Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    скажите,у кого какой сигнал до точки,до точек?лично я даже не берусь за точки,у которых -60 и более....ну смысл какой,это хреновый сигнал,и скорость инета ужасная будет и тд......на мой взгляд очень близкие точки взламывать нужно,например -30,вот это супер.....и взламывается быстро и сигнал отличный,и скорость инета будет и тд...
     
  2. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Прежде, чем взломать точку, можно узнать ,а стоит ли? В новой версией CommView for WiFi 7.0.743 при сканировании точек , можно узнать и максимальную скорость интернета каждой точки.
     
    #662 Stranger@, 18 Sep 2013
    Last edited: 18 Sep 2013
  3. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Интерес исследователя (а не поиск халявы) выдвигает гипотезу: если видите точку с начальными CC:5D:4E, то берите вторую половину и переводите ее из hex в dec. Если получаете 7 цифр, то это и есть 7 цифр пина без последней цифры. Пробуйте запустить reaver с параметром -р 7цифр или восемь цифр, последняя любая. Проверено уже на четырех точках.
    Если из hex в dec получаете 8 цифр (первая всегда будет 1), то у меня получилось угадать пин отбросив именно первую единицу: FB:40:E2 - > (1)_6466146(9). Таких точек больше не встретил, но шансы на удачу хорошие.
     
    #663 4pips, 18 Sep 2013
    Last edited: 18 Sep 2013
  4. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та не....это видно,какую максимальную скорость поддерживает точка,но так тариф у человека может быть какой угодно,это же не видно :) например точка 300мбитс поддерживает,а у чела тариф 10 мбитс....это же не показывает :)
     
  5. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    А чем ты переводишь вторую половину - из hex в dec.
     
  6. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Открываю в Win7 калькулятор, выбираю Вид Программист, выбираю режим Hex, ввожу число, потом выбираю режим Dec и вижу результат.
    P.S. Спасибо форумчанину PSYDRUGS - дважды подошел пин, причем на разные начала mac-адреса. Однозначно + репутация.
    А на F8:1A:67 видел только один вариант - 34194614.
     
    #666 4pips, 18 Sep 2013
    Last edited: 18 Sep 2013
  7. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Не знаю как у тебя, а у меня 30 вскрытых точек WPA - и ни к одной (твой метод) не подошёл.
     
  8. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    А я еще зашёл на две, причем на одну с отбросом единицы в начале. Так что у меня 5 и 2 успешных с началом в мак-адресе CC:5D:4E.
     
  9. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    Пипец!где это вы так живёте,что по 30 точек видите и тд....да ещё и wps все....и что,у всех точек сигнал отличный?или просто вскрывать ради прикола?
     
  10. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кстати,за какие точки вы,как говориться,берётесь:)?Реально находит много точек с wps,но так сигналы же разные,много слабых....думаю и начинать не стоит,потом качество инета никакое будет,если откроете.....Так вот,за какие вы берётесь,с каким сигналом?
     
  11. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Чтобы нормально пользоваться, конечно, нужно подключаться к близким соседям. Но есть еще интерес исследователя. Вот предположил я, что ZyXEL своим моделям серии Keenetic Giga присваивает пины путем перевода второй части мак-адреса из hex в dec, и мне очень захотелось проверить свое предположение. Мощный модуль от Альфы выдал мне полтора экрана точек с wps. Я выбрал все с началом CC:5D:4E (их оказаолось 8) и проверил. Два раза отбрасывал 1 в начале восмизначного варианта и 6 раз подошел полученный семизначный, т.е. пока гипотеза работает. Сигналы были от -60 до -80, но проверить предположение вполне хватило, тем более это буквально минутное дело. Конечно, стучаться в слабую точку часами, тем более в поисках халявы, смысла нет.
     
    #671 4pips, 19 Sep 2013
    Last edited: 19 Sep 2013
  12. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Киев, сигнал хороший у четырёх точек, а всё остальное как ты сказал ....

    За те, какие встроенная карточка видит.
     
  13. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    А....ну Киев,тогда понятно....А я считаю,что нужно браться за точки,у которых сигнал не более -60...лучше конечно например -30(это я такую открыл)т.е близкую к -0,вот то супер,а открывать какие то дальние точки это бред.....там скорость в лучшем случае будет 1мбитс,если не хуже.....Просто ради спортивного интереса?та ну нафиг......
     
  14. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну....то понятно,что если встроеная видит,то уже близкая точка,но хорошо,если на этих точках wps будет включен.....
     
  15. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    На трёх был включён, на четвёртой хендшейк поймал. И на этом форуме мне помогли пароль подобрать, за что им ОГРОМНОЕ ШПАСИБО. Потом зашёл на роутер и включил WPS, а тот до сих пор не отключил WPS.
     
  16. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Запустил wifislax в консольном режиме. Какой командой вызвать Xfce desktop и потом какой командой его закрыть? Или может там есть пункт в меню, чтобы его закрыть и вновь вернуться в консольный режим? Нашел там только перезагрузку и выключение.
     
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та ну....я разочаровался в этом всём....т.е хендшейк то ловится,но потом то гемморой....подбор и тд....это такая нереально мощная машина должна быть,что бы прогнать быстро кучу словарей.....откуда я знаю,какой там пароль чел написал,какой угодно может быть,годами что ли перебирать....Короче,в этом способе я разачаровался....Конечно,если чел фигню задал,типа 12345678,это да....это я ещё понимаю....а так,лотерея и потеря времени и нагрузка на проц,карту.....нафиг надо,вот wps это сила :) ,главное,что бы включено было и точка рядом,иначе тоже нафиг надо.....
    Кстати,вопрос,а как ты зашёл на роутер вообще?что,у чела было:admin,admin?обычно сразу сам пароль меняется,как же ты зашёл на роутер?
     
  18. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Мне на многих точках попадалось: admin/admin, и только на одной не стандартный логин/пароль, но зато на ней защита WEP.
     
  19. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Если ты используешь WIFISLAX 4.6 > Выбираешь ENGLISH > PAE > Xfce desktop
     
  20. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Спасибо за отклик. Когда загружаю wifislax, то могу выбрать несколько режимов, в том числе KDE, Ifce и текстовый (это просто командная строка). Если был выбран текстовый, а потом захотелось оболочки, то KDE вызывается командой startx. И закрыть KDE можно, там в меню есть пункт (команды не знаю), и можно вернуться в текстовый режим. А вот какая команда запустит оболочку Xfce и как потом вернуться в текстовый режим я пока не знаю.