Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Tuana

    Tuana New Member

    Joined:
    1 Oct 2015
    Messages:
    20
    Likes Received:
    3
    Reputations:
    0
    Спасибо за ссылки, но kali скачала дней десять назад, все не решаюсь загрузить, мне кажется я до него еще не дотягиваю. Линукс пугает здорово. Я к нему не готова морально.
    Если запускать "грабителя"(Reaver) с терминала командами расписывает довольно подробно.

    По утверждению некоторых форумчан "зловещий бан на 60сек" преодолим:
    https://forum.antichat.ru/threads/310835/page-90#post-3686404
    Я еще не пробовала. Попробуйте и отпишитесь.
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Практически во всех *nix программах, ключ -v и кол-во "v" в нём устанавливает уровень детализации отчётности (verbosity).
     
    quite gray likes this.
  3. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Доброго времени суток.
    Возможно, кто знает дефолтные к
    10:bd:18:aa:3e:87 - cisco
    30:65:c2:3c:96:c8 - Tp-Link
    e8:94:f6:04:1f:74
    bc:ee:7b:69:62:4c
    первый блочится после перебора одного пина... на мдк реагирует прямо скажем - никак. Он чё делает - не перезагружается, а просто меняет канал. Был 6, меняет на 7 и дальше вещает,после атаки мдк снова меняет 7 на 6, дает один пин - и все.
    А второй.... совсем не реагирует.... либо я просто не доводила до десятков и сотен клиентов, чтоб перезагружался.....
    Поймала хенд от сиско, бросила в ветку,но, думаю, что там чисел не будет... А второй "крокодил не ловится, не растет кокос"))
     
    #2783 paulo, 17 Oct 2015
    Last edited: 17 Oct 2015
  4. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
    Так второй тоже лочится?
    Вообще на tp-link нет алгоритма, 100 раз уже говорилось...
     
  5. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    да, после 6-ти пинов.
    Эх, раз, да еще раз! еще мнооого - много раз))
    Прошу прощения.(
     
  6. menshik777

    menshik777 New Member

    Joined:
    31 May 2015
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Помогите плиз:
    Asus BC:EE:7B:83:70:50
    Sagemcom C0:AC:54:4A:D5:89
    Zyxel CC:5D:4E:CE:7F:F0
    EC:43:F6:DC:B4:38
     
  7. SlNik

    SlNik Active Member

    Joined:
    7 Feb 2014
    Messages:
    323
    Likes Received:
    136
    Reputations:
    1
    CC:5D:4E:CE:7F:F0 35331681
    EC:43:F6:DC:B4:38 44640569
    А эти мало вероятно:BC:EE:7B:83:70:50 , C0:AC:54:4A:D5:89
     
  8. CRACK211

    CRACK211 Elder - Старейшина

    Joined:
    16 Sep 2009
    Messages:
    1,048
    Likes Received:
    1,127
    Reputations:
    11
    Есть ли пин для этого?
    EE1D7FA5BCC4
     
  9. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
    Не знаю было уже или нет..., по провайдеру Onlime (Москва) 2 Static PIN 99956042 и 05294176!

    D4:BF:7F:50:XX:XX 05294176
    UR-825AC 5G UR-825AC 2.4G Static PIN 05294176


    И ещё похоже, что
    D4:BF:7F:60:XX:XX 43977680
    UR-814AC 2.4G UR-814AC 5G Static PIN 43977680



    Если вдруг было - извиняйте, если что напутал - поправьте...:)
     
    #2789 erwerr2321, 23 Oct 2015
    Last edited: 23 Oct 2015
    binarymaster, TOX1C and Payer like this.
  10. Tuana

    Tuana New Member

    Joined:
    1 Oct 2015
    Messages:
    20
    Likes Received:
    3
    Reputations:
    0
    Вчера игралась reaver-ом с одной точкой доступа - МАС 12:08:C1:1E:33:E6, марку роутера определить не сумела. На 8073 совпала первая часть пина. Вторую часть reaver догнал до 500 и точка отключилась (она всегда как часы отключается с 22-00 до 6-00).
    Сегодня утром стала проверять пины с места разрыва соединения. Идут только пакеты М1-М4, значит первая часть PINа найдена неправильно. Вчера шли и М5-М7.

    Вопрос:
    1. Бывает reaver пропускает правильные пины, может-ли он ошибочно принимать неправильные за правильные?
    2. Если reaver в подобном никогда замечен не был, то в чем может быть причина (изменение пина на роутере мне кажется маловероятным)
     
  11. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Да, бывает, reaver иногда пропускает, а иногда принимает произвольные пины за правильные.
    Надо попробовать перебирать утилитой bully.
     
  12. Tuana

    Tuana New Member

    Joined:
    1 Oct 2015
    Messages:
    20
    Likes Received:
    3
    Reputations:
    0
    Надеялась, что reaver ошибается только в одну сторону, а дело в системе, погоде или мне. Кстати, сегодня пасмурно-туманно, reaver даже на точках с силой сигнала <55 и качеством в 90-100 проводит одну транзакцию WPS в среднем около минуты - постоянно старые PINы и перебор каналов. При указании канала явно - reaver просто подвисает. Не спасают не перегрузки-выключения компа, ни метод предложенный ms13.

    С bully отношения не сложились. Он перебрав до двух десятков пинов зацикливается на одном. Думала надо подождать, оставляла пару раз на ночь - утром тотже пин с которым ложилась спать. Хулигану не нравлюсь я или окружающие меня тупоЛинки.
     
  13. SlNik

    SlNik Active Member

    Joined:
    7 Feb 2014
    Messages:
    323
    Likes Received:
    136
    Reputations:
    1
    Пробуйте ривер 1.3
    reaver-1.3 -i mon0 -b 12:08:C1:1E:33:E6 -vv
    У меня 1.4 как то несколько раз вел себя как у Вас. Баллу не подхватывал, а ривер 1.3 взял за ночь.
     
  14. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Действительно результатов по MAC - нет, тогда пробуйте Wifislax в соседней теме, если чип не Realtek и не Broadcom Вероятность подбора через PixieScript очень даже неплохая. Ждем Вас и там. Если окружение в Tp-Link а они на Broadcom, что не ломается PixieScript-ом, есть вариант поймать хеш и отправить ребятам в тему бесплатного перебора пароля))
     
  15. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    и не atheros и не ralink. и даже не marvell.
    Realtek по заверению разрабов ломается, но непонятно как и через раз. 3 асуса на реалтеке пока что не пошли, зато поддался тотолинк, который с общим на всех пином. ralink, который в теории хорошо идет, а на практике, сраный dir300 на ралинке раскрутить на пин не выходит. поддаются только те точки у которых пин=кусок мак-адреса. Броадком если и ломается, то вообще в редких случаях, атерос не поддается ни в какую просто потому, что всем рулит не закрытая и кривая разработка, а вылизанный линукс-сообществом hostapd.
    Своеобразная вещь этот pixie.
     
  16. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Вполне возможно все и так, как Вы говорите, я говорю из своей практики. Подбора PixieScript - около 100 раз, мною было замечена такая тенденция.
     
  17. Tuana

    Tuana New Member

    Joined:
    1 Oct 2015
    Messages:
    20
    Likes Received:
    3
    Reputations:
    0
    Спасибо за приглашение, но позже. Мне с reaver-ом еще пару месяцев как минимум разбираться. Я еще ни разу не пробовала временные задержки и MDK3.

    У меня reaver-1.5, Вы далеко не первый кто хвалит версию 1.3, усовершенствование не всегда имеет только плюсы, чем сложнее конструкция, тем она менее надежна. Завтра попробую.

    И все таки никто не высказал предположений - почему вчера все было хорошо, а сегодня через ...
    Где и что я делаю не правильно?
    Жутко бесит не понимание причин и как с ними бороться.
     
  18. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Чтобы не бесило жуткое непонимание причин, ответьте на вопросы:
    1 Какая у вас система - Live или есть сохранения
    2 Начинали ли Вы перебор Reaver-ом с сохраненной сессии или с начала
    3 Почему вы упрямитесь с PixieScript ведь это как минимум интересно, mac-a нет ......
     
  19. aliasin

    aliasin New Member

    Joined:
    25 Oct 2015
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    привет

    В чем была проблема? В железке или программа? То же самое и у меня, 99985677 90.90%
    Уже и Beini с minidwep-gtk там осел и Kali Linux, ребят выручайте)
     
  20. SlNik

    SlNik Active Member

    Joined:
    7 Feb 2014
    Messages:
    323
    Likes Received:
    136
    Reputations:
    1