Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    А что означают эти слова когда я запустил airmon-ng start wlan0
    мне выдало Found 3 processes that could cause trouble.
    If airodump-ng, aireplay-ng or airtun-ng stops working after
    a short period of time, you may want to kill (some of) them!
    я перевёл через переводчик:Найдено 3 процессы, которые могут вызвать неприятности.
    Если airodump-НГ, aireplay-NG или airtun-НГ перестает работать после
    короткого периода времени, вы, возможно, захотите убить (некоторых из) них!
    А что это означает так и не понял
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Наверняка у вас wlan0mon...
     
  3. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    Сегодня побегал по магазинам посмотрел что продают из адаптеров.В одном месте TP-Link tl- WN-722n-290грн.В другом tp-link tl- WN-721n-260 грн.А почему именно 7200? Да и не 7200 а 7200ND такой вроде мне сказали не продают сейчас и в интернет-магазинах Украины его не купишь нигде нет в наличии
     
    #2723 Linksach, 4 Sep 2015
    Last edited: 4 Sep 2015
  4. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    а под какой операционой системой производишь взлом и какой сборкой?
     
  5. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    Я ЧИТАЛ что для вардрайвинга не главное мощность чипсета как с RT3070 а чувствительность чипсета .По этим показателям адаптеры на чипсете Realtek 8187L СЧИТАЮТСЯ чучше чем на Ralink rt 3070/Важно конечно антенна и кабель-для усиления сигнала.А мощность нужна для атаки чтоб с 100% уверенностью провести атаку
     
    #2725 Linksach, 6 Sep 2015
    Last edited: 6 Sep 2015
  6. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    через wps нельзя, он там криво настроен, случайно или специально - не знаю.
    [​IMG]
    единственное что можно попробовать сделать, если в настройки не лезли и не меняли имя сети, и скорее всего пароль - перебрать через wifi crack словарь паролей wps. по затее у этих роутеров пароль и пин-код совпадает.
     
  7. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Попробуйте пины :
    20995133
    00000000
    У меня их в базе штук 10 но пины только эти.
     
  8. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    Всё верно пины правильные у меня тоже две точки есть -два Huawei(один с пином 00000000-это 88:CE:FA:25:2C:3C -НА ЭТОТ ВЫ МНЕ ПОМОГЛИ НАЙТИ ПАРОЛЬ НОМЕР МОБИЛЫ . А Я ЗАШЁЛ НА РОУТЕР И ПИН УЖЕ СПИСАЛ СЕБЕ).Другой Huawei B0:5B:67:FB:0D:48 ПИН 20995133. Но есть такая закономерность -подключиться к этим клиентам-роутерам я могу только с помощью пароля ,по пину ну уж никак не происходит(пробовал Dumpper v.70.5 и Dumpper v.70.8.Первый дампер сообщает что данная точка не использует метод пин,второй дампер говорит что пин неправильный).Заходил на роутер с пином 20995133 в настройки пина и там у него стоит подключение по нажатию кнопки wps на роутере-как то так вроде,а подключение по пину по умолчанию и по пину клиента выключены,такая же ситуация и на другом роутере с пином 00000000.Думаю что и в случае с моим клиентом мас адресса 24:7F:3C СИТУАЦИЯ ТАКАЯ ЖЕ.PIXIEsCRIPT ОПРЕДЕЛЯЕТ ЭТИ ТОЧКИ КАК'''''-нет данных для выполнения атаки ---""""/Получается что надо ловить хендшейк но беда что на моей точке нет клиентов, точка рабочая я видел как на ней шли дата-пакеты, но клиентов не было я сидел долго ждал- ничего,(не знаю может быть такое что дата-пакеты идут а клиентов нет?) сигнал от неё три деления,ривер перебирает один и тот же пин вначале и пишет 90.91% и M1 И М2 и всё!а взломать хочется тем более я за ней слежу уже месяца 2.5 и у меня одна из доступных и хороших по сигналу не взломана пока!
     
  9. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    Вы хотите сказать что лучше что-то чем ничего?,пробовал конечно и так ,создал небольшой словарик и смотрел как она перебирает пароли черепаха наверное быстрее ползает чем она это делает,но суть не в этом( конечно можно так найти ключ но если вы заметили что эта прога порой может пропустить правильный ключ и не занести его в словарик GOOD и после её использования у меня начинают глючить подключения по вай-фай к клиентам порой приходится заново на все точки вводить пароли)-так что на неё особо не надеюсь!хотя время от времени можно попробовать со словарями пин кодов но их вроде не так и много как пишет VladimirV
     
  10. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    Практиковать пока что особо то и не на чем с Broadcomom na Wifislaxe я понял далеко не уедешь надо приобретать более функциональный адаптер и мастерить под него антенну уж очень я хочу пощупать точки который лежат не под носом у меня да и железо у меня не ахти на ноутбуке с бюджетной видюхой которую к тому же нельзя заменить на более мощную можно только воробьёв ловить а не сети
     
  11. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Win7 и выше тоже не поддерживает режим мониторинга. Dumpper использует Wireless API для получения списка сетей, а оного нет в Windows XP (за исключением SP3 вроде). А вот JumpStart для входа по WPS на XP без проблем, у него свой драйвер для инжекта пакетов в воздух (но как я понял, он может инжектить пакеты только определёного типа).
     
    kuz and VladimirV like this.
  12. Victor04

    Victor04 New Member

    Joined:
    8 Sep 2015
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Ребята пожалуйста помогите
    E8:DE:27:EA:2C:2E
    14:CC:20:FE:4A:32
    E8:94:F6:2B:B3:D8
    F8:1A:67:53:4C:58
    E8:94:F6:61:EC:70
    64:70:02:DC:8C:0A
    00:27:19:EA:49:CE
    82:2D:B3:3B:2B:38
    7A:6B:D3:15:8F:38
    74:EA:3A:EB:91:0C
    64:70:02:FB:F0:D6
     
  13. dEER

    dEER New Member

    Joined:
    7 Sep 2015
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Ребята, 100 % вероятность взлома ривером? Запустил на своем тамагочи.прошло 4 часа и только 20 %
    Ключики отправляются, роутер пока что не блочит. И вот думаю получится или нет.
     
  14. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    если точка отвечает да 99,9% помню как то была точка 16 сек за 1 пин + лочилась на 60 секунд, ждал около 4-х суток, сдалась...
     
    dEER and erwerr2321 like this.
  15. W@rdrive

    W@rdrive New Member

    Joined:
    8 May 2015
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Не факт, бывает правильный пин проскакивает. На некоторых точках (ADSL типа Planet, по умолчанию опознается как ADW-4401 или как-то похоже) возвращает М5-М6 пакеты, но перебор без толку. Как-то раз сломал такую еще старым Ривером 1.3, потом вообще никак такие точки не брались. Сейчас их неплохо ломает Pixie. И Huawei взялся Pixie без проблем.
    Кстати о Pixie: долго и нудно пытался подобрать Пин к Асусам типа 50:46:5D, пробовал переводить МАС в Пин (24-Nic, 32-Nic) - ни в какую. Алгоритма, по которому назначается Пин так и не нашел((. Попробовал свежий Pixie из Airslax`a - сломало просто влёт! Правда Асус типа AC:9E:17 Pixie-script уже не взял.
    Многое зависит от версии прошивки.
    Офтоп: по поводу адаптеров и чипсетов: покури эту тему, из дешевого и сердитого могу посоветовать TP-Link 722N. Вроде народ еще Comfast хвалил. И да, совместимость чипсета с Линухом надо смотреть в первую очередь, даже под Виндой (всякие Commview и пр.) тоже без проблем работают. ИМХО, Atheros 9k как-то беспроблемнее и ровнее что ли, чем ralink 3070.
     
    #2735 W@rdrive, 13 Sep 2015
    Last edited: 13 Sep 2015
    pta53-68bis likes this.
  16. ivans39

    ivans39 New Member

    Joined:
    20 Sep 2011
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
  17. ivann

    ivann Member

    Joined:
    9 Mar 2014
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    ivans39,
    Тут же почти по русски пишут, что используется и Piexiewps, и Reaver, и Bully, и Aircrack-ng :)
     
  18. HaronSVD

    HaronSVD New Member

    Joined:
    16 Sep 2015
    Messages:
    25
    Likes Received:
    2
    Reputations:
    0
    Поверьте, лечше Ривера ничего не найдете. А Bully у меня частенько верные пины пропускал.
     
  19. Mr Drill

    Mr Drill New Member

    Joined:
    25 Aug 2015
    Messages:
    80
    Likes Received:
    4
    Reputations:
    0
    #2739 Mr Drill, 18 Sep 2015
    Last edited: 19 Sep 2015
  20. Mr Drill

    Mr Drill New Member

    Joined:
    25 Aug 2015
    Messages:
    80
    Likes Received:
    4
    Reputations:
    0
    Не надо. У меня на MacBookAir Broadcom пашет ЗЕБС.