Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну по картинке видно,что идут только пакеты м1,м2.....а надо то ещё м3,м4...
    а у меня кстати тоже самое,но на 90% уже,крутит один и тот же пин.....
     
  2. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    ок.тогда в чём может быть причина отсуствия пакетов м3 м4???что они вообще значат?у меня раньше всё работало на ура.но 4 дня назад я переехала в другой район.здесь много сетей с впс но пин не перебирает.я уже думала может антену повредила при переезде(там кончик отвалился)но она работает.хэндшейки ловит,к сети мною созданной подключает.или хз....
     
  3. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    кстати на некоторых сетях при подключении просит не ключ сети а ключ маршрутизатора..может мне это как то помочь?там при вводе пароля 12345670 ничего не пишет(потом пробует подключить и пишет не верный пин),а при вводе 01234567 сразу пишет неверный пин.может есть какая то база паролей и их можно вручную набрать?[​IMG]
     
  4. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Можно попробовать не на EasyBox, а на других? EasyBox - это похоже на сеть отеля, где покрывали точками каждый этаж, используя технологию беспроводной связи между самими точками(забыл как она называется, wds кажется).
    С адаптерами, антеннами, линуксами итд - очевидно, что все в порядке, и их трогать не нужно. Я стою пока на своем - проблема в этих конкретных точках. Другие должны работать, пробуй.
     
  5. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    ок буду пробовать....вечером отпишу по этой теме.ещё вопрос тут нашла сеть c wep сколько мне надо пакетов словить,ато уже 700000 а пароля нет???
     
  6. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Нужно стараться атаковать точки, на которых есть клиент. Это проще всего, и тогда достаточно от 20 до 40 тысяч, плюс-минус...
     
  7. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    и клинт есть.целых 2 станции.может это всё как то связано???раньше wep брало за секунды
     
  8. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Нет. Ну сама подумай - адаптер рабочий, раз ты им коннектишься на 35метров, собираешь хендшейки итд. Что тогда? Вирус для линукса, который не дает заниматься вардрайвингом? :D
    Не надо искать черную кошку в черной комнате, особенно если там ее нет ;)
    Просто что-то делаешь не так в случае с wep. Если ты говоришь, что были клиенты, и уже собрано 700тысяч пакетов - то однозначно где-то ошибка. Но тут мне сложно гадать и советовать, т.к. я делаю вручную, а ты наверняка используешь для атаки на wep какой-то автоматический скрипт. А в этом случае иногда бывает так , особенно если не понимать сути того, что делает скрипт :D
     
  9. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    ну сейчас вообще прикол...ловило оно ловило пакетики.и тут чёрный экран usernme password(postgret,root,и ещё что то про антивирус)в нете нашла пасс к рут-toor.всё подошло но прогрес утерян.это что было?вот такая штука [​IMG] ну и как после этого не искать чёрную кошку..да для wep я использую автоматический скрипт.
     
    #1289 staruxa16, 9 Dec 2013
    Last edited: 10 Dec 2013
  10. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Уточню, надо именно DATA-пакеты.
    Следующее: необезательно что бы клиент присутствовал, задаёшь 3 команды:

    airodump-ng -w wep --bssid (мак жертвы) -c (канал жертвы) mon0
    aireplay-ng -1 0 -a (мак жертвы) mon0
    aireplay-ng -2 -p 0841 -c (мак клиента) -b (мак жертвы) mon0


    И DATA-пакеты сыпятся.
     
  11. zmaxxxim77z

    zmaxxxim77z New Member

    Joined:
    26 Nov 2013
    Messages:
    36
    Likes Received:
    2
    Reputations:
    0
    Дополню имховой имхой - если принимаемый сигнал от ломаемой точки с вепом слабый и DATA-пакеты застопорились или вообще не набираются, то адаптер можно и иногда даже нужно отвернуть в противоположную сторону от окна (ну или грубо говоря , установить его вглубь комнаты вопреки логике). Проверено (и трижды перепроверено после удачного взлома) на трёх дальних точках с wep-шифрованием с сигналом в -79-86 единиц. (адаптер тп-линк 7200)
     
  12. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    в третьей команде после -с точно мак клиента?не канал?
     
  13. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Можешь, конечно, пробовать, но лично я не советую пользоваться этим вариантом, т.к. тут всё наоборот - пакетов понадобится о-о-очень много, порядка миллиона-двух, а может и того больше. Меня когда-то хватило только на миллион - плюнул и поставил на этой затее крест! :D
     
  14. elepol61

    elepol61 Banned

    Joined:
    28 Feb 2013
    Messages:
    169
    Likes Received:
    9
    Reputations:
    0
    ну тебеж писали уже про антивирус-какой-то файл виртуалки твой антивирус принимает за вирус и может занёс в карантин или удалил ваще,переустанови виртуалку и дрова адаптера,поставь в антивирусе в исключение твою виртуалку.
    по поводу wep-в minidwep одна кнопка-launch и никаких команд не надо вводить.
    по поводу wpa-немцы наверно прошивки новые поставили и по wps уже не подберёшь пароль либо там роутеры как репитеры стоят.
     
  15. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    скажите,ривер в Wifislax вообще рабочий?а то 2 точки уже показывает 90%одна точка и 94% другая,а всё до сих пор летят пакеты м1,м2,м3,м4,т.е означает,что ещё не подобрало первые 4 цифры,это как...уже 94% :) что то тут не то....и это не только с одной точки...
    а потом вообще зацикливается на одном пине и крутит его.....причём так же летят пакеты м1,м2,м3,м4....но пинов новых уже нет,так и крутит один и тот же пин.....
    ну я пин записал,начал подбор заново именно с командой -p тот пин,на котором остановилось.....и нифига,крутит этот пин,летят пакеты м1,м2,м3,м4 и всё......
    вот что это может быть?именно глюк ривера?связь отличная,2 сек пин....т.е всё быстро перебирает.....
     
  16. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    вообще,у кого как бывало(максимально быстро первые 4 цифры подбирало,в процентах и максимально долго),т.е сколько?было ли так,что 1% прошло и уже находит первые 4 цифры и перескакивает на 90%?или наоборот 90% а всё ещё подбирает первые 4 цифры,было такое?
     
  17. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    окно с антивирусом выскакивает только при атаке на веп.про минидвеп я знаю.так и делаю.2 миллиона пакетов собирает и ничего-либо окно с антивирусом либо зависает жёстко.
    про прошивки-что все сразу что-ли поменяли???весь район?да и как вы узнали что немцы?
     
  18. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    у меня максимально быстро было 4 процента первые цифры.
     
  19. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    повезло :)
     
  20. elepol61

    elepol61 Banned

    Joined:
    28 Feb 2013
    Messages:
    169
    Likes Received:
    9
    Reputations:
    0
    такое может быть ещё из-за неотключенного встроенного адаптера
    прошивки ещё на заводе ставят
    да на твоих скринах написано ну и в сети по маку узнать можно