ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

11.01.2017, 01:04
|
|
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме: 352373
Репутация:
0
|
|
Сообщение от Linksach
а он разве писал про пароль в открытом виде,читайте внимательно?
в его сообщении говорится просто про пароль
он наверняка так и думал,что в открытом виде,а в закрытом и так спокойно поймать можно...
|
|
|

11.01.2017, 01:10
|
|
Member
Регистрация: 09.07.2015
Сообщений: 443
Провел на форуме: 142817
Репутация:
0
|
|
Сообщение от СЕРЖ32
он наверняка так и думал,что в открытом виде,а в закрытом и так спокойно поймать можно...
без наличия клиента пароль (хендшейк)не поймаешь никак хоть год сиди и мониторь
|
|
|

11.01.2017, 01:20
|
|
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме: 352373
Репутация:
0
|
|
Сообщение от Linksach
без наличия клиента пароль (хендшейк)не поймаешь никак хоть год сиди и мониторь
кстати,а отследить pin wps интересно возможно,тем же wireshark например?было бы интересно так пины добывать
|
|
|

11.01.2017, 01:30
|
|
Member
Регистрация: 09.07.2015
Сообщений: 443
Провел на форуме: 142817
Репутация:
0
|
|
Сообщение от СЕРЖ32
кстати,а отследить pin wps интересно возможно,тем же wireshark например?было бы интересно так пины добывать
нет,нельзя-вайришарком можно только мониторить сеть,следить за трафиком и куда клиент заходит, и в результате
познакомится с человеком поближе!
можно помоему перехватить пароли авторизации от сайтов-но я не пробовал
|
|
|

11.01.2017, 06:09
|
|
Member
Регистрация: 20.06.2015
Сообщений: 135
Провел на форуме: 25371
Репутация:
0
|
|
Пароль в открытом виде искать в поле Probe. В подавляющем большинстве случаев здесь или название сети, или название устройства, или прочий бред. Пароль может быть только в том случае, если кто-то указал его в качестве названия своего гаджета (даже не подозревая, что гаджет будет им светить всюду ). Понять, что это пароль, можно только по косвенным признакам: должно быть не менее 8 символов и он не должен совпадать с названием ассоциированной точки (как правило). Ну а проверить валидность пароля - либо попробовать с ним подключиться, либо ловить хендшейки у ассоциированных пар и, выдернув последовательности символов из Probe, брутить.
|
|
|

11.01.2017, 10:25
|
|
Member
Регистрация: 04.03.2016
Сообщений: 18
Провел на форуме: 4197
Репутация:
1
|
|
Сообщение от startless
либо мониторить airodump'ом эфир в надежде, что пароль проскочит
Согласен, попадают пароли.
airodump-ng mon0 -w /root/Desktop/log
и
mdk3 mon0 d
Оставил записывать на несколько часов и в результате нашел в логах 2 пароля которые здесь не могли подобрать
|
|
|

11.01.2017, 21:20
|
|
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме: 352373
Репутация:
0
|
|
Сообщение от ORi0N
Согласен, попадают пароли.
airodump-ng mon0 -w /root/Desktop/log
и
mdk3 mon0 d
Оставил записывать на несколько часов и в результате нашел в логах 2 пароля которые здесь не могли подобрать
как потом из лога именно пароли нашёл?как фильтр прописал?
|
|
|

11.01.2017, 21:25
|
|
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме: 352373
Репутация:
0
|
|
а можно ли перебрать пины,без отправки пакета М4?т.е только М1,М2,М3?
|
|
|

11.01.2017, 21:38
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от СЕРЖ32
а можно ли перебрать пины,без отправки пакета М4?
Любое отклонение от стандарта - не есть хорошо. Будет неопределённое поведение, в зависимости от программы в прошивке роутера.
Как это проверить на практике? Изменить исходный код reaver, например, и пересобрать его.
|
|
|

11.01.2017, 21:44
|
|
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме: 352373
Репутация:
0
|
|
Сообщение от binarymaster
Любое отклонение от стандарта - не есть хорошо. Будет неопределённое поведение, в зависимости от программы в прошивке роутера.
Как это проверить на практике? Изменить исходный код reaver, например, и пересобрать его.
та просто таким образом можно было бы исключить блокировку wps при переборе,т.е роутер не смог бы что либо заподозрить,если не отправлять пакет М4 и тем самым не будет лока wps(но это в теории)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|