3WiFi объединенная база логов Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by akokarev, 13 Jul 2015.

?
  1. Бесплатным для всех

    999 vote(s)
    62.7%
  2. Платным для неактивных участников

    189 vote(s)
    11.9%
  3. База свободна для скачивания

    209 vote(s)
    13.1%
  4. База доступна для просмотра на сайте, но не для скачивания

    322 vote(s)
    20.2%
  5. Нужна оффлайн шифрованная база для 3WiFi Locator

    136 vote(s)
    8.5%
  6. Обязательная регистрация на сайте

    457 vote(s)
    28.7%
  7. Регистрация только по приглашениям

    185 vote(s)
    11.6%
  8. Ограничения на просмотр согласно рейтинга участников

    70 vote(s)
    4.4%
  9. Проект нужно закрыть, базу удалить

    21 vote(s)
    1.3%
Multiple votes are allowed.
  1. ChesteRock

    ChesteRock Active Member

    Joined:
    31 Aug 2013
    Messages:
    112
    Likes Received:
    132
    Reputations:
    1
    Перезалей пожалуйста. Или может быть есть свежая база?
     
  2. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    Если у человека нет интернета, он может сделать скриншот экрана телефона, а потом посмотреть на самом сайте где есть интернет. А так всю базу будут куда нибудь загружать или пользоваться школота , потом об этом многие узнают и начнут перенастраивать свои роутеры, в том числе доступ из вне, отключение WPS и установку дикого пароля, и что тогда? Я думаю приложение не стоит выкладывать на google play даже, хотя это дело автора.
     
    Komfast, TOX1C, MAX18 and 1 other person like this.
  3. CRACK211

    CRACK211 Elder - Старейшина

    Joined:
    16 Sep 2009
    Messages:
    1,046
    Likes Received:
    1,127
    Reputations:
    11
    Всех с первым миллионом)))) урааа)))
    [​IMG]

    akokarev Member

    Регистрация:
    6.12.2012
    Сообщения:
    91
    Одобрения:
    137
    Репутация:
    5
    Решил сохранить результаты сканирования своего города и немного переборщил...
    3WiFi.tk
    [​IMG]
    Сохраняйте и просматривайте результаты сканирования RouterScan на Яндекс карте, находите пароли от WiFi по названию сети\MAC адресу роутера.
    http://3wifi.tk/ (переехал на http://3wifi.stascorp.com/) посещаемость



    Пароль "antichat" без кавычек.

    GitHub https://github.com/binarymaster/3WiFi

    Копия проекта от пользователя @Vikhedgehog http://bluescreen.cc/wifi

    Разрабатывается приложение для сайта, альфа версию можно скачать по ссылке:
    http://3wifi.stascorp.com/api/app.1911152000.apk

    Спасибо за помощь в разработке сайта @binarymaster, @FusixGit и @Felis-Sapiens

    #1 13.07.2015
    за 130 дней 1000000 точек это результат)))) 7690 точек в день) еще раз спасибо всем кто развивает этот проект)
     
    #543 CRACK211, 20 Nov 2015
    Last edited: 20 Nov 2015
    TOX1C, MAX18, ChesteRock and 2 others like this.
  4. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    616
    Likes Received:
    3,833
    Reputations:
    171
    [​IMG]
     
    TOX1C, MAX18, hahanovB and 5 others like this.
  5. RomanxD

    RomanxD Member

    Joined:
    11 Jun 2012
    Messages:
    107
    Likes Received:
    79
    Reputations:
    1
    Может ещё добавить скачивание словаря и временами обновлять?
     
  6. CRACK211

    CRACK211 Elder - Старейшина

    Joined:
    16 Sep 2009
    Messages:
    1,046
    Likes Received:
    1,127
    Reputations:
    11
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Я иногда выкладываю в теме словарей. Выкладывать на сайте пока не планирую.
    Вероятно, какие-то службы геолокации имеют лимиты на кол-во запросов, или подобное. Сайт api.mylnikov.org работает через CloudFlare, иногда не даёт ответа. Это проверяется в скрипте geoext.php. Другие сервисы (Яндекс, AlterGeo) я пока не исследовал на лимиты.

    UPD:
    Обнаружил, что запрос от имени сервера выводит 403 Forbidden
    http://api.mylnikov.org/wifi/main.py/get?bssid=B4:B3:69:77:83:3C

    По HTTPS запрос отдаёт нормально. Связку прокси прикутить что-ли...

    UPD 2:
    Пока что прикрутил небольшой хак, чередующий протоколы между попытками.
     
    #547 binarymaster, 20 Nov 2015
    Last edited: 20 Nov 2015
    Fusix, akokarev, CRACK211 and 3 others like this.
  8. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,235
    Likes Received:
    26,246
    Reputations:
    147
    ;)

    мыльников точнее всех, на моей памяти лишь раз определил AP from UA, как AP from RU, и то заказчик перебора мог легко нам приврать!
     
    #548 erwerr2321, 20 Nov 2015
    Last edited: 20 Nov 2015
    Kakoluk likes this.
  9. CRACK211

    CRACK211 Elder - Старейшина

    Joined:
    16 Sep 2009
    Messages:
    1,046
    Likes Received:
    1,127
    Reputations:
    11
    Получаетсячто много точек небыло найдено хотя они были в базе api.mylnikov.org?
     
  10. Ossen

    Ossen Active Member

    Joined:
    4 Jun 2015
    Messages:
    229
    Likes Received:
    155
    Reputations:
    0
    Про выкладку на google play никто и не говорит но возможность поиска по базе без доступа в интернет была бы актуальна
     
    #550 Ossen, 20 Nov 2015
    Last edited: 20 Nov 2015
  11. hahanovB

    hahanovB Active Member

    Joined:
    22 Jul 2013
    Messages:
    264
    Likes Received:
    244
    Reputations:
    2
    @Ossen , тогда базу начнут продавать и рассылать в тот же день...
     
    binarymaster, Fusix and Triton_Mgn like this.
  12. Ossen

    Ossen Active Member

    Joined:
    4 Jun 2015
    Messages:
    229
    Likes Received:
    155
    Reputations:
    0
    Ну тогда само собой напрашивается другой вопрос Зачем вообще тогда эта база нужна ? Если я не смогу найти по ней данные вайфай точки находясь на улице в чужом другом городе и не имея при этом выхода в интернет.
     
  13. akokarev

    akokarev Well-Known Member

    Joined:
    6 Dec 2012
    Messages:
    164
    Likes Received:
    309
    Reputations:
    7
    Зачем на гугльплэй? Там деньги сплотить надо, да и забанят негодяи...
     
    binarymaster, Fusix and Ossen like this.
  14. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    А мобильный интернет? думаю на определение точек много приложение не сожрет.
     
    Komfast, binarymaster and Fusix like this.
  15. Fusix

    Fusix Active Member

    Joined:
    11 Nov 2011
    Messages:
    74
    Likes Received:
    224
    Reputations:
    2
    Выкладывать в Google Play смысла нет, т.к. база собрана не совсем честно. На счет базы без интернета, уже сказали, что начнут барыжить и проект развалится. Можно сделать систему на хешах устойчитаю к слитию, но тогда только по радиусу, т.к. всю базу раздавать нельзя, приведёт к описанному выше.
    Данный вопрос решать пока рано.
     
    hahanovB likes this.
  16. hahanovB

    hahanovB Active Member

    Joined:
    22 Jul 2013
    Messages:
    264
    Likes Received:
    244
    Reputations:
    2
    По инвайту, и базу шифровать.
     
    Fusix likes this.
  17. Fusix

    Fusix Active Member

    Joined:
    11 Nov 2011
    Messages:
    74
    Likes Received:
    224
    Reputations:
    2
    Предлагаю перенести 3WiFi Locator в отдельную тему. Кто за?
     
  18. Ossen

    Ossen Active Member

    Joined:
    4 Jun 2015
    Messages:
    229
    Likes Received:
    155
    Reputations:
    0
    Имелось ввиду что нет выхода в интернет вообще никакого. Но вокруг куча вайфай точек и на вооружении старенький планшетник или ноутбук
     
    #558 Ossen, 20 Nov 2015
    Last edited: 20 Nov 2015
  19. Fusix

    Fusix Active Member

    Joined:
    11 Nov 2011
    Messages:
    74
    Likes Received:
    224
    Reputations:
    2
    На подобии, но нужно именно хеширование.
    Приведу пример:
    Сканирует человек точки. Нашел точку ESSID="WiFi", BSSID=0xFF0000000000.
    Создать базу с двумя полями: Hash, Key
    Можно сделать md5(ESSID_BSSID) и сохранить. Тогда с случае нахождения такой же точки хеши будут одинаковые и пароль будет верен.
    В случае, если кто-то захочет узнать имя точки, ему придется проводить brutforce, что весьма затратно... т.к. МАС имеет диапазон от 0 до 281474976710651, то взломщику придется в худшем случае проделать 281474976710656 операций, ЗНАЯ ESSID.
    Если выбрать более тяжелый алгоритм хеширования, то можно свести затраты на одну точку к очень большому времени, а в случае с базой - к почти бесконечному при текущей вычислительной способности.
    Шифрование не подходит по той причине, что зная ключ, взломщику гарантированна 100% расшифровка.
    Думаю, что данную тему пока обсуждать слишком рано, т.к. на текущий момент у сервиса малая популярность, но в дальнейшем реализация возможна.

    Инвайты только ограничат доступность к базе, но не защитят от тех, что жаждит её слить)
     
    TOX1C, hahanovB, Ossen and 1 other person like this.
  20. kaliastr2009

    kaliastr2009 New Member

    Joined:
    19 Oct 2015
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    Добрый день . нарвался на множество роуртеров в 190.1.223.0-190.1.223.255 Huawei EchoLife HG532e RS вытаскивает все кроме пароля , может кто что скажет интересного ?