Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Пользуюсь BackTrack 5R3 Gnome 64 , точка сигнал -48, запускаю MDK3 И вешаю 150тыс.клиентов , точка залоченная так и стоит уже неделю , хозяева интернетом 100 процентов пользуются, каждый день запускаю mdk3 пока толку нет именно на этой точке, на других хозяева перезагружали её.
    точка :TL-WR841N mak: F8-1A-67-97-06-2C
     
  2. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    тоже самое!
    а вот comporg утверждает,что у всех это проходит,только у меня не работает :)
    так что comporg,сам видишь,не только у меня ;)
     
  3. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    да и вообще.....ну перезагрузишь ты точку,ну разлочится....ну и что.....начнёшь опять перебор,опять залочится.....так и будешь месяцами подбирать.....геммор сплошной....
     
  4. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Производители тоже смотрят форумы в интернете и конечно дорабатывают свои изделия, просто надо хакерам работать на опережение, а скоро уже reaver будет бесполезна, только ловля хендшейков и как повезёт.
     
  5. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    А пин не подошёл? Пин: 9897516
    Насчёт | BackTrack 5R3 Gnome 64 | не пробовал, 150 тыс. это очень много. Мне и 4000 хватало, максимум до 20 тыс.
    Дальше команда: wash -i mon0 -C -s
    не всегда показывает что LOCK снят.
     
  6. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    А ты тут на форуме три месяца что делаешь???
     
  7. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    отдыхаю ;)
     
  8. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а он и не подойдёт,чего ты человека путаешь :) это ж tp-link,это не keenetik,у которых пины так и ставят(переводом мак адреса из 16 в 10)Tp-link так не делает ;) .Сам возьми какой нибудь Tp-link,посмотри его пин и мак адрес,и с мак адреса скриптом сделай пин,увидишь,он наглухо отличатся будет от реального пина на изделии ;)
     
  9. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    К Tp-Linkam,сколько не ломал ,перевод 2 части мак адреса ни разу не подошло.
     
  10. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та не скажи....не только ловля хендшейков,есть же шикарная ещё прога router scan ;)
     
  11. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Протокол 802.11 (Wi-Fi) он не поддерживает
     
  12. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну и что....он по http ломится,и находит очень дофига точек,если тем более много диапазонов поставить,всех провайдеров,которые в городе есть.И выводит тебе и пасс,и ip и тд....
     
  13. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а вообще....что в точке открыто(порты какие то?)что прога показывает информацию по точке?Блин.....во всех точках бы было это открыто :) а то невезуха,прога тысячи точек находит(база нереальная получается)и блин....ни одной точки знакомой,в радиусе моего адаптера :confused:
     
  14. chall-ger

    chall-ger New Member

    Joined:
    1 Dec 2013
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Всем привет. Подскажите пожалуйста, если на точке WPS залочен, лок никак не снять? (лок - следствие моей попытки "поработать" с ней) Пробовал напустить на нее mdk3, но wash все-равно показывает YES :mad: И причем, уже больше недели... :-(
     
  15. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    тоже самое....только у меня месяцы уже так показывает :D
    так как снять.....ты никак не снимешь,походу хозяин должен или снять лок(говорят есть такие точки,в которых хозяин как то снимает лок)или ресет точки,тоже ж хозяин должен сделать,а mdk тоже не помогало,фигня это всё.....хотя у многих как то получалось.....Да....и кстати....ну разлочишь ты точку,дальше то что.... :) начнёшь опять перебирать и она опять залочится :D сколько ж по времени перебирать будешь :D
     
  16. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Reaver пробуй дальше перебирать, тогда узнаешь получилось перегрузить точку?
     
  17. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    На данный момент один из самых насущных вопросов, как бы побыстрей разлочить точку, если MDK3 не помогает. Если не будет нужной программы, то скоро тема WPS может закрыться.
     
  18. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    на самом деле и так скоро прикроется такая тема.....так как люди начнут просто свои точки обновлять на новые,в которых wps вообще не будет,ну или люди станут более опытней,и wps отключать массово начнут.А так да....точки лочатся,ладно там,если б лочились на минутку,а так есть лочатся на пару часов,или навсегда :) у меня вон,точки залоченые месяцами уже висят :) и я заметил уже,это Tp-link?и asus?причём tp-link как раз и лочится навсегда(видимо до перезагрузки,или хозяин что то должен сделать,снять лок или как то так)
    ну mdk наверное и помогает,но видимо,на какие то определённые модели точек,которые такой атаки не выдерживают,а так нифига эта команда не действует,миллион клиентов вешал на разные точки и ничего.....время только тратить...
     
    #1238 СЕРЖ32, 6 Dec 2013
    Last edited: 6 Dec 2013
  19. makmil

    makmil New Member

    Joined:
    2 Sep 2012
    Messages:
    93
    Likes Received:
    1
    Reputations:
    0
    Приветствую всех не могли бы сказать каким образом вводить ПИН и куда если стоит Windows XP ?
    И еще вопрос кто то ругает Windows но есть ли способ провода всех манипуляций именно для этой ОС, кто бы что не говорил но как WEP WPA/2 возможно без проблем собирать пакеты и прочее так нет ли возможности этого делать с WPS под виндой
     
    #1239 makmil, 6 Dec 2013
    Last edited: 6 Dec 2013
  20. Diamon Jess

    Diamon Jess New Member

    Joined:
    20 Jul 2013
    Messages:
    28
    Likes Received:
    0
    Reputations:
    0
    СЕРЖ32 столько слов а выхлопа ноль на всех ветках данного ресурса-уж лучше б Вы заткнулись и не оффтопили кругом о Ваших заблоченых на года точках-смех и смех...
    Лучше разъясните и в плоть разжуйте досконально что уж вардрайвинг этт хобби то подходить к данному вопросу нужно нежно и с любовью-а не с наскока и и не с той интерпритацией данного вопроса что виден с вашей колокольни -что наблюдаете Вы лежа на диване у себя на хазе...
    Лады-к делу-если не уходить от рамок именно данного вопроса снифания-трэба 3 вещи-1 сам адаптер-в принципе для начала сгоже TP-LINK WN7200ND-на всякие хилые и вечно горящии альфы честно заработанные тугрики тратиться не советую.2 планш из последних-куда присовывается нормальный дистрибутив со всеми нужными потрохами-к примеру kali-linux.3 внешняя точка доступа из офицала-как на пример Mikrotik sxt2lite или NanoStation M2,NanoStation 2 или TP-LINK TL-WA5210G перешитая в ту же NanoStation 2 или все это же барахло тока с литерами на 5ГГц .
    1Внешней станцией обозреваем горизонт до куда Ваши шаловливые рученки могут дотянуться в принципе.
    2 Адаптером достаем до тих пор пока ломаемая точка на той стороне еще Вас слышит в эфире,
    3С подготовленным планшем чапаем в ту сторону что разнюхали чрез свою внешнюю точку в нужном направлении и уже там на расстоянии досягаемости тырим хэндэшейки или ломаем по впсу...
    Дык... как как тока пороли с явками заимеем на рученках-конктимся к забитой на смерть точе с внешней своей станцией к примеру Mikrotik и получаем позитив от сделанных трудов...если сс уровнями по шкалам сигнала нелады-то тут уж придется раскошелиться на внеш антену нужного типажа и пилгейты на сочленение этого всего барахла...
    Технические подробности освежам в памяти чрез гугла и по точка настройки на линях или в окнах также облизаны на форумах соответствующих приблуд что имеем на руках .
    Соответственно на данном ресурсе задаем вопрсы которые нигде не вкурили с ангобуржуйских веток в уровне не совсем адекватно вкуриваемого языка или переводов оного.
    А всяк треп про не рабочие атаки по MDK3 и вечно залоченные точки оставьте для ммалолетних корешков по вашей лестничней клети...
    Все точки сдаваемы-есть подходы индивидуальны...Когда на прицеле у мну стоит заказанная точь официозного прова-то даю гарантию что сложу оную гарантированно-этт не бытовые роутера достовать-хотя из последних уж шибко понравились NETGEAR -у энтих защита хотя б правильно построена-не смотря что по америкозовски-но одно складывается...про остальное барахлр типа туполинков,длинков,кенетиков,асусов -не обсуждаемо за бессмыслемостью....
    Так же есть пища к размышлению - к примеру лично для Вас-в мак адресах точек которые пытаетесь обрабатывать по второй половине пина с переводом то ли по хексу то ли в десятках-а оные тупо не проходят под это-могу заверить-для них так же есть правило- тока последовательность всех ходов придется уж допетривать лично -не стану сдавать код...для че машинка у Вас-не все ж кино непотребливое крутить-не хай 4 ядра свои прогревает под чутким руководством...
    P./S. Удачи...
     
    #1240 Diamon Jess, 6 Dec 2013
    Last edited: 6 Dec 2013