Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Можна вместо Ривера использовать BULLY.
    Указываешь ESSID или BSSID, а канал bully сам найдёт...
     
    Slavovic and asdm like this.
  2. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Так бы сразу и сказал. Берешь удлинитель, ненужный шнур с вилкой, ищешь инет кабель хозяина, врезаешься в него электрошнуром, а дальше бах и готово. Главное при этом не спалиться, а то отпердолят так, что мама родная не узнает.
     
  3. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    да,спасибо,вроде помогло
     
  4. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Доброго времени суток!
    Вопрос такого характера, вот reaver перебирает сначала "популярные", затем по-порядку. Как это делает bully? И можно ли выставлять свой алгоритм перебора пинов? Например 0001,9999,0002,9998, или по арифметической прогрессии?
    Обычно использую reaver,но чет точка не реагирует на него, попробовала bully, но в оболочке python, роутер asus, ломаю я его уже... кмк с первого октября, только 43%. Примерно 30, +-3 пина в час. Сначала давал три пина, сейчас один или два, когда как, лочится на минуту ( тоже приблизительно), потом снова 1-2 пина.
    Суть вопроса в том, что я не вижу какой пин проходит, вижу только общее количество (4760), поэтому интересует алгоритм.
    Понимаю, что процесс может не увенчаться успехом, но бросать не хочу, все-таки 43%!)))
    Опять же, где он сохраняет файл-не знаю. Чтоб потом, если что запустить в терминале bully с того момента, где остановился. И если что прописать не могу, потому как пина не знаю ( не вижу).
    Помогите, если кто сталкивался))
    Ну и паровозом... Вот есть адаптер alfa, tplink и тд, а никто ничего не слышал про эти?
    Это то же самое или я чет путаю?
    http://ru.aliexpress.com/item/high-power-2000MW-Wifi-USB-Adapter-Alfa-Awus036nh-Wifi-Wireless-USB-Adapter-with-5dbi-anenna/1548657719.html
    http://ru.aliexpress.com/item/150Mbps-150M-Wireless-USB-WiFi-Wi-Fi-Wi-Fi-Adapter-With-External-Antenna-Wholesale-Free-Drop/1463345800.html
     
    #2104 paulo, 6 Oct 2014
    Last edited: 6 Oct 2014
  5. chingizbel

    chingizbel Banned

    Joined:
    23 Jan 2010
    Messages:
    142
    Likes Received:
    93
    Reputations:
    8
    Чем пользуетесь ?
    В кали пишется ваши пины **** или ******** к примеру:
    reaver -i mon0 -b MAC -vv -L -p ****
    Вконце когда он подберёт правильный пин к точке, то всё выведится в этом же консоле , правильный пин, пароль и сколько ушло время в секунд.
    P.S bully не пользовался

    Альфа не оригинал там чип 3070
     
  6. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    to paulo
    попробуйте поискать файл с именем похожим на BSSID без : !
     
  7. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1

    Хм... Пользуюсь wifislax. И это не ривер, это булли))) зачем Вы мне рассказываете, как должно быть в ривере?)))))) , если P.S. Если не пользовались булли!
    И не когда, а ЕСЛИ он подберет правильный пин)))) это я все знаю, как должно выглядеть и в какой консолИ

    И как мне понять, что Вы хотели сказать по поводу адаптеров, которые не альфа???? Повторюсь, вопрос был -можно ли их использовать как альтернативу Альфе, потому как думаю, что удобнее, компактнее-как минимум!!!

    Где? Где искать?) Я знаю, в какой папке сохраняет reaver... Может...В той же папке, только под названием python...?) надо попробовать.
     
  8. SlNik

    SlNik Active Member

    Joined:
    7 Feb 2014
    Messages:
    323
    Likes Received:
    136
    Reputations:
    1
    /root/.bully/macaddress.run
    Директория .bully будет скрытая (Hidden), поэтому искать ее нужно с опцией Show hidden files.
    Чтобы продолжить с того места, где остановился в прошлый раз, нужно сохранить этот лог-файл
    из оперативной памяти на какой-нибудь носитель и при следующей загрузке подставить обратно
    или указывать bully путь к нему (параметр -w).
     
  9. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Че за асус не знаете? В ривере что происходит, лок или просто подвисает на запросе identity? Просто если б bully хоть как-то работал на всяких там RT-N66U которые чуть что лочатся, было бы офигенно.
     
  10. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    это почему не оригинал :eek: это просто альфа со стандартом N,там такой чип(awus036nh)
     
  11. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    В Ривере ▬ можна выставлять как ты выразилась, свой алгоритм...
    А в Булли ▬ не получится, по дефолту Булли перебирает пины в разброс, но если ты добавишь опцию -S будет идти перебор попорядку...
     
  12. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Как? Подскажите пожалуйста, как можно это сделать в ривере????!!!!
     
  13. elepol61

    elepol61 Banned

    Joined:
    28 Feb 2013
    Messages:
    169
    Likes Received:
    9
    Reputations:
    0
    мда уж...проще некуда...сто раз уже обсуждалось
    http://forum.antichat.ru/showpost.php?p=3643330&postcount=1403
     
  14. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3

    что сделать?
    ривер итак перебирает по порядку.
     
  15. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    пытаюсь узнать по какому принципу генерятся пины для netgearов новых (в частности jnr3210)
    нашел образец http://fcenter.ru/product/goods/113410 (но одном из скриншотов видны mac и pin)
    так вот:
    последние 6 символов mac адреса:3c8460
    pin:33610429
    ,если перевести 3c8460 из hex в dec получим 3966048....
    мне нужен pin для 3bcc3e,опять таки переведя в dec получим 3918910,тогда pin (если,конечно,все так как я думаю) должен быть таким 331?91?? только не понятно,что поставить вместо (?)...может кто разберется? так то реально существующий пин (33610429) похож на то,что получается после перевода 6 последних символов maca в dec (3966048),то есть связь какая-то есть
    вот еще одну картинку нашел http://fast.ulmart.ru/p/big/41/4147/414746_3.jpg
     
  16. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Прям уж сто раз! Не просто это разыскивать в 214 страницах форума!
    Спасибо!
     
  17. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3
    попробуйте
    33139052
     
  18. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    спасибо за помощь,но этот пин не подходит
     
  19. tr1ckyBiT

    tr1ckyBiT Member

    Joined:
    21 Jan 2014
    Messages:
    27
    Likes Received:
    15
    Reputations:
    1
    Че там думать, если подход правильный то там 10 вариантов для первой половины пина, и 10 для второй. Задай риверу стартовую позицию 3310 и смотри за перебором, если переберет до 3319 и пойдет дальше, значит идея не верна, а если перешагнет на вторую половину, значит угадал.

    P.S.
    Интересные пассы ставит Netgear на эти точки. Трехсложные общей длиной в 14 символов. Но что характерно, первая двухсложная фраза состоит из двух английских слов, прилагательного и существительного суммарной длиной 11 символов в нижнем регистре, вероятней всего выбирающихся псевдослучайно из двух словарей, а в трехзначном числе по центру стоит цифра, совпадающая с первой цифрой в имени точки, а боковые равны между собой. В плане брута такие точки должны быть попроще чем те где стоят хоть и 8 значные но псевдослучайные пароли.
     
    #2119 tr1ckyBiT, 8 Oct 2014
    Last edited: 8 Oct 2014
  20. smala

    smala New Member

    Joined:
    12 Apr 2008
    Messages:
    28
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток. Помогите пожалйста сломать точку dlink dir 615. Проблема в том что reaver пробует один и тот же пароль, а ничего не получаетса(((. Читал пост где давали список маков і пини к ним, нашел свой мак, но пин не подходт(. Есть еще нибуть какоето решение етой проблеми?(