HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2021  
Старый 28.08.2014, 02:14
Vikhedgehog
Постоянный
Регистрация: 24.07.2013
Сообщений: 362
Провел на форуме:
123149

Репутация: 19
По умолчанию

Цитата:
Сообщение от VladimirV  

1) Точка TP-Link (10:FE:ED:5A:XX:XX) после применения mdk3 уходит на другой канал (WPS не сбрасывается). Чем отследить смену канала и переключить monitor на новый канал?

2) Есть точка с BSSID 1C:7E:E5:2F:XX:XX какой пин не поставлю на перебор в reaver выдает 90%. В моих базах есть только 1C:7E:E5:XX:XX:XX - это ADSL. Если есть у кого пины 1C:7E:E5:2F:XX:XX киньте в пожалуйста ЛС.

1. Если ты ривером пытаешься взломать точку, исключи опцию -c, и добавь -L, тогда ривер будет самостоятельно искать точку на всех каналах при потери связи с ней.

2. Это ж d-link. Для ADSL модемов: 46264848, 31957199, 7622909... Если DIR - то алгоритм неизвестен... но особой проблемы не вижу тк у них нет лока. Если хочешь, могу попробовать че нидь с router scan поискать.
 
Ответить с цитированием

  #2022  
Старый 28.08.2014, 02:23
aladin1
Познающий
Регистрация: 16.09.2009
Сообщений: 88
Провел на форуме:
129683

Репутация: 10
По умолчанию

Цитата:
Сообщение от VladimirV  

2) Есть точка с BSSID 1C:7E:E5:2F:XX:XX какой пин не поставлю на перебор в reaver выдает 90%. В моих базах есть только 1C:7E:E5:XX:XX:XX - это ADSL. Если есть у кого пины 1C:7E:E5:2F:XX:XX киньте в пожалуйста ЛС.

у меня была такая точка, пин был 65126141 пробуй
 
Ответить с цитированием

  #2023  
Старый 28.08.2014, 11:50
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от asdm  

в разнобой пины перебирает,копия bully

так как точка лочится приходится после 10 пинов ждать некоторое время,пока она разлочится

reaver 1.4-240 сек.

bully-215 сек.

reaver 1.3-1575 сек. (5 раз по 315 сек.) и до сих пор он чего то ждет,то есть время может возрасти

точка лочится как минимум на 215 секунд после чего спокойно перебирает следующие 10 пинов,тогда зачем он столько выжидает? можно ли как-то сократить это время вручную?

я сейчас принудительно остановил подбор,а потом заново начал и снова он начал перебирать,то есть проблема точно в reaver 1.3,а не в точке

у разных точек,разное время лока,вот у меня в эфире точек 15,у которых лок пол года уже ,т.е у каждой точки разное время лока,у одной на 5 мин лок может быть,у другой час,у третий день,сутки,пару дней,неделя,до перезагрузки,и тд.Так что если у точки на длительное время лок,то это геммор,годами перебирать можно
 
Ответить с цитированием

  #2024  
Старый 28.08.2014, 11:52
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от Vikhedgehog  

1. Если ты ривером пытаешься взломать точку, исключи опцию -c, и добавь -L, тогда ривер будет самостоятельно искать точку на всех каналах при потери связи с ней.

2. Это ж d-link. Для ADSL модемов: 46264848, 31957199, 7622909... Если DIR - то алгоритм неизвестен... но особой проблемы не вижу тк у них нет лока. Если хочешь, могу попробовать че нидь с router scan поискать.

что значит у длинка нет лока всё есть,свежую прошивочку поставить и вуаля,лок такой же как и у тплинков ,та хоть dir-300 с новой прошивкой будет лочиться
 
Ответить с цитированием

  #2025  
Старый 28.08.2014, 11:57
asdm
Member
Регистрация: 04.06.2013
Сообщений: 169
Провел на форуме:
43980

Репутация: 0
По умолчанию

Цитата:
Сообщение от СЕРЖ32  

у разных точек,разное время лока,вот у меня в эфире точек 15,у которых лок пол года уже ,т.е у каждой точки разное время лока,у одной на 5 мин лок может быть,у другой час,у третий день,сутки,пару дней,неделя,до перезагрузки,и тд.Так что если у точки на длительное время лок,то это геммор,годами перебирать можно
блин,ты вообще читаешь,что в моем сообщении написано? или реагуруешь на слово "лочится"?
 
Ответить с цитированием

  #2026  
Старый 28.08.2014, 11:58
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

кстати,вы следили за тем,как mdk3 работает,что пишет?у меня как то странно вешает клиентов.т.е вешает одного и того же клиента,т.е один мак адрес,пишет,клиент с таким то мак адресом приконнектился к точке,например уже миллион клиентов подцепилось,только не клиентов а клиента.т.е один мак адрес вешается....по моему разные мак адреса должны на точку вешаться У кого как?
 
Ответить с цитированием

  #2027  
Старый 28.08.2014, 12:00
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от asdm  

блин,ты вообще читаешь,что в моем сообщении написано? или реагуруешь на слово "лочится"?

конечно читаю

а вообще тебе везёт,что точка перебирает после такой короткой паузы,у меня точки такие,что через пару часов лок снимается,через день,или вообще вон.пол года в локе точки
 
Ответить с цитированием

  #2028  
Старый 28.08.2014, 13:01
Vikhedgehog
Постоянный
Регистрация: 24.07.2013
Сообщений: 362
Провел на форуме:
123149

Репутация: 19
По умолчанию

Цитата:
Сообщение от СЕРЖ32  

что значит у длинка нет лока всё есть,свежую прошивочку поставить и вуаля,лок такой же как и у тплинков ,та хоть dir-300 с новой прошивкой будет лочиться
На FTP D-Linkа последнее обновление для DIR-300, DIR-320 A1 - 2010 год, тогда еще ривера не было У DIR-300 B1, B2, B3 - 2012, там в информации об обновлении ни слова про WPS. B5, B6, B7 - наверное защита там есть, но никогда не видел чтоб DIR-300 лочился. Раньше было много 802.11g точек без WPS, но это мне кажется люди самостоятельно выключали. Однажды видел DIR-615, который лочился, но точка была открытой, и помоему мне удалось избежать лока при помощи замедления ривера (ривер пробует скажем 9/10 пинов а потом добровольно останавливается на 60 сек и лока не происходит, обычно точка забывает про 9 неудачных попыток намного быстрее, чем разлочивается). У буржуев DIR-300 тоже не лочатся, но они их больше не продают. Зато DIR-655, DIR-860L и прочее - лочатся, причем очень агрессивно.
 
Ответить с цитированием

  #2029  
Старый 28.08.2014, 13:26
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от Vikhedgehog  

На FTP D-Linkа последнее обновление для DIR-300, DIR-320 A1 - 2010 год, тогда еще ривера не было У DIR-300 B1, B2, B3 - 2012, там в информации об обновлении ни слова про WPS. B5, B6, B7 - наверное защита там есть, но никогда не видел чтоб DIR-300 лочился. Раньше было много 802.11g точек без WPS, но это мне кажется люди самостоятельно выключали. Однажды видел DIR-615, который лочился, но точка была открытой, и помоему мне удалось избежать лока при помощи замедления ривера (ривер пробует скажем 9/10 пинов а потом добровольно останавливается на 60 сек и лока не происходит, обычно точка забывает про 9 неудачных попыток намного быстрее, чем разлочивается). У буржуев DIR-300 тоже не лочатся, но они их больше не продают. Зато DIR-655, DIR-860L и прочее - лочатся, причем очень агрессивно.

ну незнаю....у меня и длинки лочились,просто тплинки,асусы,вообще лочатся или надолго или до перезагрузки,или ресета.А замедление работы ривера на время,это фигня,если в лок уходит после 10 переборов,так что в этом случае таймер для перебора до п....ды
 
Ответить с цитированием

  #2030  
Старый 28.08.2014, 15:29
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

У меня лочились наглухо только тп линки те что с гигабитными портами и новые асусы с черно-синей прошивкой. Длинки лочились на пару минут или вообще не лочились, дешевые тп линки лочились надолго, старые асусы после 3 попыток лочились на минуту. G точки с толковым впс ещё не встречал, ну один тп линк был (wl340g помоему), так тот на пине 1234567 сдался длинк дсл так все с одним пином шли)))

тп линки довольно говнистые аппараты, у них пин прописан во флешке вместе с маком. Алгоритм расчетов неизвестен.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.