[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by user100, 25 Apr 2015.

  1. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,811
    Likes Received:
    18,426
    Reputations:
    377
    Режим совместимости со старыми/новыми устройствами, скорее всего.
    Тд не Keenetic часом?
     
    _________________________
  2. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Где показывает?
     
  3. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Нет, ZTE F670 или 680 скорее всего. Ростелекомовский. Такие еще есть, но так показывает только один.
     
  4. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Сканирую видимые сети в опенврт 19.07
     
  5. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Это понятно, чем сканирование идет? aircrack или metageek0
     
  6. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Я просто просматриваю в режиме клиента список доступных сетей в люсе.
     
  7. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Скорее в этом и кривизна отображения/
     
    DSL2650NRU likes this.
  8. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Сегодня при просмотре файла с Probe Request я увидел пароль от своей точки доступа :)
     
  9. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Ну она же сохранена, поэтому и флешбек
     
  10. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
    Как я понял, пароли туда попадают либо когда человек решил по пьяни подключиться к какой-то сети, спросил пароль и просто затупил и ввёл его не туда :) после чего, собственно, забыл об этом и не удалил это "подключение", либо когда пароль сложный/надёжный/хуй запомнишь и объяснишь ( а к тебе довольно часто приходят друзья/люди ), чтобы не лазить каждый раз, как понадобится, на антресоль смотреть наклейку с паролем или в какую-нить записную книжку, его тупо записывают в подключениях, шоб не потерялся. :)
    Но что, действительно, странно, что явных паролей в эфире реально много!
    Ты ж без привязки к MAC собираешь? Вот откуда там твой оказался, к примеру, разобрался?
     
    Payer, binarymaster, hydra and 2 others like this.
  11. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Да, без привязки. Пока еще не разобрался. Вечером когда все соберутся буду шерстить все планшеты и телефоны. Но скорее всего это были друзья/люди. Теперь где то ходят и светят моим паролем :)
     
    binarymaster and erwerr2321 like this.
  12. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
    Правильно!
    Все явки пароли срочно сменить, а всех виновных найти и уничтожить наказать!
     
  13. Isica

    Isica Active Member

    Joined:
    17 Oct 2018
    Messages:
    246
    Likes Received:
    205
    Reputations:
    1
    Есть точка, которая почему-то ведёт вещание (шлёт Beacon и Probe resp) на 6-й скорости (а не на первой), и в результате, стандартный клиент её не видит (пробовал в Винде и Андроиде).
    Любопытно, что это за явление природы, и как юзать такие точки?
    Code:
    Пакет #2193, Направление: Транзитные, Время: 22:36:26,972520, Размер: 219
    Wireless Packet Info
       Signal level: 25%
       Signal level in dBm: -79
       Noise level in dBm: -94
       Rate:   6.0 Mbps
       Band: 2.4 GHz
       Channel: 11 - 2462 MHz
    802.11
       Frame Control: 0x0050 (80)
           Protocol version: 0
           To DS: 0
           From DS: 0
           More Fragments: 0
           Retry: 0
           Power Management: 0
           More Data: 0
           Protected Frame: 0
           Order: 0
           Type: 0 - Management
           Subtype: 5 - Probe response
       Duration: 0x003C (60)
       Destination Address: C8:F7:42:FA:64:85
       Source Address: 04:18:D6:04:FF:50
       BSS ID: 04:18:D6:04:FF:50
       Fragment Number: 0x0000 (0)
       Sequence Number: 0x0A5B (2651)
    Probe response
       Timestamp: 1851344.532031 sec
       Beacon Interval: 0x0064 (100) - 102.400 msec
       Capability Information: 0x0431 (1073)
           ESS: 1
           IBSS: 0
           CF-Pollable: 0
           CF-Poll Request: 0
           Privacy: 1
           Short Preamble: 1
           PBCC: 0
           Channel Agility: 0
           Spectrum management: 0
           QoS: 0
           Short slot: 1
           APSD: 0
           Radio Measurement: 0
           DSSS-OFDM: 0
           Block Ack: 0
           Immediate Block Ack: 0
       SSID: Outcubator
       Supported rates
           1 Mbps
           2 Mbps
           5.5 Mbps
           11 Mbps
           6 Mbps
           9 Mbps
           12 Mbps
           18 Mbps
       Current Channel: 11 - 2462 MHz
       ERP Information: 0x00 (0)
           Non ERP present: 0
           Use Protection: 0
           Barker Preamble mode: 0
       Extended Supported Rates
           24 Mbps
           36 Mbps
           48 Mbps
           54 Mbps
       QBSS Load Element: 802.11e CCA Version
           Tag: QBSS Load Element (0xB)
           Tag length: 5
           QBSS Version: 1
           Station Count: 0
           Channel Utilization: 60
           Available Admission Capabilities: 31250
       HT Capabilities element
           HT Capabilities Info
               HT LDPC coding capability: Transmitter does not support receiving LDPC coded packets
               HT Support channel width: Transmitter only supports 20MHz operation
               HT SM Power Save: SM Power Save disabled
               HT Green Field: Transmitter is not able to receive PPDUs with Green Field (GF) preamble
               HT Short GI for 20MHz: Supported
               HT Short GI for 40MHz: Not supported
               HT Tx STBC: Supported
               HT Rx STBC: Rx support of one spatial stream
               HT Delayed Block ACK: Transmitter does not support HT-Delayed BlockAck
               HT Max A-MSDU length: 3839 bytes
               HT DSSS/CCK mode in 40MHz: Won't/Can't use of DSSS/CCK in 40 MHz
               HT PSMP Support: Won't/Can't support PSMP operation
               HT Forty MHz Intolerant: Use of 40 MHz transmissions unrestricted/allowed
               HT L-SIG TXOP Protection support: Not supported
           A-MPDU Parameters
               Maximum Rx A-MPDU Length: 3 - 65536 bytes
               MPDU Density: 8 [usec]
               Reserved: 0x0
           Rx Supported Modulation and Coding Scheme Set: MCS Set
               Rx Modulation and Coding Scheme (One bit per modulation)
                   Rx Bitmask Bits 0-7:   ........................11111111 0xFF
                   Rx Bitmask Bits 8-15:  ................11111111........ 0xFF
                   Rx Bitmask Bits 16-23: ........11111111................ 0xFF
                   Rx Bitmask Bits 24-31: 00000000........................ 0x0
                   Rx Bitmask Bit 32:     ...............................0 0x0
                   Rx Bitmask Bits 33-38: .........................000000. 0x0
                   Rx Bitmask Bits 39-52: ...........00000000000000....... 0x0
                   Rx Bitmask Bits 53-76: ....00000000000000000000000..... 0x0
               Highest Supported Data Rate: ......0000000000 0x0
               Tx Supported MCS Set:                           .......1 Defined
               Tx and Rx MCS Set:                              ......0. Equal
               Tx Maximum Number of Spatial Streams Supported: ....00.. 1 spatial stream
               Unequal Modulation:                             ...0.... Not supported
           HT Extended Capabilities: 0x0
               Transmitter supports PCO: Not supported
               Time needed to transition between 20MHz and 40MHz: No Transition
               MCS Feedback capability: STA does not provide MCS feedback
               High Throughput: Not supported
               Reverse Direction Responder: Not supported
           Transmit Beam Forming (TxBF) Capabilities: 0x0
               Transmit Beamforming: Not supported
               Receive Staggered Sounding: Not supported
               Transmit Staggered Sounding: Not supported
               Receive Null Data packet (NDP): Not supported
               Transmit Null Data packet (NDP): Not supported
               Implicit TxBF capable: Not supported
               Calibration: incapable
               STA can apply TxBF using CSI explicit feedback: Not supported
               STA can apply TxBF using uncompressed beamforming feedback matrix: Not supported
               STA can apply TxBF using compressed beamforming feedback matrix: Not supported
               Receiver can return explicit CSI feedback: not supported
               Receiver can return explicit uncompressed Beamforming Feedback Matrix: not supported
               STA can compress and use compressed Beamforming Feedback Matrix: not supported
               Minimal grouping used for explicit feedback reports: No grouping supported
               Max antennae STA can support when CSI feedback required: 1 TX antenna sounding
               Max antennae STA can support when uncompressed Beamforming feedback required: 1 TX antenna sounding
               Max antennae STA can support when compressed Beamforming feedback required: 1 TX antenna sounding
               Maximum number of rows of CSI explicit feedback: 1 row of CSI
               Maximum number of space time streams for which channel dimensions can be simultaneously estimated: 1 space time stream
               Reserved: 0x0
           Antenna Selection (ASEL) Capabilities: 0x0
               Antenna Selection Capable: Not supported
               Explicit CSI Feedback Based Tx ASEL: Not supported
               Antenna Indices Feedback Based Tx ASEL: Not supported
               Explicit CSI Feedback: Not supported
               Antenna Indices Feedback: Not supported
               Rx ASEL: Not supported
               Tx Sounding PPDUs: Not supported
               Reserved: 0x0
       HT Information element
           Primary Channel: 11 - 2462 MHz
           Secondary Channel Offset: 0x00 (0) - no secondary channel is present
           STA Channel Width: 0 - 20 MHz channel width
           RIFS Mode: 1 - use of RIFS is permitted
           PSMP STAs Only: 0 - Association requests are accepted regardless of PSMP capability
           Service Interval Granularity: 0x00 (0) - 5 ms
           Operating Mode of BSS: All STAs are - 20/40 MHz HT or in a 20/40 MHz BSS or are 20 MHz HT in a 20 MHz BSS (0x0)
           Non-greenfield STAs Present: 1 - one or more associated HT STAs are not greenfield capable
           Transmit Burst Limit: 2.4 GHz - 6.16 ms | All other bands - 3.08 ms
           OBSS Non-HT STAs Present: Use of protection for non-HT STAs by overlapping BSSs is not needed
           Dual Beacon: No second beacon is transmitted
           Dual CTS Protection: Not required
           Secondary Beacon: 0 - primary beacon
           L-SIG TXOP Protection Full Support: 0 - one or more HT STA in the BSS do not support L-SIG TXOP Protection
           PCO Active: Inactive
           PCO Phase: 0 - switch to or continue 20 MHz phase
           Rx Supported Modulation and Coding Scheme Set: Basic MCS Set
               Rx Modulation and Coding Scheme (One bit per modulation)
                   Rx Bitmask Bits 0-7:   ........................00000000 0x0
                   Rx Bitmask Bits 8-15:  ................00000000........ 0x0
                   Rx Bitmask Bits 16-23: ........00000000................ 0x0
                   Rx Bitmask Bits 24-31: 00000000........................ 0x0
                   Rx Bitmask Bit 32:     ...............................0 0x0
                   Rx Bitmask Bits 33-38: .........................000000. 0x0
                   Rx Bitmask Bits 39-52: ...........00000000000000....... 0x0
                   Rx Bitmask Bits 53-76: ....00000000000000000000000..... 0x0
               Highest Supported Data Rate: ......0000000000 0x0
               Tx Supported MCS Set:                           .......0 Not defined
               Tx and Rx MCS Set:                              ......0. Equal
               Tx Maximum Number of Spatial Streams Supported: ....00.. 1 spatial stream
               Unequal Modulation:                             ...0.... Not supported
       Extended Capabilities
           Tag: Extended Capabilities (0x7F)
           Tag length: 8
           Extended Capabilities: 0
               20/40 BSS Coexistence Management Support: Not Supported
               On-demand beacon: Not Supported
               Extended Channel Switching: Not Supported
               WAVE indication: Not Supported
               PSMP Capability: Not Supported
               S-PSMP Support: Not Supported
       Vendor specific: MICROSOFT CORP., WME
           Tag: Vendor Specific
           Length: 24
           OUI: MICROSOFT CORP.
           OUI Type: 2
           Type: 0x02 (Unknown value)
           WME Subtype: Parameter Element
           WME Version: 1
           WME QoS Info: 0x0
               U-APSD: Disabled
               Reserved: Must Be Zero (0x0)
               Parameter Set Count: 0
           Reserved: Must Be Zero
           Ac Parameters: ACI 0 (Best Effort), ACM No, AIFSN 3, ECWmin 10, ECWmax 4, TXOP 0
               ACI / AIFSN Field: 3
                   Reserved: (0) Must Be Zero
                   ACI: Best Effort
                   Admission Control Mandatory: No
                   AIFSN: 3
               ECW: A4
                   ECW Max: 10
                   ECW Min: 4
               TXOP Limit: 0
           Ac Parameters: ACI 1 (Background), ACM No, AIFSN 7, ECWmin 10, ECWmax 4, TXOP 0
               ACI / AIFSN Field: 27
                   Reserved: (0) Must Be Zero
                   ACI: Background
                   Admission Control Mandatory: No
                   AIFSN: 7
               ECW: A4
                   ECW Max: 10
                   ECW Min: 4
               TXOP Limit: 0
           Ac Parameters: ACI 2 (Video), ACM No, AIFSN 2, ECWmin 4, ECWmax 3, TXOP 94
               ACI / AIFSN Field: 42
                   Reserved: (0) Must Be Zero
                   ACI: Video
                   Admission Control Mandatory: No
                   AIFSN: 2
               ECW: 43
                   ECW Max: 4
                   ECW Min: 3
               TXOP Limit: 94
           Ac Parameters: ACI 3 (Voice), ACM No, AIFSN 2, ECWmin 3, ECWmax 2, TXOP 47
               ACI / AIFSN Field: 62
                   Reserved: (0) Must Be Zero
                   ACI: Voice
                   Admission Control Mandatory: No
                   AIFSN: 2
               ECW: 32
                   ECW Max: 3
                   ECW Min: 2
               TXOP Limit: 47
       Vendor specific: Atheros Communications, Inc.
           Tag: Vendor Specific
           Length: 9
           OUI: Atheros Communications, Inc.
           OUI Type: 1
           Type: Advanced Capability (0x1)
           Subtype: 0x0
           Version: 0x0
           Atheros IE data
       Vendor specific: (221), Ubiquiti Networks, Tag not interpreted
           Tag: Vendor Specific
           Length: 19
           OUI: Ubiquiti Networks
           OUI Type: 0
           Not interpreted
       RSN Information Element (802.11i)
           Version: 0x0001 (1)
           Group Key Cipher Suite: 00 0F AC 04 - CCMP
           Pairwise Key Cipher Suite Count: 0x0001 (1)
           Pairwise Key Cipher Suite List
               Cipher: 00 0F AC 04 - CCMP
           Authenticated Key Management Suite Count: 0x0001 (1)
           Authenticated Key Management Suite List
               Key Management: 00 0F AC 02 - IEEE 802.1X Key Management, preshared key
           RSN Capabilities: 0x0000 (0)
               Pre-Auth: Transmitter does not support pre-authentication
               No Pairwize: Transmitter can support WEP default key 0 simultaneously with Pairwise key
               PTKSA: 1 replay counter per PTKSA/GTKSA/STAKeySA
               GTKSA: 1 replay counter per PTKSA/GTKSA/STAKeySA
               Protection Required: False
               Protection Capable: False
               PeerKey enabled: False
    Данные:
    0x0000   50 00 3C 00 C8 F7 42 FA-64 85 04 18 D6 04 FF 50   P.<.ИчBъd…..Ц.яP
    0x0010   04 18 D6 04 FF 50 B0 A5-3F B2 BB 0C AF 01 00 00   ..Ц.яP°Ґ?І».Ї...
    0x0020   64 00 31 04 00 0A 4F 75-74 63 75 62 61 74 6F 72   d.1...Outcubator
    0x0030   01 08 82 84 8B 96 8C 12-98 24 03 01 0B 2A 01 00   ..‚„‹–Њ.˜$...*..
    0x0040   32 04 B0 48 60 6C 0B 05-00 00 3C 12 7A 2D 1A AC   2.°H`l....<.z-.¬
    0x0050   01 1B FF FF FF 00 00 00-00 00 00 00 00 00 01 00   ..яяя...........
    0x0060   00 00 00 00 00 00 00 00-00 3D 16 0B 08 0C 00 00   .........=......
    0x0070   00 00 00 00 00 00 00 00-00 00 00 00 00 00 00 00   ................
    0x0080   00 7F 08 00 00 00 00 00-00 00 40 DD 18 00 50 F2   .........@Э..Pт
    0x0090   02 01 01 00 00 03 A4 00-00 27 A4 00 00 42 43 5E   ......¤..'¤..BC^
    0x00A0   00 62 32 2F 00 DD 09 00-03 7F 01 01 00 00 FF 7F   .b2/.Э.......я
    0x00B0   DD 13 00 15 6D 00 01 01-40 01 02 07 E5 81 06 04   Э...m...@...еЃ..
    0x00C0   18 D6 02 FF 50 30 14 01-00 00 0F AC 04 01 00 00   .Ц.яP0.....¬....
    0x00D0   0F AC 04 01 00 00 0F AC-02 00 00                  .¬.....¬...
    
     
    #5953 Isica, 2 Oct 2020
    Last edited: 4 Oct 2020
  14. aarnet

    aarnet New Member

    Joined:
    28 Aug 2020
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    в эфире есть сети c SSID XXXXXX и XXXXXX-5, а так же c XXXXXX-5-pro-2.4G и XXXXXX-5-pro-5G (XXXXXX - символы одинаковые у всех точек) - то есть репитер (скорее всего) подключен к сетке 5G роутера и раздает свои 2,4G и 5G
    к сетям XXXXXX-5-pro-2.4G и XXXXXX-5-pro-5G подключится не получается, из Kali вижу что у них нет клиентов, хендшейки соответственно не ловятся
    доступ к SSID XXXXXX и XXXXXX-5 есть, роутер D-Link, из админки, подключенного репитора в сетевом окружении не видно.
    Вендор репитора (?) Nokia Danmark A/S (но вряд ли это Nokia WiFi Beacon)
    Что это может быть за репитор, и есть ли у него админка и как туда попасть ?
    Сканирование сети не обнаруживает данное устройства.

    2020-10-03_235722.jpg
     
    #5954 aarnet, 4 Oct 2020
    Last edited: 4 Oct 2020
  15. Zdra

    Zdra New Member

    Joined:
    5 Oct 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ребят, застрял в другой стране без инета. Есть в округе (см. Вложения)столько сетей. Есть ли из перечисленных с известной проблемой WPS? Может кто на глаз увидит. Или посоветуйте у какой из них Рукопожатия перехватить для платного подбора. Спасибо всем

    Clipboard03.jpg Clipboard02.jpg Clipboard01.jpg
     
    #5955 Zdra, 7 Oct 2020
    Last edited: 7 Oct 2020
  16. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    На первый взгляд, уязвимых по wps нет.
    По именам сетей, похоже на то, что это испаниские сети, и с вайфаем у них все довольно туго. Заводские пароли на роутерах небрутабельны, можно попытать их добыть fluxion-ом, или может подскажут форумчане, есть ли к какому-то из роутеров калькулятор заводских паролей.
    Перехватывайте хендшейки вообще ото всех сетей, может к одной из них и подберется пасс.
     
    Andrey9999 and binarymaster like this.
  17. Zdra

    Zdra New Member

    Joined:
    5 Oct 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Да, Испания. Совсем тут беда. У всех провайдерские рутеры. Хожу в МакДоналдс(не реклама) надоело. Подключения все с контрактом на год. Да и без местных доков тоже не подключат. Вот скинули фото Huawei(но он очень далеко) я так понимаю пароль такого типа(Заглавные+цифры) вполне брутиться
     

    Attached Files:

    #5957 Zdra, 7 Oct 2020
    Last edited: 7 Oct 2020
  18. Andrey9999

    Andrey9999 Elder - Старейшина

    Joined:
    23 May 2012
    Messages:
    3,267
    Likes Received:
    32,427
    Reputations:
    73
    Нет. Восемь знаков еще б, за несколько месяцев можно перебрать)
    попробуй TP-LINK_A88888 хотя сигнал там конечно тоже слабый
     
  19. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Одна из сетей нашлась в базе 3wifi

    BSSID: C4:07:2F:5A:EE:60
    ESSID: Vodafone_2017
    Пароль WPA: 48016183A

    Пробуйте, может пароль еще не сменили.
     
  20. x22cm

    x22cm Member

    Joined:
    6 Dec 2015
    Messages:
    6
    Likes Received:
    5
    Reputations:
    0
    как быть )
    Всем Салют, суть такова, я работаю на грузовом судне, на котором стоит спутниковая тарелка для выхода в интернет и спутниковой телефонной связи. До этого судном владела другая компания которая не жалела денег на расходы для экипажа, сейчас сменился судовладелец(толи они в аренду взяли толи купили, не важно). И начали всячески урезать средства на всём что только можно, зарплаты, снабжение, еда и т д.

    В итоге явно добрались и до интернета, до этого он был безлимитный, практически любое приложение через него открывалось, не все сайты конечно, порой какие то конфликтовали с типом связи, или с определением место положения и т. д. естественно скорость соединения не позволяла зайти в онлайн игры и некоторые приложения, типо банк клиентов, которые рубили вход по причине низкой скорости соединения, в остальном всё ок, соцсети, мессенджеры ютуб и т. д работали исправно.


    Сейчас картина такая, есть возможность пользоваться телеграммом, вотсапом, вайбером.

    Так же приходят пуш уведомления от всех приложений.


    все остальные приложения не работают, сайты не грузятся и т. д.

    то есть всё ок есть соединение, никаких ошибок, но при попытке зайти на сайт выдает ошибку невозможности установки безопасного соединения, приложения просто говорят что нет связи с сервером.


    Поэтому у меня возникает вопрос есть возможность как обойти это ограничение, или замаскировать пакеты под мессенджер или другие иные способы решения данного вопроса?