Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Под логином СЕРЖ32 , человек очень грамотный, просто ведёт форум, чтоб новичкам было нормально и интересно, да и в вопросах и ответах с ухмылкой можно кое что нужное для себя взять.
     
    #1401 Stranger@, 28 Dec 2013
    Last edited: 28 Dec 2013
    1. 4pips

      4pips Elder - Старейшина

      Joined:
      15 Sep 2013
      Messages:
      529
      Likes Received:
      1,421
      Reputations:
      40
      Тупой или острый - трудно сказать, но форум тащит и чему точно учит, это терпению, терпимости и вдумчивости, а еще помогает новичкам преодолет робость. Но цена тоже немалая - форум сильно замусорился.
      Некоторые tp-link позволяют больше 10-ти попыток, но если какой сбой в них или пауза - сразу лок и не видел еще, что только на 24 часа, всегда намного дольше. А сбой или задержка в обмене пакетами случаются довольно скоро после начала подбора, ведь помехи есть всегда. Видимо логика такая: если была неудачная попытка подключения по wps, то санкционировать следующую может только сам хозяин.
       
      1. АнтиСерж32

        АнтиСерж32 New Member

        Joined:
        10 Oct 2013
        Messages:
        51
        Likes Received:
        4
        Reputations:
        0
        Вот вы зря на него ругаетесь, он ведь мог целую тему создать, надо ттвечать так: " та ..... чо тебе драйверов/роутеров/компов мало? Какие плюсы минусы и тд отписываемся"
         
        1. СЕРЖ32

          СЕРЖ32 Active Member

          Joined:
          1 Sep 2013
          Messages:
          1,761
          Likes Received:
          101
          Reputations:
          0
          спасибо конечно за коменты,но про дрова серьёзно кто что ответит? :)
           
          1. andruska91

            andruska91 New Member

            Joined:
            13 Dec 2011
            Messages:
            20
            Likes Received:
            0
            Reputations:
            0
            как узнать правильный пароль.
            и SSID неправильный
            [+] WPS PIN: '02325385'
            [+] WPA PSK: '3B078AA91FA21420B19E10844294B2D16334B0534A1891870C723B235268F7BD'
            [+] AP SSID: 'Network-90f6528ac69e'
            [+] Nothing done, nothing to save.
             
            1. comporg

              comporg Member

              Joined:
              6 May 2013
              Messages:
              535
              Likes Received:
              45
              Reputations:
              2
              Попробуй подставить пин в < BULLY >
               
              1. henri2002

                henri2002 Active Member

                Joined:
                25 Sep 2013
                Messages:
                379
                Likes Received:
                282
                Reputations:
                3
                залонгится к точке по пину, зайти в веб-морду роутера, там посмотреть пороль.
                 
                1. 4pips

                  4pips Elder - Старейшина

                  Joined:
                  15 Sep 2013
                  Messages:
                  529
                  Likes Received:
                  1,421
                  Reputations:
                  40
                  andrushka91
                  Очень похоже на то, что тебе выдало пароль в HEX (в 16-ричном виде).
                  Можно прямо его вводить при подключении. А можно еще поспрашивать точку обеими программами (reaver and bully) с параметром -р 0232538 (для булли именно 7 цифр, а риверу можно 7, а можно и 8). Несколько раз поспрашивать, для reaver можно еще параметр -w поставить. Должна точка ответить по человечески.
                  При подключении по пину велика вероятность, что слетит название точки и еще какие-нибудь параметры. Кстати что значит "SSID неправильный"?.
                   
                  #1408 4pips, 29 Dec 2013
                  Last edited: 29 Dec 2013
                  quite gray likes this.
                  1. V-stalker

                    V-stalker New Member

                    Joined:
                    18 Nov 2013
                    Messages:
                    5
                    Likes Received:
                    0
                    Reputations:
                    0
                    Подскажи пожалуйста для неопытных,что означают первые три строки файла.wpc
                     
                    1. andruska91

                      andruska91 New Member

                      Joined:
                      13 Dec 2011
                      Messages:
                      20
                      Likes Received:
                      0
                      Reputations:
                      0
                      [+] AP SSID: 'Network-90f6528ac69e' должен быть "Natalia"
                       
                      1. 4pips

                        4pips Elder - Старейшина

                        Joined:
                        15 Sep 2013
                        Messages:
                        529
                        Likes Received:
                        1,421
                        Reputations:
                        40
                        Скорее всего кто-то подключался к точке по пину с помощью утилиты, подобной qss (при этом обычно слетает название точки как раз на название такого вида). Наталия увидит - будет недовольна.
                         
                        quite gray likes this.
                        1. Klaatu

                          Klaatu Member

                          Joined:
                          21 Nov 2012
                          Messages:
                          554
                          Likes Received:
                          69
                          Reputations:
                          8
                          Пока там все нормально, но вот если сейчас к точке подключиться с найденным пином, через qss или другие утилиты, тогда да, "Наталия увидит - будет недовольна" :) Сменится ssid и пароль, и она больше не сможет зайти по wifi, только через шнур. Я писал неоднократно об этом "глюке"(или защите, хз), им грешат только тплинки, больше ни у одного из производителей я не видел такого поведения.
                           
                          quite gray likes this.
                          1. andruska91

                            andruska91 New Member

                            Joined:
                            13 Dec 2011
                            Messages:
                            20
                            Likes Received:
                            0
                            Reputations:
                            0
                            спасибо за советы но я уже сделал сброс логин и пароль не зря потратил 5 часов и иметь только пин и ничего не делать
                             
                            1. Klaatu

                              Klaatu Member

                              Joined:
                              21 Nov 2012
                              Messages:
                              554
                              Likes Received:
                              69
                              Reputations:
                              8
                              Угу, в итоге и сам остался без пароля, и Натали оставил без вайфай :D
                               
                              1. СЕРЖ32

                                СЕРЖ32 Active Member

                                Joined:
                                1 Sep 2013
                                Messages:
                                1,761
                                Likes Received:
                                101
                                Reputations:
                                0
                                нафига тебе пасс здался?по пину подключайся а потом пасс то уже видно будет в свойствах адаптера......
                                 
                                1. СЕРЖ32

                                  СЕРЖ32 Active Member

                                  Joined:
                                  1 Sep 2013
                                  Messages:
                                  1,761
                                  Likes Received:
                                  101
                                  Reputations:
                                  0
                                  а если у вебморды пароль свой стоит,то как он зайдёт? :)
                                   
                                  1. СЕРЖ32

                                    СЕРЖ32 Active Member

                                    Joined:
                                    1 Sep 2013
                                    Messages:
                                    1,761
                                    Likes Received:
                                    101
                                    Reputations:
                                    0
                                    чушь,ничего не слетает абсолютно....
                                     
                                    1. СЕРЖ32

                                      СЕРЖ32 Active Member

                                      Joined:
                                      1 Sep 2013
                                      Messages:
                                      1,761
                                      Likes Received:
                                      101
                                      Reputations:
                                      0
                                      та откуда такая информация???ничего не слетает вообще,сколько этой прогой подключался и всё впорядке,ничего не слетает.....
                                      а когда по пину к точке подключаешься,потом в свойствах адаптера и пасс виден :)
                                       
                                      1. СЕРЖ32

                                        СЕРЖ32 Active Member

                                        Joined:
                                        1 Sep 2013
                                        Messages:
                                        1,761
                                        Likes Received:
                                        101
                                        Reputations:
                                        0
                                        кто как решил проблему с локом точек,которые лочатся после 10 попыток перебора?Тут то не паузу не поставишь,ничего.....
                                         
                                        1. binarymaster

                                          binarymaster Elder - Старейшина

                                          Joined:
                                          11 Dec 2010
                                          Messages:
                                          4,717
                                          Likes Received:
                                          10,195
                                          Reputations:
                                          126
                                          Судя по исходнику, первая и вторая строка - это индексы для первой и второй половины пин кода, а третья строка - это текущее состояние.

                                          Индекс первой половины - от 0 до 9999.
                                          Индекс второй половины - от 0 до 999.
                                          Текущее состояние - от 0 до 2.
                                          Состояние 0: подбор первой части.
                                          Состояние 1: подбор второй части (первая найдена).
                                          Состояние 2: обе части пин кода найдены.

                                          В состоянии 0 увеличивается только первый индекс, в состоянии 1 только второй индекс, а в состоянии 2 индексы не увеличиваются, что очевидно.