1. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    316
    Likes Received:
    22
    Reputations:
    0
    Нужно для gl-ar300m пакет tshark, может кто выложить ? Нужно для фильтрации хэндшейков, чтобы не забивать флеш-память.
     
  2. 4Fun

    4Fun Elder - Старейшина

    Joined:
    25 Jul 2018
    Messages:
    496
    Likes Received:
    708
    Reputations:
    11
    Собрать tshark для OpenWrt — интересная идея, обязательно попробую.
    Но постойте: разобрав пакет aircrack-ng из репозитория OpenWrt, я заметил, что он содержит инструмент wpaclean, который предназначается для очистки CAP-файлов с рукопожатиями. Использовать его очень просто:
    Code:
    wpaclean <файл назначения> <исходный файл 1> [исходный файл 2 ...]
    Быть может, он вам подойдёт.
     
  3. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    316
    Likes Received:
    22
    Reputations:
    0
    Я ловил pmkid, используя hcxtools, а вместе с ними в этом файле попадаются хэндшейки, мне нужно из cap вытащить все хэндшейки, а wpaclean не поддерживает фильтры.
    Нужно ко всем применить последовательно такой фильтр:
    Code:
    (wlan.fc.type_subtype == 0x08 || wlan.fc.type_subtype == 0x05 || eapol) && wlan.addr == BSSID
    PS: Заметил еще неприятную вещь: wpaclean убирает временные метки, такой хэндшейк будет критиковаться в теме перебора, по этой же причине вместо удобной besside-ng использую aireplay-ng и airodump-ng.
     
    #283 roman921, 24 Jul 2020
    Last edited: 24 Jul 2020
    erwerr2321 and binarymaster like this.
  4. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    316
    Likes Received:
    22
    Reputations:
    0
    Винды на улице нету с собой, поднимаю точку на openwrt и андроид приложение по ssh выкачивает файлы.
     
  5. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    То же самое с помощью tcpdump
     
  6. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    316
    Likes Received:
    22
    Reputations:
    0
    Ищу роутер карманный для незаметного вардрайвинга на режимных объектах. Сейчас использую gl-ar300m, но он без батареи, а запихивать в карман повербанк, роутер и альфу очень сложно. Поэтому хотел бы взять с батареей, нашел такие: GL-Mifi, GL-E750. Пробовал ли их кто или есть что-то лучше ?
     
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Не удержался. :D

    [​IMG]
    Но и я люблю приключения, поэтому удваиваю вопрос - тоже интересно.
     
    uzeerpc, altblitz, Toroid and 5 others like this.
  8. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    466
    Likes Received:
    306
    Reputations:
    1
    С Вашей помощью у меня получилось собирать probe requests под кали линукс. А в опенврт возможно такой же номер провернуть? Идея в том, что бы уличный роутер автономно собирал их в файл с фильтрацией повторов. В этом случае файл получится небольшой и легко поместится во флеше роутера.
     
    #288 DSL2650NRU, 25 Aug 2020
    Last edited: 25 Aug 2020
  9. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,736
    Likes Received:
    17,920
    Reputations:
    377
    TP-Link TL-MR3040 - есть поддержка open wrt .
    Чипсет, если не ошибаюсь, atheros, что годно для aircrack-ng.
     
    _________________________
  10. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    Возможно конечно.

    Примерно так: https://ideone.com/g2ZPKW
    Нужен perl и tcpdump.
    Запуск:
    perl capture_ssid_from_probe_requests.pl wlan0mon
    И если консоль юникодная, то кирилицу должно показывать.
     
    #290 VasiliyP, 25 Aug 2020
    Last edited: 25 Aug 2020
    DSL2650NRU likes this.
  11. Suvok

    Suvok Member

    Joined:
    25 Dec 2013
    Messages:
    116
    Likes Received:
    16
    Reputations:
    0
    @freee
    OpenWRT 19.07.0-rc2 не сканирует точки, на rc1 все норм
    Nanostation M2
    [​IMG]
    [​IMG]
     
  12. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    466
    Likes Received:
    306
    Reputations:
    1
    Спасибо, работает! Только вывод в терминал. Как сделать, чтобы писать их в файл в флеш роутера?
     
  13. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    perl capture_ssid_from_probe_requests.pl wlan0mon >> /root/ssid_collection.txt
    Но я думаю, что это не очень полезно для флеши роутера. Может быть лучше сливать всё в /tmp/ , а во флеш копировать по нажатию кнопки, или ещё как.
     
    DSL2650NRU likes this.
  14. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    466
    Likes Received:
    306
    Reputations:
    1
    Файл создает, но не пишет в него ничего. Может из-за того, что я запускаю скрипт в папке тмр?
    Перенес в root, то же не пишет.
     
  15. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    Оно запишет, просто когда мало строк, они в буферах застревают. С отключенными буферами:
    https://ideone.com/aHkydv
     
    4Fun and DSL2650NRU like this.
  16. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    466
    Likes Received:
    306
    Reputations:
    1
    Вот такой файл пишет
     

    Attached Files:

  17. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    466
    Likes Received:
    306
    Reputations:
    1
    Первый вариант оставил подольше и начал записывать!!!
     
  18. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    Я там немножко логику поломал, вот так должно быть ok. https://ideone.com/EKWdTn
     
    DSL2650NRU likes this.
  19. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    466
    Likes Received:
    306
    Reputations:
    1
    Спасибо! Теперь пишет как надо и сразу. Теперь буду пробовать запустить все это автономно.
    Запускаю вот так perl capture_ssid_from_probe_requests.pl wlan0mon >> /root/ssid_collection.txt &
    Все работает!!! Осталось только заставить прыгать по каналам без аиродампа. С ним все зависает. Да и места он занимает немеряно.
     
    #299 DSL2650NRU, 5 Sep 2020
    Last edited: 5 Sep 2020
  20. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    466
    Likes Received:
    306
    Reputations:
    1
    pcap_loop: corrupted frame on kernel ring mac offset 33281 + caplen 637599491 > frame len 262144 - Вот такую ошибку выдает.