Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    через сколько лет поможет?:D
     
  2. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ага,лет через 100 он так подберёт:D
     
  3. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    В большинстве случаев поддаётся такой коммандой в Kali: while true; do timeout -s SIGINT 60s bully -b XX:XX:XX:XX:XX:XX -v 3 -S -C -L -c 1,2,3,4,5,6,7,8,9,10,11,12,13 mon0; sleep 3; timeout 15s mdk3 mon0 a -a XX:XX:XX:XX:XX:XX -s 200 -m; sleep 10; done; Ещё можно убрать -s 200 для для увеличения колличества клиентов.
     
    quite gray likes this.
  4. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так а чем реальную его точку доставал,что бы он к ней не мог подключиться?
     
  5. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    mon0 поменять на wlan0mon в Kali 2
     
    quite gray likes this.
  6. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та ладно там.....сейчас у всех практически точек защита от dos атаки,и точкам пофиг на эту команду,хоть миллиард клиентов вешай:Dтам деже в настройках есть(0-значит бесконечное число клиентов)
     
  7. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    эта команда может старые роутеры и повиснет,а так нет
     
  8. Zheka

    Zheka New Member

    Joined:
    29 Jan 2016
    Messages:
    45
    Likes Received:
    0
    Reputations:
    0
    Я же писал Линзет,которая в Wifislaxe!
     
  9. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Если не лочится, а только после каждых 10 пинов timeout 60, то возмёт.
     
  10. pro100boy

    pro100boy Elder - Старейшина

    Joined:
    20 Jun 2015
    Messages:
    315
    Likes Received:
    852
    Reputations:
    23
    Есть впс пин для етого роутера?
    CC:B2:55:FE:1A:74
    60:A4:4C:A5:DF:08
     
    #3230 pro100boy, 3 Feb 2016
    Last edited: 3 Feb 2016
  11. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ты не понял,чем террорезировал реальную точку хозяина?:)ну что у него инета не было:),просто линсет запустил и всё?даже mdk3 не запускал параллельно?и кстати,всё на одном адаптере делал?
     
  12. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та они практически сейчас все лочатся
     
  13. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,235
    Likes Received:
    26,246
    Reputations:
    147
    Suggested PIN codes for CC:B2:55:FE:1A:74

    22309617 | D-Link PIN
    12517442 | D-Link PIN +1
     
  14. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    616
    Likes Received:
    3,833
    Reputations:
    171
    CC:B2:55:FE:1A:74 - нет известных алгоритмов (D-Link DIR-300NRU rev.B5/B6)
    60:A4:4C:A5:DF:08 - нет известных алгоритмов (ASUS RT-N10P Black) - WPSPIN=02350448, Key=q1w2e3r4
     
    quite gray and Triton_Mgn like this.
  15. pro100boy

    pro100boy Elder - Старейшина

    Joined:
    20 Jun 2015
    Messages:
    315
    Likes Received:
    852
    Reputations:
    23
    Сменили давно уже....(((
     
  16. Zheka

    Zheka New Member

    Joined:
    29 Jan 2016
    Messages:
    45
    Likes Received:
    0
    Reputations:
    0
    Линсет запустил и всё!!! Ну а так у меня три компа и несколько адаптеров.
     
  17. geris

    geris New Member

    Joined:
    12 Aug 2015
    Messages:
    25
    Likes Received:
    3
    Reputations:
    0
    Подбирал reaver команда стандартная
    reaver -i mon0 -b MAK -c Канал -v -S
    единственное, что на роутере пришлось поставить screen. Точка выдавала эту ошибку на каждом 3 пине.
     
  18. Zheka

    Zheka New Member

    Joined:
    29 Jan 2016
    Messages:
    45
    Likes Received:
    0
    Reputations:
    0
    В смысле поставить screen? Сломал потом поставил или как?
     
  19. geris

    geris New Member

    Joined:
    12 Aug 2015
    Messages:
    25
    Likes Received:
    3
    Reputations:
    0
    Нет screen это виртуальный терминал. Так как для взлома используется роутер с openwrt, гонять комп сутки на пролет нецелесообразно, для этого использую виртуальный терминал.
     
  20. ob432

    ob432 Member

    Joined:
    19 May 2015
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    Решил написать для истории. Может, пригодится кому.
    Очень долго "обхаживал" Linksys E1200. Хэш не подобрал. На подбор ключа по WPS стоит ограничение: после 5-ти неудачных попыток точка блокировала WPS на 2 часа.

    Но, оказалось, что если после 4-х попыток подбора ключа WPS сделать перерыв в 5-ть минут, то можно делать еще 4-ре попытки и т.д. Таким образом, неспешный подбор занял около недели. Оставлял только на ночь или по случаю.

    Для исключения ложных срабатываний Reaver советую ставить паузу между попытками 5 секунд.
     
    quite gray and Alvinng like this.