Взлом беспроводных сетей

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by halkfild, 17 Sep 2007.

  1. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    очень хорошая схема, вот тут эта схема интерактивна: https://forum.antichat.ru/thread42372.html или сразу тут: http://www.wirelessdefence.org/Contents/Wireless%20Pen%20Test%20Framework.html

    kalpsik очень хорошо, что ты развиваешь раздел, спасибо, но, сначала, поищи по форуму то что хочешь опубликовать, если нет такого публикуй, а если найдешь не в том разделе, попроси ответственного за раздел модератора перенести тему.

    Ответственный за раздел Alexsize
     
    #21 Elvis000, 24 Nov 2007
    Last edited: 30 Nov 2007
    1 person likes this.
  2. riviar

    riviar New Member

    Joined:
    2 Feb 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    подскажите плиз где взять специальные дрова для чипсета Realtek RTL8187 usb adapter
     
  3. -==skif==-

    -==skif==- New Member

    Joined:
    14 Mar 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Я студент из Казахстана. У нас тут в общаге инет Wi Fi. Провайдер megaline.kz. Подключается без пароля, потомтребует интернет лог и пасс, который берется с покупной карточки. Цена прямо таки бешеная - около 100 руб за 500ед(ок 4 часов). Лог из 7 цифр, пасс из 10. Есть предложения по взлому или расшифровке алгоритма карт? помогите, плиз. Буржуи все деньги выкачивают у студентов
     
  4. spawn89

    spawn89 Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    310
    Likes Received:
    73
    Reputations:
    0
    ну тут отношение в вайфаю косвенное я бы сказал, тебе нужно веб форму брутить как вариант, сгенерирую файл с 7 и 10 значными числами, web brute force (http://forum.antichat.ru/showpost.php?p=1153962&postcount=1) и вперед)) может даже прокатит
     
  5. Alexan007

    Alexan007 Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    52
    Likes Received:
    10
    Reputations:
    13
    Уважаемые, какие возможности будет иметь злоумышленник проникший в мою вай фай сеть, если у меня в сети несколько компьютеров, которые подключены к роутеру, шифрование WEP, траффик шифруется SSl,то есть тот же каин не увидит там ничего ,кроме, может быть, ARP-сертификатов?
     
  6. Alexan007

    Alexan007 Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    52
    Likes Received:
    10
    Reputations:
    13
    А студенту из казахстана советую посмотреть что летит в эфире эттерсапом, либо вайршарком) просканировать на наличие людей) ну дальше ход мысли я думаю понятен)
     
  7. -==skif==-

    -==skif==- New Member

    Joined:
    14 Mar 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    можете принять за ламера, - но непонятен. если возможно, поподробнее и с пояснениями
    заранее спасибо
     
  8. spawn89

    spawn89 Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    310
    Likes Received:
    73
    Reputations:
    0
    после того как подключился к вафле, не авторизуясь в веб-панели, запусти сниффер, трафик весь открыты, есть вероятность того что сможешь чтото перехватить сниффером типа wireshark и commview wifi
     
  9. Danil94

    Danil94 New Member

    Joined:
    23 Apr 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте. Помогите пожалуйста разобраться
    Поймал рядом с домом точку доступа без шифрования, но со скрытым ESSID.Сигнал -40 дб. Клиентов около десятка. Отключил одного из клиентов, словил ESSID - оказалось что это наностейшн провайдера SkyLink. Никогда не слышал что SkyLink раздает интернет по WiFi Я взял себе mac адрес клиента, но подключиться не смог.
    Пишет: "не удалось получить IP адрес". Если прописать статический, пишет: "проверка ассоциации с точкой доступа" и на этом зависает. Какие там могут быть системы защиты? Может нужно постоянно досить легального клиента?

    ОС: BackTrack 5
    Софт: aircrack
    Адаптер Alpha AWUS036H
    Антенна: Самодельная Yagi 7 элементов
     
    #29 Danil94, 26 Apr 2012
    Last edited: 26 Apr 2012
  10. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    Вариант №1 - кроме МАС надо взять и IP клиента, по крайней мере проснифить сеть, какие там вообще адреса встречаются и присвоить себе похожий, например если адреса клиентов вида 172.16.0.22, то, соответственно, и себе выбрать схожий, правильно указать маску подсети и адрес шлюза. Проверка ассоциации с ТД происходит пингованием шлюзов.

    Вариант №2 - кроме, непосредственно подключения к ТД требуется авторизация наподобие "ключика", соответсвенно, пока не авторизуешься - шлюзы не доступны.

    ЗЫ. у меня тоже под боком такая ТД есть, никакого шифрования, в открытую пашет, но не подпускает, сволочь..
     
  11. Danil94

    Danil94 New Member

    Joined:
    23 Apr 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Я пытался узнать ip клиентов с помощью Kismet. У всех пишет по нулям.
    А что за ключик, можно поподробнее?
     
  12. zuriuslev

    zuriuslev Member

    Joined:
    24 Dec 2011
    Messages:
    142
    Likes Received:
    19
    Reputations:
    20
    Имелся в виду HotSpot.
    После подключения к такой точке, требуется залогиниться на специальной страничке. После этого открывается длступ в инет.
    Такую точку можно и дома сделать на прошивках dd-wrt, open-wrt.
    Иногда и на оригинальных прошивках такая фича имеется.
     
  13. Danil94

    Danil94 New Member

    Joined:
    23 Apr 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Так в том то и дело, что я даже подключиться не могу, пишет "проверка ассоциации с точкой доступа" а потом выдает что-то вроде "не могу ассоциироваться" Может надо ждать пока клиент выйдет из сети и взять его адреса?
     
  14. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    На счет ключика я, возможно, и не прав... а вот айпишники лучше смотри Wireshark-ом.
    Он тебе и айпи и МАС покажет.
     
  15. Danil94

    Danil94 New Member

    Joined:
    23 Apr 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Все-таки похоже, что в той сети нет DHCP и чтобы прошла ассоциация, нужно прописать адрес шлюза. Провел дома эксперимент - создал программно ТД без DHCP и пробовал подключиться. Подключиться удалось только когда прописал в качестве адреса шлюза адрес интерфейса ТД. В остальных случаях ассоциация не проходила.
     
    #35 Danil94, 3 May 2012
    Last edited: 3 May 2012
  16. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    Я долго думал спрашивать или нет и все-таки решился. Ситуация очень похожая. Дело такое: есть беспроводная сеть, шифрования нет, перехватывать пакеты можно сколько угодно, но подключиться никак не выходит, DHCP нет, соответственно, все надо писать ручками, я уже перепробовал все, что знал, и МАС менял, и IP прописывал, и шлюз наугад. Проблематика в том, что точка к себе не пускает вообще, т.е., не происходит ассоциация, ладно, халявнфй инет, ладно локалка, черт с ними, но ведь даже не дает соединиться, и это БЕСИТ.

    Спецы, отзовитесь, вот что такого может быть наворочено, что точка отвергает все запросы на подключение, при том, что МАС подменен на клиентский, АйПи произвольный, аналогичный клиентскому, сигнал вполне удовлетворительный -87-90 Дб
     
    #36 kosmaty, 10 May 2012
    Last edited: 10 May 2012
  17. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    просто не дает соединения или ошибка?
     
  18. kosmaty

    kosmaty Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    292
    Likes Received:
    38
    Reputations:
    27
    Ошибок никаких не выдает, просто "Не удалось подключиться". Ну, винда это по-своему говорит, Линух по-своему - Не удалось подключиться к точке доступа, но суть одна - не подключается и все тут. В том то и интрига.

    Может я не правильно определяю ручные настройки TCP-IP?
    Вот смотрите: сама ТД имеет IP адрес 172.16.29.1, у клиентов адреса вида 172.16.29.33, маскаподсети получается 255.255.0.0, верно? Шлюз не всегда сама ТД, я это понимаю, но шлюз на данном этапе не важен, главное, чтоб подключиться, а будучи внутри сети можно все найти, НО...

    ЗЫ. Wicd говорит: Connection failed. Could not contact the wireless access point
     
    #38 kosmaty, 11 May 2012
    Last edited: 12 May 2012
  19. Danil94

    Danil94 New Member

    Joined:
    23 Apr 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Вообще-то шлюз нужен для подключения, если в сети нет DHCP. В Wicd даже есть такая настройка "Пинговать шлюз при статическом IP для проверки ассоциации".

    Я тут пришел к выводу, что подключиться не получается по какой-то из этих причин (может все сразу):

    1) Точка просто тебя не слышит. Очень часто было такое, что сигнал вроде бы пишет хороший, а не подключается, пока сигнал не вырастет хотя бы на пару децибелл. Такая проблема была с открытыми домашними сетями на роутерах Dlink

    2) Нет DHPC. Чтобы подключиться нужно знать шлюз.

    3) Стоит фильтрация по MAC. Я пытался вышибать клиента в сети, про которую писал, но это получается очень редко, т.к точка вещает в частный сектор на приличном расстоянии и у всех стоят узконаправленные антенны. А с 2 одинаковыми маками не пускает.

    Поправьте меня, если я не прав.

    P.S В сети про которую я писал, локальный IP выдается DHCP (все таки поймал пару DHCP пакетов). Интернет раздается по PPPoE. Также как и Kosmaty, могу ловить пакеты а подключиться нет.
     
  20. Danil94

    Danil94 New Member

    Joined:
    23 Apr 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Вижу что заглохла тема, но все равно напишу.
    Вобщем, добил я эту точку. Оказалось, местный провайдер раздает инет в коттеджный поселок. Авторизация по PPPoE + фильтрация по mac. Послушав эфир, выяснил ip адреса клиентов(провайдер дает белые ip) и подключился по http к одному из них. Там была клиентская точка с AirOS. Используя известную уязвимость спер учетку :D и только тогда смог подключиться.

    P.S Печально, что провайдер дерет бешеные деньги за свой инет, но никак не заботится о безопасности клиентов...
     
    #40 Danil94, 25 Aug 2013
    Last edited: 25 Aug 2013
Loading...