wireless audit companion такой в арсенале нету. Гууглил не нашел. Мужики, если не затруднит, скиньте ссылку пожалуйста
- это в Router Scan'e -> вкладка "Wireless Networks" -> правой кнопкой на точке -> "Obtain key with WPS..." - он и появится.
Надо было не гуглить, а использовать поиск по форуму: https://forum.antichat.ru/posts/4156329 Потому что бета версии выкладываются только здесь.
Братюнь, уже нашел. Благодарю. Да знаю конечно. Но в шапке там старая 2.53, а постов много очень в теме. Уже нашел на форуме. Да и на офф сайте ссылка на новый релиз в ачат ведёт. Спасибо за труды. Будем тестировать
У меня пин этого роутера прога нашла и ключ также. Но модель не помню. Да и не с первого раза. Много локов было
Никто не сталкивался с алгоритмом генерации WPS в роутерах ASUS RT-N66U Black, RT-AC68U и более новых. Стандартный ASUS PIN и любые другие в RouterScan не походят. Обнаружил искомую точку на диапазонах МГТС_GPON, RT-N66U, 60:A4:4C2:B6:90, дефолтное значение WPS оказалось: 87040814, вебка по дефолту сидит на порту 8443.
ПО МГТС_GPON: В роутерах ZTE F670, используются регистрозависимые! пароли 8 символов (большие и маленькие анг. буквы + цифры), брутить такие только на суперкомпьютере МГУ. В роутерах ZTE F660, с последней прошивкой, уходят от механизма генерация пароля без первых 2ух октетов мак, тоже рандом из 8 символов (большие анг. буквы + цифры). Помогли с подбором пароля к хендшейку, точка оказалась Sercomm RV6699 (МГТС_GPON), WPS по умолчанию выключен, в меню настроек беспроводного режима нужно поставить галочку * Enable ap-mode, после подобной манипуляции стал принимать пин 16345034, для мака 78:81:02:63:CD:49, отключил TR-069, чтобы удаленно не могли прошивку обновить.
Уже вроде обсуждалось,но спрошу ещё раз.Попадались точки на чипах Ralink.WPS включен.После неверного M2,точка ни в какую не отвечает M3.Это защита?
M2 не может быть неверным (только если это ошибка на стороне клиента, что маловероятно), потому что части пина отправляются в M4 и M6 пакетах. Либо защита, либо точка не поддерживает режим PIN (только PBC). Связанный пост: https://forum.antichat.ru/posts/4171474
Склоняюсь в сторону защиты.У меня стоит Ericsson.По дефолту он в режиме PBC.Но M3 M4 идут. Вроде как для пикси достаточно M1 M2 для получения необходимых данных.Но от этих точек после M1 M2,этих данных она получить не может.
После M3. Просто reaver сначала распечатывает содержимое M3, а потом пишет, что пришёл M3, и кажется, что всё есть после M2.