[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by user100, 25 Apr 2015.

  1. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Со смартфона они как раз и клюют на фейковую точку.
    Вот сам жду.
    [​IMG]
    Сейчас и RS пройдусь по IP.
     
    #3961 Veil, 13 Oct 2017
    Last edited: 13 Oct 2017
    binarymaster likes this.
  2. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Откройте cap файл в Wireshark, наберите в поле фильтров eapol и посмотрите, что там будет. Первый и третий - это от точки доступа. Второй и четвертый - от клиента. Еще советую отключать клиентов не всех разом, а по одному и одним пакетом деассоциации aireplay-ng wlanX -0 1 -a XX:XX:XX:XX:XX:XX -c YY:YY:YY:YY:YY:YY где -а - мак точки доступа, а -с - мак клиента.
     
    #3962 DSL2650NRU, 13 Oct 2017
    Last edited: 13 Oct 2017
    klaus likes this.
  3. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Уже открыл - все отлично. Жду поклевок. А то пароли длинные. Ушлый пошел юзер.
     
    TOX1C likes this.
  4. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Есть такая стратегия - чтобы сразу не спугнуть юзера сначала с фейковой точки отдать ему доступ в нет. А когда он расслабится и привыкнет к фейку - тогда и подсунуть ему фейковую страницу авторизации :) Заодно пока он ни о чем не подозревая будет с фейка лазить по сети можно много чего узнать :)
     
  5. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Что-то тебя не понял? Его точка отключена атакой деаутентификацией. Как же он может привыкнуть?)))
    Если подключиться, то получить доступ.;)
     
  6. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Его отключена . А со своего фейка раздать интернет ведь можно. Клиенту ведь что надо - доступ в сеть и если он его получит с нашего фейка, то будет уверен, что подключился к своей точке доступа.
     
    Veil likes this.
  7. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Его точка забита, он не может подключиться. Он может подключиться только к моей. В этом вся и фишка аддеона.
     
  8. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Вот и я о том же. Со своей отдаем ему доступ в сеть и он абсолютно уверен, что подключается к своему роутеру. А чтобы всякие посторонние любители халявы не лезли, можно включить фильтр по маку.
     
  9. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    А не проще ли поймать нормальный хендшейк,а не морочится с подсовыванием фейковых точек,неизвестно как клиент отреагирует на неё
     
  10. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Хэндшейк поймать не вопрос. Вопрос в расшифровке. А ловятся нормальные хендшейки
     
  11. klaus

    klaus Member

    Joined:
    29 Aug 2017
    Messages:
    121
    Likes Received:
    5
    Reputations:
    0
    Я рыбачу в Аирслаксе - там сар-файл создаётся после захвата хендшейка и сохраняется в папке /result после нажатия на кнопку "Сохранить результат". Создастся ли он без захвата ХШ и куда потом сохранится я не знаю, надо попробовать.
     
  12. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Без ХШ фейк не должен создаться.
     
  13. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    В моей коллекции есть пару десятков хэндшейков, которые я второй год периодически по всем словарям гоняю безо всякого успеха со скоростью 100 кило в секунду на минуточку :)
     
    Veil likes this.
  14. klaus

    klaus Member

    Joined:
    29 Aug 2017
    Messages:
    121
    Likes Received:
    5
    Reputations:
    0
    А Вы какой программой фейковую точку создаёте?
     
  15. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Поэтому или WPS или фейк.:)
     
  16. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    аддеоном.
     
  17. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Все дистрибутивы основаны на аирокрэке. В консоли наберите airodump-ng wlanX (или какой там у вас интерфес монитора) - если заработает, то airodump-ng wlanX -c(номер канала) --bssid (мак точки доступа) -w/root/ и кап файл с именем -01.cap будет записываться в домашней папке root.
     
  18. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    Нормальные хендшейки ловит минидвеп в сборке вифислакс,присутствуют все 4 пакета в основном,беконы и пробе,поддаются рассшифровке и не надо парится при ловле их,всё что надо-адаптер,антенна и не кривые руки
     
  19. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    А этот чем плох?
    [​IMG]
     
  20. Linksach

    Linksach Member

    Joined:
    9 Jul 2015
    Messages:
    443
    Likes Received:
    70
    Reputations:
    0
    зачем собирать всякий мусор на компе ,если хендш ненормальные-зачем они вам,тем более ганять их по словарям
    другое дело если нормальные,но не расшифровываются