[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by user100, 25 Apr 2015.

  1. hydra

    hydra Elder - Старейшина

    Joined:
    24 Jul 2015
    Messages:
    2,976
    Likes Received:
    31,305
    Reputations:
    57
    Вероятно в нём-то всё и дело.Откуда драйвер,как устанавливал?Какая система и ядро?Крашится как?
    Тут нужно больше инфы.Для начала попробуй в системных логах покопаться.
     
    johncowpatty likes this.
    1. johncowpatty

      johncowpatty New Member

      Joined:
      19 Aug 2019
      Messages:
      43
      Likes Received:
      0
      Reputations:
      0
      Спасибо, за помощь, в своей теме я все расписал и к сожалению проблема не решена, куплю себе юсб адаптер хороший, который работает из под коробки и будет мне счастье)
       
      1. Af5G4337

        Af5G4337 Member

        Joined:
        17 Dec 2016
        Messages:
        94
        Likes Received:
        37
        Reputations:
        0
        Здравия всем комрадам!
        Тема эта достаточно свободная, поэтому спрошу здесь, авось не выгонЮт. ;-) Необходимо не просто увидеть окружающую обстановку, но и внести все данные в лог-файл. Нужно что бы были видны имена, маки ТД и маки подключенных к ним клиентов, мощности сигналов. Понятно, что данную инфу можно увидеть на экране, но если точек 50+ а клиентов 120, то работать с экрана невозможно. Кто знает, подскажите куда копать?
         
        1. VasiliyP

          VasiliyP Elder - Старейшина

          Joined:
          30 Aug 2011
          Messages:
          365
          Likes Received:
          676
          Reputations:
          11
          airodump-ng --help
          airodump-ng --output-format csv -w dump
           
          1. goginnm12

            goginnm12 Member

            Joined:
            28 Dec 2017
            Messages:
            36
            Likes Received:
            14
            Reputations:
            0
            даже не знаю как сказать, но проснувшись по утру возник вопрос интимного характера:
            как можно получить максимальное удовольствие при желании иметь хендшейк/пмкид через termux да ещё и при минимальном нажатии кнопок в полевом режиме по естественным причинам?

            второй вопрос - правда ли, то термукс совсем не умеет в бт? и что можно сделать для баловства в данном формате в пределах рутированного андроида 7+?

            ранее читал вопросы про термукс и андроид 5, 6. лично в моём случае на 4пда завезли неофициальные прошивки 7 андроида не смортя на то, что официальная закончилась на 4.4
             
            1. erwerr2321

              erwerr2321 Elder - Старейшина

              Joined:
              19 Jun 2015
              Messages:
              4,233
              Likes Received:
              26,222
              Reputations:
              147
              @goginnm12

              ХШ/PMKID
              https://forum.antichat.ru/threads/475719/#post-4365148
              https://forum.antichat.ru/threads/464369/page-4#post-4241581

              WPS
              https://github.com/drygdryg/OneShot
              CTRL+F - Termux

              про бт может кто дополнит, хз
               
              1. goginnm12

                goginnm12 Member

                Joined:
                28 Dec 2017
                Messages:
                36
                Likes Received:
                14
                Reputations:
                0
                спасибо за ответ.
                ваншот ванлав как говорится))
                он прямо мощный стимул гулять по новым неизведанным местам))

                а по хендшейкам допвопросы:
                1. есть ли скрипт, помогающий в автоматизации хотя бы частично?
                2. есть ли команда вывода в терминал информации по всем видимым точкам (что бы можно было скопировать имя точки в буфер обмена)
                3. возможно ли получение пмкид с телефона от точки без наличия абонента?
                4. какие ещё альтернативы указанному методу?

                если я правильно понимаю что это атака человек посредине и пакет с паролем должен быть направлен на телефон, если же пакет пойдёт на точку то мне это не поможет поймать хендшейк?

                от себя могу добавить, что если совсем невозможно с телефона провести деаутентификацию (ждать пока абонент уйдёт кушать или какать такое себе)) можно сделать так: запустить глушилку точки (на базе esp8266/nodemcu в связке с повербанкой), запустить сниф, отключить глушилку
                 
                1. erwerr2321

                  erwerr2321 Elder - Старейшина

                  Joined:
                  19 Jun 2015
                  Messages:
                  4,233
                  Likes Received:
                  26,222
                  Reputations:
                  147
                  @goginnm12

                  Скрипт не встречал.
                  Termux-wifi-scaninfo, но как по мне проще/удобнее использовать какой-нить WiFi Analyzer apk.
                  Про pmkid вы невнимательно прочитали, вы сами инициируете подключение.
                  Про handshake там достаточно ясно написано, клиент, выйдя из зоны действия легитимной сети, автоматически отправит EAPOL к сети с точно таким же названием на вашем телефоне, а tcpdump запротоколирует этот момент.

                  Ну и вообще, я думал, что суть вопроса в том, мол "как быть, если у вас нет других устройств?".
                  А теперь у вас уже и esp8266 с глушилками и etc. o_O
                  Так-то можно через OTG подключить внешний модуль и горя не знать.
                  Или же использовать малинку/апельсинку/ноут из рюкзака, а телефоном по ssh управлять всем процессом.
                  Опять же не совсем понятно, что вы там деаусите/сниффаете, если wifi модуль телефона не поддерживает режим монитора.
                  Атаки, описанные выше, возможны без режима монитора.
                   
                  #6348 erwerr2321, 30 Jan 2022
                  Last edited: 30 Jan 2022
                  1. goginnm12

                    goginnm12 Member

                    Joined:
                    28 Dec 2017
                    Messages:
                    36
                    Likes Received:
                    14
                    Reputations:
                    0
                    если не сложно - ткните пожалуйста в ман по пмкид и хендшейку под термукс, а то меня в гугле забанили)
                    ещё интересно какой именно модуль под отг имеется ввиду?
                    а по есп - лично мне были интересны функции деаутентивиации и вифи репитера (перенастройка ужасно неудобная к сожалению...)

                    про использование есп - он есть в наличии потому и предположил его использование. безусловно самое постое (с минимальным количеством устройств, манипуляций, веса) - лучшее решение

                    на моём андроиде 7 Termux-wifi-scaninfo не завелось даже после включения защиты. хз почему так.
                     
                    #6349 goginnm12, 30 Jan 2022
                    Last edited: 30 Jan 2022
                    1. erwerr2321

                      erwerr2321 Elder - Старейшина

                      Joined:
                      19 Jun 2015
                      Messages:
                      4,233
                      Likes Received:
                      26,222
                      Reputations:
                      147
                      Вы прочитали инфу из тех постов, что я указал? Какой ещё ман вам нужен? :)
                      WiFi :)
                      Поэтому всё ж лучше использовать графический WiFi Analyzer, как я и говорил
                       
                      1. goginnm12

                        goginnm12 Member

                        Joined:
                        28 Dec 2017
                        Messages:
                        36
                        Likes Received:
                        14
                        Reputations:
                        0
                        то ли я дурак то ли лыжи не едут...
                        ваншот собирается по любой инструкции и работает. есть правда нюанс и полагаю он связан с особенностями распространения роутеров - по двум улицам гулял и прямо очень много устройств сообщают пин, а на другой вообще ни один (при подходящем отпечатке роутера). был крайне озадачен.

                        по tcpdump. ставил и из репы термукса и с сайта (https://www.androidtcpdump.com/android-tcpdump/downloads) качал - фигня у мня получается. а именно:
                        tcpdump -nei wlan0 -s0 -xx : пишет, что слушает вифи интерфейс. полагаю, что для результата требуется попытка подключения абонента к нашей точке, созданной на телефоне.

                        не могу въехать как добиться получения пмкид.

                        полноценного линукса на базе малины и пр нет.

                        не покидает стойкое ощущение, что на встроенном вифи модуле без режима монитора хендшейков и даже пмкид сильно не на перехватываешь... призадумался по поводу подключить внешний модуль через отг.. пошёл курить маны ))
                         
                        1. erwerr2321

                          erwerr2321 Elder - Старейшина

                          Joined:
                          19 Jun 2015
                          Messages:
                          4,233
                          Likes Received:
                          26,222
                          Reputations:
                          147
                          Чушь какая! :)
                          https://www.kali.org/docs/arm/
                          http://www.orangepi.org/downloadresources/

                          по остальному см ЛС
                           
                          1. goginnm12

                            goginnm12 Member

                            Joined:
                            28 Dec 2017
                            Messages:
                            36
                            Likes Received:
                            14
                            Reputations:
                            0
                            * у меня нет) всмысле железку в руках не имею)
                             
                            1. uberfox

                              uberfox Member

                              Joined:
                              30 Oct 2017
                              Messages:
                              66
                              Likes Received:
                              49
                              Reputations:
                              1
                              всем привет. подскажите плиз, есть ли в природе словари заводских паролей для роутеров тенда? может быть маска или любая другая инфа по этим поделиям.
                              впервые столкнулся живьем с роутером этого производителя - впс выключен, хендшейк по базовым словарям не брутится. до появления тенды на его месте стоял тп-линк с wps pin в качестве пароля, что позволяет надеяться на дефолтный пароль и у сабжа.
                              роутер свежий, двухдиапазонный. 3wifi по маку определяет с вероятностью ~70% как Tenda Realtek Router и с вероятностью ~50% как Tenda Web (AC10).
                               
                              1. erwerr2321

                                erwerr2321 Elder - Старейшина

                                Joined:
                                19 Jun 2015
                                Messages:
                                4,233
                                Likes Received:
                                26,222
                                Reputations:
                                147
                                Чтобы всё заработало, необходимо чтобы com.termux.api и com.termux были установлены из одного репозитория/маркета.
                                Например, сначала ставим отсюда
                                https://f-droid.org/repo/com.termux_118.apk
                                потом
                                https://f-droid.org/repo/com.termux.api_51.apk

                                Далее, в wiki Termux:API можно найти следующее:

                                Installing termux-api package
                                To use Termux:API you also need to install the termux-api package.

                                собственно, далее в термуксе
                                pkg install termux-api
                                ну и после набора команды

                                termux-wifi-scaninfo
                                если потребуется, необходимо включить/разрешить определение геолокации и всё заработает!

                                Про sudo iw wlan0 scan , я думаю, ты уже знаешь)
                                 
                                goginnm12 likes this.
                                1. goginnm12

                                  goginnm12 Member

                                  Joined:
                                  28 Dec 2017
                                  Messages:
                                  36
                                  Likes Received:
                                  14
                                  Reputations:
                                  0
                                  спасибо, даже не догадался бы сам до такого финта.

                                  с вашего позволения закину на 4пда? там такого в шапке на увидел.
                                   
                                  1. goginnm12

                                    goginnm12 Member

                                    Joined:
                                    28 Dec 2017
                                    Messages:
                                    36
                                    Likes Received:
                                    14
                                    Reputations:
                                    0
                                    беда пришла откуда не звали. обнаружил я таки противоестетсвенным путём решение своего вопроса. освежу его в памяти:
                                    как автоматически собирать все пмкид с устройства, вифи карта которого не поддерживает режим монитора в термуксе.
                                    полагаю, что и для аналогов термукса тоже работать будет. собственно вот оно:

                                    sudo pip3 install git+git://github.com/Sinf0r0s0/pmkid-auto.git
                                    or
                                    sudo pip3 install --upgrade https://github.com/Sinf0r0s0/pmkid-auto/tarball/master

                                    sudo pmkidauto -i wlan0 -w

                                    дополнительные атрибуты:
                                    -s, SCAN_TIME время сбора ТД (7 сек по умолчанию)
                                    -t, TIME_OUT таймаут для получения PMKID (15 сек по умолчанию)

                                    пмкид сохраняются в файл hashes.22000 (ожидаемо в формате 22000).
                                    из неудобств - нельзя пропустить точку в процессе сканирования, после завершения нужно перезапускать мероприятие (хотя думаю можно залупить), если весело шагать (по просторам) ничего не выйдет т.к. сбор происходит достаточно медленно.
                                    основной плюс: работает)
                                     
                                    1. DocHouse

                                      DocHouse New Member

                                      Joined:
                                      17 Feb 2022
                                      Messages:
                                      1
                                      Likes Received:
                                      0
                                      Reputations:
                                      0
                                      Народ, всем привет! Вопрос намбы ван. А чат вообще жив? Что-то движухи здесь давненько не вижу. Бодрячком до 2015 года только)) Крч, надеюсь все же кто-нибудь ответит что-то путное. Значит, дело в том, что мой блютус взломан. Разблокированный телефон попал в руки злоумышленников на пару часов и они создали пару с вирусным устройством блютус, которое теперь сканирует и отправляет злоумышленникам экран моего телефона в любое время суток. В связи с чем вопрос намбыту! Есть ли у меня хоть какая-то надежда на то, чтобы вылечить свое устройство от слежки? Как вообще можно проверить свою гипотезу насчет взлома и удостовериться во всем?
                                       
                                      1. goginnm12

                                        goginnm12 Member

                                        Joined:
                                        28 Dec 2017
                                        Messages:
                                        36
                                        Likes Received:
                                        14
                                        Reputations:
                                        0
                                        взлом деяние преследуемое законом.
                                        блютус имеет радиус действия около 10м.
                                        скрины могут сниматься системой (наприер подкючено к твоей учётке другое устройство, которое отправляет запросы на твой телефон), сторонним приложением, аппаратно (но не твой случай)
                                        без каналов связи данные никуда уходить не смогут.

                                        откуда у тебя появились данные о том, что тебя взломали?
                                         
                                        1. Yona

                                          Yona New Member

                                          Joined:
                                          17 Feb 2022
                                          Messages:
                                          3
                                          Likes Received:
                                          0
                                          Reputations:
                                          0
                                          Добрый вечер всем! У меня такая проблема, есть точка доступа в 10 метрах от меня через 3 бетонных стены, находит и подключается сразу, 2 палочки, но очень маленькая скорость. Так вот если куплю помощнее вифи адаптер, скорость будет выше? Заранее спасибо)