Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Dovbnyak

    Dovbnyak New Member

    Joined:
    28 Dec 2010
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0

    Напрямую заставить никак а вот если есть клиент и он владелец и знает что надо нажать кнопочку ресет если пропал инет то можно попробовать )

    вот тебе пример:

    MDK3 mon0 d -t BSSID -e ESSID (Жмем ентер и ждем когда клиент перезагрузит роутер ) Или же спалит его на гале или вибросит в окно :) Немножко подшутил

    Если стоит wpa шиврование тогда пробуем ище так

    MDK3 mon0 g -t BSSID -e ESSID (Жмем ентер и ждем когда клиент перезагрузит роутер )

    Если есть TKIP то пробуем так :

    MDK3 mon0m -j -t BSSID -e ESSID (Жмем ентер и ждем когда клиент перезагрузит роутер )

    Вот и все :)

    ПОМНИТЕ НУЖЕН КЛИЕНТ ПОДКЛЮЧЕН К AP
     
  2. d1nk3r

    d1nk3r New Member

    Joined:
    28 Feb 2013
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Не знаю пишу туда или нет, но всё же. (адаптер - ALFA AWUS 036H)
    Поломал 2 точки через wps - подключаюсь к одной, сначала скорость ~100кб/с - потом пропадает вообще, хотя вот такой сигнал
    [​IMG]
    На второй точке то же самое, сигнал такой
    [​IMG]
    При просмотре через обычный адаптер этих точек или вообще не видно, или сигнал очень слабый, т.е. они находятся за 100 метров примерно.
    Так как я не особо сведущ в wifi, возникает вопрос: может ли быть такое, что роутер жертвы не может выдать хороший сигнал для стабильной скорости. Или стоит лезть в настройки роутера? Подскажите чайнику :rolleyes:
     
  3. buruznyk

    buruznyk New Member

    Joined:
    4 Apr 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Для нормальной работы ALFA AWUS 036H сигнал от роутера, при сканировании командой wash, входящей в состав ривера, должен быть до 66 db ,при 67 и слабее,интернет соединение будет не стабильным.
     
  4. d1nk3r

    d1nk3r New Member

    Joined:
    28 Feb 2013
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    На первом роутере сигнал -56, -60 максимум, т.е. скорее дело в чём-то другом?
    на втором -66, но на нём сейчас даже стабильнее скорость, как мне кажется.
    Возможно на первом стоит ограничение по мак-адресу?
     
  5. Dovbnyak

    Dovbnyak New Member

    Joined:
    28 Dec 2010
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0

    Такая фигня встречается на чипе RTL8187 У самого стоит RTL 8187L иногда есть непонятн... глюки не хочет конектить итд... попробуй снять галочку в програме Virtual Wi-fi И поменяй в настройках адаптера схему канала или поменяй на роутере канал на 1 чем више канал тем слабее сигнал пробивается через стен.... ну я думаю все понятно можно попробовать сменить канал и только ) может помочь но мало вероятно )
     
  6. ILIA69

    ILIA69 New Member

    Joined:
    10 Mar 2013
    Messages:
    188
    Likes Received:
    1
    Reputations:
    0
    MAC 00:0C:C3:D0:68:CC
     
  7. nsin

    nsin Member

    Joined:
    1 Feb 2013
    Messages:
    64
    Likes Received:
    16
    Reputations:
    5
    BC:F6:85:4A:6F:92
    После пяти подборов, лимит. Пробовал в WiFiSlax подобрать WPSPinGenerator'ом, 48782265 не подошел. В WPSPin 1.0.5 и WPScrackGUI, ничего нет. Подберите что нибудь по mac'у.
     
  8. fuckirina

    fuckirina New Member

    Joined:
    17 Jan 2012
    Messages:
    71
    Likes Received:
    4
    Reputations:
    1
    - а что такие существуют?...научись создавать сообщения сначало... :D
     
  9. fuckirina

    fuckirina New Member

    Joined:
    17 Jan 2012
    Messages:
    71
    Likes Received:
    4
    Reputations:
    1
    - пробуй самые популярные: 46264848 76229909 18534207 ...если не подойдут запускай Reaver на перебор...
     
  10. buruznyk

    buruznyk New Member

    Joined:
    4 Apr 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Попробуй так reaver -i mon0 -b 00:00:00:00:00:00 -c xx -e xxxxxx -r 4:30
     
  11. sobaric

    sobaric New Member

    Joined:
    10 Dec 2011
    Messages:
    28
    Likes Received:
    0
    Reputations:
    0
    мне попался один заблокированный АР .Какую команду нужно дать риверу, чтоб взломать блокировку АP ?
     
  12. uzlob

    uzlob New Member

    Joined:
    15 Feb 2013
    Messages:
    58
    Likes Received:
    4
    Reputations:
    5
    никакой командой не поможешь, я читал что нужно использовать MDK 3 которая может ребутнуть роутер и вообще напакостить много, если у тебя Ap Rate Limiting но все таки проскакивают PINы в течении часа, то эту точку в конце концов можно вскрыть. Мой рекорд 8.5 дней бук не выключался, Брутил пинами с большим интервалом между (AP Rate Limiting)
     
  13. uzlob

    uzlob New Member

    Joined:
    15 Feb 2013
    Messages:
    58
    Likes Received:
    4
    Reputations:
    5
    http://forum.antichat.ru/thread336191.html
     
  14. Yelenka

    Yelenka New Member

    Joined:
    23 Oct 2011
    Messages:
    32
    Likes Received:
    0
    Reputations:
    0
    А у меня такая ситуация: reaver подобрал к точке WPS PIN, a WPA ключа нет :confused: Как можно с этим бороться?

    + Pin cracked in 17 seconds
    + WPS PIN 'xxxxxxxx'
    + Nothing done, nothing to save

    вот, как-то так в итоге получается....
     
  15. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Запусти ривер несколько раз, указав в его параметрах подобранный пин, чтобы только он и перебирался. С раза пятого-десятого точка что-то да отдаст :)
    Однако, скорее всего, в результате ты получишь в качестве PSK 64-значную абракадабру, которую нельзя будет использовать в качестве пароля :mad:
     
  16. Yelenka

    Yelenka New Member

    Joined:
    23 Oct 2011
    Messages:
    32
    Likes Received:
    0
    Reputations:
    0
    Утешительно :rolleyes: А можно как-нибудь на рутер зайти, предварительно присоединившись к ТД через ПИН?
     
  17. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    На роутер по пину зайти можно,но надо четко понимать зачем тебе это надо. Дело в том,что скорее всего,при входе через пин роутер будет переконфигурирован, сменится пароль и название точки доступа. Например,так себя ведут роутеры тплинк. Естественно, сам хозяин на такой роутер зайти уже не сможет,и его это как минимум насторожит :D
    В итоге все заканчивается тем,что хозяин,решив что его роутер просто глюканул, возвращает на место свои старые настройки-имя точки и пароль. И ты снова оказываешься в самом начале пути-у тебя есть пин от точки, но пароля ты не знаешь...
    В общем, для начала ты добейся результата от ривера-он либо должен отдать пароль,либо 64значную абракадабру.
     
  18. Yelenka

    Yelenka New Member

    Joined:
    23 Oct 2011
    Messages:
    32
    Likes Received:
    0
    Reputations:
    0
    Спасибо!!! Совет сработал: выдал нормальный пароль, правда, после 8 раза :D
     
  19. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    всем привет. Ребята, помогите доламать сеть. Доходит до 99,99% и крутит на пине 60739988 всё время. Пробовал по новой запускать реавер с этим пином, он крутит этот пин начиная с 90,05% и проценты растут, а пин тот-же. И ещё, кто-то писал, что можно попробовать подключиться по пину, у меня RTL8187L и я там такого не нахожу. Заранее спасибо.
     
  20. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Начни перебор заново с 6060хххх пина. Я в этой теме писал несколькими страницами ранее, как это правильно сделать. Если на 6073 резко перескочит на 90% - значит первая половина подобралась верно, пусть тогда перебирает дальше. Если же эту цифру проскочит, и пойдет дальше 6074 6075 итд - тогда начинай перебор с самого начала.
    Пытаться подключаться по пину не нужно, т.к. ты пока даже не знаешь, какой пин правильный...