Antichat — официальный сайт

Аудит беспроводных сетей [Wi-Fi, BT], вопрос-ответ

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Elvis000, 10 Apr 2008.

  1. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    316
    Likes Received:
    22
    Reputations:
    0
    Есть ли способы определять хотя бы с вероятностью длину пароля в хендшеке впа и набор символов в пароле ?
     
    1. Triton_Mgn

      Triton_Mgn Elder - Старейшина

      Joined:
      6 Jul 2015
      Messages:
      3,673
      Likes Received:
      5,775
      Reputations:
      51
      Нет, пароль абсолютно неизвестен.
       
      1. lan1

        lan1 New Member

        Joined:
        9 Jan 2016
        Messages:
        3
        Likes Received:
        0
        Reputations:
        0
        Каким приложением узнать маки соседских роутеров с айфона? (никогда не держал яблоко в руках. помогаю удаленно человеку).
        Поставил Fing, но кажет только свои маки(
         
        1. roman921

          roman921 Member

          Joined:
          24 May 2015
          Messages:
          316
          Likes Received:
          22
          Reputations:
          0
          Есть открытая сеть, но при подключение идет переброс на форму с вводом логина и пароля. Можно как-то это обойти и как ломать подобные сети ?
           
          1. SlNik

            SlNik Active Member

            Joined:
            7 Feb 2014
            Messages:
            322
            Likes Received:
            136
            Reputations:
            1
            Почитайте эту тему:
            http://forum.antichat.ru/threads/415034/
             
            1. roman921

              roman921 Member

              Joined:
              24 May 2015
              Messages:
              316
              Likes Received:
              22
              Reputations:
              0
              Да в курсе, тут скорей проблема, что не могу сидеть долго так собирать пакеты. В этих открытых сетях нет возможности именно обойти авторизацию ?
              Прокатит ли подмена днс на гугловские ?
               
              1. Goldstein

                Goldstein New Member

                Joined:
                4 Feb 2016
                Messages:
                32
                Likes Received:
                1
                Reputations:
                0
                Есть модель роутера: Asus RT-N10E
                С помощью reaver я подобрал первую часть пина, затем после 10й попытки подбора точка залочилась.
                Я хочу узнать есть ли какой-нибудь генератор для этих роутеров? Я слышал про pixie-dust... Поможет ли он мне узнать пин точки???
                 
                1. Alvinng

                  Alvinng Member

                  Joined:
                  26 Jan 2016
                  Messages:
                  78
                  Likes Received:
                  5
                  Reputations:
                  0
                  Как посмотреть PPPoE пароль у роутера Дом.ru ZXHN H118N? Изменение "password" на "text" не помогает.
                   
                  1. J()KER

                    J()KER Member

                    Joined:
                    17 Aug 2013
                    Messages:
                    132
                    Likes Received:
                    42
                    Reputations:
                    0
                    Роутер твой или взломанный? Если твой то поднять на компе PPPoE севрер, подключить роутер к компу через ВАН порт и глянуть в логах
                     
                    1. Alvinng

                      Alvinng Member

                      Joined:
                      26 Jan 2016
                      Messages:
                      78
                      Likes Received:
                      5
                      Reputations:
                      0
                      Взломанный, забыл уточнить) Есть ещё способы? Через RouterPassView хотел попробовать, но не нашёл в настройках, где сохранить бекап.
                      Upd: Разобрался:
                      <Password type="string(64)" Password="1">password</Password>
                      Может кому пригодится.
                      P.s.: Сохранить конфиг.
                       
                      #850 Alvinng, 21 Feb 2016
                      Last edited: 21 Feb 2016
                      Fujiko Mine likes this.
                      1. morlin

                        morlin Member

                        Joined:
                        25 Dec 2015
                        Messages:
                        240
                        Likes Received:
                        56
                        Reputations:
                        0
                        А зачем тебе геморрой с подбором ПИН? Dumpper просто показывает пин, ничего подбирать не надо.
                         
                        1. Goldstein

                          Goldstein New Member

                          Joined:
                          4 Feb 2016
                          Messages:
                          32
                          Likes Received:
                          1
                          Reputations:
                          0
                          reaver мне выдал с опцией -К1 сразу и пин и пасс на одну из точек
                          к сожалению нет возможности попробовать на точке,которая залочилась ....
                          уже второй час веду mdk3 флуд на неё... а соседи-овощи не перезагружают её )
                          неужели ждать когда электричество отрубят?
                           
                          1. Goldstein

                            Goldstein New Member

                            Joined:
                            4 Feb 2016
                            Messages:
                            32
                            Likes Received:
                            1
                            Reputations:
                            0
                            Атака удалась. Но пин и код не получил (
                            Боюсь снова словить лок.
                            Можно ли избежать лока? Всего 10 попыток это мало (((

                            Дампер показал неправильный пин.
                            По нему не достучаться.

                            Pixieewps пин не нашла... Пишет: The AP /MIGHT BE/ vulnerable. Try again with --force or with anower (newer) set of data.

                            add:
                            Ещё вопросец появился.
                            Подобрал пин к роутеру, но по PSK не пускает. При повторном подборе меняется ПСК.
                            И самое главное, что "AP SSID: 'Network-f91a67966660' " отличается от подбираемого ESSID
                            Я правильно понимаю что вход по pin недоступен?
                            Однако жалко... два дня на подбор потратил.

                            [+] WPS PIN: '82056003'
                            [+] WPA PSK: '3AE6DB2532EB4AB8A2AA241C7EB4338944A426855393EEF74C31C00F667ED763'
                            [+] AP SSID: 'Network-f91a67966660'

                            [+] WPS PIN: '82056003'
                            [+] WPA PSK: 'C8F3D3EE6C633F1687D8CA5EB3ABC83BCD1C82CF1C1EBF98BFA48A07FE5EA574'
                            [+] AP SSID: 'Network-f91a67966660'
                             
                            #853 Goldstein, 22 Feb 2016
                            Last edited: 25 Mar 2016
                            1. Goldstein

                              Goldstein New Member

                              Joined:
                              4 Feb 2016
                              Messages:
                              32
                              Likes Received:
                              1
                              Reputations:
                              0
                              Отлично. Всё работает ) И как обычно у роутера дефолтовый пасс. Спасибо ;)

                              ps: терпеть не могу эти вантузные утилиты. Так и не смог подключиться по pin под убунту.
                               
                              1. morlin

                                morlin Member

                                Joined:
                                25 Dec 2015
                                Messages:
                                240
                                Likes Received:
                                56
                                Reputations:
                                0
                                Я не пойму, по моему это называется создавать себе трудности и героически их преодолевать. Пин показывает Dumpper правильно, я им много сетей взломал. Если же кто то сомневается, заходим ВОТ СЮДА вбиваем мак и легко получаем пин. Если он совпадает с дампперовским, то 100% пин код ПРАВИЛЬНЫЙ!!!
                                 
                                1. СЕРЖ32

                                  СЕРЖ32 Active Member

                                  Joined:
                                  1 Sep 2013
                                  Messages:
                                  1,761
                                  Likes Received:
                                  101
                                  Reputations:
                                  0
                                  это в kali,а на wifi slax как поставить?
                                   
                                  1. Goldstein

                                    Goldstein New Member

                                    Joined:
                                    4 Feb 2016
                                    Messages:
                                    32
                                    Likes Received:
                                    1
                                    Reputations:
                                    0
                                    Подскажите пожалуйста.
                                    Решил попробовать перебирать ключ к сети, но никак не мог словить Beacon, Probe и Key.
                                    Открыл cap файл в Wireshark и поставил фильтр: wlan.fc.type_subtype == 0x08 || wlan.fc.type_subtype == 0x04 || eapol (как из статьи http://wpa2.at.ua/publ/kak_vyrezat_handhsake_iz_cap_fajla/1-1-0-1)
                                    В вайршарке присутствуют Beacon и ключи от двух устройств (Message 1 of 4, Message 2 of 4)
                                    Однако, aircrack-ng начал перебирать ключ, сообщив, что в cap файле - 0 хандшейков.
                                    Почему? Достаточно ли для перебора этого cap файла?
                                    [​IMG]
                                     
                                    #857 Goldstein, 1 Mar 2016
                                    Last edited: 1 Mar 2016
                                    1. Kevin Shindel

                                      Kevin Shindel Elder - Старейшина

                                      Joined:
                                      24 May 2015
                                      Messages:
                                      1,014
                                      Likes Received:
                                      1,200
                                      Reputations:
                                      62
                                      Нужны все пары ключей (1 of 4) (2 of 4) (3 of 4) (4 of 4) + beacon + probe.
                                      Во второй версии акулы удобно ставить метки на пакетах Ctrl+M, что бы потом экспортировать отмеченные.
                                      Я по опыту делаю несколько отпечатков потом по очереди загоняю в акулу,файлы с неполными ключами удаляю.
                                      Еще момент ... время всех ключей не может быть больше одной секунды..
                                       
                                      1. Linksach

                                        Linksach Member

                                        Joined:
                                        9 Jul 2015
                                        Messages:
                                        443
                                        Likes Received:
                                        70
                                        Reputations:
                                        0
                                        с недавних пор не могу зайти на чужой роутер tp-link tl-wr 841n через http://192.168.0.1
                                        В чём причина кто знает или как разобраться почему не получается этого сделать .Раньше всё удавалось.Router Scan пробовал сканировать разные и 1.1 и 1.0 и 10.1 и 10.0 ставил и не определяет он его.Интересно на какой адресс поменяли вход в роутер.Может порт поменяли с 8080 или 80 или 1080 на какой-нить другой как узнать это дело.Заранее благодарю.Сейчас просканировал Wireless Network Watcher изаметил что в найденных сетях в конце всех стоит lan.Например Samsung-PC.lan и названия роутера поменялось с TP-Link....на OpenWrt.lan
                                         
                                        #859 Linksach, 3 Mar 2016
                                        Last edited: 3 Mar 2016
                                        1. hydra

                                          hydra Elder - Старейшина

                                          Joined:
                                          24 Jul 2015
                                          Messages:
                                          2,962
                                          Likes Received:
                                          31,103
                                          Reputations:
                                          57
                                          Попробуй ещё по tplinklogin.net зайти.Если подключен к нему,то в свойствах соединения ищи ip шлюза.

                                          Сменили штатную прошивку на OpenWRT.
                                           
                                          #860 hydra, 3 Mar 2016
                                          Last edited: 3 Mar 2016
                                          Loading...