Вдогонку еше одна точка: [+] Associated with CC:5D:4E:CF5:60 (ESSID: Anna) [+] Trying pin 36205769 [!] WARNING: Failed to associate with CC:5D:4E:CF5:60 (ESSID: Anna) [!] WARNING: Failed to associate with CC:5D:4E:CF5:60 (ESSID: Anna) [!] WARNING: Failed to associate with CC:5D:4E:CF5:60 (ESSID: Anna) [!] WARNING: Failed to associate with CC:5D:4E:CF5:60 (ESSID: Anna) [!] WARNING: Failed to associate with CC:5D:4E:CF5:60 (ESSID: Anna) [!] WARNING: Failed to associate with CC:5D:4E:CF5:60 (ESSID: Anna) [!] WARNING: Failed to associate with CC:5D:4E:CF5:60 (ESSID: Anna) [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request [!] WARNING: Receive timeout occurred [+] Sending EAPOL START request Что это? Точка сама блокирует WPS?
ответте , ё маё ! подскажите что с этим делать ? пин подобран , ответ был такой , но ... +] WPS PIN: '60557933' [+] WPA PSK: '6BEE841FDFB01EBC3D5B2CBAEB4DC8CAFB60D47748D46FF25 5FA349AE5A6354E' [+] AP SSID: 'Network-DFB01EBC3D5B2CBAEB4DC8CA ' [+] AP MAC : 64:70:02:B3:71:84 тут какбы должны быть буквы или цыфры , а тут код какойто чем перевести в нормальный вид , потаму конекта нету
Во-первых указывай риверу канал ключом -с. Тогда он не будет искать по всем и процесс подбора сократится. Покажи вывод команды PHP: wash -i mon1 -C Скорее всего в столбце Locked у этой точки будет написано Yes - значит точка заблокирована. В таком случае надо ждать. Во-вторых при подборе пароля к FC:F5:28:48:A1C (ESSID: ZyXEL_48A1DC) видимо пароль ошибочный - проверка заканчивается на M1 и M2, значит уже первые 2 пары не подходят. Начинай заново и отключай пункт -p. Попробуй к ключам дополнительно добавить эти PHP: -L -d 1 --dh-small -N -t 2 -T .5
На официальном сайте предлагают воспользоваться утилитой bully с теми же ключами, что и у reaver'a или даунгрейдтится до reaver 1.3
скажите,как можно добыть информацию о провайдере на точке,к которой не подключён и нет к ней доступа(ключа то нет )Я имею ввиду,узнать внешний белый ip точки,который присвоил провайдер.... Цель,забить такой ip адрес в router scan и просканировать,если повезёт,тогда вся информация на блюде появится,пасс от точки,пин код,если wps включен,пасс от админки и тд.... Но для этого нужно как то узнать этот внешний ip адрес,можно конечно тем же роутер сканом пройтись,но так откуда я ж знаю,какой провайдер на этой точке,какой ip диапазон приблизительно хотя бы поставить,не сканить же от 0 до 255,т.е весь диапазон.Т.е по крайней мере нужно узнать,какой провайдер подведен на точку,тогда легче будет с ip диапазонами..... Есть такие проги,сниферы,которые засекут такой внешний ip адрес точки?например если просто тем же airodump-ng ловить пакеты,может такой внешний ip адрес проскользнуть?Вообще,такое возможно,узнать внешний ip адрес и провайдера подключенного к точке,не имея к ней доступа,подключения?Если возможно,то какими способами? Спасибо!
Канал всегда указываю, пасс за ночь подобрался, все ключи что ты привел по ману посмотрел почему такие маленькие тайминги? И еше вопрос: предположим точка в локе. Как ее разлочить удаленно? Да и вывод wash -i mon1 -C BSSID Channel RSSI Version Locked ESSID ------------------------------------------------------------------------- CC:5D:4E:CF5:60 1 -89 1.0 No Anna 1C:AF:F7:86:46:F8 1 -89 1.0 No omkc650832 4C:60EA:8A:5D 3 -67 1.0 No Yaros-TOSH_Network 64:70:02:F0:6A:E8 4 -83 1.0 No ulcha 10:FE:ED:81:40:86 6 -79 1.0 Yes omkc650603 F0:84:CA:7E3:33 6 -87 1.0 No WiFi-DOM.ru-4424 00:0B:2B:3F:C2:9B 8 -75 1.0 No ACORP 10:FE:ED:54:44:3E 10 -65 1.0 Yes PZRK CC:5D:4E:98:5F:E0 11 -81 1.0 No iten-net DC:02:8F:90:04:E5 1 -89 1.0 No WiFi-DOM.ru-1581 00:18:E7:E7:BF:9E 6 -75 1.0 No IPSWiFi FC:F5:28:48:A1C 1 -85 1.0 No ZyXEL_48A1DC F0:84:CA:7F:80:97 7 -95 1.0 No WiFi-DOM.ru-6663 F8:1A:67:8D:A2:56 1 -91 1.0 No omkc529523 84:C9:B2:52:2C:FF 6 -93 1.0 Yes dlink 00:25:9C87:55 11 -87 1.0 No shtab-kvartira 00:24:8C:EC:0F:7E 2 -87 1.0 No Baz-Home_Network F4:EC:38:A6:1C:7C 3 -95 1.0 No Net star Vlad Блин как сделать чтоб таблицей вставлялось?
где ривер 1,4 сохраняет сесию атаки ? немогу найти , подправить нужно , пин то известен , а вот где , хз , слах 4,8 , подскажите путь 1,3 прячет в етс\ривер , а 1,4 где искать ?
зачем тебе прям нужен пасс,пин то подобран,ну и заходи по пину к точке через прогу QSS а потом смотри себе в винде в свойствах адаптера пасс(безопасность,отображать вводимые знаки) ,зачем париться,сдался тебе этот пасс,потом увидешь правильный пасс....
и ещё такой момент в вопросе , эта точка тплинк , а разве он позволит по пину зайти , есть такая же точка , но она лочится через 10-15 запросов и пин от этой 64:70:02:B3:71:84 неподходит , а разница всего несколько цыфр в конце мака. 64:70:02:BА:69:1С , 64:70:02:А4: D5:5Е может какой калькулятор уже изобрели чтоб по маку пин получить , к примеру зексель отдаёт буквы всего за 3 секунды , что самому очень интересно !
по пину любая точка позволит зайти,если впс включен и пин правильный,какая разница,какой производитель.Так апри чём тут калькулятор,у тп линка пин отфонарный,он к маку не имеет отношения.....то только у зюкселя так(у всех бы так )Т.е пин какой угодно может быть,тем более в тп линках можно менять пин на какой хочешь,так что этот калькулятор до фени
В wifi Slaxe есть.... И скрипт есть на форуме выше обсуждался. Кстати попутный вопрос скрипт этот в ГУЙ завернутый в репах кали еше нету? ну хоть не в гуй хоть в псевдографику....
в гуй скрипте ( синяя иконка ) зексель ... дольше выбираеш какой мак , остальные что в слахе 4,7,2 и 4,8 я разницы незаметил , я в линуксах как бы посредственно , но чтото могу БТ5 на моём ноуте незапускается , слабенький он ( пень 4 ) , ви..вай тож пробывал , тож всё прёт , как бы знаеш что и куда тыкать мышкой , можно конечно и рус. фейс.