[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by user100, 25 Apr 2015.

  1. izotop51

    izotop51 New Member

    Joined:
    11 Apr 2010
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Wireshark http://airslax.net/publ/kak_vyrezat_handshake_iz_cap_fajla/1-1-0-1
    В HCCAP можно сконвертить последним бинарником эйркрека
    Code:
    aircrack-ng -J <result *> <source *.cap>
     
    #1161 izotop51, 21 Jan 2016
    Last edited: 21 Jan 2016
    1. intem

      intem Well-Known Member

      Joined:
      18 Jan 2013
      Messages:
      120
      Likes Received:
      445
      Reputations:
      2
      Эти механизмы давно известны. Вопрос задан конкретно 4pips.
       
      1. izotop51

        izotop51 New Member

        Joined:
        11 Apr 2010
        Messages:
        8
        Likes Received:
        1
        Reputations:
        0
        дык зачем спрашивать? aircrack-ng конвертит сабжовый дамп
         
        1. 4pips

          4pips Elder - Старейшина

          Joined:
          15 Sep 2013
          Messages:
          529
          Likes Received:
          1,421
          Reputations:
          40
          Форумчанин izotop51 указал правильную программу, даже ссылку привел, как в ней это сделать.
          Да, в wireshark можно прицельно выбрать нужные пакеты и сохранить только их. Тогда у любого конвертера просто не будет никаких других вариантов конвертации. А если так не обрабатывать, то конвертеры сами выбирают пакеты по своим алгоритмам и в конкретном примере стандатрно берут 1-й и 2-й пакеты, а они от разных сессий (далеки по времени), и потому пароль не находится.
          Еще иногда wireshark выделяет некоторые пакеты голубым цветом (смотреть в центральной секции). На его взгляд в пакете чего-то не хватает. Иногда по таким пакетам пароль не находится, а иногда это не мешает. Если есть выбор пакетов в .cap файле, то надежнее брать без подсветки. Это относится и к беконам. Если они выделены голубым, вместо них лучше выбрать пакет Assosiation Request или Probe Response без подсветки.
           
          1. Algierd

            Algierd Member

            Joined:
            21 Sep 2013
            Messages:
            405
            Likes Received:
            16
            Reputations:
            0
            Вроде уже кто-то спрашивал. Как можно объединить пропускную способность pppoe и wifi-соединения в один большой канал? Как именно это можно сделать под Linux'ом? NetworkManager позволяет подключать одновременно dsl и wifi, но пропускная способность канала всё-равно такая как у dsl, без учёта wifi'я.
             
            1. intem

              intem Well-Known Member

              Joined:
              18 Jan 2013
              Messages:
              120
              Likes Received:
              445
              Reputations:
              2
              В моем примере криво конвертирует
              Спасибо за ответ. Спрашивал про утилиту потому что формат предоставленного Вами файла один в один как выходной из goyscript в составе WIFISlax.
               
              1. intem

                intem Well-Known Member

                Joined:
                18 Jan 2013
                Messages:
                120
                Likes Received:
                445
                Reputations:
                2
                Посмотрите вот здесь:
                http://alternativeto.net/software/connectify-dispatch/
                 
                1. Triton_Mgn

                  Triton_Mgn Elder - Старейшина

                  Joined:
                  6 Jul 2015
                  Messages:
                  3,673
                  Likes Received:
                  5,775
                  Reputations:
                  51
                  Добрый день. Кто хорошо знаком с Hydra подскажите плз. Как правильно сформировать команду Post запроса на роутер tp-link wr-841n?
                  Пробовал на роутере ELTEX с Get запросом, тоже не работает, выводит первые 16 значений из словаря и пишет, что все правильные.
                   
                  1. J()KER

                    J()KER Member

                    Joined:
                    17 Aug 2013
                    Messages:
                    132
                    Likes Received:
                    42
                    Reputations:
                    0
                    hydra -l admin -P ~/worldlist.txt -f -v http://192.168.1.1 -m /
                     
                    1. Triton_Mgn

                      Triton_Mgn Elder - Старейшина

                      Joined:
                      6 Jul 2015
                      Messages:
                      3,673
                      Likes Received:
                      5,775
                      Reputations:
                      51

                      [​IMG]

                      http://uploads.ru/y3aoY.png

                      Страница авторизации

                      [​IMG]

                      http://uploads.ru/45gS0.png


                      метод авторизации

                      [​IMG]



                      http://uploads.ru/UrZqN.png
                       
                      #1170 Triton_Mgn, 22 Jan 2016
                      Last edited: 22 Jan 2016
                      1. Felis-Sapiens

                        Felis-Sapiens Reservists Of Antichat

                        Joined:
                        21 Jul 2015
                        Messages:
                        616
                        Likes Received:
                        3,833
                        Reputations:
                        171
                        У этих новых wr-841n авторизация идёт через cookie:
                        Code:
                                    var auth = "Basic "+ Base64Encoding(username + ":" + password);
                                    document.cookie = "Authorization="+escape(auth)+";path=/";
                                    location.href ="/userRpm/LoginRpm.htm?Save=Save";
                         
                        Triton_Mgn and Payer like this.
                        1. Triton_Mgn

                          Triton_Mgn Elder - Старейшина

                          Joined:
                          6 Jul 2015
                          Messages:
                          3,673
                          Likes Received:
                          5,775
                          Reputations:
                          51
                          Очень странно, нашел такой роутер RS и заведомо зная пароль он подобрал по http-get

                          [​IMG]

                          http://uploads.ru/mvLH6.png
                          если то же самое проделать в локалке пишет, что все ключи валидные, что не подсунь.
                           
                          1. Felis-Sapiens

                            Felis-Sapiens Reservists Of Antichat

                            Joined:
                            21 Jul 2015
                            Messages:
                            616
                            Likes Received:
                            3,833
                            Reputations:
                            171
                            У предыдущих версий этой модели была Basic авторизация.
                            Да, а новые к тому же дают только 10 попыток, после чего блокируются на 2 часа.
                             
                            Payer likes this.
                            1. Triton_Mgn

                              Triton_Mgn Elder - Старейшина

                              Joined:
                              6 Jul 2015
                              Messages:
                              3,673
                              Likes Received:
                              5,775
                              Reputations:
                              51
                              То есть Hydra здесь бесполезна?

                              Проверил, v 8 подбирает, v 9 - как вы и говорили нет, а существуют еще какие нибудь способы?
                               
                              #1174 Triton_Mgn, 22 Jan 2016
                              Last edited: 22 Jan 2016
                              1. user100

                                user100 Moderator

                                Joined:
                                24 Dec 2011
                                Messages:
                                4,733
                                Likes Received:
                                17,880
                                Reputations:
                                377
                                hydra 192.168.0.1 http-post-form "/login.cgi:username=^USER^&password=^PASS^&submit=Submit:Login" -l admin -P /root/pass.txt -t 10 -w 30 -o hydra-http-post-attack.txt

                                Как то так . Но опять же копать в исходниках значения user и password POST запроса надо.

                                upd
                                Посмотрел чуть выше переписку вашу. Да там на этом роутере каой-то крипт в Base64 через печенье идет.
                                 
                                _________________________
                                #1175 user100, 22 Jan 2016
                                Last edited: 22 Jan 2016
                                Triton_Mgn likes this.
                                1. Felis-Sapiens

                                  Felis-Sapiens Reservists Of Antichat

                                  Joined:
                                  21 Jul 2015
                                  Messages:
                                  616
                                  Likes Received:
                                  3,833
                                  Reputations:
                                  171
                                  На счёт hydra не могу сказать уверенно. Я бы написал скрипт для командной строки или питона, например.
                                   
                                  user100, Triton_Mgn and erwerr2321 like this.
                                  1. user100

                                    user100 Moderator

                                    Joined:
                                    24 Dec 2011
                                    Messages:
                                    4,733
                                    Likes Received:
                                    17,880
                                    Reputations:
                                    377
                                    В таких прошивках TP-Link встречал открытый 22 SSH порт. Брутится той же гидрой менее геморно.
                                     
                                    _________________________
                                    Triton_Mgn, erwerr2321 and Payer like this.
                                    1. Zeiss

                                      Zeiss New Member

                                      Joined:
                                      22 Jan 2016
                                      Messages:
                                      1
                                      Likes Received:
                                      0
                                      Reputations:
                                      0
                                      Подскажите пожалуйста есть ли антенны которые позволят взломать сеть с расстояния 5-8 км, если есть то какие именно. Планирую использовать на корабле!
                                       
                                      1. Alexmeh

                                        Alexmeh Elder - Старейшина

                                        Joined:
                                        19 Nov 2015
                                        Messages:
                                        2,344
                                        Likes Received:
                                        20,037
                                        Reputations:
                                        96
                                        http://www.lan23.ru/forum/forum.php?s=eeb168da4619d79e2794ba8ee7c49c2e

                                        наш - http://forum.antichat.ru/threads/80775/
                                         
                                        1. intem

                                          intem Well-Known Member

                                          Joined:
                                          18 Jan 2013
                                          Messages:
                                          120
                                          Likes Received:
                                          445
                                          Reputations:
                                          2
                                          Не знаю даже как и быть. Я спрашивал про утилиту какой обработали рукопожатие. В ответ получил вышеизложенное. А утилита эта WPACLEAN. За такие ответы в никуда положен минус в репу.