Всем привет. Такая проблема: ломаю очередную точку по впс и все вроде идет норм, но когда процесс дошел до 97% выбил ошибку с подключением к точке. Переподключился и продолжил ломать. Вдруг опять ошибка и даже не начинает подбирать пины. Тупо не подключается к точке. Смотрю, а точка с 6 канала перешла на 13. Ну вбиваю в ривере 13 канал-ноль эмоций.Беда в том что я не скопировал последний пин,который он подбирал. Помню что первая часть была 1234. Зашел в /usr/local/etc/reaver и вставил 1234 в 1ю строчку. Опять та же ошибка. Причем сигнал отличный, препятствий никаких нет. Есть мысли по этому поводу? P.S. На 90% уверен что точка ушла в лок. Хотя смена канала меня смущает
To Po4ti nub Опыта у меня мало и мне можно иметь ник, похожий на твой, потому что такая же ситауция у меня сейчас в работе. Если точка и ушла в лок (в моем случае TRENDnet), то не надого. Просто она так отвечает, что reaver 1.4 плохо ее понимает и считает, что близок к успеху. Если ты запустишь reaver с параметром -р ХХХХ с любыми четырьмя цифрами, то обнаружишь снова скачок на 90% и даже можешь перебрать все до конца, но пин не найдешь. Попробуй выждать пару дней и начинай подбор с самого начала, причем с помощью reaver-1.3, который так себя не ведет. Моя цель уходит в непродолжительный лок примерно после 100 попыток и в более продолжительный примерно после 10 таких коротких. Удачи.
To 4pips В моем случае тоже TRENDnet. Походу они все так в лок уходят. Мне в соседней ветке посоветовали дос атакой снять лок. Цитирую: " Если после парочки переборов, точка лочится. Можно на нее напасть с ДОС атакой с помощью mdk3 1 консоль-reaver -i mon0 -b xx:xx:xx:xx:xx:xx(bssid) -vv -r 9:30 -L (30 сек восстановки) 2.консоль-mdk3 mon0 a -a xx:xx:xx:xx:xx:xx(bssid) после парочки сек контроль+С . Если ничего не забыл...удачи... А, забыл обьяснить: после доса точка должна снова пойти, но снова блочиться после н-переборов-снова досим ее и тд...ну, такой вариант, в общем." Попробовал - результата 0. Может я что то не так сделал. Хотел уточнить у экспертов в этом деле что делает 1 и 2 пункт при дос атаке? И что в итоге должно произойти? Точка перезагрузится или что?
http://zalil.ru/34739232 Привет народ! Помогите подобрать пароль! Выше хенды, а вот ессиды и бсиды: http://zalil.ru/34739235. Простите что так. С телефона! Пожалуйста помогите
1 пункт - это Reaver перебор попинам, он к DOS атаке ни каким боком не относится. 2 пункт - это та самая DOS атака. DOS атака - вешает мнимых клиентов на точку, и когда точка не выдерживает такого количества клиентов она перезагружается. Мне попадались такие точки что нельзя их перегрузить DOS атакой, но можно было её заглючить и тогда приходилось ждать чтобы хозяин точки сам её вручную перезагрузил.
хм.....а реально,что делать,когда точка залочилась?и кстати,насколько она вообще лочится?вот у меня с десяток наверное точек залочились,уже дня 3 залоченые.....так они что,навсегда что ли лочатся?Вообще,какой выход,когда точка лочится?Вот почитал про дос атаку.....и что то мне способ не понравился,так как пишут,что она опять лочится будет......ну и что,постоянно набирать эту комбинацию?:2.консоль-mdk3 mon0 a -a xx:xx:xx:xx:xx:xx(bssid) после парочки сек контроль+С........гемморойно как то...Другого выхода нет разлочивать,что бы вообще навсегда....?
кстати,подскажите самую лучшую и правильную комбинацию в ривере....т.е я имею что бы меньше пауз всяких было и тд.Короче,какая именно самая правильная комбинация,что прописать нужно кроме reaver -i mon0 -b xx:xx:xx:xx:xx:xx -a -vv(это вроде стандартная комбинация).А какая лучшая комбинация?
а...ещё такой вопрос:чо это может быть за фигня:реально показывает мощность сигнала отличную или хорошую от точки,но перебор не идёт(зацикливается на первом пине-12345670)или идёт но черепашьем шагом(вот у меня вчера,часов 5 ривер работал,и за 5 часов результат 0.05%,т.е сами видите,что это что попало)но при этом сигнал то отличный,как такое может быть???Я так понял,что за точки,у которых сигнал выше -50 не стоит браться вообще....т.е если -60 и больше,то уже или ничего перебираться не будет или жутко долго.....но 0.05% за 5 часов это ненормально.Короче наверное можно ломать точки,которые только за стеной находятся,у которых сигнал будет -20,-40....ну до -50 потолок.....
кстати.....в лок многие роутеры уходят,у меня с десяток ушли в лок.....и там разные d-link итд,необязательно TRENDnet....видимо все точки в лок уходят......вот как их разлочить,и желательно навсегда,вот главная задача.....
Та, которая позволяет перебирать, пусть медленно, но верно, на точках блокирующихся после 5-10 неудачных попыток на определённое время. Например: для ASUS RT-N12C1 с прошивкой <= 2.1.1.1.78 делаем так - перебираем 2 пина, пауза на 35 сек, опять 2 пина, и опять пауза. Таким образом она очень редко лочится, и всего на 60 сек! Для каждой точки все параметры подбираются индивидуально!
кстати,а на сколько вообще точка лочится?что то у меня как залочились точки дна 3 назад,так они и залоченые.....разве такое бывает?я думал,точка мин через 5 сама разлочивается....
Насчет сигнала. Показывает 46 дб. Так что с сигналом но проблем. И пользуюсь 2мя адаптерами. 036h и tp7200. Точка в локе уже сутки. Дос атака выдает это: root@bt:~# mdk3 mon0 a -a 00:141:57:F5D Connecting Client: BC:A6:28:9D:34:3E to target AP: 00:141:57:F5D AP 00:141:57:F5D seems to be INVULNERABLE! Device is still responding with 500 clients connected! Connecting Client: F6:C0:42:F1:E6:09 to target AP: 00:141:57:F5D AP 00:141:57:F5D seems to be INVULNERABLE! Device is still responding with 1000 clients connected! Connecting Client: C2:6B:83:855:AE to target AP: 00:141:57:F5D ^C root@bt:~# mdk3 mon0 a -a 00:141:57:F5D" После этого запустил ривер-ноль эмоций.Разъясните пожалуйста все ли правильно я сделал и работает ли атака?
Кажется обнаружил еще одну серию мак-адресов, при которых устройствам присваивали пин путем перевода второй половины их мак-адресов из 16-ричной hex в 10-тичную dec. Уже два устройства с началом в мак-адресе 14:А9:Е3 открылись таким образом, а использовал их известный провайдер-пчеловод.
Всё правильно ты делаешь, только ты мало атаковал. Я писал, что попадаются такие точки которые не поддаются атаке, на них надо вешать 12000 clients минимум, что б точка заглючила. Бывало что за один раз её не получалось заглючить, тогда надо ещё раз или атакуй дольше 45000 clients тоже помогало!
так кто подскажет самую правильную и эффективную комбинацию в ривере?т.е паузы,что бы точка не лочилась и тд.Ну вот вы какие комбинации прописываете?
ну вообще есть комбинация,при которой точка не лочится?а так они все вообще лочатся....гемморойно же каждую минуту дос атаку проводить....