[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by user100, 25 Apr 2015.

  1. red24

    red24 New Member

    Joined:
    3 Mar 2014
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    я там вообще редко сидел. А если прошивку поменял, то уже ничего не сделать?
     
    1. erwerr2321

      erwerr2321 Elder - Старейшина

      Joined:
      19 Jun 2015
      Messages:
      4,233
      Likes Received:
      26,222
      Reputations:
      147
      лови ХШ, заодно и pin узнаешь...
       
      1. red24

        red24 New Member

        Joined:
        3 Mar 2014
        Messages:
        22
        Likes Received:
        0
        Reputations:
        0
        в общем после ассоциации с timeout occurred бесполезно что то делать? ХШ чем ловить?
        Хотя смысл от пина, если не идет подбор?
         
        1. gonny

          gonny Member

          Joined:
          14 May 2013
          Messages:
          83
          Likes Received:
          5
          Reputations:
          0
          Вот нашел статейку: http://webware.biz/?p=5187 называется: "Penetrator-WPS: новый инструмент для атаки на WPS в Kali Linux" основан на Pixie Dust. Вопрос: стоит ли проверять на tp-link или это гиблое дело? И в целом мне просто мозгов не хватает чтобы понять как ломают эти триклятые tp-link, кроме как через брут хш... =( Ну ок, есть еще linset, но каков был мой батхерд когда я увидел что скрипт не редиректит на 192.168.1.1, а тупо пишет жертве что "страница недоступна", подскажите камрады, есть ли похожие скрипты для evil twin с возможностью самому наваять http страничку?(желательно под wifislax =) )
           
          #644 gonny, 2 Nov 2015
          Last edited: 2 Nov 2015
          1. gonny

            gonny Member

            Joined:
            14 May 2013
            Messages:
            83
            Likes Received:
            5
            Reputations:
            0
            PS: и как мне подсказивает моя интуиция, без wifi-усилителя, результата при evil twin атаке добиться будет сложновато, так ли это? =)
             
            1. gonny

              gonny Member

              Joined:
              14 May 2013
              Messages:
              83
              Likes Received:
              5
              Reputations:
              0
              Wifite отлично справляеться с отловом ХШ, Metropolis понравился, ну или тот же линсет неплохо отлавливает хш (если ОСь WiFiSlax эти тулзы идут из под коробки, да и вообще там целый раздел для WPA c добрым десятком утилит).
               
              1. r136a8

                r136a8 New Member

                Joined:
                15 May 2015
                Messages:
                14
                Likes Received:
                0
                Reputations:
                0
                Подскажите такой вопрос, а как реализовать сбор паролей с мобильных устройств (android, iphone) через ПК (ноутбук) в общественном месте. Все что с ПК я разобрался (перехват cookieremix** средствами Wireshark и Cain & Abel).

                Также интересует возможность сделать ПК (ноутбук) раздающим wifi - к нему подключаются с мобильных устройств (android, iphone) - как получить пароли, возможно ли это, если вход с пк то у меня получилось.
                 
                1. snabgenech

                  snabgenech New Member

                  Joined:
                  26 Oct 2015
                  Messages:
                  12
                  Likes Received:
                  1
                  Reputations:
                  0
                  Форумчане помогите не получается перейти в режим монитора.
                  Загружаюсь с флешки kali linux 2.0
                  Адаптер wifi tl-wn8200nd
                  Сетевая Atheros ar9485wb
                  Code:
                  root@kali:~# iwconfig
                  wlan1mon  IEEE 802.11bgn  ESSID:eek:ff/any 
                            Mode:Managed  Access Point: Not-Associated   Tx-Power=20 dBm 
                            Retry short limit:7   RTS thr=2347 B   Fragment thr:eek:ff
                            Encryption key:eek:ff
                            Power Management:eek:ff
                          
                  eth0      no wireless extensions.
                  
                  wlan0     IEEE 802.11bgn  ESSID:eek:ff/any 
                            Mode:Managed  Access Point: Not-Associated   Tx-Power=15 dBm 
                            Retry short limit:7   RTS thr:eek:ff   Fragment thr:eek:ff
                            Encryption key:eek:ff
                            Power Management:eek:ff
                          
                  lo        no wireless extensions.
                  
                  root@kali:~# airmon-ng start wlan1
                  Found 4 processes that could cause trouble.
                  If airodump-ng, aireplay-ng or airtun-ng stops working after
                  a short period of time, you may want to kill (some of) them!
                  
                    PID Name
                  1149 NetworkManager
                  1254 wpa_supplicant
                  1496 avahi-daemon
                  1497 avahi-daemon
                  
                  PHY    Interface    Driver        Chipset
                  
                  phy0    wlan0        ath9k        Qualcomm Atheros AR9485 Wireless Network Adapter (rev 01)
                  phy1    wlan1        rtl8192cu    
                          (mac80211 monitor mode vif enabled for [phy1]wlan1 on [phy1]wlan1mon)
                          (mac80211 station mode vif disabled for [phy1]wlan1)
                  
                  root@kali:~# ifconfig
                  eth0      Link encap:Ethernet  HWaddr b8:88:e3:5f:c2:ec 
                            UP BROADCAST MULTICAST  MTU:1500  Metric:1
                            RX packets:0 errors:0 dropped:0 overruns:0 frame:0
                            TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
                            collisions:0 txqueuelen:1000
                            RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
                  
                  lo        Link encap:Local Loopback 
                            inet addr:127.0.0.1  Mask:255.0.0.0
                            inet6 addr: ::1/128 Scope:Host
                            UP LOOPBACK RUNNING  MTU:65536  Metric:1
                            RX packets:16 errors:0 dropped:0 overruns:0 frame:0
                            TX packets:16 errors:0 dropped:0 overruns:0 carrier:0
                            collisions:0 txqueuelen:0
                            RX bytes:960 (960.0 B)  TX bytes:960 (960.0 B)
                  
                  wlan0     Link encap:Ethernet  HWaddr e8:03:9a:fd:f1:a0 
                            UP BROADCAST MULTICAST  MTU:1500  Metric:1
                            RX packets:0 errors:0 dropped:0 overruns:0 frame:0
                            TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
                            collisions:0 txqueuelen:1000
                            RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
                  
                  wlan1mon  Link encap:Ethernet  HWaddr c4:6e:1f:27:68:bb 
                            UP BROADCAST MULTICAST  MTU:1500  Metric:1
                            RX packets:0 errors:0 dropped:0 overruns:0 frame:0
                            TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
                            collisions:0 txqueuelen:1000
                            RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
                  
                  
                  root@kali:~# lspci
                  00:00.0 Host bridge: Intel Corporation 3rd Gen Core processor DRAM Controller (rev 09)
                  00:01.0 PCI bridge: Intel Corporation Xeon E3-1200 v2/3rd Gen Core processor PCI Express Root Port (rev 09)
                  00:02.0 VGA compatible controller: Intel Corporation 3rd Gen Core processor Graphics Controller (rev 09)
                  00:14.0 USB controller: Intel Corporation 7 Series/C210 Series Chipset Family USB xHCI Host Controller (rev 04)
                  00:16.0 Communication controller: Intel Corporation 7 Series/C210 Series Chipset Family MEI Controller #1 (rev 04)
                  00:1a.0 USB controller: Intel Corporation 7 Series/C210 Series Chipset Family USB Enhanced Host Controller #2 (rev 04)
                  00:1b.0 Audio device: Intel Corporation 7 Series/C210 Series Chipset Family High Definition Audio Controller (rev 04)
                  00:1c.0 PCI bridge: Intel Corporation 7 Series/C210 Series Chipset Family PCI Express Root Port 1 (rev c4)
                  00:1c.1 PCI bridge: Intel Corporation 7 Series/C210 Series Chipset Family PCI Express Root Port 2 (rev c4)
                  00:1d.0 USB controller: Intel Corporation 7 Series/C210 Series Chipset Family USB Enhanced Host Controller #1 (rev 04)
                  00:1f.0 ISA bridge: Intel Corporation HM76 Express Chipset LPC Controller (rev 04)
                  00:1f.2 SATA controller: Intel Corporation 7 Series Chipset Family 6-port SATA Controller [AHCI mode] (rev 04)
                  00:1f.3 SMBus: Intel Corporation 7 Series/C210 Series Chipset Family SMBus Controller (rev 04)
                  01:00.0 VGA compatible controller: Advanced Micro Devices, Inc. [AMD/ATI] Thames [Radeon HD 7500M/7600M Series] (rev ff)
                  02:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller (rev 09)
                  03:00.0 Network controller: Qualcomm Atheros AR9485 Wireless Network Adapter (rev 01)
                  В ВТ5 адаптер не видит вообще.(((
                  Заранее спасибо.
                   
                  #648 snabgenech, 2 Nov 2015
                  Last edited by a moderator: 2 Nov 2015
                  1. zxDENIxz

                    zxDENIxz Member

                    Joined:
                    25 Sep 2011
                    Messages:
                    23
                    Likes Received:
                    9
                    Reputations:
                    0
                    простите за оффтоп, хочу собрать злую машину на 4 видяхах. посоветуйте отличную видяху (цена до 50к) что нибудь из ulmarta)))
                    ps/ для брута паролей
                     
                    1. IgorBorNN

                      IgorBorNN New Member

                      Joined:
                      3 Nov 2015
                      Messages:
                      1
                      Likes Received:
                      0
                      Reputations:
                      0
                      Доброго здравия !!! То что написано в #669 такая же проблема, все перебрал и вот результат:
                      phy0 wlan0mon ath9k_htc Atheros Communications, Inc. AR9271 802.11n
                      (mac80211 monitor mode vif enabled for [phy0]wlan0mon on [phy0]wlan0monmon)
                      (mac80211 station mode vif disabled for [phy0]wlan0mon)
                      Уважаемые знатоки, пожалуйста подскажите куда копать и что сделать !!! С уважением !
                       
                      1. AlexRU

                        AlexRU Well-Known Member

                        Joined:
                        11 Oct 2015
                        Messages:
                        115
                        Likes Received:
                        489
                        Reputations:
                        4
                        пробовали так?
                        ifconfig wlan0mon down
                        iwconfig wlan0mon mode monitor
                        ifconfig wlan0mon up

                        http://stackoverflow.com/questions/32025472/airodump-ng-wlan0mon-doesnt-work
                         
                        snabgenech likes this.
                        1. valokorden

                          valokorden Member

                          Joined:
                          8 Sep 2011
                          Messages:
                          64
                          Likes Received:
                          12
                          Reputations:
                          0
                          airmon-ng check kill
                          aircrack-ng check kill
                          ну и дальше как обычно. Тут уже много раз это обсасывалось, буквально страниц 5 назад))
                           
                          snabgenech likes this.
                          1. r136a8

                            r136a8 New Member

                            Joined:
                            15 May 2015
                            Messages:
                            14
                            Likes Received:
                            0
                            Reputations:
                            0
                            Ребята подскажите пож согласно моего поста выше, возможен ли вход в соц сеть с перехваченных данных с мобильных устройств на пк. Если вход с ПК то псе работает а мобильные устройства разобраться не могу.
                             
                            1. dondy

                              dondy Member

                              Joined:
                              5 Jun 2015
                              Messages:
                              560
                              Likes Received:
                              61
                              Reputations:
                              5
                              здесь показаны команы в линуксе, которая ддосит wifi
                              вот так

                              а как такое же сделать в windows ? командами без посторонних программ ?
                               
                              #654 dondy, 4 Nov 2015
                              Last edited: 4 Nov 2015
                              1. Грабитель

                                Joined:
                                5 Mar 2013
                                Messages:
                                196
                                Likes Received:
                                12
                                Reputations:
                                -7
                                Вопрос по смене mac адреса у wi-fi адаптера.
                                Меняю такими командами:
                                Code:
                                ifconfig wlan0 down
                                ifconfig wlan0 hw ether 33:33:33:33:33:33
                                ifconfig wlan0 up
                                
                                Далее смотрю через ifconfig, мак адрес поменялся нормально.

                                Затем, запускаю airmon-ng start wlan0
                                Далее снова набираю ifconfig и наблюдаю в устройстве mon0 всего одну строку HWaddr МОЙ_МАК_левые_значения

                                Не имею возможности посмотреть в эфире, какой у меня там на самом деле MAC адрес, и не могу понять, мак адрес на самом деле для эфира меняется, или он лишь поменялся на реальном адаптере, а на виртуальном остался прежним и с моего же мак адреса идёт атака на вай фай?
                                 
                                1. UNIXTREID

                                  UNIXTREID Member

                                  Joined:
                                  2 Nov 2015
                                  Messages:
                                  140
                                  Likes Received:
                                  22
                                  Reputations:
                                  1
                                  А как насчёт macchanger'а ? Правда, у меня с ним была проблема другая: даже после просто подключения к какой-то точке под липовым mac'ом и отключения от неё (например, после потери связи на несколько секунд) mac снова сбрасывается в родной и приходится его менять.
                                   
                                  1. Triton_Mgn

                                    Triton_Mgn Elder - Старейшина

                                    Joined:
                                    6 Jul 2015
                                    Messages:
                                    3,673
                                    Likes Received:
                                    5,775
                                    Reputations:
                                    51
                                    Ddos-ит ? Читайте aircrack-ng , это не есть ddos, а тупо забивание эфира. Смысл подговнить?
                                     
                                    1. Triton_Mgn

                                      Triton_Mgn Elder - Старейшина

                                      Joined:
                                      6 Jul 2015
                                      Messages:
                                      3,673
                                      Likes Received:
                                      5,775
                                      Reputations:
                                      51
                                      macchanger http://compiling.ru/solutions/izmenenie-mac-adresa-s-pomoshhyu-komandy-linux-macchanger/? причем менять надо ПОСЛЕ включения режима монитора именно на mon0. Думаю разберетесь, что в статье описан интерфейс eth0
                                       
                                      Грабитель likes this.
                                      1. dondy

                                        dondy Member

                                        Joined:
                                        5 Jun 2015
                                        Messages:
                                        560
                                        Likes Received:
                                        61
                                        Reputations:
                                        5
                                        раз подключиться нельзя, то получается это отказ в обслуживании - ddos
                                         
                                        1. binarymaster

                                          binarymaster Elder - Старейшина

                                          Joined:
                                          11 Dec 2010
                                          Messages:
                                          4,717
                                          Likes Received:
                                          10,195
                                          Reputations:
                                          126
                                          MAC-адрес monitor-интерфейса изменить не получится. Просто продолжайте работать с ним.
                                           
                                          Грабитель likes this.