Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та....нафиг такие точки трогать тогда вообще,сплошной гемморой,а на ночь это мало,тут пару дней так перебирать будет,сохранять не выйдет,у меня на флешке всё....это разве что ноут неделями не выключать :)
    я понимаю,если такие точки очень сладкие :) ,т.е сигнал очень сильный(сосед например)можно ещё нервы тратить и тд и до победного долбить такую точку,а так.....нафиг надо...других что ли точек нет :)
     
  2. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    скажите,bully зависим от чипов wifi адаптеров?что то у меня странно,со встроенным адаптером ноута,bully запускается,а с ralink 3070(alfa) нет....
     
  3. V-stalker

    V-stalker New Member

    Joined:
    18 Nov 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Цитата:
    Сообщение от PSYDRUGS
    посмотрите другой ZyXEL MAC: CC-5D-4E-99-36-C0. Спасибо.

    Подскажите!Ни как не пойму как из 99:36:C0 получается пин 00410243.
     
    #1163 V-stalker, 24 Nov 2013
    Last edited: 24 Nov 2013
  4. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3
    переводом из 16-ой в 10-иричную систему счисления.
     
  5. elepol61

    elepol61 Banned

    Joined:
    28 Feb 2013
    Messages:
    169
    Likes Received:
    9
    Reputations:
    0
    и не пытайся это ПИН-калькулятор выдаёт
    http://s020.radikal.ru/i719/1311/18/082ebedad23f.jpg
     
  6. V-stalker

    V-stalker New Member

    Joined:
    18 Nov 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Всё,уже разобрался с переводом из 16 в 10 систему. Вспомнил школу и использую калькулятор в Windows.
    Как использовать калькулятор:http://lib2.podelise.ru/docs/7460/index-7490-1.html
     
    #1166 V-stalker, 24 Nov 2013
    Last edited: 24 Nov 2013
  7. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ДА....всё таки на некоторые точки этот метод подходит,пин подошёл от одной точки.А вот Tp-link точно не подходит,у них пины свои,от фонаря сделаные
     
  8. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    272
    Likes Received:
    46
    Reputations:
    0
    Пробейте примерный PIN для MAC: 00-0E-8F-CD-25-64 и 00-0E-8F-8D-A8-80. нигде нет их примерных значений,
    так как они лочаться после 5-6 попыток на несколько часов, перебор гиблое дело, и к TRENDnet посмотрите: 00-14-D1-6F-FD-DA и 00-14-D1-E1-F1-AC.
     
  9. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    16 из 10 выдал:
    00-0E-8F-CD-25-64 = 3444452
    00-0E-8F-8D-A8-80 = 9282712
    00-14-D1-6F-FD-DA = 7339482
    00-14-D1-E1-F1-AC = 4807468
     
  10. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    этот метод к определённым точкам подходят(я уже на практике убедился),сдесь приводили примеры точек,к которым метод подходит....
    вот к этим типа:
    40:4A:03
    C8:6C:87:
    50:67:F0:
    CC:5D:4E:
    B8:A3:86:
    EC:43:F6:
    а к остальным гиблое дело,пины какие угодно могут быть....
     
  11. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а вообще я уже убедился,главное узнать пин от точки,и всё!просто тут некоторые писали,типа ривер выдал пин,а пасс нет.....та пофиг что он не выдал,подключился по пину к точке,а потом в винде же всё показывает,какой пасс от точки,просто галочку поставить-отображать вводимые знаки:)вот и всё,и пасс в кармане....так что самое главное,это пин.....есть пин,есть всё тогда....
     
  12. elepol61

    elepol61 Banned

    Joined:
    28 Feb 2013
    Messages:
    169
    Likes Received:
    9
    Reputations:
    0
    онлайн база:
    00-0E-8F-CD-25-64 и 00-0E-8F-8D-A8-80 - нету
    00-14-D1-6F-FD-DA и 00-14-D1-E1-F1-AC - 86986304
    пинкалькулятор (более точно):
    http://s019.radikal.ru/i602/1311/61/3d74ae9e513e.jpg
    в описании-все эти переводы носят ВЕРОЯТНОСТНЫЙ характер
     
  13. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та никакой они не носят.....только к определённым точкам этот метод подходит.....и то....может совпадение было просто
     
  14. elepol61

    elepol61 Banned

    Joined:
    28 Feb 2013
    Messages:
    169
    Likes Received:
    9
    Reputations:
    0
    для тех кто в танке-в описании пинкалькулятора сказано
    у меня к 1CAFF7 подошёл это определённая?
     
  15. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Что касается Тренднета 00-14-D1, то у меня из 10-ти точек только одна откликнулась на вариант из 16 в 10. Видимо зависит от версии прошивки, но ведь попробовать - буквально минутное дело.
     
  16. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Что за пинкаркулятор?
    Какой у тебя пин подошел? Я сейчас как раз над такой точкой бьюсь :)
    И пробейте, пожалуйста, по своим базам, какие пины еще могут подходить для нее.
     
    #1176 Bremen, 26 Nov 2013
    Last edited: 27 Nov 2013
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    повезло....
     
  18. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Попытался reaver подобрать пин-код для роутера TL-WR841N , мак:F8-1A-67-97-06-2C, но не смог провести ассоциацию, запустил aireplay-ng, но ассоциация тоже не прошла, тогда поменял мак адрес на клиентский и попытался провести подобрать пин код, но точка тут же залочилась.
    Никому не попадался TL-WR841N с мак адресом:F8-1A-67-97-06-2C, не подскажите какой там пин?
     
  19. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Насколько я знаю, пока никому не удалось нащупать систему, по которой TP-Link присваивает своим устройствам пин-коды. Кроме того, в этом роутере можно сменить заводской пин-код на произвольный.
     
  20. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ой....а тп линки,это пипец.....все лочатся походу,дурацкие точки для взлома....ну или прошивки такие....
    там пин какой угодно может быть :) чел захотел,поставил все 0,или все 5 и тд....смотря модель какая....так что с тп линками тяжко,фиговые точки для взлома.....
     
    #1180 СЕРЖ32, 27 Nov 2013
    Last edited: 27 Nov 2013