Аудит беспроводных сетей [Wi-Fi, BT], вопрос-ответ

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Elvis000, 10 Apr 2008.

  1. Akira

    Akira New Member

    Joined:
    25 Oct 2016
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Роутера то понятно а вот устройства которые к нему подключаются(теже wifi адаптеры)..?
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Спец. службы если захотят - всё узнают. А провайдер сможет, если имеет удалённый доступ к логам обоих роутеров.
    Клиентский мак дальше роутера не уходит.
     
    quite gray likes this.
  3. hydra

    hydra Elder - Старейшина

    Joined:
    24 Jul 2015
    Messages:
    3,258
    Likes Received:
    35,340
    Reputations:
    65
    Есть сетка.В airodump отображается так: ������-��_Network.
    Поймал шейк.В wireshark ESSID отображается как: SSID=Broadcast.
    В android сеть отображается иероглифами вместо кракозябров.
    Сам шейк. http://zalil.su/4664962
    Его можно брутить?
     
  4. Alexmeh

    Alexmeh Elder - Старейшина

    Joined:
    19 Nov 2015
    Messages:
    2,344
    Likes Received:
    20,037
    Reputations:
    96
    Можно
    Имя сетки: ДОРЕМИ-ПК_Network
    Кстати, в коте тоже отображается кракозябрами
     
    Payer and hydra like this.
  5. andyip

    andyip New Member

    Joined:
    24 Aug 2016
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Немного погуглив так и не разобрался, можно ли производить deauth на точках 5 ггц? Мдк3 вроде не поддерживает, что очень и очень плохо. Имею адаптер Netis WF2150 + антенну к нему.
     
  6. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    На сколько я знаю в 5 гГц еще пока мало софта...
    но недавно вышло обнова Aircrack-ng 1.2 RC 4 правда не читал что они там обновили... но всяком случае стоит глянуть на спецификацию...
     
  7. Bulava1

    Bulava1 New Member

    Joined:
    25 Nov 2015
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте как поймать хэндшейк на андроид?
     
  8. VerniteAccount

    Joined:
    29 Aug 2016
    Messages:
    24
    Likes Received:
    9
    Reputations:
    0
    Подскажи, друг. Заказал девайс из рисовой страны, Leguang LG-N100 RT3070 USB 3000м (реал. дальность 150м 12dBi), настроил, сети видит отлично, почти на всех - 20-30dBi, НО когда подключаюсь к любой (своей) сети,
    интернет работает, но как будто очень слабый сигнал (высокий пинг, пакеты часто теряются), при том что к сети с "отличным" сигналом, он может подключится с 5-того а то и с 10-того раза,
    при том что с дефолтной карты все ок, сейчас подозрение падает на кабель 10м, слишком много для USB без запитки извне, стоит ли открывать диспут или может дело в кривом софте?

    Очень сильное подозрение, что узкоглазые технари научились усиливать сигнал программно, тупо отнимая RSSI от сети, то есть сеть на самом деле ловит слабо, а кажется что сильно, если это так, то буду требовать возврат.
    [​IMG]
     
    Netway likes this.
  9. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    что за девайс?
    Замеры в airodump-ng или по полоскам в виндовс?
     
  10. VerniteAccount

    Joined:
    29 Aug 2016
    Messages:
    24
    Likes Received:
    9
    Reputations:
    0
    Проверял в Homedale, WirelessMon, InSSIDer а полоски... WinAPI и вперед)
    Девайс: link на Ali
     
  11. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    думаю,что очень длинный кабель,большие сомнения что можно к какой-либо сети через него подключится,у меня также-сигнал может показывать и 4 палки ,а подключится фиг,хотя антенна на 14 dbi и кабель 5м ,а чипсет то хоть какой? если ралинк то всё понятно-к одним сетям подключится,а к другим нет,попробуй антенну направить в другую точку
     
    VerniteAccount likes this.
  12. VerniteAccount

    Joined:
    29 Aug 2016
    Messages:
    24
    Likes Received:
    9
    Reputations:
    0
    Чипсет Ralink RT3070 может кабель укоротить?
     
  13. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    чтоб не портить кабель,думаю можно купить меньший по длинне и попробовать с ним.Идеальный вариант длинны кабеля не более 20 см
    Попробуйте с 5 метровым,не потянет как надо -примените меньший.Чем больше будете эксперементировать-тем быстрее поймёте какой вам будет нужен кабель
     
  14. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    у меня как я писал работает с 5-ти метровым,пытался прицепить к нему ещё 5 метров-не попёрло.Показывало приличный сигнал,вроде как к сети подкльчался,но инет не шёл,страшные тормоза были,чем длиннее кабель,тем больше потери сигнала и соответственно чем короче кабель,тем лучше сигнал будет передаваться по кабелю и больше возможностей для подключения
    Видать ещё зависит на каком расстоянии от вас расположенна сеть и что может мешать сигналу-стены,перегородки и т.д
    На балкон попробуйте закинуть антенну-там должно лучше всего ловит ,главное направить в нужное место-если это панельная
     
  15. VerniteAccount

    Joined:
    29 Aug 2016
    Messages:
    24
    Likes Received:
    9
    Reputations:
    0
    Вообще антенны такого типа (со встроенной карточкой) должны подключатся патч кордом непосредственно в разъем сетевой карты (RJ-45) и никакого USB там быть не должно. Тогда можно и 50м кабеля протянуть и на мачту повесить, при правильной сборке потери будут минимальные. Питание внешнее 5 - 9v.
     
  16. Sueta

    Sueta New Member

    Joined:
    26 Dec 2016
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    подскажите. кали. атакую определенную сеть. вижу на ней клиентов посылаю им дисконнекты(сигнал меняется на 0) затем они подключаются. число дисконнектов увеличивал с 10 до 30. хеш так и не поймал, ни медотов дисконектов ни даже при простом подключении клиентов в точке доступа. чип 3070L airdump airoplay
     
    #956 Sueta, 27 Jan 2017
    Last edited: 27 Jan 2017
  17. maus

    maus Active Member

    Joined:
    30 May 2015
    Messages:
    409
    Likes Received:
    102
    Reputations:
    0
    - ну врубай besside-ng на пол дня может и поймает что нибудь.
     
    Sueta likes this.
  18. Sueta

    Sueta New Member

    Joined:
    26 Dec 2016
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    poimal s drugoi to4ki
     
  19. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Бывает, что шейк есть, а аиродамп об этом не сообщает. Надо смотреть кап-файл акулой с фильтром еапол. Если есть второй пакет рядом с первым или третьим - то все гуд. А бывает, что просто эфир забит и пакеты битые. Я некоторые шейки полгода ловил :)
    Вообще очень полезно просматривать кап файл - сразу понятно кого аиродамп плохо слышит, клиента или роутер. В плане стратегии с такими точками наиболее результативными оказались aireplay -0 1 много раз. Можно также попробовать без ключа -с - всех скопом. Иногда срабатывало.
     
    #959 DSL2650NRU, 30 Jan 2017
    Last edited: 30 Jan 2017
  20. Aleks_sarov

    Aleks_sarov Member

    Joined:
    5 Mar 2014
    Messages:
    52
    Likes Received:
    34
    Reputations:
    0
    Добрый вечер. Народ, есть у кого-нибудь нормально работающая EWSA?
     
Loading...