Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    169
    Likes Received:
    22
    Reputations:
    0
    начал атаковать одну точку...так дело даже до перебора пинов не дошло,постоянно пишет Failed to associate with xx:xx:xx:xx:xx:xx (ESSID: xxxx),что можно сделать в такой ситуации?
    роутер-shenzhen gongjin electronics (скорее всего-beeline,т.к эта модель обычна связана с ssid beeline-routerXXXXXX,beelineXX и т.д)
    mac роутера:F4:3E:61:8D:63:B9
    Заметил,что сеть скачет с канала на канал,вчера была на 9,сегодня побывала на 6 и 1...
     
    #1301 asdm, 11 Dec 2013
    Last edited: 11 Dec 2013
    1. СЕРЖ32

      СЕРЖ32 Active Member

      Joined:
      1 Sep 2013
      Messages:
      1,761
      Likes Received:
      101
      Reputations:
      0
      а сигнал?сигнал фиговый может быть....
       
      1. asdm

        asdm Member

        Joined:
        4 Jun 2013
        Messages:
        169
        Likes Received:
        22
        Reputations:
        0
        нет,сигнал -50
         
        1. СЕРЖ32

          СЕРЖ32 Active Member

          Joined:
          1 Sep 2013
          Messages:
          1,761
          Likes Received:
          101
          Reputations:
          0
          так а адаптер какой?
           
          1. СЕРЖ32

            СЕРЖ32 Active Member

            Joined:
            1 Sep 2013
            Messages:
            1,761
            Likes Received:
            101
            Reputations:
            0
            скажите,а как продолжить перебор в ривере,если я например сохранил сессию,выключил комп?ну я потом опять запустил ривер с командой -p пин,на котором остановил сессию,и ривер дальше не перебирает,этот пин так и крутит....поставил первые 4 цифры,перебор то пошёл,но последних четырёх цифер,но так первые четыре ривер то ещё не подобрал,так как летели только ещё пакеты м1 м2 м3 м4,сессию остановил на 65%,пин записал.на котром остановился,но толку то.....
            как правильно стартануть с последнего пина,что бы перебор дальше пошёл?
             
            1. СЕРЖ32

              СЕРЖ32 Active Member

              Joined:
              1 Sep 2013
              Messages:
              1,761
              Likes Received:
              101
              Reputations:
              0
              у кого сколько маскимально процентов набирало при подборе первых четырёх цифр,перед тем как перескочить на 90%?и бывало такое,что просто до 90% доходит и всё ещё первые четыре цифры перебирает?по моему это ненормально,глюк ривера какой то.....
              не,всё таки странная точка попалась,раз 5-й уже заново перебор начинаю :confused:
              Короче,перебирает шикарно,1 сек пин,но не перескакивает на 90%,т.е никак не может первые 4 цифры подобрать,уже 95% а ривер всё перебирает первые 4 цифры :D .Что ж за магические такие цифры,что почти 100%ривер отработал,но так первые цифры не подобрал....
               
              #1306 СЕРЖ32, 12 Dec 2013
              Last edited: 12 Dec 2013
              1. СЕРЖ32

                СЕРЖ32 Active Member

                Joined:
                1 Sep 2013
                Messages:
                1,761
                Likes Received:
                101
                Reputations:
                0
                кто пробовал bully в wifi slax?как он вам,лучше ли работает,чем в kali linux например?
                 
                1. asdm

                  asdm Member

                  Joined:
                  4 Jun 2013
                  Messages:
                  169
                  Likes Received:
                  22
                  Reputations:
                  0
                  теперь другая проблема,он посчитал верной часть 1234 и так и долбит,дошел до 99%,потом пробует один и тот же пин....блин,как сделать,чтобы он тупо все пины перебирал?
                   
                  1. СЕРЖ32

                    СЕРЖ32 Active Member

                    Joined:
                    1 Sep 2013
                    Messages:
                    1,761
                    Likes Received:
                    101
                    Reputations:
                    0
                    блин.....бывают же такие точки,пипец....
                    короче......уже раз 5-й по новой запускаю ривер на одну точку и одна и так же картина,доходит до 90.90%,останавливается на одном и том же пине,и так его и крутит,причём летят пакеты м1,м2,м3,м4.т.е всё ещё не подобрал ривер первые 4 цифры,как так,что за фигня?
                    сигнал отличный,2 сек пин......непонимаю,что за цифры такие магические,что ривер подобрать не может?
                    и что дальше то делать?стартануть с этого пина,на котором зависло?ну так и будет опять его крутить без продвижения дальше......
                    у кого такие ситуации были,как выходили с такой ситуации?ну обидно просто,ривер очень быстро перебирает,но тупо не находит первые 4 цифры,доходит до 90.90% и крутит один и тот же пин.....
                    ладно там,если один раз,так нет же....раз 5 уже по новой запускал ривер на эту точку......
                     
                    1. -=Sinner=-

                      -=Sinner=- Member

                      Joined:
                      17 Jan 2009
                      Messages:
                      42
                      Likes Received:
                      5
                      Reputations:
                      0
                      ошибка в следующем:
                      1)[!] WARNING: 10 failed connections in a row
                      2)[!] WARNING: Failed to associate with 90:F6:52:67:51:64 (ESSID: Inettt)
                      две разные АР
                       
                      1. comporg

                        comporg Member

                        Joined:
                        6 May 2013
                        Messages:
                        535
                        Likes Received:
                        45
                        Reputations:
                        2
                        Может у тебя < Reaver > поломался, надо мастера вызывать! :D :D :D
                         
                        1. asdm

                          asdm Member

                          Joined:
                          4 Jun 2013
                          Messages:
                          169
                          Likes Received:
                          22
                          Reputations:
                          0
                          попробовал bully,он долбит один и тот же пин
                          http://i58.fastpic.ru/big/2013/1214/ef/b5797a4eff042822dffb1c8c4372ecef.jpg
                          ....повторю свой вопрос:можно ли сделать так,чтобы reaver перебирал тупо все пины,без скачков при правильном (по его мнению) определении первой части?
                           
                          #1312 asdm, 14 Dec 2013
                          Last edited: 14 Dec 2013
                          1. user100

                            user100 Moderator

                            Joined:
                            24 Dec 2011
                            Messages:
                            4,730
                            Likes Received:
                            17,871
                            Reputations:
                            377
                            Нельзя, таков принцип работы reaver, сперва подбирается первая часть. Затем вторая отсюда и скачек. Иначе перебор занимал гораздо боооооольше времени. Сравните:так reaver переберает 11 000,a вы хотите 10 000 000 вариантов перебора.
                             
                            _________________________
                            quite gray likes this.
                            1. asdm

                              asdm Member

                              Joined:
                              4 Jun 2013
                              Messages:
                              169
                              Likes Received:
                              22
                              Reputations:
                              0
                              user100
                              спасибо за ответ....
                               
                              1. 4pips

                                4pips Elder - Старейшина

                                Joined:
                                15 Sep 2013
                                Messages:
                                529
                                Likes Received:
                                1,421
                                Reputations:
                                40
                                Насколько я понимаю, и ривер, и булли так работают потому, что таков принцип составления и существования пина. Он составляется как 4+3+контрольная сумма и все операции с ним так же происходят в три этапа: 4+3+1. И даже можно промежутки времени регулировать между этими проверками. И если приходит положительный ответ от точки на первый этап, то уже нет смысла что-то менять в первых 4-х цифрах. Другое дело, что из-за глюков, помех или, возможно, из-за такой хитрой манеры защиты у некоторых точек, ривер иногда считает ответ по 4-м цифрам положительным и больше их не меняет, подбирая следующие три. На мой взгляд булли чуть получше в этом плане: он чуть лучше понимает помехи и просто переспрашивает точку, причем может несколько раз одно и то же переспросить, прежде чем двинется дальше. Еще ривер может пропустить (не понять) правильный ответ, а булли опять же в некоторых случаях переспрашивает.
                                 
                                1. СЕРЖ32

                                  СЕРЖ32 Active Member

                                  Joined:
                                  1 Sep 2013
                                  Messages:
                                  1,761
                                  Likes Received:
                                  101
                                  Reputations:
                                  0
                                  ну у меня вон,пример:бьюсь с точкой неделю,раз 6 сначала перебор начинаю.Перебор шикарный,быстрый,1 сек пин,т.е пару часов и 100%,прикол в другом,ривер никак первые 4 цифры не может подобрать,т.е уже 90.90% а до сих пор пакеты летят м1 м2 м3 м4,и всё.....доходит до одного и того же пина и крутит его....дальше не перебирает уже......короче бред какой то....уже чётко прям спортивный интерес :)
                                  ну вот сегодня было :) Trying pin 99985677
                                  [+] Sending EAPOL START request
                                  [+] Received identity request
                                  [+] Sending identity response
                                  [+] Received M1 message
                                  [+] Sending M2 message
                                  [+] Received M3 message
                                  [+] Sending M4 message
                                  [+] Received WSC NACK
                                  [+] Sending WSC NACK
                                  [+] Quitting after 11000 crack attempts
                                  [-] Failed to recover WPA key
                                  т.е отработал все 11000 комбинаций,и нифига,мистика :D видимо цифры какие то не такие :D
                                   
                                  #1316 СЕРЖ32, 14 Dec 2013
                                  Last edited: 14 Dec 2013
                                  1. 4pips

                                    4pips Elder - Старейшина

                                    Joined:
                                    15 Sep 2013
                                    Messages:
                                    529
                                    Likes Received:
                                    1,421
                                    Reputations:
                                    40
                                    Интересные у тебя ривер выдает сообщения! Пропустил он пин на этой точке и может быть так и будет пропускать - как-то непонятно для него она отвечает. Надо пробовать булли. У меня так же было с Тренднетом - 5 раз прогонял, а по месту, где в итоге оказался пин, вообще раз 8 и ничего, а булли разобрался.
                                     
                                    1. СЕРЖ32

                                      СЕРЖ32 Active Member

                                      Joined:
                                      1 Sep 2013
                                      Messages:
                                      1,761
                                      Likes Received:
                                      101
                                      Reputations:
                                      0
                                      та я просто булли вообще не знаю,т.е команд,что бы максимальная скорость была и тд,т.е без пауз и всего такого.....
                                      напиши команды,попробую булли.....
                                       
                                      1. 4pips

                                        4pips Elder - Старейшина

                                        Joined:
                                        15 Sep 2013
                                        Messages:
                                        529
                                        Likes Received:
                                        1,421
                                        Reputations:
                                        40
                                        Набираешь bully -h и получаешь описание всех его аргументов.
                                        Мне самому не нравятся резкие ответы типа "Кури мануал", порой лучше просто промолчать. Но здесь такая ситуация, что от версии к версии разработчики довольно смело добавляли и убирали аргументы, так что нужно тебе смотреть именно твой булли. Да, там по-английски, но совсем немного, и тебе кроме мак-адреса точки (-b) и номера её канала (-c) для начала ничего не нужно. А уже потом смотреть на то, как точка отвечает и что лучше подправить. И нужно учесть, что по умолчанию булли пробует варианты хаотично. Чтобы перебирал по порядку нужно поставить аргумент -S.
                                         
                                        1. СЕРЖ32

                                          СЕРЖ32 Active Member

                                          Joined:
                                          1 Sep 2013
                                          Messages:
                                          1,761
                                          Likes Received:
                                          101
                                          Reputations:
                                          0
                                          спасибо,попробую