Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Я такой карточкой + Xiaopan (reaver) - ломал точку с сигналом -89.
    ALFA 036H эту точку показывает сигнал -65.
     
  2. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та я даже и пытаться не буду ломать,где -89.....я же гооврю,это точка нереально далеко,это уже нет сигнала считай.....как вообще при таком сигнале что либо ломать можно :eek: ну даже если и сломаешь(за пол года наверное :D )то там инет же никакущий будет.....нафиг за такие точки браться.....ну разве только для спортивного интереса...
     
  3. vik991

    vik991 New Member

    Joined:
    18 Sep 2013
    Messages:
    28
    Likes Received:
    0
    Reputations:
    0
    очень даже будет.и будет достаточно комфортно -смотри спецификацию http://www.technotrade.com.ua/userfiles/files/wifistation_datasheet.pdf
     
  4. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так то на таком оборудовании....может и будет комфортно....
    это если имеешь такое оборудование.....а у кого обычные альфы,то никак комфортно не будет,комфортно будет,если не выше -50....
     
  5. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    У меня вчерашний вечер был Интересно - Познавательный!
    Использовал ALFA 036H. Запустил команду:
    wash -i mon0 -C -s
    нашло новую точку с сигналом -69, REAVER подобрал пин, а пароль не даёт. Я раз десять запускал REAVER, а пароль так и не дало. Надумал попробовать BULLY, с первого раза пароль дало!
    И тут я надумал проверить < Bully VS Reaver > стандартными командами, взял точку с сигналом -51.
    bully mon0 -b (bssid) -c (ch) -S -w /root/
    (-S перебор пинов по порядку, -w сохранённая сессия)
    100 пинов перебрало за: 3мин 42сек.
    reaver -i mon0 -b (bssid) -c (ch) -vv
    59 пинов перебрало за: 3мин 42сек,
    100 пинов перебрало за: 6мин 24сек.

    Получается BULLY почти в два раза быстрее перебирает, по сравнению с REAVER!
    Начну пробовать переходить с REAVER на BULLY.

    Ребята Тестируйте и делитесь результатами!
     
    #805 comporg, 2 Oct 2013
    Last edited: 2 Oct 2013
  6. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    У меня тоже есть точки, не отдающие PSK на правильный пин.
    Запустил bully с alpha 036h в Kali Linux LiveUSB и получил в ответ:
    Unknown frequency '1386864128' reported by interface mon0
    Пока не разобрался. Если кто знает из-за чего это и как исправить - подскажите.
     
    #806 4pips, 2 Oct 2013
    Last edited: 2 Oct 2013
  7. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Я в предыдущем сообщении описывал точку которая не уходит в Lock, ( WR841N v6/v7 )
    Попробуй прогой QSS по пину зайти на роутер и там подкорректировать пароль.
    У меня была точка что тоже не давала пароль ни как, я воспользовался этой прогой зашёл на роутер а там место пароля: 7fjJFFVk75FDY6rdxc42dxrt4hc
    Я это удалил и поставил: "password" и до сих пор не менял хозяин.

    Какую команду задаёшь?
    Какой сборкой пользуешься?
     
    #807 comporg, 2 Oct 2013
    Last edited: 2 Oct 2013
  8. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Kali Linux 1.0.5
    Похоже, что обязательно нужно задавать bully номер канала. Без этого параметра мне выдает Unknown frequency '1386864128' reported by interface mon0. А задав номер канала получил несколько паролей с уже известных точек. И еще bully показался мне очень резким. Не уверен, что он подойдет к капризным и кривым TRENDnet, но буду пробовать.
     
  9. vik991

    vik991 New Member

    Joined:
    18 Sep 2013
    Messages:
    28
    Likes Received:
    0
    Reputations:
    0
    Нормально будет и на альфе- только антенну нужно нормальную вместо штатной прикрутить
     
  10. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Да, насчёт TRENDnet и я сомневаюсь. Bully быстрее перебирать умеет, а вот Lock обходить от Bully мало что зависит.
    Прошивка роутера - вот в чём ТРАБЛА!
     
  11. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    короче ни одна прога на планете не может лок обойти:)
     
  12. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    это конкретно какую?
     
  13. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну у тебя прям вокруг одни точки шоколадные,не лочатся :)
     
  14. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кстати....а где взять то его?(BULLY) в BT5 R3 уже есть?или устанавливать нужно?попробовал бы....
     
  15. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а что...разве спокойно на роутер зайти можно?или у всех поголовно на веб морду admin admin? :) пароль то другой может быть(скороее всего другой и будет)и как же зайти на роутер? :)
     
  16. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а хозяин точно лошок :D ,как можно пароль на веб морде роутера не поставить :confused: :D
     
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну точки то с ним всё равно лочатся :)
     
  18. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    А какой смысл его ставить??? если ты знаешь как защитить сеть WPA паролем, то нафиг ещё тот пароль на роутере. А если кому-то твоя инфа понадобится, то все пароли на чём угодно поламают.

    Kali Linux 1.0.5 или Wifislax 4.6 + модуль.
     
  19. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну как нафига?а как можно оставить admin admin?захотите кто хотите? :D да и вообще,когда в первый раз же на роутер заходишь,сразу предлагает поменять пароль.....полюбому меняешь...как можно не поменять....
    а...Kali Linux 1.0.5 это совсем что то другое,не BT5 R3?
     
  20. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а в Kali Linux 1.0.5 уже есть bully?сколько он весит?а то сейчас в инете разные размеры...