Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. thrashches

    thrashches New Member

    Joined:
    19 May 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Сбрутил в итоге :cool: . Трое суток ушло. Опытным путем проверил что если указать только первые 4 цифры пина, то прогресс независимо от их правильности скакнет до 90%. Хз в общем как reaver отображает правильность половины пина, по ходу не отображает никак, а только для себя отмечает. Надо попробовать графический вариант скачать и его потыкать, может будет разница.

    Кстати странность заметил, раньше кроме пина мне выводился еще и wpa пароль, а теперь только пин выдает. От чего это может зависеть? На уже ломаных точках проверил, раньше работало, да и вроде с параметрами ривера ничего тогда не мудрил, сделал точно как в статье хакера, и отработало тогда. Непонятно в общем... :confused:
     
  2. cassper666

    cassper666 New Member

    Joined:
    8 Mar 2012
    Messages:
    34
    Likes Received:
    1
    Reputations:
    0
    Ага....ну да...ну да...как же.
    Если первые 4 цифры пина правильные то reaver скакнёт на 90% и пойдут сообщения(пакеты) M5 и M6.
    Если же не правильные, то тоже скакнёт на 90%, но М5 и М6 не будет, будут всё те же М4
     
  3. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    после "airmon-ng start wlan0" выдает "found 3 processes could cause trouble" и вы можете их убить,а как?
    после команды "airodump-ng mon0" пишет
    interface mon0:
    ioctl (SIOCGIFINDEX) failed:No such device
    а при команде "reaver -i mon0 -b F8:C0:91:17:85:97 -vv" пишет "failed to retrieve a mac adress for interface mon0",может,кто знает как решить эти проблемы? адаптер-atheros ar5007eg wireless network adapter....заранее спасибо
     
  4. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    там же всё написано, используй переводчик в конце концов.
    1. убивай по pid
    2. почитай http://www.aircrack-ng.org/doku.php?id=airmon-ng и всё заработает, где-то косячишь
    3. из-под рута попробуй
     
  5. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    спасибо,но теперь другая проблема-после ввода "reaver -i mon0 -b xx:xx:xx:xx:xx:xx -vv",появляется "warning:failed to associate with xx:xx:xx:xx:xx:xx.....",причем иногда эта ошибка появляется после перебора нескольких PINов(дальше перебирать начинает,где то через 10 минут),не знаете из-за чего ?
     
    #565 asdm, 18 Jun 2013
    Last edited: 18 Jun 2013
  6. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Попробуй команду: "reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -S -vv"
     
  7. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    не помогло :( ....сигнал,кстати,очень хороший
     
  8. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Это ничего не значит. Ты можешь хорошо слышать сигнал от точки, и думать, что "сигнал,кстати,очень хороший", но ведь wifi - связь двухсторонняя, и для нормальной работы и точка должна тебя тоже слышать хорошо.
    Проверить, в принципе, несложно:
    aireplay-ng -1 0 -a xx:xx:xx:xx:xx:xx mon0
    Если связь более-менее, то хотя бы некоторые попытки должны заканчиваться строкой association successful. Если нет, но хочется поиметь именно эту точку - лучше подумать о направленной антенне :)
     
  9. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    спасибо за объяснения,но появились подозрения,что wps выключен....wash не видит эту сеть (и не только эту),он просто отображает все сети с включенным wps....получается,сети с выключенным wps он не показывает? или так только у меня? :confused:
     
  10. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,811
    Likes Received:
    18,426
    Reputations:
    377
    таки wash и нужен для определения сетей с включенным WPS. Другого он не показывает.
     
    _________________________
  11. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    спасибо,я почему то думал,что в столбце "wps locked" при выключенном wps должно быть написано "yes"...
     
  12. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,811
    Likes Received:
    18,426
    Reputations:
    377
    "wps locked" в положении "yes" значит, что на точке в результате перебора пинов врубилась защита и WPS залочен на время (соответственно перебор PIN при этом не возможен ). Точка должна быть либо перезагружена , либо должно пройти какое-то время , чтоб лок вырубился.
     
    _________________________
  13. biomeh

    biomeh New Member

    Joined:
    29 Jun 2013
    Messages:
    28
    Likes Received:
    2
    Reputations:
    2
    Подскажите пожалуйста, как заставить Reaver перебирать не с 0000 а с 9999, т.е от большего к меньшему? Нередко попадаются точки (типа зухель кинетик лайт), у них пин имеет вид: 79357333, тяжело перебирать от ноля такое..

    ЗЫ: CC:B2:55 (DSL_2640NRU) PIN:76229909 всё еще актуально =))
     
  14. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Шняга это всё! Меня когда-то тоже интересовал этот вопрос, но раз ты хочешь ...
    1) Выбираешь точку и запускаешь REAVER, только начал проверять второй пин - останавливай.
    2) В BackTrack5R3 заходишь в проводник (мой компьютер) usr/local/etc/reaver находишь файл с МАС адресом точки .wps открываешь текстовым редактором (в Windows - блокнот) и удаляй например с 5555-6999. REAVER перескочит на пин 7000 и будет тебе счастье!
    У меня как раз была одна точка с пином 7013 очень быстро угадал.
     
  15. laxe

    laxe New Member

    Joined:
    6 Jun 2013
    Messages:
    63
    Likes Received:
    1
    Reputations:
    0
    атакую одну точку,кое-как дошел до 90,90 % и тут началось....reaver начал перебирать один и тот же пин-99985677 (и так уже минут 20),может кто сталкивался с этим?адаптер-tp link tl-wn7200nd....попробовал другую точку,таже хрень,вроде определила первую часть (1234) дошла до 99,99 % и перебирает пин 12349982 (кстати,был мгновенный скачок с 0 до 90 %)
    Думал,дело в адаптере,но 2 пароля от других сетей удалось получить (сигнал был,где то -85 )
     
    #575 laxe, 4 Jul 2013
    Last edited: 4 Jul 2013
  16. biomeh

    biomeh New Member

    Joined:
    29 Jun 2013
    Messages:
    28
    Likes Received:
    2
    Reputations:
    2
    laxe, у меня такое было, когда вводил левый пин через параметр -р. reaver резко перепрыгивал на 90% и зацикливался на одном пине. удали из базы (скопируй куда нибудь) эту точку и попробуй еще раз с нуля. еще так бывает, когда связь плохая, но это видно, если запускаешь reaver с -vv.
     
  17. laxe

    laxe New Member

    Joined:
    6 Jun 2013
    Messages:
    63
    Likes Received:
    1
    Reputations:
    0
    он опять перепрыгивает :mad:
     
  18. eygen

    eygen Elder - Старейшина

    Joined:
    21 Jan 2012
    Messages:
    331
    Likes Received:
    91
    Reputations:
    22
    Попробуй зайти по этому пин на станцию,или начни перебор с первых 4-х цифр на останавливаещемся пине - p xxxx (т.е. с ~90 %),или попробуй включить параметр - N - w (или только - w)
     
  19. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Моё мнение - очень слабый сигнал!
    На форуме писали -75 предел. Я точки с сигналом -72 уже не трогаю, скорости почти нет.
     
  20. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Бомбил точки с сигналом -85 reaverom ( в среднем уходило 2 дня), и приходится пользоваться иногда такими точками, когда выбора нет.