Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,810
    Likes Received:
    18,420
    Reputations:
    377
    Если что: вот здесь отвечали, как сэйвы от reaver'a редактировать.
     
    _________________________
    #541 user100, 13 May 2013
    Last edited: 13 May 2013
  2. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Пробуй пин ( -p 4492) с 90:F6:52: на двух точках подошло.
    http://piccy.info/view3/4565440/665f107f1a4932fcb7a1f87a1b8ac875/
     
  3. H3L1X

    H3L1X Active Member

    Joined:
    10 Apr 2012
    Messages:
    632
    Likes Received:
    215
    Reputations:
    170
    До перезагрузки роутера? Тогда можно попробовать устроить роутеру эту самую перезагрузку =) используй Mdk3, режим а, если не ошибаюсь.
     
  4. d1nk3r

    d1nk3r New Member

    Joined:
    28 Feb 2013
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Там описано немного неправильно, самая верхняя строка - это номер строки того или иного пина из списка ниже, т.е. чтобы начать например с 4XXX, нужно вводить не 4000, а номер строки, на которой он находится...
     
  5. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Не знаю 8187L, но rt2800/3070usb понравился.
    Смотри сообщение #559
     
  6. buuubliiik

    buuubliiik New Member

    Joined:
    16 Jun 2007
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    Ну и какая чушка снесла тему про reaver + rt2800? Я вроде не нигров постил, старался, описывал проблему. Валить отсюда надо, раз тут такое говно.

    compord, тебе ЛС.
     
    #546 buuubliiik, 15 May 2013
    Last edited: 15 May 2013
  7. tesla111

    tesla111 New Member

    Joined:
    14 May 2013
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Ребят подскажите что это за сети на 138 и 108 канале, вообще бывают такие каналы?))
    а так же что на надпись нот ассоциатед?
    [​IMG]
     
  8. funny_kaplan

    funny_kaplan New Member

    Joined:
    28 Mar 2013
    Messages:
    43
    Likes Received:
    4
    Reputations:
    0
    to tesla111
    Это связано или с дровами на твой девайс что-то, типа несовместимости , или отдалённость точки высокая.
     
  9. H3L1X

    H3L1X Active Member

    Joined:
    10 Apr 2012
    Messages:
    632
    Likes Received:
    215
    Reputations:
    170
    tesla111
    Если мне не изменяет память, то каналы выше 100 (108, 138 и иже с ними) - это каналы а-диапазона (5ГГц). Мало какие адаптеры, пригодные для вардрайвинга, их поддерживают, поэтому зачастую и пишется уровень сигнала -1 у таких сетей)) пакеты есть, ловятся по гармоникам, но как их корректно обработать, адаптер не знает. Обычно если до точки слишком далеко, в строке, ей соответствующей вроде как -1 стоит. Насчёт надписи not associated - это значит, что клиентское устройство включено (Wifi на нетбуке/смартфоне/ещё чём-то подобном), но ни к одной из находящихся в эфире точек доступа оно в данный момент не подключено.

    Пост твой - оффтопик. Переноси в течение суток в тему [Wi-Fi, BT] Задай вопрос - получи ответ!, потом отсюда снесу.
     
    #549 H3L1X, 15 May 2013
    Last edited: 15 May 2013
  10. buuubliiik

    buuubliiik New Member

    Joined:
    16 Jun 2007
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    А модеры посты переносить не могут?

    Мимо крокодил
     
  11. tesla111

    tesla111 New Member

    Joined:
    14 May 2013
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Получается это роутеры вещающие выше 5ггц. На обчном роутере как я понял выше 14 канало не прыгнешь. Что же это за звери вещающие на 108 138 канале, или это улутченный вариант от взлома?
    И еще вопросик почти со всеми сетями справился у себя с помошью reaver но вот эта не в какую не дается Lalalai
    на первом пине пляшет по кругу, ее взломать нереально и она тщательно защищена от подбора пин не пойму? проценты на нуле хоть 5 часов жди.
    вот скрин
    [​IMG]
     
  12. funny_kaplan

    funny_kaplan New Member

    Joined:
    28 Mar 2013
    Messages:
    43
    Likes Received:
    4
    Reputations:
    0
    to tesla111

    а на ней точно есть WPS?
     
  13. tesla111

    tesla111 New Member

    Joined:
    14 May 2013
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Так вот без понятия. Если его нет, то бесполезно брутить да?
     
  14. funny_kaplan

    funny_kaplan New Member

    Joined:
    28 Mar 2013
    Messages:
    43
    Likes Received:
    4
    Reputations:
    0
    Вбей команду:
    sudo wash -i mon0 -C
    или
    sudo wash -i mon0

    и увидишь АР с WPS
     
  15. tesla111

    tesla111 New Member

    Joined:
    14 May 2013
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    на команду sudo wash -i mon0
    выдал
    [​IMG]
     
  16. H3L1X

    H3L1X Active Member

    Joined:
    10 Apr 2012
    Messages:
    632
    Likes Received:
    215
    Reputations:
    170
    Ключ -С в команде забыл. По поводу диапазонов - есть несколько диапазонов радиочастот, отведённых для работы устройств WiFi - a,b,g,n. Диапазон а разрабатывался для высокоскоростной передачи данных. На защищённость точки доступа от атак он никак не влияет :)
     
    2 people like this.
  17. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Для взлома сетей через WPS пользовался inflatorom в BT, очень удобная вещь, но после смены пароля на одной из точек ,начал вставлять знакомый пин в инфлатор, результат давался через 15-20 сек,но без PSK ключа,пробовал разов десять с разными параметрами ,тогда запустил reaver с параметром reaver -i mon0 -b......... -c.... -p... -N -vv пароль стал выскакивать через каждые 2 запуска, может дело в том ,что в inflatore идут команды без -vv ?
    P.S. Кто недавно пользуется reaverom , после сканирования точек на наличие WPS , скопируйте MAC адрес взламываемой точки в Reaver ,закройте окно сканирования и только после этого запускайте reaver , процесс пойдёт намного быстрей и без помех.
     
  18. thrashches

    thrashches New Member

    Joined:
    19 May 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ломаю точку с ssid asus уже третий день. Сначала бутил с нуля, дошел до 2000-х. Потом погугил дефолтные пины, на пине 5150 скакнул до 90%, но сейчас уже час гоняет пин 51509989. Вопрос 5150 правильный кусок или нет?
     
  19. thrashches

    thrashches New Member

    Joined:
    19 May 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Если я правильно читал ман, то -vv это уровень логирования, т.е. reaver будет отображать все что он делает, а когда просто -v он тупо пины, которые подставляет выдает.
     
  20. dimon654

    dimon654 New Member

    Joined:
    24 Mar 2013
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Таже фигня, тут ответа никто не дал.