[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by user100, 25 Apr 2015.

  1. hydra

    hydra Elder - Старейшина

    Joined:
    24 Jul 2015
    Messages:
    3,348
    Likes Received:
    36,524
    Reputations:
    70
    Вероятно в нём-то всё и дело.Откуда драйвер,как устанавливал?Какая система и ядро?Крашится как?
    Тут нужно больше инфы.Для начала попробуй в системных логах покопаться.
     
    johncowpatty likes this.
  2. johncowpatty

    johncowpatty New Member

    Joined:
    19 Aug 2019
    Messages:
    43
    Likes Received:
    0
    Reputations:
    0
    Спасибо, за помощь, в своей теме я все расписал и к сожалению проблема не решена, куплю себе юсб адаптер хороший, который работает из под коробки и будет мне счастье)
     
  3. Af5G4337

    Af5G4337 Member

    Joined:
    17 Dec 2016
    Messages:
    94
    Likes Received:
    37
    Reputations:
    0
    Здравия всем комрадам!
    Тема эта достаточно свободная, поэтому спрошу здесь, авось не выгонЮт. ;-) Необходимо не просто увидеть окружающую обстановку, но и внести все данные в лог-файл. Нужно что бы были видны имена, маки ТД и маки подключенных к ним клиентов, мощности сигналов. Понятно, что данную инфу можно увидеть на экране, но если точек 50+ а клиентов 120, то работать с экрана невозможно. Кто знает, подскажите куда копать?
     
  4. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    airodump-ng --help
    airodump-ng --output-format csv -w dump
     
  5. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    даже не знаю как сказать, но проснувшись по утру возник вопрос интимного характера:
    как можно получить максимальное удовольствие при желании иметь хендшейк/пмкид через termux да ещё и при минимальном нажатии кнопок в полевом режиме по естественным причинам?

    второй вопрос - правда ли, то термукс совсем не умеет в бт? и что можно сделать для баловства в данном формате в пределах рутированного андроида 7+?

    ранее читал вопросы про термукс и андроид 5, 6. лично в моём случае на 4пда завезли неофициальные прошивки 7 андроида не смортя на то, что официальная закончилась на 4.4
     
  6. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
  7. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    спасибо за ответ.
    ваншот ванлав как говорится))
    он прямо мощный стимул гулять по новым неизведанным местам))

    а по хендшейкам допвопросы:
    1. есть ли скрипт, помогающий в автоматизации хотя бы частично?
    2. есть ли команда вывода в терминал информации по всем видимым точкам (что бы можно было скопировать имя точки в буфер обмена)
    3. возможно ли получение пмкид с телефона от точки без наличия абонента?
    4. какие ещё альтернативы указанному методу?

    если я правильно понимаю что это атака человек посредине и пакет с паролем должен быть направлен на телефон, если же пакет пойдёт на точку то мне это не поможет поймать хендшейк?

    от себя могу добавить, что если совсем невозможно с телефона провести деаутентификацию (ждать пока абонент уйдёт кушать или какать такое себе)) можно сделать так: запустить глушилку точки (на базе esp8266/nodemcu в связке с повербанкой), запустить сниф, отключить глушилку
     
  8. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
    @goginnm12

    Скрипт не встречал.
    Termux-wifi-scaninfo, но как по мне проще/удобнее использовать какой-нить WiFi Analyzer apk.
    Про pmkid вы невнимательно прочитали, вы сами инициируете подключение.
    Про handshake там достаточно ясно написано, клиент, выйдя из зоны действия легитимной сети, автоматически отправит EAPOL к сети с точно таким же названием на вашем телефоне, а tcpdump запротоколирует этот момент.

    Ну и вообще, я думал, что суть вопроса в том, мол "как быть, если у вас нет других устройств?".
    А теперь у вас уже и esp8266 с глушилками и etc. o_O
    Так-то можно через OTG подключить внешний модуль и горя не знать.
    Или же использовать малинку/апельсинку/ноут из рюкзака, а телефоном по ssh управлять всем процессом.
    Опять же не совсем понятно, что вы там деаусите/сниффаете, если wifi модуль телефона не поддерживает режим монитора.
    Атаки, описанные выше, возможны без режима монитора.
     
    #6348 erwerr2321, 30 Jan 2022
    Last edited: 30 Jan 2022
  9. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    если не сложно - ткните пожалуйста в ман по пмкид и хендшейку под термукс, а то меня в гугле забанили)
    ещё интересно какой именно модуль под отг имеется ввиду?
    а по есп - лично мне были интересны функции деаутентивиации и вифи репитера (перенастройка ужасно неудобная к сожалению...)

    про использование есп - он есть в наличии потому и предположил его использование. безусловно самое постое (с минимальным количеством устройств, манипуляций, веса) - лучшее решение

    на моём андроиде 7 Termux-wifi-scaninfo не завелось даже после включения защиты. хз почему так.
     
    #6349 goginnm12, 30 Jan 2022
    Last edited: 30 Jan 2022
  10. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
    Вы прочитали инфу из тех постов, что я указал? Какой ещё ман вам нужен? :)
    WiFi :)
    Поэтому всё ж лучше использовать графический WiFi Analyzer, как я и говорил
     
  11. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    то ли я дурак то ли лыжи не едут...
    ваншот собирается по любой инструкции и работает. есть правда нюанс и полагаю он связан с особенностями распространения роутеров - по двум улицам гулял и прямо очень много устройств сообщают пин, а на другой вообще ни один (при подходящем отпечатке роутера). был крайне озадачен.

    по tcpdump. ставил и из репы термукса и с сайта (https://www.androidtcpdump.com/android-tcpdump/downloads) качал - фигня у мня получается. а именно:
    tcpdump -nei wlan0 -s0 -xx : пишет, что слушает вифи интерфейс. полагаю, что для результата требуется попытка подключения абонента к нашей точке, созданной на телефоне.

    не могу въехать как добиться получения пмкид.

    полноценного линукса на базе малины и пр нет.

    не покидает стойкое ощущение, что на встроенном вифи модуле без режима монитора хендшейков и даже пмкид сильно не на перехватываешь... призадумался по поводу подключить внешний модуль через отг.. пошёл курить маны ))
     
  12. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
  13. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    * у меня нет) всмысле железку в руках не имею)
     
  14. uberfox

    uberfox Member

    Joined:
    30 Oct 2017
    Messages:
    72
    Likes Received:
    52
    Reputations:
    1
    всем привет. подскажите плиз, есть ли в природе словари заводских паролей для роутеров тенда? может быть маска или любая другая инфа по этим поделиям.
    впервые столкнулся живьем с роутером этого производителя - впс выключен, хендшейк по базовым словарям не брутится. до появления тенды на его месте стоял тп-линк с wps pin в качестве пароля, что позволяет надеяться на дефолтный пароль и у сабжа.
    роутер свежий, двухдиапазонный. 3wifi по маку определяет с вероятностью ~70% как Tenda Realtek Router и с вероятностью ~50% как Tenda Web (AC10).
     
  15. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
    Чтобы всё заработало, необходимо чтобы com.termux.api и com.termux были установлены из одного репозитория/маркета.
    Например, сначала ставим отсюда
    https://f-droid.org/repo/com.termux_118.apk
    потом
    https://f-droid.org/repo/com.termux.api_51.apk

    Далее, в wiki Termux:API можно найти следующее:

    Installing termux-api package
    To use Termux:API you also need to install the termux-api package.

    собственно, далее в термуксе
    pkg install termux-api
    ну и после набора команды

    termux-wifi-scaninfo
    если потребуется, необходимо включить/разрешить определение геолокации и всё заработает!

    Про sudo iw wlan0 scan , я думаю, ты уже знаешь)
     
    goginnm12 likes this.
  16. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    спасибо, даже не догадался бы сам до такого финта.

    с вашего позволения закину на 4пда? там такого в шапке на увидел.
     
  17. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    беда пришла откуда не звали. обнаружил я таки противоестетсвенным путём решение своего вопроса. освежу его в памяти:
    как автоматически собирать все пмкид с устройства, вифи карта которого не поддерживает режим монитора в термуксе.
    полагаю, что и для аналогов термукса тоже работать будет. собственно вот оно:

    sudo pip3 install git+git://github.com/Sinf0r0s0/pmkid-auto.git
    or
    sudo pip3 install --upgrade https://github.com/Sinf0r0s0/pmkid-auto/tarball/master

    sudo pmkidauto -i wlan0 -w

    дополнительные атрибуты:
    -s, SCAN_TIME время сбора ТД (7 сек по умолчанию)
    -t, TIME_OUT таймаут для получения PMKID (15 сек по умолчанию)

    пмкид сохраняются в файл hashes.22000 (ожидаемо в формате 22000).
    из неудобств - нельзя пропустить точку в процессе сканирования, после завершения нужно перезапускать мероприятие (хотя думаю можно залупить), если весело шагать (по просторам) ничего не выйдет т.к. сбор происходит достаточно медленно.
    основной плюс: работает)
     
  18. DocHouse

    DocHouse New Member

    Joined:
    17 Feb 2022
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Народ, всем привет! Вопрос намбы ван. А чат вообще жив? Что-то движухи здесь давненько не вижу. Бодрячком до 2015 года только)) Крч, надеюсь все же кто-нибудь ответит что-то путное. Значит, дело в том, что мой блютус взломан. Разблокированный телефон попал в руки злоумышленников на пару часов и они создали пару с вирусным устройством блютус, которое теперь сканирует и отправляет злоумышленникам экран моего телефона в любое время суток. В связи с чем вопрос намбыту! Есть ли у меня хоть какая-то надежда на то, чтобы вылечить свое устройство от слежки? Как вообще можно проверить свою гипотезу насчет взлома и удостовериться во всем?
     
  19. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    взлом деяние преследуемое законом.
    блютус имеет радиус действия около 10м.
    скрины могут сниматься системой (наприер подкючено к твоей учётке другое устройство, которое отправляет запросы на твой телефон), сторонним приложением, аппаратно (но не твой случай)
    без каналов связи данные никуда уходить не смогут.

    откуда у тебя появились данные о том, что тебя взломали?
     
  20. Yona

    Yona New Member

    Joined:
    17 Feb 2022
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Добрый вечер всем! У меня такая проблема, есть точка доступа в 10 метрах от меня через 3 бетонных стены, находит и подключается сразу, 2 палочки, но очень маленькая скорость. Так вот если куплю помощнее вифи адаптер, скорость будет выше? Заранее спасибо)