[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by user100, 25 Apr 2015.

  1. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,237
    Likes Received:
    26,252
    Reputations:
    148
    @goginnm12

    Скрипт не встречал.
    Termux-wifi-scaninfo, но как по мне проще/удобнее использовать какой-нить WiFi Analyzer apk.
    Про pmkid вы невнимательно прочитали, вы сами инициируете подключение.
    Про handshake там достаточно ясно написано, клиент, выйдя из зоны действия легитимной сети, автоматически отправит EAPOL к сети с точно таким же названием на вашем телефоне, а tcpdump запротоколирует этот момент.

    Ну и вообще, я думал, что суть вопроса в том, мол "как быть, если у вас нет других устройств?".
    А теперь у вас уже и esp8266 с глушилками и etc. o_O
    Так-то можно через OTG подключить внешний модуль и горя не знать.
    Или же использовать малинку/апельсинку/ноут из рюкзака, а телефоном по ssh управлять всем процессом.
    Опять же не совсем понятно, что вы там деаусите/сниффаете, если wifi модуль телефона не поддерживает режим монитора.
    Атаки, описанные выше, возможны без режима монитора.
     
    #6341 erwerr2321, 30 Jan 2022
    Last edited: 30 Jan 2022
  2. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    если не сложно - ткните пожалуйста в ман по пмкид и хендшейку под термукс, а то меня в гугле забанили)
    ещё интересно какой именно модуль под отг имеется ввиду?
    а по есп - лично мне были интересны функции деаутентивиации и вифи репитера (перенастройка ужасно неудобная к сожалению...)

    про использование есп - он есть в наличии потому и предположил его использование. безусловно самое постое (с минимальным количеством устройств, манипуляций, веса) - лучшее решение

    на моём андроиде 7 Termux-wifi-scaninfo не завелось даже после включения защиты. хз почему так.
     
    #6342 goginnm12, 30 Jan 2022
    Last edited: 30 Jan 2022
  3. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,237
    Likes Received:
    26,252
    Reputations:
    148
    Вы прочитали инфу из тех постов, что я указал? Какой ещё ман вам нужен? :)
    WiFi :)
    Поэтому всё ж лучше использовать графический WiFi Analyzer, как я и говорил
     
  4. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    то ли я дурак то ли лыжи не едут...
    ваншот собирается по любой инструкции и работает. есть правда нюанс и полагаю он связан с особенностями распространения роутеров - по двум улицам гулял и прямо очень много устройств сообщают пин, а на другой вообще ни один (при подходящем отпечатке роутера). был крайне озадачен.

    по tcpdump. ставил и из репы термукса и с сайта (https://www.androidtcpdump.com/android-tcpdump/downloads) качал - фигня у мня получается. а именно:
    tcpdump -nei wlan0 -s0 -xx : пишет, что слушает вифи интерфейс. полагаю, что для результата требуется попытка подключения абонента к нашей точке, созданной на телефоне.

    не могу въехать как добиться получения пмкид.

    полноценного линукса на базе малины и пр нет.

    не покидает стойкое ощущение, что на встроенном вифи модуле без режима монитора хендшейков и даже пмкид сильно не на перехватываешь... призадумался по поводу подключить внешний модуль через отг.. пошёл курить маны ))
     
  5. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,237
    Likes Received:
    26,252
    Reputations:
    148
  6. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    * у меня нет) всмысле железку в руках не имею)
     
  7. uberfox

    uberfox Member

    Joined:
    30 Oct 2017
    Messages:
    72
    Likes Received:
    53
    Reputations:
    1
    всем привет. подскажите плиз, есть ли в природе словари заводских паролей для роутеров тенда? может быть маска или любая другая инфа по этим поделиям.
    впервые столкнулся живьем с роутером этого производителя - впс выключен, хендшейк по базовым словарям не брутится. до появления тенды на его месте стоял тп-линк с wps pin в качестве пароля, что позволяет надеяться на дефолтный пароль и у сабжа.
    роутер свежий, двухдиапазонный. 3wifi по маку определяет с вероятностью ~70% как Tenda Realtek Router и с вероятностью ~50% как Tenda Web (AC10).
     
  8. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,237
    Likes Received:
    26,252
    Reputations:
    148
    Чтобы всё заработало, необходимо чтобы com.termux.api и com.termux были установлены из одного репозитория/маркета.
    Например, сначала ставим отсюда
    https://f-droid.org/repo/com.termux_118.apk
    потом
    https://f-droid.org/repo/com.termux.api_51.apk

    Далее, в wiki Termux:API можно найти следующее:

    Installing termux-api package
    To use Termux:API you also need to install the termux-api package.

    собственно, далее в термуксе
    pkg install termux-api
    ну и после набора команды

    termux-wifi-scaninfo
    если потребуется, необходимо включить/разрешить определение геолокации и всё заработает!

    Про sudo iw wlan0 scan , я думаю, ты уже знаешь)
     
    goginnm12 likes this.
  9. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    спасибо, даже не догадался бы сам до такого финта.

    с вашего позволения закину на 4пда? там такого в шапке на увидел.
     
  10. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    беда пришла откуда не звали. обнаружил я таки противоестетсвенным путём решение своего вопроса. освежу его в памяти:
    как автоматически собирать все пмкид с устройства, вифи карта которого не поддерживает режим монитора в термуксе.
    полагаю, что и для аналогов термукса тоже работать будет. собственно вот оно:

    sudo pip3 install git+git://github.com/Sinf0r0s0/pmkid-auto.git
    or
    sudo pip3 install --upgrade https://github.com/Sinf0r0s0/pmkid-auto/tarball/master

    sudo pmkidauto -i wlan0 -w

    дополнительные атрибуты:
    -s, SCAN_TIME время сбора ТД (7 сек по умолчанию)
    -t, TIME_OUT таймаут для получения PMKID (15 сек по умолчанию)

    пмкид сохраняются в файл hashes.22000 (ожидаемо в формате 22000).
    из неудобств - нельзя пропустить точку в процессе сканирования, после завершения нужно перезапускать мероприятие (хотя думаю можно залупить), если весело шагать (по просторам) ничего не выйдет т.к. сбор происходит достаточно медленно.
    основной плюс: работает)
     
  11. DocHouse

    DocHouse New Member

    Joined:
    17 Feb 2022
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Народ, всем привет! Вопрос намбы ван. А чат вообще жив? Что-то движухи здесь давненько не вижу. Бодрячком до 2015 года только)) Крч, надеюсь все же кто-нибудь ответит что-то путное. Значит, дело в том, что мой блютус взломан. Разблокированный телефон попал в руки злоумышленников на пару часов и они создали пару с вирусным устройством блютус, которое теперь сканирует и отправляет злоумышленникам экран моего телефона в любое время суток. В связи с чем вопрос намбыту! Есть ли у меня хоть какая-то надежда на то, чтобы вылечить свое устройство от слежки? Как вообще можно проверить свою гипотезу насчет взлома и удостовериться во всем?
     
  12. goginnm12

    goginnm12 Member

    Joined:
    28 Dec 2017
    Messages:
    36
    Likes Received:
    14
    Reputations:
    0
    взлом деяние преследуемое законом.
    блютус имеет радиус действия около 10м.
    скрины могут сниматься системой (наприер подкючено к твоей учётке другое устройство, которое отправляет запросы на твой телефон), сторонним приложением, аппаратно (но не твой случай)
    без каналов связи данные никуда уходить не смогут.

    откуда у тебя появились данные о том, что тебя взломали?
     
  13. Yona

    Yona New Member

    Joined:
    17 Feb 2022
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Добрый вечер всем! У меня такая проблема, есть точка доступа в 10 метрах от меня через 3 бетонных стены, находит и подключается сразу, 2 палочки, но очень маленькая скорость. Так вот если куплю помощнее вифи адаптер, скорость будет выше? Заранее спасибо)
     
  14. Yona

    Yona New Member

    Joined:
    17 Feb 2022
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Может и интернет плохой, но вопрос в другом, если интернет у него хороший, но глушится от расстояния и стен, мне может помочь более мощный адаптер?
     
  15. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,328
    Likes Received:
    3,289
    Reputations:
    17
    Всё быть может.Вообще усилители приёма хорошо отрабатывают на отрытом пространстве. Как оно через стены - надо пытать.
     
  16. yeasy_Problem

    yeasy_Problem New Member

    Joined:
    30 Mar 2022
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Ребята меня интересует возможность сделать ПК (ноутбук) раздающим wifi - к нему подключаются с мобильных устройств(android, iphone) и перехватить пароль Как это реализовать
    Мне для пробной работы : нужно создать точку доступа wifi, подключиться к ней через iphone/Android зайти допустим в instagram и через пк перехватить пароль.
    Модель роутера все известно + пароль от админки роутера. Как это проще реализовать?
     
  17. Piligrim740

    Piligrim740 Elder - Старейшина

    Joined:
    14 Aug 2016
    Messages:
    1,762
    Likes Received:
    14,431
    Reputations:
    30
    Сейчас все (большинство) протоколов, работают по HTTPS, а это значит зашифрованы.
    Не думаю, что у тебя получится, ломануть данный протокол.
     
    user100 likes this.
  18. yeasy_Problem

    yeasy_Problem New Member

    Joined:
    30 Mar 2022
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    а если попробовать принудить браузер на отсылку HTTP- и HTTPS-трафика на подконтрольный нами прокси?
     
  19. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,850
    Likes Received:
    18,654
    Reputations:
    377
    В большинстве приложений на android /iOS пароля в чистом виде не хранится и в сеть не передается. Всё токенизировано и перехватить данное не получится.
    Из браузера https трафик выдрать и расшифровать можно только подсунув свой сертификат на устройство, но сие весьма палевно.
     
    _________________________
    amanat777 and Piligrim740 like this.
  20. irina001

    irina001 Member

    Joined:
    26 Nov 2017
    Messages:
    153
    Likes Received:
    84
    Reputations:
    0
    Как можно победить tplink 841n v9 ? OneShot не берет, рукопожатие не выбивает.