля 12345670 ничего не пишет(потом пробует подключить и пишет не верный пин),а при вводе 01234567 сразу пишет неверный пин.может есть какая то база паролей и их можно вручную набрать?[​IMG]
         
        1. Klaatu

          Klaatu Member

          Joined:
          21 Nov 2012
          Messages:
          554
          Likes Received:
          69
          Reputations:
          8
          Можно попробовать не на EasyBox, а на других? EasyBox - это похоже на сеть отеля, где покрывали точками каждый этаж, используя технологию беспроводной связи между самими точками(забыл как она называется, wds кажется).
          С адаптерами, антеннами, линуксами итд - очевидно, что все в порядке, и их трогать не нужно. Я стою пока на своем - проблема в этих конкретных точках. Другие должны работать, пробуй.
           
          1. staruxa16

            staruxa16 New Member

            Joined:
            9 Mar 2013
            Messages:
            59
            Likes Received:
            0
            Reputations:
            0
            ок буду пробовать....вечером отпишу по этой теме.ещё вопрос тут нашла сеть c wep сколько мне надо пакетов словить,ато уже 700000 а пароля нет???
             
            1. Klaatu

              Klaatu Member

              Joined:
              21 Nov 2012
              Messages:
              554
              Likes Received:
              69
              Reputations:
              8
              Нужно стараться атаковать точки, на которых есть клиент. Это проще всего, и тогда достаточно от 20 до 40 тысяч, плюс-минус...
               
              1. staruxa16

                staruxa16 New Member

                Joined:
                9 Mar 2013
                Messages:
                59
                Likes Received:
                0
                Reputations:
                0
                и клинт есть.целых 2 станции.может это всё как то связано???раньше wep брало за секунды
                 
                1. Klaatu

                  Klaatu Member

                  Joined:
                  21 Nov 2012
                  Messages:
                  554
                  Likes Received:
                  69
                  Reputations:
                  8
                  Нет. Ну сама подумай - адаптер рабочий, раз ты им коннектишься на 35метров, собираешь хендшейки итд. Что тогда? Вирус для линукса, который не дает заниматься вардрайвингом? :D
                  Не надо искать черную кошку в черной комнате, особенно если там ее нет ;)
                  Просто что-то делаешь не так в случае с wep. Если ты говоришь, что были клиенты, и уже собрано 700тысяч пакетов - то однозначно где-то ошибка. Но тут мне сложно гадать и советовать, т.к. я делаю вручную, а ты наверняка используешь для атаки на wep какой-то автоматический скрипт. А в этом случае иногда бывает так , особенно если не понимать сути того, что делает скрипт :D
                   
                  1. staruxa16

                    staruxa16 New Member

                    Joined:
                    9 Mar 2013
                    Messages:
                    59
                    Likes Received:
                    0
                    Reputations:
                    0
                    ну сейчас вообще прикол...ловило оно ловило пакетики.и тут чёрный экран usernme password(postgret,root,и ещё что то про антивирус)в нете нашла пасс к рут-toor.всё подошло но прогрес утерян.это что было?вот такая штука [​IMG] ну и как после этого не искать чёрную кошку..да для wep я использую автоматический скрипт.
                     
                    #1289 staruxa16, 9 Dec 2013
                    Last edited: 10 Dec 2013
                    1. comporg

                      comporg Member

                      Joined:
                      6 May 2013
                      Messages:
                      535
                      Likes Received:
                      45
                      Reputations:
                      2
                      Уточню, надо именно DATA-пакеты.
                      Следующее: необезательно что бы клиент присутствовал, задаёшь 3 команды:

                      airodump-ng -w wep --bssid (мак жертвы) -c (канал жертвы) mon0
                      aireplay-ng -1 0 -a (мак жертвы) mon0
                      aireplay-ng -2 -p 0841 -c (мак клиента) -b (мак жертвы) mon0


                      И DATA-пакеты сыпятся.
                       
                      1. zmaxxxim77z

                        zmaxxxim77z New Member

                        Joined:
                        26 Nov 2013
                        Messages:
                        36
                        Likes Received:
                        2
                        Reputations:
                        0
                        Дополню имховой имхой - если принимаемый сигнал от ломаемой точки с вепом слабый и DATA-пакеты застопорились или вообще не набираются, то адаптер можно и иногда даже нужно отвернуть в противоположную сторону от окна (ну или грубо говоря , установить его вглубь комнаты вопреки логике). Проверено (и трижды перепроверено после удачного взлома) на трёх дальних точках с wep-шифрованием с сигналом в -79-86 единиц. (адаптер тп-линк 7200)
                         
                        1. staruxa16

                          staruxa16 New Member

                          Joined:
                          9 Mar 2013
                          Messages:
                          59
                          Likes Received:
                          0
                          Reputations:
                          0
                          в третьей команде после -с точно мак клиента?не канал?
                           
                          1. Klaatu

                            Klaatu Member

                            Joined:
                            21 Nov 2012
                            Messages:
                            554
                            Likes Received:
                            69
                            Reputations:
                            8
                            Можешь, конечно, пробовать, но лично я не советую пользоваться этим вариантом, т.к. тут всё наоборот - пакетов понадобится о-о-очень много, порядка миллиона-двух, а может и того больше. Меня когда-то хватило только на миллион - плюнул и поставил на этой затее крест! :D
                             
                            1. elepol61

                              elepol61 Banned

                              Joined:
                              28 Feb 2013
                              Messages:
                              169
                              Likes Received:
                              9
                              Reputations:
                              0
                              ну тебеж писали уже про антивирус-какой-то файл виртуалки твой антивирус принимает за вирус и может занёс в карантин или удалил ваще,переустанови виртуалку и дрова адаптера,поставь в антивирусе в исключение твою виртуалку.
                              по поводу wep-в minidwep одна кнопка-launch и никаких команд не надо вводить.
                              по поводу wpa-немцы наверно прошивки новые поставили и по wps уже не подберёшь пароль либо там роутеры как репитеры стоят.
                               
                              1. СЕРЖ32

                                СЕРЖ32 Active Member

                                Joined:
                                1 Sep 2013
                                Messages:
                                1,761
                                Likes Received:
                                101
                                Reputations:
                                0
                                скажите,ривер в Wifislax вообще рабочий?а то 2 точки уже показывает 90%одна точка и 94% другая,а всё до сих пор летят пакеты м1,м2,м3,м4,т.е означает,что ещё не подобрало первые 4 цифры,это как...уже 94% :) что то тут не то....и это не только с одной точки...
                                а потом вообще зацикливается на одном пине и крутит его.....причём так же летят пакеты м1,м2,м3,м4....но пинов новых уже нет,так и крутит один и тот же пин.....
                                ну я пин записал,начал подбор заново именно с командой -p тот пин,на котором остановилось.....и нифига,крутит этот пин,летят пакеты м1,м2,м3,м4 и всё......
                                вот что это может быть?именно глюк ривера?связь отличная,2 сек пин....т.е всё быстро перебирает.....
                                 
                                1. СЕРЖ32

                                  СЕРЖ32 Active Member

                                  Joined:
                                  1 Sep 2013
                                  Messages:
                                  1,761
                                  Likes Received:
                                  101
                                  Reputations:
                                  0
                                  вообще,у кого как бывало(максимально быстро первые 4 цифры подбирало,в процентах и максимально долго),т.е сколько?было ли так,что 1% прошло и уже находит первые 4 цифры и перескакивает на 90%?или наоборот 90% а всё ещё подбирает первые 4 цифры,было такое?
                                   
                                  1. staruxa16

                                    staruxa16 New Member

                                    Joined:
                                    9 Mar 2013
                                    Messages:
                                    59
                                    Likes Received:
                                    0
                                    Reputations:
                                    0
                                    окно с антивирусом выскакивает только при атаке на веп.про минидвеп я знаю.так и делаю.2 миллиона пакетов собирает и ничего-либо окно с антивирусом либо зависает жёстко.
                                    про прошивки-что все сразу что-ли поменяли???весь район?да и как вы узнали что немцы?
                                     
                                    1. staruxa16

                                      staruxa16 New Member

                                      Joined:
                                      9 Mar 2013
                                      Messages:
                                      59
                                      Likes Received:
                                      0
                                      Reputations:
                                      0
                                      у меня максимально быстро было 4 процента первые цифры.
                                       
                                      1. СЕРЖ32

                                        СЕРЖ32 Active Member

                                        Joined:
                                        1 Sep 2013
                                        Messages:
                                        1,761
                                        Likes Received:
                                        101
                                        Reputations:
                                        0
                                        повезло :)
                                         
                                        1. elepol61

                                          elepol61 Banned

                                          Joined:
                                          28 Feb 2013
                                          Messages:
                                          169
                                          Likes Received:
                                          9
                                          Reputations:
                                          0
                                          такое может быть ещё из-за неотключенного встроенного адаптера
                                          прошивки ещё на заводе ставят
                                          да на твоих скринах написано ну и в сети по маку узнать можно