Привет! У меня крайняя версия Elcomsoft Wireless Security Auditor, лицензия Pro. Подскажите словарь цыфр от 0 до 9 из 11 знаков (номера сотовых). Я поймал рукопожатие на сложной точке, теперь хочу попробывать перебрать.
Приветствую, всех присутствующих Парни, такой вопрос, кто сталкивался с такими точками? BSSID : F4:E5:78:**:**:** ESSID : MTS_Router_****** Производитель : LLC Proizvodstvennaya Kompania "TransService" Качаю точку, да всё мимо. Хотя-бы узнать, какого плана пароли. Насколько понимаю, словарь здесь не прокатит, нужно маской брутить. В базе RS, нет ни одной точки, с данным МАС.
Подсказали, по этим точкам : 10-ти знак, Вер-Низ регистр с цифрами. Скажем так, без вариантов (если рандом), если не найдётся алгоритм генерации.
а где можно ознакомиться с уже известными алгоритмами для роутеров? в каком трэде это можно почитать интересуют предпочтительно ZTE и Iskratel
У нас есть, несколько спецов, кто "раскубатурил", такие пароли как :10-ти знак, 8-ми знак к домрушным сетям. Данным профи, нужна СТАТИСТИКА, которую набирают самостоятельно, так же из базы 3WiFi. Будем помогать, с набором этой самой СТАТИСТИКИ, возможно, что и посчитают парни. Вопрос не простой, и энерго затратный ( включение головы- 100%)
Нет, не совпадают. В ESSID, в конце шесть цифр, в МАС данный набор отсутствует. Одним словом... печаль. Пароли, такого плана : i94vWCMEu7
IskraTEL Innbox E80 и RT-GM-3 (проверено) - определена правильная маска для брута этих ростелекомовских роутеров 10:A3:B8:XX:XX:XX - сценарий подходит только для точек имеющих мак такого вида RT-WiFi-XXXX - вид имени сети должен быть чаще всего таким итак, заводской пасс всегда имеет длину 10 знаков и начинается с заглавной буквы из такого набора ABDEFGHJK далее, следуют строчные буквы и цифры в рандомном порядке, из наборов 23456789 и abdefghijk в среднем, каждый пасс содержит равное количество букв и цифр, но это значение может колебаться, от наличия одной цифры в пароле, вплоть до шести, это не слишком важное замечание, но в некоторых случаях может помочь значительно сократить число лишних переборов, а вот важное замечание, это то, что в определённых случаях, точки с близкими друг-другу маками, могут иметь очень похожие пароли, с различием условно в четыре/пять символов. для наглядности и более глубокого понимания структуры маски, прилагаю список некоторых паролей, которые были взяты с оригинальных заводских шильдиков данных роутеров (они не были сбручены или насканены в RS) Spoiler: примеры аутентичных PSK A2ai4i7fb9 A357e7a7ea A5dh3hbheb A6d393a3ka A6dk82aheb A6fh4idj63 A7i5b5difd A89eje8g2a Aaa393djhf Afij6jg396 Afgj6jf285 Abg2828h3j B28aad7d97 B3eg3hbifd B89eje2ahe B9ei4i6fda Daf393a3ka E48g2g5d97 E69g2gbjhf E7h7e7fjhf E7i4b5j63k E8adkf3964 Eak3a4aa52 Fbhj7kdifd G4ai4i6gda G7ga5af3ji Gdk6d6f4ka Ge2eje8g2a H6h282ajhf Hbak7kg2ah Hef282i5b8 Jd25b5k53k Jej9g9a753 Jek4a4j7ea Jhij6jf2ji K5bk7kh4a7 имея данную информацию и достаточно мощное железо, такие точки можно брутить довольно эффективно.