HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.11.2015, 02:29
ToxaRU
Member
Регистрация: 17.05.2012
Сообщений: 71
С нами: 7362326

Репутация: 0
По умолчанию

Парни как я понимаю кромки пикси даст и ривера ничего нового за последний год не нарисовал ось? Базы пин нормально собранной из всего что по сайтам всплывает тоже нет для скачивания? Хоть какие нить нововведения во взломе вай фая есть? И кстати никто не знает возможно ли как то заставить владельца точки сделать хард несёт удаленно??? Или как то выбить атакуемый роутер дистанционно к заводским настройкам??? Это дало бы несколько минут пока хозяин настраивает получить с веб морды ценную инфу.... Если кто нить про это что то знает отпишитесь плиз..
 
Ответить с цитированием

  #2  
Старый 20.11.2015, 16:54
ravenwest
New Member
Регистрация: 24.01.2014
Сообщений: 1
С нами: 6473846

Репутация: 0
По умолчанию

Кто-нибудь в курсе, можно ли с помощью airodump-ng узнать модель роутера?

знаю что с помощью wash -g можно узнать чипсет.
 
Ответить с цитированием

  #3  
Старый 20.11.2015, 16:56
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
С нами: 5738006

Репутация: 147


По умолчанию

Цитата:
Сообщение от ravenwest  

Кто-нибудь в курсе, можно ли с помощью airodump-ng узнать модель роутера?

знаю что с помощью wash -g можно узнать чипсет.

например в airodump-ng посмотри BSSID, а потом с ним сюда!

пароль у Вас на аватарке...
 
Ответить с цитированием

  #4  
Старый 20.11.2015, 18:52
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами: 8115446

Репутация: 125


По умолчанию

Цитата:
Сообщение от ravenwest  

Кто-нибудь в курсе, можно ли с помощью airodump-ng узнать модель роутера?

знаю что с помощью wash -g можно узнать чипсет.

Если WPS включён, можно через команду

Код:
iw dev wlan0 scan
Но способ, предложенный выше - лучше.
 
Ответить с цитированием

  #5  
Старый 21.11.2015, 00:19
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
С нами: 6682646

Репутация: 0


По умолчанию

Цитата:
Сообщение от ToxaRU  

Парни как я понимаю кромки пикси даст и ривера ничего нового за последний год не нарисовал ось? Базы пин нормально собранной из всего что по сайтам всплывает тоже нет для скачивания? Хоть какие нить нововведения во взломе вай фая есть? И кстати никто не знает возможно ли как то заставить владельца точки сделать хард несёт удаленно??? Или как то выбить атакуемый роутер дистанционно к заводским настройкам??? Это дало бы несколько минут пока хозяин настраивает получить с веб морды ценную инфу.... Если кто нить про это что то знает отпишитесь плиз..

та если бынаверное самый лучший и лёгкий взлом бы был,что бы дистанционно сделать так,что бы роутер на заводские настройки откатился
 
Ответить с цитированием

  #6  
Старый 21.11.2015, 00:58
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
С нами: 5738006

Репутация: 147


По умолчанию

Цитата:
Сообщение от СЕРЖ32  

та если бынаверное самый лучший и лёгкий взлом бы был,что бы дистанционно сделать так,что бы роутер на заводские настройки откатился
Кстати, зря Вы так...

Помнится у меня где-то валялась старая pci карта от Dlink, которая при попытке подключения к точке из под win7, уводила её в нокдаун! Причём под linux всё было корректно!

Так вот, давно хотел спросить, может кто сталкивался когда с подобным и почему так происходит!? Может на основе такой несовсем корректной работы можно что-то замутить!?

PS: Обращаюсь к Старейшинам.
 
Ответить с цитированием

  #7  
Старый 21.11.2015, 01:25
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами: 8115446

Репутация: 125


По умолчанию

Цитата:
Сообщение от ms13  

Может на основе такой несовсем корректной работы можно что-то замутить!?

PS: Обращаюсь к Старейшинам.

Перехватить бы пакеты от вашего адаптера в ключевой момент... А вообще интересный случай, надо изучать.
 
Ответить с цитированием

  #8  
Старый 22.11.2015, 21:36
deboshir
New Member
Регистрация: 22.11.2015
Сообщений: 13
С нами: 5513366

Репутация: 0
По умолчанию

Узнал модель модема

Compal Broadband Networks, Inc.

5C:35:3B:8B:EA:3B

Может кто в курсе, какой пин у него?

Точка закрывается после 10-ти пинов и лочится надолго. Перегрузить mdk пробовал, но не удалось.
 
Ответить с цитированием

  #9  
Старый 22.11.2015, 22:34
Triton_Mgn
Флудер
Регистрация: 06.07.2015
Сообщений: 3,644
С нами: 5713526

Репутация: 51


По умолчанию

Цитата:
Сообщение от deboshir  

Узнал модель модема

Compal Broadband Networks, Inc.

5C:35:3B:8B:EA:3B

Может кто в курсе, какой пин у него?

Точка закрывается после 10-ти пинов и лочится надолго. Перегрузить mdk пробовал, но не удалось.

PIN codes for 5C:35:3B:8B:EA:3B

91694676 | 24-bit PIN

37188436 | 28-bit PIN

90252112 | 32-bit PIN

38616914 | 36-bit PIN

22918994 | 40-bit PIN

18252118 | 44-bit PIN

20472917 | 48-bit PIN

Проверить надо все , хотя везение составляет 50%. Многим помогал 24-бит пин, рядом со мной роутер сдался 48-бит. В любом случае, я Вам рекомендую воспользоваться Pixie Script, например на базе Wifislax 4.11.1 - тот вам точно выдаст какой чипсет у роутера, ведь на broadcom и realtek нет уязвимостей мак-пин. А выяснить это надо точно, либо продолжать свое дело, либо точно знать , что нет))
 
Ответить с цитированием

  #10  
Старый 22.11.2015, 23:09
Mr Drill
New Member
Регистрация: 25.08.2015
Сообщений: 80
С нами: 5641526

Репутация: 0
По умолчанию

Цитата:
Сообщение от Payer  

Нужно знать пароль и тогда можно узнать туевой хучей способов.

Приветствую вас, неведомый друг из ветвей. Сделал цитату, чтобы вам уведомление выскочило. Reaver позволяет оборвать сессию перебора pin по Ctrl+c, она сохраняется по признаку MAC цели, затем при выборе той же цели можно возобновить перебор. Для некоторых ТД введённые начальные пины дали результат 90,8%, значит первая тетрада подошла и пошёл обычный подбор с первой тетрадой и вариациями второй тетрады. Но из-за родовой ошибки линакса сегментации памяти работа ривера обрывается. Подача повторно команды ривера с параметрами и пином возобновления сессии не даёт, перебор начинается сначала. Попытка возобновления сессии с параметром --p2-index и указанием последнего значения --p2-index, на котором случилась ошибка сегментации приводит к тому, что --p2-index инкрементируется, но сам пин посылается один и тот же. Не знаете ли вы способа передачи риве 1-й тетрады с возможностью возобновления сессии?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.