[Wi-Fi, BT] Задай вопрос - получи ответ!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Alexsize, 11 Sep 2007.

Thread Status:
Not open for further replies.
  1. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    С флешки
     
  2. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    скажите,в чём это проблема,запускаю aireplay-ng mon0 -0 0 -a bssid,но не стартует,пишет что,типа точка на 1 канале а не на 12....как то так.....только при чём тут канал,в этой команде же,канал вообще не указывается....
    ну да.....точка на первом канале,но чего прога ждёт биконы с 12 канала....вот что непонятно :confused:
     
  3. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    А ты во втором окне запустил команду:
    airodump-ng --bssid xx:xx:xx:xx:xx:xx -c # mon0
     
  4. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Если ещё не получается, значит качай Kali Linux 1.0.5 (1.0.6) или Wifislax или Airslax....
     
  5. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    не....во втором я запустил просто airodump-ng mon0
     
  6. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Вот поэтому и не прокатывает. Зафиксируй канал, на котором нужная точка.
     
  7. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    я кстати не люблю команды с фиксацией канала.....так как точка канал сменит и всё.....всё насмарку...
     
  8. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    да....вот что ещё хотел сказать,реально у меня airplay-ng не отключает клиента(я вот на своей точке тестирую),разные команды пробую.....как подлючен,так и остаюсь подключен,не разъеденяет....Какие команды проверенные,которые реально отсоеденяют клиентов от точки?я вообщем спрашиваю,не только про airplay-ng......mdk3?вот тестирую на своей точке,ничего меня не отключает,ни одна команда......я так понял,когда по настоящему отсоединяет от точки(в винде на значке подключения должно быть написано,что есть доступные подключения,а не подключено).А у меня показывает:подключено......и никакая команда не отключает.....
     
  9. Sitronik

    Sitronik Member

    Joined:
    4 Oct 2012
    Messages:
    184
    Likes Received:
    33
    Reputations:
    3
    Какая у тебя винда стоит?
    Просто я уже давно заметил что если клиент на 7 винде например, то не отключаеться, если на xp то отключаеться.
     
  10. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    семёрка конечно....
    т.е у кого 7 стоит,тому пофиг,что на него напускают??что mdk3,что aireplay-ng......т.е у кого 7 на него все эти атаки не действуют что ли?и значит никакого деаута не будет?
     
    #7450 СЕРЖ32, 24 Mar 2014
    Last edited: 24 Mar 2014
  11. daemon_mors

    daemon_mors Elder - Старейшина

    Joined:
    12 Feb 2014
    Messages:
    827
    Likes Received:
    7,593
    Reputations:
    12
    Почему же... На себе проверял. На вин 7 с помощью aireplay отключает!
     
  12. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    я вот тоже сейчас проверил.....да,отключает,но во первых не сразу....сек 20 где то проходит,тогда отключает и только командой aireplay-ng c клиентом,т.е если ещё и клиента указывать.....если просто мак адрес точки указать,то нифига неотключает клиента.Но эта команда(с клиентом)хороша например,если реально клиент один,а так ты одного выключил,а у чела ещё 5 девайсов :D .....что,сидеть мониторить целыми дням,какие клиенты ещё к точке подключаються?бред же.....ну а остальные команды не отключают,тоже самое и mdk3,не отключает....
    Пробовал airdrop-ng ....тоже не отлючает,хотя заявлено,что если в правилах указать any,то к очке вообще никто подключиться не сможет.....проверил,чёс :)
    Короче пока только вроде aireplay-ng с клиентом работает,и то.....через пол минуты отключает,не так,что задал команду и сразу же отключило,нет....
    Ты конкретно какую команду задавал?
     
  13. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а существует ли в природе такая команда,задав которую,при деауте клиента,клиент переподключался бы автоматом например на фейк?(фейк то открытая точка)есть такие команды?
     
  14. DemDot

    DemDot New Member

    Joined:
    9 Apr 2011
    Messages:
    42
    Likes Received:
    2
    Reputations:
    1
    Такой не встречал. Адаптер будет подключаться в первую очередь к тем AP для которых есть пароль, либо предлагать подключиться к открытым сетям, основываясь на их удаленности. То есть, чем ближе точка доступа, тем больше вероятность, что он к ней попробует подключиться.

    По поводу aireplay-ng Обычно запускаю сразу несколько окон. В первом обязательно простая атака на AP
    aireplay-ng mon0 -0 0 -a XX:XX:XX:XX:XX:XX -h AA:AA:AA:AA:AA:AA --ignore-negative-one
    И после отдельно для каждого клиента
    aireplay-ng mon0 -0 0 -a XX:XX:XX:XX:XX:XX -h AA:AA:AA:AA:AA:AA -c AA:AA:AA:BB:BB:BB --ignore-negative-one

    Обычно, точка ложится в течении минут 10-15
     
    #7454 DemDot, 24 Mar 2014
    Last edited: 24 Mar 2014
  15. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так а нафига ложить точку то? :) меня не это интересует,меня интересует:выбить клиента/тов,не давать им подключаться к своей точке,ну и в идеале,что бы они автоматом подключались на мой фейк :) а ложить точку.....а нафига :)
    а ты разве никогда не слышал про прогу airdrop-ng?вот в ней что то похожее.....
    Для отдельного клиента неудобно.....это нужно тогда всё время перед компом сидеть и смотреть,кто к точке ещё подключается,может у человека 10 девайсов :) одного отключил,он с другого зайдёт :)
    а что такое -h и --ignore-negative-one?
     
    #7455 СЕРЖ32, 24 Mar 2014
    Last edited: 24 Mar 2014
  16. DemDot

    DemDot New Member

    Joined:
    9 Apr 2011
    Messages:
    42
    Likes Received:
    2
    Reputations:
    1
    Когда у клиента нет доступа к "своей" ТД, он начинает искать другие. Просто так его, как ты написал, "автоматически подключить" не получится. Поэтому и надо забить канал между ними битыми пакетами и продолжать атаковать ТД, после того, как клиент от неё отключится. В этом случае в эфире будет только твоя ТД, которую он может увидеть.

    10 девайсов бывает редко, обычно бывает не больше двух. Но это у одного клиента, а клиентов бывает несколько. И моё мнение, что нужно отключать всех. Представь ситуацию, когда есть 2 компьютера, один удалось отсоединить и пользователь подходит к другому, видит, что там всё в порядке. Появятся ненужные размышления. Когда оба компьютера лежат, то вероятность подключения к фейковой ТД гораздо выше.
    Да, нужно сидеть, нужно смотреть, нужно ручками всё править, кто не умеет скрипты писать. Но в том же lisnet'e есть опция автоматического отключения всех клиентов, которые подключены к данной ТД.

    -h это mac адрес адаптера, который будет слать в эфир битые пакеты, дабы не "палить" свой адаптер.
    --ignore-negative-one позволяет избежать ошибки "channel fixed mon0: -1"
     
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так вот как раз в Linset абсолютно не рабочий aireplay-ng,нифга он клиентов не отключает(на своей точке проверял)Ну вообще то airdrop-ng по такому принципу и работает:разрешение на подключение и запрет на подключение,т.е в правилах вписал мак адрес настоящей точки,что к ней нельзя подключиться,а в разрешающем правиле поставить мак адрес фейка,подключение только к нему :)
     
  18. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кстати.....кто знает,есть ли аналог проги Linset?Пока что то альтернатив не видел,всё автоматом подымает....просто минус в том,что клиенты,сброшенные с реальной точки,не подключаються автоматом к фейку.....а в ручную что то неохотно подключаються,вернее совсем не подключаються :) Да.....как то б неё веб интерфейс впихнуть,как у роутера,супер было б....а то там левый интерфейс...
     
  19. DemDot

    DemDot New Member

    Joined:
    9 Apr 2011
    Messages:
    42
    Likes Received:
    2
    Reputations:
    1
    что значит не рабочий? шутишь? он использует тот плагин, что установлен в системе.
    Открой файл Linset'a любым текстовым редактором и устанавливай это время хоть до бесконечности "aireplay-ng --deauth $deauthtime ..."
     
    #7459 DemDot, 24 Mar 2014
    Last edited: 24 Mar 2014
  20. DemDot

    DemDot New Member

    Joined:
    9 Apr 2011
    Messages:
    42
    Likes Received:
    2
    Reputations:
    1
    Вручную удалённо заставить другой адаптер выполнить подключение к определённой точке доступа невозможно. Ты можешь только отключать её.

    Пo поводу airdrop'a
    Вот её описание
    Description

    airdrop-ng is a program used for targeted, rule-based deauthentication of users. It can target based on MAC address, type of hardware, (by using an OUI lookup, IE, “APPLE” devices) or completely deauthenticate ALL users. lorcon and pylorcon are used in the transmission of the deauth packets.

    Про "насильное" подключение кого-то к твоей точке доступа тут нет ни слова. Программа используется для целевой деаутентификации клиента, основанной на определённых правилах (т.е. не подключаться к какой-то ТД), а уж методы использует свои.
     
    #7460 DemDot, 24 Mar 2014
    Last edited: 24 Mar 2014
Thread Status:
Not open for further replies.