Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    начал атаковать одну точку...так дело даже до перебора пинов не дошло,постоянно пишет Failed to associate with xx:xx:xx:xx:xx:xx (ESSID: xxxx),что можно сделать в такой ситуации?
    роутер-shenzhen gongjin electronics (скорее всего-beeline,т.к эта модель обычна связана с ssid beeline-routerXXXXXX,beelineXX и т.д)
    mac роутера:F4:3E:61:8D:63:B9
    Заметил,что сеть скачет с канала на канал,вчера была на 9,сегодня побывала на 6 и 1...
     
    #1301 asdm, 11 Dec 2013
    Last edited: 11 Dec 2013
  2. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а сигнал?сигнал фиговый может быть....
     
  3. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    нет,сигнал -50
     
  4. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так а адаптер какой?
     
  5. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    скажите,а как продолжить перебор в ривере,если я например сохранил сессию,выключил комп?ну я потом опять запустил ривер с командой -p пин,на котором остановил сессию,и ривер дальше не перебирает,этот пин так и крутит....поставил первые 4 цифры,перебор то пошёл,но последних четырёх цифер,но так первые четыре ривер то ещё не подобрал,так как летели только ещё пакеты м1 м2 м3 м4,сессию остановил на 65%,пин записал.на котром остановился,но толку то.....
    как правильно стартануть с последнего пина,что бы перебор дальше пошёл?
     
  6. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    у кого сколько маскимально процентов набирало при подборе первых четырёх цифр,перед тем как перескочить на 90%?и бывало такое,что просто до 90% доходит и всё ещё первые четыре цифры перебирает?по моему это ненормально,глюк ривера какой то.....
    не,всё таки странная точка попалась,раз 5-й уже заново перебор начинаю :confused:
    Короче,перебирает шикарно,1 сек пин,но не перескакивает на 90%,т.е никак не может первые 4 цифры подобрать,уже 95% а ривер всё перебирает первые 4 цифры :D .Что ж за магические такие цифры,что почти 100%ривер отработал,но так первые цифры не подобрал....
     
    #1306 СЕРЖ32, 12 Dec 2013
    Last edited: 12 Dec 2013
  7. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кто пробовал bully в wifi slax?как он вам,лучше ли работает,чем в kali linux например?
     
  8. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    теперь другая проблема,он посчитал верной часть 1234 и так и долбит,дошел до 99%,потом пробует один и тот же пин....блин,как сделать,чтобы он тупо все пины перебирал?
     
  9. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    блин.....бывают же такие точки,пипец....
    короче......уже раз 5-й по новой запускаю ривер на одну точку и одна и так же картина,доходит до 90.90%,останавливается на одном и том же пине,и так его и крутит,причём летят пакеты м1,м2,м3,м4.т.е всё ещё не подобрал ривер первые 4 цифры,как так,что за фигня?
    сигнал отличный,2 сек пин......непонимаю,что за цифры такие магические,что ривер подобрать не может?
    и что дальше то делать?стартануть с этого пина,на котором зависло?ну так и будет опять его крутить без продвижения дальше......
    у кого такие ситуации были,как выходили с такой ситуации?ну обидно просто,ривер очень быстро перебирает,но тупо не находит первые 4 цифры,доходит до 90.90% и крутит один и тот же пин.....
    ладно там,если один раз,так нет же....раз 5 уже по новой запускал ривер на эту точку......
     
  10. -=Sinner=-

    -=Sinner=- Member

    Joined:
    17 Jan 2009
    Messages:
    42
    Likes Received:
    5
    Reputations:
    0
    ошибка в следующем:
    1)[!] WARNING: 10 failed connections in a row
    2)[!] WARNING: Failed to associate with 90:F6:52:67:51:64 (ESSID: Inettt)
    две разные АР
     
  11. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Может у тебя < Reaver > поломался, надо мастера вызывать! :D :D :D
     
  12. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    попробовал bully,он долбит один и тот же пин
    http://i58.fastpic.ru/big/2013/1214/ef/b5797a4eff042822dffb1c8c4372ecef.jpg
    ....повторю свой вопрос:можно ли сделать так,чтобы reaver перебирал тупо все пины,без скачков при правильном (по его мнению) определении первой части?
     
    #1312 asdm, 14 Dec 2013
    Last edited: 14 Dec 2013
  13. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,810
    Likes Received:
    18,415
    Reputations:
    377
    Нельзя, таков принцип работы reaver, сперва подбирается первая часть. Затем вторая отсюда и скачек. Иначе перебор занимал гораздо боооооольше времени. Сравните:так reaver переберает 11 000,a вы хотите 10 000 000 вариантов перебора.
     
    _________________________
    quite gray likes this.
  14. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    user100
    спасибо за ответ....
     
  15. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Насколько я понимаю, и ривер, и булли так работают потому, что таков принцип составления и существования пина. Он составляется как 4+3+контрольная сумма и все операции с ним так же происходят в три этапа: 4+3+1. И даже можно промежутки времени регулировать между этими проверками. И если приходит положительный ответ от точки на первый этап, то уже нет смысла что-то менять в первых 4-х цифрах. Другое дело, что из-за глюков, помех или, возможно, из-за такой хитрой манеры защиты у некоторых точек, ривер иногда считает ответ по 4-м цифрам положительным и больше их не меняет, подбирая следующие три. На мой взгляд булли чуть получше в этом плане: он чуть лучше понимает помехи и просто переспрашивает точку, причем может несколько раз одно и то же переспросить, прежде чем двинется дальше. Еще ривер может пропустить (не понять) правильный ответ, а булли опять же в некоторых случаях переспрашивает.
     
  16. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну у меня вон,пример:бьюсь с точкой неделю,раз 6 сначала перебор начинаю.Перебор шикарный,быстрый,1 сек пин,т.е пару часов и 100%,прикол в другом,ривер никак первые 4 цифры не может подобрать,т.е уже 90.90% а до сих пор пакеты летят м1 м2 м3 м4,и всё.....доходит до одного и того же пина и крутит его....дальше не перебирает уже......короче бред какой то....уже чётко прям спортивный интерес :)
    ну вот сегодня было :) Trying pin 99985677
    [+] Sending EAPOL START request
    [+] Received identity request
    [+] Sending identity response
    [+] Received M1 message
    [+] Sending M2 message
    [+] Received M3 message
    [+] Sending M4 message
    [+] Received WSC NACK
    [+] Sending WSC NACK
    [+] Quitting after 11000 crack attempts
    [-] Failed to recover WPA key
    т.е отработал все 11000 комбинаций,и нифига,мистика :D видимо цифры какие то не такие :D
     
    #1316 СЕРЖ32, 14 Dec 2013
    Last edited: 14 Dec 2013
  17. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Интересные у тебя ривер выдает сообщения! Пропустил он пин на этой точке и может быть так и будет пропускать - как-то непонятно для него она отвечает. Надо пробовать булли. У меня так же было с Тренднетом - 5 раз прогонял, а по месту, где в итоге оказался пин, вообще раз 8 и ничего, а булли разобрался.
     
  18. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та я просто булли вообще не знаю,т.е команд,что бы максимальная скорость была и тд,т.е без пауз и всего такого.....
    напиши команды,попробую булли.....
     
  19. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Набираешь bully -h и получаешь описание всех его аргументов.
    Мне самому не нравятся резкие ответы типа "Кури мануал", порой лучше просто промолчать. Но здесь такая ситуация, что от версии к версии разработчики довольно смело добавляли и убирали аргументы, так что нужно тебе смотреть именно твой булли. Да, там по-английски, но совсем немного, и тебе кроме мак-адреса точки (-b) и номера её канала (-c) для начала ничего не нужно. А уже потом смотреть на то, как точка отвечает и что лучше подправить. И нужно учесть, что по умолчанию булли пробует варианты хаотично. Чтобы перебирал по порядку нужно поставить аргумент -S.
     
  20. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    спасибо,попробую