[Wi-Fi, BT] Задай вопрос - получи ответ!

Обсуждение в разделе «Беспроводные технологии/Wi-Fi/Wardriving», начал(-а) user100, 25.04.2015.

  1. fandor9

    fandor9 Reservists Of Antichat

    Регистрация:
    16.11.2018
    Сообщения:
    630
    Одобрения:
    1 050
    Репутация:
    47
    Как вариант:
    Code:
    airodump-ng --wps wlan1mon
     
  2. quite gray

    quite gray Banned

    Регистрация:
    8.12.2016
    Сообщения:
    370
    Одобрения:
    1 612
    Репутация:
    3
    Этим вариантом я всегда пользуюсь когда сканирую сети. Я в том плане, если точка вне досягаемости моих антенн, или shake пойман за много км от дома, или взят с темы подбора. Как-то можно (вроде) анализировать handshake Wiresharkом и там смотреть... Что-то я отстал в этом плане от местных чародеев...
     
    #5702 quite gray, 4.03.2020
    В последний раз редактировалось: 4.03.2020
  3. erwerr2321

    erwerr2321 Elder - Старейшина

    Регистрация:
    19.06.2015
    Сообщения:
    4 238
    Одобрения:
    26 252
    Репутация:
    148
    Обычно так, клацаешь Бекон > IEEE 802.11 Wireless Management > Tagged parameters > Tag: Vendor Specific: Microsoft Corp.: WPS
    [​IMG]
     
  4. VasWer

    VasWer New Member

    Регистрация:
    8.06.2017
    Сообщения:
    22
    Одобрения:
    0
    Репутация:
    0
    Подскажите плз не очень опытному как попроще получить пароль на точку с отключённым WPS. Есть большая вероятность что пароль - номер телефона. Желательно под виндой - мне просто удобнее, но не принципиально.
    Вот, если поможет скрин с wifiinfoview.
    [​IMG]

    PS. Я давно получал пароль с помю древнего BT на точке с открытым WSP по манам из инета - всё получалось.
     
    #5704 VasWer, 13.03.2020
    В последний раз редактировалось: 13.03.2020
  5. VasWer

    VasWer New Member

    Регистрация:
    8.06.2017
    Сообщения:
    22
    Одобрения:
    0
    Репутация:
    0
    Спс, исправил ;) Конечно "не принципиально"
    ??Что? Чем/как? Где почитать?
    Я не очень в теме - по интернет-манам кнопочки нажимал буквы набирал, но это было давно.

    Сюда https://forum.antichat.ru/threads/435763/ или куда?

    Я вот подумал насчёт брута. Но целесообразно ли и как и чем сейчас "модно" и где взять базу номеров - в этом хотелось бы советов. Тут https://forum.antichat.ru/threads/281655/ к сож, мёртвая ссылка.

    Мобильный и только одного оператора. (может и второго, но маловероятно. Да и заменить его код в словаре я и сам смогу)
     
  6. VasWer

    VasWer New Member

    Регистрация:
    8.06.2017
    Сообщения:
    22
    Одобрения:
    0
    Репутация:
    0
    Поменялось у меня - другая точка, с отключённм wps. И то что я делал 5 лет назад тут уже не работает.
    Ну и как не поменялось - BT умер, на смену пришли новые. Значит наверняка и новые возможности появились.

    Спс. Попробую. когда разберусь как это заюзать ;)

    Ты мне льстишь :) Термины у меня в ходу не одно десятилетние, но кроме wps они не имеют (для меня не имели) отношения к файфаю. А тут я просто нуб и профессионально заниматься вломомом, ой анализом уязвимостей вайфая не планирую. Мне бы в идеале как той обезьянке - "вот инструкция кнопай по ней". :)
     
    #5706 VasWer, 13.03.2020
    В последний раз редактировалось: 13.03.2020
  7. VasWer

    VasWer New Member

    Регистрация:
    8.06.2017
    Сообщения:
    22
    Одобрения:
    0
    Репутация:
    0
    Ага, или так. Чем - Aircrack-ng, river...? Или мож что под винду есть?
     
  8. Antony777

    Antony777 New Member

    Регистрация:
    9.03.2018
    Сообщения:
    80
    Одобрения:
    3
    Репутация:
    1
    на семерке моя тенда прекрасно меняет на любой желаемый мак, также альфа справляется без особых проблем как с помощью TMAC, так и без нее. [​IMG]https://ibb.co/R2jHN04
     
    Это одобряет Vasiliy20.
  9. VasWer

    VasWer New Member

    Регистрация:
    8.06.2017
    Сообщения:
    22
    Одобрения:
    0
    Репутация:
    0
    Я всё же из другого племени и от грант держусь подальше;) А по манам кнопать умею. Но не всегда всё понимаю :(

    Вот попытаю по твоей ссылке Wireshark заюзать, но уже на п2 затык - не вижу ни где режим монитора, ни куда прописывать команды.
    [​IMG]


    А при даблклике вообще ошибка
    [​IMG]

    ЧЯДНТ?
     
  10. VasWer

    VasWer New Member

    Регистрация:
    8.06.2017
    Сообщения:
    22
    Одобрения:
    0
    Репутация:
    0
    Погуглил. Он же с файфаем не работает.

    ОМГ.. Не просто платная, а безумно дорогая.
    Тоже платная. Хотя уже и не безумно, как предыдущая, но всё равно не имеет смысла.
    Искать и юзать ломаное не хочется - есть же нормальный фришный опенсорц.
     
  11. VasWer

    VasWer New Member

    Регистрация:
    8.06.2017
    Сообщения:
    22
    Одобрения:
    0
    Репутация:
    0
    wireshark портабельный с оф сайта. Просто установил и запустил.
    А вот про npcap первый раз слышу... Это что? Впрочем, ща погуглю.
     
  12. VasWer

    VasWer New Member

    Регистрация:
    8.06.2017
    Сообщения:
    22
    Одобрения:
    0
    Репутация:
    0
    Очень даже может быть.
    Если я бы разбирался -зачем бы просил помощи?

    Зашибись... Может просто стоит попробовать внятяно пояснять нубу? Ну или ничего не писать если так уж лень.

    Ида. npcap установил - всё стало ещё печальнее
    [​IMG]
     
  13. VasWer

    VasWer New Member

    Регистрация:
    8.06.2017
    Сообщения:
    22
    Одобрения:
    0
    Репутация:
    0
    Ничуть не удивлен такой реакцией на вопрос "какие чекбоксы отмечать" Даже я не зная английского смог их поставить. Но у меня вопросы совершено другого уровня.
    Но нет так нет. За названия софта спасибо - есть что гуглить (и увеличивать объёмы каши в голове). Но к сож более конкретной помощи я не получил. Хотя что-то мне подсказывает - объём написанного тобой недовольства уже превышает простенькую "инструкцию" что как чем делать..
     
  14. bravephoenix748

    Регистрация:
    3.06.2018
    Сообщения:
    73
    Одобрения:
    24
    Репутация:
    2
    Есть такой дистрибутив Liberte linux.Для анонимусов.Там автор этого линукса то-ли Макс Кармер.Ну короче чувак специалист хороший.Там мак-спуффинг работает так-вендор не меняется(первые 6 цифр мак адреса) а меняютя только последние 6 цифр.Автора спросили почему так а он ответил ,что нет смысла спуффингёа перых 6 цифр(Вендора мак адаптера) т.к. по сетевому поведению можно определить что подменёный вендор не соответствует реальному и надо менять только последние 6 цифр чтобы не вызвать подозрение.Как это по сетевому поведению?
     
  15. Vasiliy20

    Vasiliy20 New Member

    Регистрация:
    21.03.2020
    Сообщения:
    2
    Одобрения:
    0
    Репутация:
    0
    Если есть две сети wifi с одинаковыми именами ESSID и с примерно одинаковым сигналом. Можно ли подключиться к той, которой я хочу, а не к той, которую выбирает комп? и как если можно все таки
     
  16. binarymaster

    binarymaster Elder - Старейшина

    Регистрация:
    11.12.2010
    Сообщения:
    4 717
    Одобрения:
    10 195
    Репутация:
    126
    Router Scan позволяет подключаться к сетям с одинаковым ESSID, но к нужному BSSID.
     
  17. Vasiliy20

    Vasiliy20 New Member

    Регистрация:
    21.03.2020
    Сообщения:
    2
    Одобрения:
    0
    Репутация:
    0
    Спасибо за наводку. А теперь вот такой вопросик, давно хотел спросить. Есть ли в Router Scan опция вручную вбивать имена скрытых сетей, а то скрытые сети с включенным WPS он не отрабатывает (или отрабатывает без толку, т.е. все время выдает Assosiation Failed) до тех пор пока, в эфире не появляются имена их ESSID?
     
  18. binarymaster

    binarymaster Elder - Старейшина

    Регистрация:
    11.12.2010
    Сообщения:
    4 717
    Одобрения:
    10 195
    Репутация:
    126
    В теории может сработать через пункт меню Add dummy network (правой кнопкой мыши), но честно скажу, что это слабо тестировалось, и в целом RS пока не очень дружит со скрытыми сетями, поскольку мне тестировать пока не на чем (в пределах своей области приёма).
     
    Это одобряют TOX1C и Vasiliy20.
  19. Absolum

    Absolum Member

    Регистрация:
    28.02.2020
    Сообщения:
    64
    Одобрения:
    25
    Репутация:
    0

    Кстати решил эту задачу с помощью прог:

    PowerOff 6.4-05beta
    Gpu-Z
    ClickerMan
    Radmin

    Вообщем запускаю на втором компе (на котором брут идёт) - Wireless Password Recovery , потом поверх PowerOff 6.4-05beta , потом поверх Gpu-Z ,
    потом с помощью ClickerMan - отслеживаю на этом компе смену цвета пикселя (в поле проги - Gpu-Z где показывается загрузка Gpu) с красного (загрузка Gpu большая) на обычный цвет (нету загрузки Gpu) ,
    и если пиксел поменял цвет , то нажимаю (с помощью того же clickerman) в проге PowerOff 6.4-05beta - на кнопку "В сеть".

    А на первом компе (где НЕ брутится пароль) - тоже должна быть запущена прога PowerOff 6.4-05beta - она по локалке показывает всплывающее окошко с надписью - Брут закончен например. Удобно. Когда gpu загрузка закончилась - значит либо словарь закончился, либо пароль найден, либо прога приглючила - иногда бывает.

    Ну и Radmin - чтобы смотреть экран второго компа.

    Если кому интересно будет, то могу скрины с настройками прог сюда или куда ещё выложить. Но там вроде не сложно настраивается.
     
    Это одобряют wowchiks1, fire-dance и 4Fun.
  20. vhsd

    vhsd New Member

    Регистрация:
    31.03.2020
    Сообщения:
    9
    Одобрения:
    0
    Репутация:
    0
    На прогах вроде EWSA в лекарстве например wtsapi32.dll набор вирусни. WPRP та же история.
    Как вы ими пользуетесь, на виртуальную машину ставите?