 |
|

05.08.2019, 16:08
|
|
Member
Регистрация: 28.09.2016
Сообщений: 59
С нами:
5065526
Репутация:
0
|
|
у будущего всё ещё есть шанс остаться светлым:
https://www.opennet.ru/opennews/art.shtml?num=51216
|
|
|

20.09.2019, 16:53
|
|
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
С нами:
7440086
Репутация:
24
|
|
У матросов есть вопросы: не всегда, но зачастую у роутеров есть 2 upnp сервера (?), если это можно так назвать. Один из них - это какой-нибудь Layer3Forwarding, Dummy, InternetGatewayDevice или еще что-то такое, через него торрент-клиенты и игры перенаправляют себе порты. А второй - практически всегда WFAWlanConfig. И его имя всегда совпадает с именем роутера в wps тегах.
Вопросы:
1) Можно ли через upnp угнать настройки wifi сети, в том числе, когда пароль администратора неизвестен?
2) Можно ли запустить wps по кнопке через upnp, или по сети сбрутить wps pin через этот самый upnp?
3) Все, что выше, не находясь с роутером в одном широковещательном домене (например, имея доступ к роутеру, который своим wan портом подключен к lan порту целевого роутера aka гирлянда - зачастую в студ. общагах наблюдается).
4) +Не имея компьютера в руках, позволительный максимум - мобилка на андроиде с установленным exagear strategies, в лучшем случае с linux deploy.
5) Существует ли софт, который может общаться по upnp с этим wfawlan config? Для проброса портов по upnp, например, существует приложение на java - portmapper.
|
|
|

20.09.2019, 17:06
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами:
8115446
Репутация:
125
|
|
Сообщение от TOX1C
1) Можно ли через upnp угнать настройки wifi сети, в том числе, когда пароль администратора неизвестен?
2) Можно ли запустить wps по кнопке через upnp, или по сети сбрутить wps pin через этот самый upnp?
Это нормально, если роутер поддерживает режим конфигурации WPS - Ethernet. Почитайте документ по этому стандарту, и всё сразу станет понятно.
Вообще я лично не щупал этот режим, но не исключаю, что он подвержен тем же уязвимостям (а может и некоторым другим), что и WPS по воздуху.
Сообщение от TOX1C
3) Все, что выше, не находясь с роутером в одном широковещательном домене (например, имея доступ к роутеру, который своим wan портом подключен к lan порту целевого роутера aka гирлянда - зачастую в студ. общагах наблюдается).
Порт UPnP не всегда бывает доступен из WAN, но бывает.
Сообщение от TOX1C
4) +Не имея компьютера в руках, позволительный максимум - мобилка на андроиде с установленным exagear strategies, в лучшем случае с linux deploy.
5) Существует ли софт, который может общаться по upnp с этим wfawlan config? Для проброса портов по upnp, например, существует приложение на java - portmapper.
Возможно существует, как для ПК, так и для Android, но я лично не искал. В конце концов, это лишь вопрос светлого ума, прямых рук, свободного времени, и нескольких сот строчек кода.
|
|
|

18.02.2020, 13:00
|
|
New Member
Регистрация: 02.12.2019
Сообщений: 12
С нами:
3395126
Репутация:
0
|
|
Скажите,почему hashcat 5 не работает в кали? Проприетарный драйвер нвидии стоит.
|
|
|

18.02.2020, 14:29
|
|
New Member
Регистрация: 16.04.2017
Сообщений: 19
С нами:
4777526
Репутация:
0
|
|
Сообщение от s1075
Скажите,почему hashcat 5 не работает в кали? Проприетарный драйвер нвидии стоит.
https://www.kali.org/docs//general-use/install-nvidia-drivers-on-kali-linux/
|
|
|

18.02.2020, 19:13
|
|
New Member
Регистрация: 02.12.2019
Сообщений: 12
С нами:
3395126
Репутация:
0
|
|
[QUOTE = "asus-5g, сообщение: 4364871, участник: 301962"] https://www.kali.org/docs//general-use/install-nvidia-drivers-on-kali-linux/ [/ QUOTE]
спасибо,буду пробовать.
|
|
|

27.02.2020, 11:37
|
|
New Member
Регистрация: 22.02.2017
Сообщений: 19
С нами:
4853846
Репутация:
0
|
|
Как можно запустить aircrack под виной? Или есть аналог aircrack-ng под винду?
|
|
|

27.02.2020, 12:30
|
|
New Member
Регистрация: 24.01.2020
Сообщений: 3
С нами:
3318806
Репутация:
0
|
|
Сообщение от reche
Как можно запустить aircrack под виной? Или есть аналог aircrack-ng под винду?
Давно уже есть графический интерфейс под винду для aircrack-ng. В папке bin с окончанием GUI.
|
|
|

01.03.2020, 18:02
|
|
Участник форума
Регистрация: 06.11.2010
Сообщений: 107
С нами:
8165846
Репутация:
1
|
|
Сообщение от Novicoffee
Давно уже есть графический интерфейс под винду для aircrack-ng. В папке bin с окончанием GUI.
Толку немного, честно говоря, с этого GUI. Или я не вкурил как им пользоваться.
Есть соседская сеть WEP с хорошим сигналом, пытаюсь её вскрыть уже вторые сутки и всё никак. Клиенты коннектятся редко и качают мало. За 2 дня насобирал только 5000 IVs.
Через aireplay стопорюсь на ассоциации с точкой (Fake authentication) - аутентификация проходит, ассоциация - нет. Причём молча и без ошибок. Уже подменил мак своей карты на мак одного из клиентов (на случай, если там фильтр) - всё равно ни в какую. Начал ковырять дампы в WireShark и единственная разница между удачными аутентификациями клиента и моими неудачными - длина пакетов ACK, отправляемых на точку (слева мои, справа клиента):
Похоже, из-за того, что точка получает Acknowledgement не той длины - она их игнорит и думает, что я её не слышу, и повторно шлёт мне пакеты аутентификации и не реагирует на Association Request. Нужен совет бывалых - как заставить aireplay слать пакеты ACK без этих лишних 4 байт с нулями?
|
|
|

02.03.2020, 00:34
|
|
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
С нами:
7738166
Репутация:
11
|
|
Сообщение от xsmart
как заставить aireplay слать пакеты ACK без этих лишних 4 байт с нулями?
Вот то место в коде, где отсылается ACK:
https://github.com/aircrack-ng/airc...c470436a78/src/aireplay-ng/aireplay-ng.c#L727
И еще 7 мест, ищутся по строке "ackbuf, 14". 14 - это как раз длина пакета.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|