Вопрос Знатокам и профессионалам:

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by kosmaty, 23 Oct 2011.

  1. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    Возникла идея как поломать мою сеть ВПА2.
    Мысль приблизительно следующая: в этой сети есть как минимум 2 ви-фи роутера, как изветсно, в них пароль вбит.
    Итак, я подумал, а что если сделать фейк АП, переманить к себе эти роутеры (а они в зоне досягаемости) и, зайдя на них через вебморду, подсмотреть пасс. Но вот не задача: АП имеет гораздо более мощный сигнал, чем я, т.е. когда я клиентов отрубаю от АП, при этом создана фейк АП, на которой видно, что они ассоциируются с ней и как только я выключаю эирплей, они сразу переключаются обратно на родную АП.
    Внимание, вопрос: как на долго заглушить АП, чтоб успеть стырить пасс?
    Извиняюсь за сумбур.

    И вот еще, допустим, потушил я АП, а как по ви-фи зайти на роутер?



    Роутер НЕ в режиме ТД, но известен MAC, IP и логин-пароль, как подключиться? Кто-то в атакуемой сети пользуется не сетевушками, а роутерами. Откуда уверенность? Отттуда, еще совсем недавно эта сеть была открыта, только ESSID был спрятан и я по ней шастал сколько душеньке было угодно, теперь ее зашифровали, а для меня это стало делом принцыпа!

    Ребят, поможите.
     
    #1 kosmaty, 23 Oct 2011
    Last edited by a moderator: 26 Oct 2011
  2. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    по 2 посту!
    еси роутер не в режиме тд то значит (логично)в режиме клиента и подключиться к нему невозможно как бы он соединение не принимает...(если не приснилось то это еще называется вроде как "вайфай мост")
    ищи тд к которой подключен роутер
     
  3. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    ТД известна, известно ВСЕ, кроме пароля шифрования, который и нужно выудить из недр флешки роутера :), но что это нам дает? (Я имею ввиду знание ТД)

    Организовать фейк АП не проблема, роутер на ней ассоциируется (значит ли это соединение :confused: ), а вот как зайти на роутер во время, когда он присоединяется к моей фейковой АП? Ведь вифи адаптер в это время в режиме монитора...
     
    #3 kosmaty, 24 Oct 2011
    Last edited: 24 Oct 2011
  4. mixanik94

    mixanik94 New Member

    Joined:
    13 Aug 2011
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    переманить с помощью фейка никак неполучится т.к. у каждого устройства есть свой мак адрес и каждое устройство обращается к требуемому устройству запрашивая его мак, подключись к роутеру, набрав в адресной строке 192.168.0.1 войди в админку и там поройся ИЛИ сделай reset.
     
  5. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    ну это почему же?
    а если он т.е ТС поменяет на своей фейковой точке мак адрес той точки от которой ему будет нужен пасс то все выйжет ну уж по теории легко а на практике неполучиться или надо много оборудования!
    1)не сработает если фейковая точка по связи уступает настоящей то на кой клиентам сунуться к фейку если связь будет на порядок ниже,им лучше к той шо поблише!вот и думай ТС как это все провернуть! :(
     
  6. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    Вот такой финт как вам: когда ЮСБ сетевая находится в манаджет режиме и я пытаюсь перевести ее в монитор эйрмоном, то вместо смены режима получаю еще один сетевой интерфейс, mon0 (сетевая числится как wlan0) а wlan0 так и остается в обычном!! Но не верю я, что адапер сразу в двух режимах работает и что wlan0 использовать как езернет, а mon0 как фейк АП. Во какая хрень, парни, что скажете?
     
  7. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    ну влан0 это обычный режим карты!
    мон0 -режим мониторинга
    режимы никогда не меняються,а только добавляються!
    дело в том шо когда ты создаш на карте точку доступа то как бы она сама к себе подключиться и это будет одно целое в подключениях потом сам увидиш и как только ты отключишся от самого себя же тем же адаптером то и карта перестанет быть точкой,хотя в ивконфиге будет писатся как аддхост!
     
  8. 4ikotillo

    4ikotillo Elder - Старейшина

    Joined:
    29 Jun 2008
    Messages:
    444
    Likes Received:
    78
    Reputations:
    51
    Ребята, ну что такое... Я прям все больше и больше расстраиваюсь когда вижу такие темы. Без ключа к сети на точку не попадешь, как и в сеть, либо физический доступ по проводам, никакие фейки не помогут когда нет ключа. Ну будешь ты создавать fake AP, будут к тебе ломиться клиенты, отсылать тебе пароль в зашифрованом виде, что из этого? С таким же успехом можно по стандартной схеме его перехватить и все равно идти перебирать по словарю. Если хочешь пофинтить ушами, можешь попробывать этот способ, но он работает, если очень сильно повезет и если у кого-то из клиентов windows xp. http://forum.antichat.ru/thread238152.html
     
  9. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    Ну, вот видишь, а ты расстроился... Такие темы..... всяку каку на людей пихаешь..
    Не надо сразу критиковать, сам-то давно вылез из нубасов в этой сфере?

    За помощь спасибо и + к репе.
     
  10. 4ikotillo

    4ikotillo Elder - Старейшина

    Joined:
    29 Jun 2008
    Messages:
    444
    Likes Received:
    78
    Reputations:
    51
    я же не жестко, а любя =) Еще сам не вылез, до таких гигантов как Elvis мне еще далеко =) Просто такие темы не раз поднимались на забугорных форумах.