[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by user100, 25 Apr 2015.

  1. leon1994

    leon1994 Member

    Joined:
    30 Aug 2019
    Messages:
    67
    Likes Received:
    15
    Reputations:
    0
    прога https://forum.antichat.club/threads/398971/
    Вкладка Wireless Networks > выделить нужную сеть > ПКМ на ней > Wireless Audit Functions > Bute-force network > в окне справа в графе Dict > click to load > указать стоковый словарь wlanpass.txt из папки RouterScan или указать свой.

    п.с. сейчас с wps совсем беда, на новых роутерах (или даже на старых с обновленной прошивкой) далее M3 не идёт, или лок после ввода 3-12 пинов...(((
     
  2. Perechyn

    Perechyn New Member

    Joined:
    2 Dec 2018
    Messages:
    44
    Likes Received:
    2
    Reputations:
    0
    Пасиб! Буду вечером юзать, там роутер Муркурис стоит, EU 3.0, я его жопу сфоткал, думал пароль по дефолту, но нет :(
     
  3. Perechyn

    Perechyn New Member

    Joined:
    2 Dec 2018
    Messages:
    44
    Likes Received:
    2
    Reputations:
    0
    Скачал версию РоутерСкан 2,53 - и у меня вообще таких функций нету :(
     
  4. Perechyn

    Perechyn New Member

    Joined:
    2 Dec 2018
    Messages:
    44
    Likes Received:
    2
    Reputations:
    0
    Вообщем, РоутерСкан грубо говоря умер, нужно ставить виртуал машину и пробовать что то для анаки на линуксе, что проще будет? ( мне все там тяжело)
     
  5. Perechyn

    Perechyn New Member

    Joined:
    2 Dec 2018
    Messages:
    44
    Likes Received:
    2
    Reputations:
    0
  6. Perechyn

    Perechyn New Member

    Joined:
    2 Dec 2018
    Messages:
    44
    Likes Received:
    2
    Reputations:
    0
    Не все тут "асы" - по этому и спрашиваю(
     
  7. Perechyn

    Perechyn New Member

    Joined:
    2 Dec 2018
    Messages:
    44
    Likes Received:
    2
    Reputations:
    0
    Больше 146 кб не качает.
     
  8. Perechyn

    Perechyn New Member

    Joined:
    2 Dec 2018
    Messages:
    44
    Likes Received:
    2
    Reputations:
    0
    Спасибо тебе человеческое!!!

    Все ок, открыл, сканирует только мою сеть почему-то...
     
  9. Isica

    Isica Active Member

    Joined:
    17 Oct 2018
    Messages:
    262
    Likes Received:
    233
    Reputations:
    1
    Тебе не сканировать надо. Открой вкладку 'Wireless Networks', включи discovery. Затем найди целевую точку в списке и посмотри, включен ли у неё wps. Если включён--нажми W.
     
    Perechyn likes this.
  10. Perechyn

    Perechyn New Member

    Joined:
    2 Dec 2018
    Messages:
    44
    Likes Received:
    2
    Reputations:
    0
    Получилось, спасибо огромное, подбирает. Можете подсказать список паролей где найти побольше?
     
  11. karusel38

    karusel38 New Member

    Joined:
    16 Oct 2018
    Messages:
    69
    Likes Received:
    2
    Reputations:
    0
    Всем привет! Подскажите как должна выглядеть команда) в Hashcat
    Нужно сгенерировать базу паролей из 7 букв и цифр разного регистра
    Вот пример: v8YcP2L
    И сохранить все это в (огромный) файл .txt
     
  12. Fatia

    Fatia Well-Known Member

    Joined:
    22 Jan 2024
    Messages:
    264
    Likes Received:
    2,022
    Reputations:
    38
    karusel38 said: ↑

    hashcat.exe --stdout -a 3 -i --increment-min=7 --increment-max=7 -1 ?u?l?d ?1?1?1?1?1?1?1 -o "D:\pass.txt"
     
  13. Anomaly

    Anomaly Member

    Joined:
    3 May 2018
    Messages:
    58
    Likes Received:
    27
    Reputations:
    0
    Подскажите пожалуйста поподробнее как поймать хендшейк без подключённого клиента, просто со мной рядом точка ну нет на ней клиентов скок не ждал( wpa 2 (wps закрыт)
     
  14. Fatia

    Fatia Well-Known Member

    Joined:
    22 Jan 2024
    Messages:
    264
    Likes Received:
    2,022
    Reputations:
    38
  15. leon1994

    leon1994 Member

    Joined:
    30 Aug 2019
    Messages:
    67
    Likes Received:
    15
    Reputations:
    0
    0) сразу предостережение - многовероятно,что роутер без интернета (да,такое бывает,тем более в вашем случае никогда нет клиентов),и возня выделки не стОит;
    1) здесь есть инфа (или выше по ссылке,или в теме Router Scan'a инструкция от Binarymaster'a) про захват PMKID в винде (npcap + wireshark),метод рабочий и мною проверен,но есть проблема - PMKID отдают малое количество роутеров (((

    P.S. cтрого из моей практики - успешно ловил пмкиды от роутеров,и то не всех - Tenda,asus,DLink,но с тех же TPLink - ну вообще никак,даже со своего древнего 741ND со старой прошивкой... Такое ощущение,что все тплинки не пмкидятся...((
     
    Yulik and Anomaly like this.
  16. Anomaly

    Anomaly Member

    Joined:
    3 May 2018
    Messages:
    58
    Likes Received:
    27
    Reputations:
    0
    там как раз tp link wr740n.Спасибо большое за развернутый ответ
     
  17. Isica

    Isica Active Member

    Joined:
    17 Oct 2018
    Messages:
    262
    Likes Received:
    233
    Reputations:
    1
    PMKID у этотго дивайса нет (как и у большинства TP-Link-ов).
    Но для него есть персональное решение, известное только @VasiliyP
    Да и онлайн-брут ни кто не отменял--простейшие пароли проверить можно :)
     
    Anomaly likes this.
  18. Anomaly

    Anomaly Member

    Joined:
    3 May 2018
    Messages:
    58
    Likes Received:
    27
    Reputations:
    0
    pwnagotchi никто не пробовал собирать данный давайс? есть ли в нем смысл? онлайн брут честно говоря не слышал даже)я вскрыл соседний похожий у него обычный числовой пароль 8 цифр исходя из практики у этого ТП Линка думаю такой же, но не могу поймать хендшейк для Брута,сигнал кому-то бы за стеной находиться метров 5-10.
     
  19. Isica

    Isica Active Member

    Joined:
    17 Oct 2018
    Messages:
    262
    Likes Received:
    233
    Reputations:
    1
    Стратегического смысла нет. Только тактический: чтобы с ноутом не таскаться.
    Пробуешь в реале один пароль, затем следующий и т.д., до успешного подключения. Само-собой, автоматически, по словарю. RS это умеет.
    Такой пароль по умолчанию почти у всех TP-Link-ов. Более того, эти 8 цифр можно свести к 7 и тем самым ускорить перебор в 10 раз, используя словарь пин-кодов WPS.
    Иногда встречаются "малозаметные" клиенты, определить наличие которых можно, только проанализировав весь трафик вручную. Для решения подобных вопросов, а также для качественной ловли хендшейхов и вообще для лучшего понимания матчасти, рекомендую установить прогу CV (СommView for WiFi).
    Ну, тут я вижу четыре варианта:
    1) или клиент всё-таки найдётся;
    2) или найдётся @VasiliyP;
    3) или самому пройти его стопами: изучить сорцы прошивки и найти уязвимость лока WPS;
    4) или брутить онлайном, что займёт месяцы (хотя, возможно, для этого есть более быстрые инструменты, либо их можно создать...)
     
    #6679 Isica, 25 Jun 2024
    Last edited: 25 Jun 2024
  20. Argunov

    Argunov New Member

    Joined:
    24 Nov 2018
    Messages:
    78
    Likes Received:
    4
    Reputations:
    0
    Здравствуйте, уважаемые форумчане!
    В ".сар" файле имеется PMKID, который раньше извлекался в текстовый формат с помощью hcxdumptool. Сейчас hcxtools прежили трансформацию и hcxdumptool больше не существует. Чем можно извлечь PMKID из файла в текст и актуально ли это сейчас?