Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Когда запросит ввести пин то введи этих 4 цифры (4563)
    Пробуй изучать BackTrack5R3, и начинай использовать < MDK3 >
     
  2. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    всё таки я тоже уже убедился,что скрипт для подбора wps работает и подходит к некоторым точкам,но именно у меня только к keenetic подходили пины со скрипта(видимо производитель точек этих,именно так пины придумывает)ну и всё.....к остальным точкам не подходит.....
    у кого к каким ещё точкам этот метод подходил?пишите начало мак адреса и модель точки,но что то мне здаётся,что только у keenetic так.....
    ну вот,к таким точкам подошёл пин со скрипта:B8:A3:86:
    EC:43:F6:
     
    #1202 СЕРЖ32, 2 Dec 2013
    Last edited: 2 Dec 2013
  3. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Тебе удалось "завалить" точку?
    Сколько клиентов пришлось повесить на нее?
    Сегодня пытался длинк завалить, так ему все равно. Повесил более 2-х млн. клиентов, а она все принимает и принимает.
    Еще у кого-нить получилось с помощью mdk3 провести деаутентификацию клиентов?
    На своей точке не могу добиться того, чтобы клиент терял сеть :(
    Code:
    mdk3 mon0 d -b blacklist -c X
    В файле blacklist записан MAC точки.
    Клиенты даже не замечают этой атаки :(
    Как можно еще заставить всех клиентов определенной сети отвалится от нее?
     
  4. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    тоже нифига не получалось,плюнул на это дело....
     
  5. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    В последнее время у меня новые точки перестали реагировать на MDK, все новые стоят сразу после атаки залоченые и не думают пока разлочиваться, с некоторыми даже ассоциация не получалась до залочивания, ни с reaverom ,ни с aireplay-ng.Нужны наверное новые 2 программы взамен REAVER и MDK.
     
    #1205 Stranger@, 2 Dec 2013
    Last edited: 2 Dec 2013
  6. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а как вообще должно быть,когда mdk срабатывает?как это видно,что перезагрузилась точка?по тому,что wps разлочен будет?а вообще это фигня,даже если точка перезагружается и wps разлочивается,толку то.....начнёшь перебирать пины опять,опять залочится.....гемморой,так пол года подбирать можно :)
     
  7. zmaxxxim77z

    zmaxxxim77z New Member

    Joined:
    26 Nov 2013
    Messages:
    36
    Likes Received:
    2
    Reputations:
    0
    Ну ты и дятел. За пол-года можно освоить какую нибудь специальность, приносящую (тебе) какую нибудь зарплату, которая в свою очередь оплатит твоё подключение к интернету (превратив для тебя подбор пина wps чужой AP в чисто спортивное развлечение)
    Ты уж прости, соотечественник, за резкость. {как же ты (идиот) насрал своими нулЁвыми постами в античате...}
     
    #1207 zmaxxxim77z, 2 Dec 2013
    Last edited: 2 Dec 2013
  8. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    прощаю :D
     
  9. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Ребята, моё мнение , что под логином СЕРЖ32 один из модераторов сайта, прошу прощения, что написал не по теме.
     
  10. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    и чего вдруг муть?обоснуй....
     
  11. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Можно, например, сравнивать у участников отношения числа полученных откликов "в репутацию" к числу их сообщений, хотя следующим шагом будет накрутка этого показателя. Как и многие явления, троллинг имеет две стороны: с одной он тренирует у участников терпение и сдержанность, а так же помогает новичкам не чувствовать себя глупыми, с другой, в таком количестве сообщений найти полезную информацию становится всё труднее. Да, иногда так стараются повысить рейтинг темы или форума, или свой статус участника, но здесь активность вполне приличная и троллинг ни к чему.
     
  12. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а.... :)
     
  13. zmaxxxim77z

    zmaxxxim77z New Member

    Joined:
    26 Nov 2013
    Messages:
    36
    Likes Received:
    2
    Reputations:
    0
    Спасибо, получилось ! За ночь нашлись и пин, и пароль, несмотря на мощность сигнала -89 :) С него сейчас и пишу :cool: Упрямая точка - две недели штурмовал...

    Совершенно верно. И это просто бесит, сколько мусора нужно перелопатить... :mad:
     
    #1213 zmaxxxim77z, 3 Dec 2013
    Last edited: 3 Dec 2013
  14. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Парни, привет.
    Подскажите, какие могут быть пины для этих mac-ов?
    F8:1A:67:97:54:14
    FC:75:16:A4:C0:D2
     
  15. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Тебе насчёт < MDK3 > объяснял уже не плужи.
    В < Kali > < MDK3 > не рабочий, он вешает клиентов с Мас адресом: 00:00:00:00:00:00
    Ну во первых я уверен точно что < MDK3 > рабочий в версии < BackTrack 5R3 Gnome 32 >. Команда на деаутентификацию клиентов: mdk3 mon0 g -t xx:xx:xx:xx:xx:xx
    Перегрузить точку: mdk3 mon0 a -a xx:xx:xx:xx:xx:xx
    Помойму так, уже начинаю забывать.
    Пожалуйста
    F8:1A:67:97:54:14 - пин 9917460
    FC:75:16:A4:C0:D2 - пин 0797266
     
    #1215 comporg, 3 Dec 2013
    Last edited: 3 Dec 2013
  16. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Я пользуюсь BT5 R3 64-bit. Может в этом разница. Не смог вчера заставить второй свой ноут даже разок потерять сеть.
    Каким адаптером ты пользуешься? Alfa, TP-Link?
     
  17. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    У меня их 4 (ASUS WL-167G v2; Dlink DWA-110; TP-Link TL-WN7200ND; ALFA AWUS036H).
     
  18. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Со всех mdk3 работает? Не собирал статистику какие модели точек тебе удалось перегрузить с его помощью?
     
  19. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Только ALFОЙ проверял, нет надобности. Да здесь на форуме у многих < MDK3 > работает, это у СЕРЖА что-то нехр..на не получается, так он от этого на форуме мути наводит.
     
  20. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    скриптом сделал? :)
    это вроде тп линки,а у них пин какой угодно может быть :) вот на кинетиках точно пины сделаны из 16 в 10,сам уже на опытах проверил :) ,а кроме кинетиков ничего не подходило,у других производителей пины не таким образом сделаны :)