Брут авторизации хот спот

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Sheek, 18 Jan 2019.

  1. Sheek

    Sheek New Member

    Joined:
    22 Aug 2018
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Приветствую всех. Чем можно провести брут форс авторизацию открытых сетей требующих ввод имя/пароль с телефона? Некоторые имена известны так что требуется просто подобрать пороль
     
  2. gwin

    gwin Member

    Joined:
    7 Jan 2018
    Messages:
    12
    Likes Received:
    9
    Reputations:
    0
    NetHunter от Kali Linux
     
  3. BillyBons

    BillyBons Active Member

    Joined:
    1 Dec 2016
    Messages:
    220
    Likes Received:
    117
    Reputations:
    13
    Нельзя ли узнать, зачем брутить именно систему авторизации хот-спота ? Не легче ли посмотреть на трафик уже подключенных и авторизованных клиентов (через arpspoof или Bettercap, например) ?

    Дальше, после прохождения авторизации разрешения на трафик со стороны hot spot, как правило, привязываются к МАС-адресу. Находите уже авторизованного клиента, прописываете себе его МАС ( ifconfig wlan0 hw ether xx:xx:xx:xx:xx:xx или macchanger -m xx:xx:xx:xx:xx:xx)
    , и работаете спокойно. Если авторизация по cookies - можно и их утащить этими же утилитами.

    Если систему брутфорсить - нужно понимать вид запроса на авторизацию (HTTP GET-запрос на проверку пароля или что там у Вас), ссылка на авторизационный портал есть ? Извне работает ?
     
    vika906091, binarymaster and M_script like this.
  4. khamyk

    khamyk Well-Known Member

    Joined:
    30 Dec 2013
    Messages:
    552
    Likes Received:
    337
    Reputations:
    0
    Проще через vpn подключиться.Особенно актуально для телефона,где мак без бубна не поменять.
     
  5. BillyBons

    BillyBons Active Member

    Joined:
    1 Dec 2016
    Messages:
    220
    Likes Received:
    117
    Reputations:
    13
    Не все captive portals пускают даже ICMP или UDP/53 до авторизации. О каком VPN речь ?
     
    binarymaster and user100 like this.
  6. khamyk

    khamyk Well-Known Member

    Joined:
    30 Dec 2013
    Messages:
    552
    Likes Received:
    337
    Reputations:
    0
    Забыл про DNS 53. Я лично,когда надо,пользуюсь YourFreedom.