1. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    316
    Likes Received:
    22
    Reputations:
    0
    Нужно для gl-ar300m пакет tshark, может кто выложить ? Нужно для фильтрации хэндшейков, чтобы не забивать флеш-память.
     
    1. 4Fun

      4Fun Elder - Старейшина

      Joined:
      25 Jul 2018
      Messages:
      496
      Likes Received:
      709
      Reputations:
      11
      Собрать tshark для OpenWrt — интересная идея, обязательно попробую.
      Но постойте: разобрав пакет aircrack-ng из репозитория OpenWrt, я заметил, что он содержит инструмент wpaclean, который предназначается для очистки CAP-файлов с рукопожатиями. Использовать его очень просто:
      Code:
      wpaclean <файл назначения> <исходный файл 1> [исходный файл 2 ...]
      Быть может, он вам подойдёт.
       
      1. roman921

        roman921 Member

        Joined:
        24 May 2015
        Messages:
        316
        Likes Received:
        22
        Reputations:
        0
        Я ловил pmkid, используя hcxtools, а вместе с ними в этом файле попадаются хэндшейки, мне нужно из cap вытащить все хэндшейки, а wpaclean не поддерживает фильтры.
        Нужно ко всем применить последовательно такой фильтр:
        Code:
        (wlan.fc.type_subtype == 0x08 || wlan.fc.type_subtype == 0x05 || eapol) && wlan.addr == BSSID
        PS: Заметил еще неприятную вещь: wpaclean убирает временные метки, такой хэндшейк будет критиковаться в теме перебора, по этой же причине вместо удобной besside-ng использую aireplay-ng и airodump-ng.
         
        #283 roman921, 24 Jul 2020
        Last edited: 24 Jul 2020
        erwerr2321 and binarymaster like this.
        1. roman921

          roman921 Member

          Joined:
          24 May 2015
          Messages:
          316
          Likes Received:
          22
          Reputations:
          0
          Винды на улице нету с собой, поднимаю точку на openwrt и андроид приложение по ssh выкачивает файлы.
           
          1. VasiliyP

            VasiliyP Elder - Старейшина

            Joined:
            30 Aug 2011
            Messages:
            365
            Likes Received:
            676
            Reputations:
            11
            То же самое с помощью tcpdump
             
            1. roman921

              roman921 Member

              Joined:
              24 May 2015
              Messages:
              316
              Likes Received:
              22
              Reputations:
              0
              Ищу роутер карманный для незаметного вардрайвинга на режимных объектах. Сейчас использую gl-ar300m, но он без батареи, а запихивать в карман повербанк, роутер и альфу очень сложно. Поэтому хотел бы взять с батареей, нашел такие: GL-Mifi, GL-E750. Пробовал ли их кто или есть что-то лучше ?
               
              1. binarymaster

                binarymaster Elder - Старейшина

                Joined:
                11 Dec 2010
                Messages:
                4,717
                Likes Received:
                10,195
                Reputations:
                126
                Не удержался. :D

                [​IMG]
                Но и я люблю приключения, поэтому удваиваю вопрос - тоже интересно.
                 
                uzeerpc, altblitz, Toroid and 5 others like this.
                1. DSL2650NRU

                  DSL2650NRU Well-Known Member

                  Joined:
                  12 Apr 2016
                  Messages:
                  467
                  Likes Received:
                  306
                  Reputations:
                  1
                  С Вашей помощью у меня получилось собирать probe requests под кали линукс. А в опенврт возможно такой же номер провернуть? Идея в том, что бы уличный роутер автономно собирал их в файл с фильтрацией повторов. В этом случае файл получится небольшой и легко поместится во флеше роутера.
                   
                  #288 DSL2650NRU, 25 Aug 2020
                  Last edited: 25 Aug 2020
                  1. user100

                    user100 Moderator

                    Joined:
                    24 Dec 2011
                    Messages:
                    4,852
                    Likes Received:
                    18,661
                    Reputations:
                    377
                    TP-Link TL-MR3040 - есть поддержка open wrt .
                    Чипсет, если не ошибаюсь, atheros, что годно для aircrack-ng.
                     
                    _________________________
                    1. VasiliyP

                      VasiliyP Elder - Старейшина

                      Joined:
                      30 Aug 2011
                      Messages:
                      365
                      Likes Received:
                      676
                      Reputations:
                      11
                      Возможно конечно.

                      Примерно так: https://ideone.com/g2ZPKW
                      Нужен perl и tcpdump.
                      Запуск:
                      perl capture_ssid_from_probe_requests.pl wlan0mon
                      И если консоль юникодная, то кирилицу должно показывать.
                       
                      #290 VasiliyP, 25 Aug 2020
                      Last edited: 25 Aug 2020
                      DSL2650NRU likes this.
                      1. Suvok

                        Suvok Member

                        Joined:
                        25 Dec 2013
                        Messages:
                        120
                        Likes Received:
                        16
                        Reputations:
                        0
                        @freee
                        OpenWRT 19.07.0-rc2 не сканирует точки, на rc1 все норм
                        Nanostation M2
                        [​IMG]
                        [​IMG]
                         
                        1. DSL2650NRU

                          DSL2650NRU Well-Known Member

                          Joined:
                          12 Apr 2016
                          Messages:
                          467
                          Likes Received:
                          306
                          Reputations:
                          1
                          Спасибо, работает! Только вывод в терминал. Как сделать, чтобы писать их в файл в флеш роутера?
                           
                          1. VasiliyP

                            VasiliyP Elder - Старейшина

                            Joined:
                            30 Aug 2011
                            Messages:
                            365
                            Likes Received:
                            676
                            Reputations:
                            11
                            perl capture_ssid_from_probe_requests.pl wlan0mon >> /root/ssid_collection.txt
                            Но я думаю, что это не очень полезно для флеши роутера. Может быть лучше сливать всё в /tmp/ , а во флеш копировать по нажатию кнопки, или ещё как.
                             
                            DSL2650NRU likes this.
                            1. DSL2650NRU

                              DSL2650NRU Well-Known Member

                              Joined:
                              12 Apr 2016
                              Messages:
                              467
                              Likes Received:
                              306
                              Reputations:
                              1
                              Файл создает, но не пишет в него ничего. Может из-за того, что я запускаю скрипт в папке тмр?
                              Перенес в root, то же не пишет.
                               
                              1. VasiliyP

                                VasiliyP Elder - Старейшина

                                Joined:
                                30 Aug 2011
                                Messages:
                                365
                                Likes Received:
                                676
                                Reputations:
                                11
                                Оно запишет, просто когда мало строк, они в буферах застревают. С отключенными буферами:
                                https://ideone.com/aHkydv
                                 
                                4Fun and DSL2650NRU like this.
                                1. DSL2650NRU

                                  DSL2650NRU Well-Known Member

                                  Joined:
                                  12 Apr 2016
                                  Messages:
                                  467
                                  Likes Received:
                                  306
                                  Reputations:
                                  1
                                  Вот такой файл пишет
                                   

                                  Attached Files:

                                  1. DSL2650NRU

                                    DSL2650NRU Well-Known Member

                                    Joined:
                                    12 Apr 2016
                                    Messages:
                                    467
                                    Likes Received:
                                    306
                                    Reputations:
                                    1
                                    Первый вариант оставил подольше и начал записывать!!!
                                     
                                    1. VasiliyP

                                      VasiliyP Elder - Старейшина

                                      Joined:
                                      30 Aug 2011
                                      Messages:
                                      365
                                      Likes Received:
                                      676
                                      Reputations:
                                      11
                                      Я там немножко логику поломал, вот так должно быть ok. https://ideone.com/EKWdTn
                                       
                                      DSL2650NRU likes this.
                                      1. DSL2650NRU

                                        DSL2650NRU Well-Known Member

                                        Joined:
                                        12 Apr 2016
                                        Messages:
                                        467
                                        Likes Received:
                                        306
                                        Reputations:
                                        1
                                        Спасибо! Теперь пишет как надо и сразу. Теперь буду пробовать запустить все это автономно.
                                        Запускаю вот так perl capture_ssid_from_probe_requests.pl wlan0mon >> /root/ssid_collection.txt &
                                        Все работает!!! Осталось только заставить прыгать по каналам без аиродампа. С ним все зависает. Да и места он занимает немеряно.
                                         
                                        #299 DSL2650NRU, 5 Sep 2020
                                        Last edited: 5 Sep 2020
                                        1. DSL2650NRU

                                          DSL2650NRU Well-Known Member

                                          Joined:
                                          12 Apr 2016
                                          Messages:
                                          467
                                          Likes Received:
                                          306
                                          Reputations:
                                          1
                                          pcap_loop: corrupted frame on kernel ring mac offset 33281 + caplen 637599491 > frame len 262144 - Вот такую ошибку выдает.