[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by user100, 25 Apr 2015.

  1. gentux

    gentux Member

    Joined:
    28 Jul 2010
    Messages:
    77
    Likes Received:
    55
    Reputations:
    0
    Помогает автоматизировать взлом wps с помощью pixie
    Точки с wps, у меня в округе уже почти все уже поломаны. Я думал скрипт поможет автоматизировать взлом. На май вкус не удобная реализация скрипта. С залоченными скрипт не справился. Но подозреваю это из-за невосприимчивости роутеров к атаке pixie.
     
    1. fire-dance

      fire-dance Elder - Старейшина

      Joined:
      12 May 2015
      Messages:
      999
      Likes Received:
      665
      Reputations:
      12
      ну да там же не все роутеры годны к атаке
       
      1. Andrey9999

        Andrey9999 Elder - Старейшина

        Joined:
        23 May 2012
        Messages:
        3,140
        Likes Received:
        30,837
        Reputations:
        71
        может быть Print Screen)
         
        Triton_Mgn, kuz and daemon_mors like this.
        1. user100

          user100 Moderator

          Joined:
          24 Dec 2011
          Messages:
          4,733
          Likes Received:
          17,880
          Reputations:
          377
          Момент сканирования WNW можно засеч любым брандмауэром или антивирем настроенным на детект сканирования ip в сети.
           
          _________________________
          Triton_Mgn likes this.
          1. binarymaster

            binarymaster Elder - Старейшина

            Joined:
            11 Dec 2010
            Messages:
            4,717
            Likes Received:
            10,195
            Reputations:
            126
            Так он наверняка никакие порты не сканирует, а делает Broadcast ARP запрос, либо его же поочерёдно на каждый узел.

            Во-первых, в таком поведении с точки зрения сети нет ничего подозрительного. Во-вторых, каждый узел в сети сможет услышать подобный запрос только для себя (если неразборчивый режим не включён). Если же включён, то можно будет увидеть, что были ARP запросы ко многим узлам.
             
            kuz and user100 like this.
            1. binarymaster

              binarymaster Elder - Старейшина

              Joined:
              11 Dec 2010
              Messages:
              4,717
              Likes Received:
              10,195
              Reputations:
              126
              Да, ими самыми. Экспериментируйте.
               
              kuz likes this.
              1. Linksach

                Linksach Member

                Joined:
                9 Jul 2015
                Messages:
                443
                Likes Received:
                70
                Reputations:
                0
                Добрый вечер!Ситуация такая что хазяин роутера(или ещё кто-то другой) поставил пароль на вход user:user.Получается я остался не при делах:ничего не поменять в его роутере.Как мне изменить пароль на вход в роутер на admin:admin когда мне это надо будет сделать а потом поставить как было-user:user.Надо провернуть это дело на роутере TRENDnet651.А если кто ещё подскажет как можно перепрошить роутер под себя или как-то протроянить его прошивку чтоб было всегда им удобно пользоваться то вообще будет хорошо
                 
                1. binarymaster

                  binarymaster Elder - Старейшина

                  Joined:
                  11 Dec 2010
                  Messages:
                  4,717
                  Likes Received:
                  10,195
                  Reputations:
                  126
                  Это стандартная учётка ограниченного юзера.
                  Никак (ищи уязвимости), у админа пароль изменён на нестандартный.
                  У многих роутеров бывает несколько учётных записей с разными правами доступа.
                   
                  1. Linksach

                    Linksach Member

                    Joined:
                    9 Jul 2015
                    Messages:
                    443
                    Likes Received:
                    70
                    Reputations:
                    0
                    я просто не понимаю ,как тогда заходит хазяин на роутер,т.е авторизируется-через admin:admin,остальные получаются юзеры только,т.е для всех остальных поставил вход по user:user.Или и он заходит как все
                     
                    #1749 Linksach, 20 Oct 2016
                    Last edited: 20 Oct 2016
                    1. khamyk

                      khamyk Well-Known Member

                      Joined:
                      30 Dec 2013
                      Messages:
                      552
                      Likes Received:
                      337
                      Reputations:
                      0
                      П
                      Попробуй XArp.
                       
                      kuz likes this.
                      1. binarymaster

                        binarymaster Elder - Старейшина

                        Joined:
                        11 Dec 2010
                        Messages:
                        4,717
                        Likes Received:
                        10,195
                        Reputations:
                        126
                        Пруфы, что он заходит, и что именно под admin:admin?
                         
                        1. Olivia Dunham

                          Olivia Dunham Well-Known Member

                          Joined:
                          29 Aug 2016
                          Messages:
                          192
                          Likes Received:
                          351
                          Reputations:
                          3
                          Wireshark есть DUMP фреймов , как можно выделить из списка фреймов некоторые и сохранять их отдельно?
                           
                          1. Linksach

                            Linksach Member

                            Joined:
                            9 Jul 2015
                            Messages:
                            443
                            Likes Received:
                            70
                            Reputations:
                            0
                            Вы хочете сказать что такую авторизацию мог сделать кто угодно из клиентов в угоду себе.Может быть и так потому что я часто многих отправлял поотдыхать от вай-фая
                             
                            1. binarymaster

                              binarymaster Elder - Старейшина

                              Joined:
                              11 Dec 2010
                              Messages:
                              4,717
                              Likes Received:
                              10,195
                              Reputations:
                              126
                              Нет, я спросил, откуда вам известно, что хозяин до сих пор заходит под admin:admin. Вы об этом выше написали.
                              В окне сохранения CAP-файла можно выбрать, какие пакеты сохранять (все, отображаемые, либо определённый диапазон - указываются номера пакетов).
                               
                              1. Linksach

                                Linksach Member

                                Joined:
                                9 Jul 2015
                                Messages:
                                443
                                Likes Received:
                                70
                                Reputations:
                                0
                                а что он может заходить по-другому.Подождите я совсем не понял-мож он совсем не заходит,а кто-то поменял себе и сидит прикалывается со всех
                                 
                                1. binarymaster

                                  binarymaster Elder - Старейшина

                                  Joined:
                                  11 Dec 2010
                                  Messages:
                                  4,717
                                  Likes Received:
                                  10,195
                                  Reputations:
                                  126
                                  Не исключено.
                                   
                                  1. Linksach

                                    Linksach Member

                                    Joined:
                                    9 Jul 2015
                                    Messages:
                                    443
                                    Likes Received:
                                    70
                                    Reputations:
                                    0
                                    что-то в гугле про уязвимости роутеров Trendnet ни слова,не знаю может кто что писал в теме про уязвимости
                                     
                                    1. Linksach

                                      Linksach Member

                                      Joined:
                                      9 Jul 2015
                                      Messages:
                                      443
                                      Likes Received:
                                      70
                                      Reputations:
                                      0
                                      Ну а если узнать например авторизацию на роутере ,ведь доступ к нему у меня есть .Это же всё равно мне ничего не даст.Например там не admin:admin а что то своё.Или затем надо изобретать батник-троян или ситуация нулевая(без шансов)
                                       
                                      1. hydra

                                        hydra Elder - Старейшина

                                        Joined:
                                        24 Jul 2015
                                        Messages:
                                        2,971
                                        Likes Received:
                                        31,193
                                        Reputations:
                                        57
                                        С помощью фильтров можно.
                                         
                                        1. binarymaster

                                          binarymaster Elder - Старейшина

                                          Joined:
                                          11 Dec 2010
                                          Messages:
                                          4,717
                                          Likes Received:
                                          10,195
                                          Reputations:
                                          126
                                          Что-то вы сами себе противоречите. Если данные авторизации узнать (не важно где), то сможете авторизоваться.

                                          Скорее всего сам хозяин устройства поменял пароль на админку.

                                          Если у вас есть физический доступ, вы можете сбросить на заводские настройки.