Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. Stranger@

    Stranger@ Member

    Joined:
    10 Jul 2012
    Messages:
    79
    Likes Received:
    6
    Reputations:
    0
    Под логином СЕРЖ32 , человек очень грамотный, просто ведёт форум, чтоб новичкам было нормально и интересно, да и в вопросах и ответах с ухмылкой можно кое что нужное для себя взять.
     
    #1401 Stranger@, 28 Dec 2013
    Last edited: 28 Dec 2013
  2. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Тупой или острый - трудно сказать, но форум тащит и чему точно учит, это терпению, терпимости и вдумчивости, а еще помогает новичкам преодолет робость. Но цена тоже немалая - форум сильно замусорился.
    Некоторые tp-link позволяют больше 10-ти попыток, но если какой сбой в них или пауза - сразу лок и не видел еще, что только на 24 часа, всегда намного дольше. А сбой или задержка в обмене пакетами случаются довольно скоро после начала подбора, ведь помехи есть всегда. Видимо логика такая: если была неудачная попытка подключения по wps, то санкционировать следующую может только сам хозяин.
     
  3. АнтиСерж32

    АнтиСерж32 New Member

    Joined:
    10 Oct 2013
    Messages:
    51
    Likes Received:
    4
    Reputations:
    0
    Вот вы зря на него ругаетесь, он ведь мог целую тему создать, надо ттвечать так: " та ..... чо тебе драйверов/роутеров/компов мало? Какие плюсы минусы и тд отписываемся"
     
  4. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    спасибо конечно за коменты,но про дрова серьёзно кто что ответит? :)
     
  5. andruska91

    andruska91 New Member

    Joined:
    13 Dec 2011
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    как узнать правильный пароль.
    и SSID неправильный
    [+] WPS PIN: '02325385'
    [+] WPA PSK: '3B078AA91FA21420B19E10844294B2D16334B0534A1891870C723B235268F7BD'
    [+] AP SSID: 'Network-90f6528ac69e'
    [+] Nothing done, nothing to save.
     
  6. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Попробуй подставить пин в < BULLY >
     
  7. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3
    залонгится к точке по пину, зайти в веб-морду роутера, там посмотреть пороль.
     
  8. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    andrushka91
    Очень похоже на то, что тебе выдало пароль в HEX (в 16-ричном виде).
    Можно прямо его вводить при подключении. А можно еще поспрашивать точку обеими программами (reaver and bully) с параметром -р 0232538 (для булли именно 7 цифр, а риверу можно 7, а можно и 8). Несколько раз поспрашивать, для reaver можно еще параметр -w поставить. Должна точка ответить по человечески.
    При подключении по пину велика вероятность, что слетит название точки и еще какие-нибудь параметры. Кстати что значит "SSID неправильный"?.
     
    #1408 4pips, 29 Dec 2013
    Last edited: 29 Dec 2013
    quite gray likes this.
  9. V-stalker

    V-stalker New Member

    Joined:
    18 Nov 2013
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Подскажи пожалуйста для неопытных,что означают первые три строки файла.wpc
     
  10. andruska91

    andruska91 New Member

    Joined:
    13 Dec 2011
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    [+] AP SSID: 'Network-90f6528ac69e' должен быть "Natalia"
     
  11. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Скорее всего кто-то подключался к точке по пину с помощью утилиты, подобной qss (при этом обычно слетает название точки как раз на название такого вида). Наталия увидит - будет недовольна.
     
    quite gray likes this.
  12. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Пока там все нормально, но вот если сейчас к точке подключиться с найденным пином, через qss или другие утилиты, тогда да, "Наталия увидит - будет недовольна" :) Сменится ssid и пароль, и она больше не сможет зайти по wifi, только через шнур. Я писал неоднократно об этом "глюке"(или защите, хз), им грешат только тплинки, больше ни у одного из производителей я не видел такого поведения.
     
    quite gray likes this.
  13. andruska91

    andruska91 New Member

    Joined:
    13 Dec 2011
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    спасибо за советы но я уже сделал сброс логин и пароль не зря потратил 5 часов и иметь только пин и ничего не делать
     
  14. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Угу, в итоге и сам остался без пароля, и Натали оставил без вайфай :D
     
  15. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    нафига тебе пасс здался?по пину подключайся а потом пасс то уже видно будет в свойствах адаптера......
     
  16. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а если у вебморды пароль свой стоит,то как он зайдёт? :)
     
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    чушь,ничего не слетает абсолютно....
     
  18. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та откуда такая информация???ничего не слетает вообще,сколько этой прогой подключался и всё впорядке,ничего не слетает.....
    а когда по пину к точке подключаешься,потом в свойствах адаптера и пасс виден :)
     
  19. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кто как решил проблему с локом точек,которые лочатся после 10 попыток перебора?Тут то не паузу не поставишь,ничего.....
     
  20. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Судя по исходнику, первая и вторая строка - это индексы для первой и второй половины пин кода, а третья строка - это текущее состояние.

    Индекс первой половины - от 0 до 9999.
    Индекс второй половины - от 0 до 999.
    Текущее состояние - от 0 до 2.
    Состояние 0: подбор первой части.
    Состояние 1: подбор второй части (первая найдена).
    Состояние 2: обе части пин кода найдены.

    В состоянии 0 увеличивается только первый индекс, в состоянии 1 только второй индекс, а в состоянии 2 индексы не увеличиваются, что очевидно.