HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #251  
Старый 09.08.2012, 01:03
Ghosttt
Новичок
Регистрация: 29.12.2007
Сообщений: 16
Провел на форуме:
275492

Репутация: 10
По умолчанию

Цитата:
Сообщение от fox.fox  

бывает и такое, только я после горького опыта стал записывать последний пин на бумаге, в случае не возможности продолжения сессии вбивал продолжение по маске.

как имено если он блокируется полностью на сутку ?

Также может кто поможет.

У меня второй адаптер TP-link TL-WN7200ND, BT5 R1, драйвер показывает rt2800usb. Мониторить он мониторит WPS. Но как только включаю подбор пинов к какой нибудь сети так процесс буксует на 1 пине, и куча ошибок. Пробовал разные сети, по разному прописывал.

Вот лог с ВТ:

Код:
[+] Switching mon0 to channel 4
[+] Associated with F4:EC:38:AF:A2:96 (ESSID: Microsoft)
[+] Trying pin 12345670
[+] Switching mon0 to channel 4
[+] Sending EAPOL START request
[+] Received identity request
[+] Sending identity response
[!] WARNING: Receive timeout occurred
[+] Sending WSC NACK
[!] WPS transaction failed (code: 0x02), re-trying last pin
[+] Trying pin 12345670
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[+] Received identity request
[+] Sending identity response
[+] Received identity request
[+] Sending identity response
[+] Received M1 message
[+] Sending M2 message
[+] Received M1 message
[+] Sending WSC NACK
[+] Sending WSC NACK
[!] WPS transaction failed (code: 0x03), re-trying last pin
Что делать ? дело в драйвере ? если да, так какой ставить и как именно ?

А то на родном адаптере ноута сломал 1 точку за 5 чесов, а на етом просто 0. Никак, а по дальности все точки которые надо ломать родной не ловит или ловит плохо.
 
Ответить с цитированием

  #252  
Старый 09.08.2012, 01:13
picat
New Member
Регистрация: 05.06.2012
Сообщений: 61
Провел на форуме:
19780

Репутация: 0
По умолчанию

Ghosttt

открой еще одну вкладку терминала и

Код:
aireplay-ng -1 10 -a XX:XX:XX:XX:XX:XX -e XXX mon0 --ignore-negative-one
 
Ответить с цитированием

  #253  
Старый 09.08.2012, 03:02
H3L1X
Active Member
Регистрация: 10.04.2012
Сообщений: 632
Провел на форуме:
238147

Репутация: 170
По умолчанию

Цитата:
Сообщение от Ghosttt  

...Никак, а по дальности все точки которые надо ломать родной не ловит или ловит плохо.

У меня вывод, который ты даёшь, обычно бывает при низком/неустойчивом сигнале. Поэтому нужно к точке подбираться... для начала. Либо мощность передатчика твоего задирать, но это - 50/50 шанс, что поможет. Если программа точку видит и ассоциируется с ней - значит, карточка и софтина работают корректно, и надо где-то ещё искать причину... Я бы грешил на силу сигнала в данном случае.
 
Ответить с цитированием

  #254  
Старый 09.08.2012, 03:29
Ghosttt
Новичок
Регистрация: 29.12.2007
Сообщений: 16
Провел на форуме:
275492

Репутация: 10
По умолчанию

Цитата:
Сообщение от H3L1X  

У меня вывод, который ты даёшь, обычно бывает при низком/неустойчивом сигнале. Поэтому нужно к точке подбираться... для начала. Либо мощность передатчика твоего задирать, но это - 50/50 шанс, что поможет. Если программа точку видит и ассоциируется с ней - значит, карточка и софтина работают корректно, и надо где-то ещё искать причину... Я бы грешил на силу сигнала в данном случае.

суть в том что я пробовал разные точки, результат 1.

Даже пробую точку к которой 2 дня назад добыл пин к ВПС адаптером встроенным в ноут, результата 0

Traing pin 12345670.

далее куча ошибок и опять Traing pin 12345670. потом пишет прогрес 0.00% и по второму кругу...

не понимаю в чем проблема...адаптер Tp-link TL-WN7200ND вроде должен работать так как чип там rl3070 а на деле толку с WPS 0.

Может у ково такой адаптер посоветуйте.
 
Ответить с цитированием

  #255  
Старый 09.08.2012, 11:10
kosmaty
Участник форума
Регистрация: 26.09.2011
Сообщений: 292
Провел на форуме:
99610

Репутация: 27
По умолчанию

У меня точь-в-точь тако адаптер, reaver на нем работает отлично. Одну точку поломал, 2 в работе (медленно идут, потому, что в лок уходят на сутки после 10 попыток - защита такая), а вцелом доволен вполне.

А какую ОС пользуешь? Может дровишки шалят? Или firmware в системе старая?
 
Ответить с цитированием

  #256  
Старый 09.08.2012, 11:42
user_bad
Познающий
Регистрация: 24.02.2008
Сообщений: 65
Провел на форуме:
132279

Репутация: 23
По умолчанию

Цитата:
Сообщение от kosmaty  

У меня точь-в-точь тако адаптер, reaver на нем работает отлично. Одну точку поломал, 2 в работе (медленно идут, потому, что в лок уходят на сутки после 10 попыток - защита такая), а вцелом доволен вполне.

А какую ОС пользуешь? Может дровишки шалят? Или firmware в системе старая?

У меня тоже такой чип под ви фи слакс 64-2 работает, но есть точки которые просто не подбираются не смотря на всякие уловки, есть netgear которая останавливается на 99989989 пишет что 99.9% и все, может здесь пины куда выкладывать к разным макам, чтобы проверять руками а?
 
Ответить с цитированием

  #257  
Старый 09.08.2012, 11:48
fox.fox
New Member
Регистрация: 16.03.2012
Сообщений: 31
Провел на форуме:
7967

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ghosttt  

как имено если он блокируется полностью на сутку ?

пока никак наверно, если только терпением, я имел ввиду что после трех недельного брута примерно 80%, на следующий день отказался продолжать сессию (логи тоже были пусты), вот где не приятный сюрприз был, после этого случая если надо было подобрать пин к точке с такими симптомами, последний записывал на бумаге на всяк случай (как оказалось не зря, по крайней мере в моем случае). точка в конце концов сдалась конечно имхо конечно, но скоро халявный WPS прикрутят, с каждым разом все больше точек появляется без оного, спасибо системным администраторам обитающим по этим форумам. пардон за флуд, можете удалить
 
Ответить с цитированием

  #258  
Старый 09.08.2012, 15:22
Ghosttt
Новичок
Регистрация: 29.12.2007
Сообщений: 16
Провел на форуме:
275492

Репутация: 10
По умолчанию

Цитата:
Сообщение от kosmaty  

У меня точь-в-точь тако адаптер, reaver на нем работает отлично. Одну точку поломал, 2 в работе (медленно идут, потому, что в лок уходят на сутки после 10 попыток - защита такая), а вцелом доволен вполне.

А какую ОС пользуешь? Может дровишки шалят? Или firmware в системе старая?

Ок опишу все как было.

ОС ноутбуку 7, драйвер ТП-линковский с диска, пробовал от Альфы но мне показалось что стало ловить менше точек, переставил назад родной.

Запускаю reaver через usb с загрузочной флешки.

1) airslax_1.2 там reaver 1.4 вшит, в папку модулс перепробывал много драйверов, мониторинг пошел после передьоргивания кабеля адаптера на драйвере rt2x00. Но после начала подбора пина выдайот что сбой присоеденения к точке. Родной адаптер ноутбука Broadcom прекрасно работает там же на драйвере b43, легко подобрал пин и сломал пароль к 1 точке за 5 с лишним часов.

После, решыл что airslax плохо ладит с адаптером, решыл по старинке использовать провереный ВТ5.

2) BT5R1-GNOME-32, драйвер там автоматом показывает rt2800usb, установил reaver-1.4 все как положено.

wash -i mon0 -C -s показывает несколько сетей.

после беру например ту же сеть что уже сломал ранше, на ней перебор был 4 пина\сек, тоесть сигнал хорошый, а поскольку ТП линк сильнее так вопше должно было летать.

Прописываю:

reaver -i mon0 -b XX:XX:XX:XX:XX -vv

или

reaver -i mon0 -b XX:XX:XX:XX:XX -vv --dh-small

и все, начинает буксувать на 1 пине = ступор.

Пробывал как выше советовали в 2 окне прописывать:

aireplay-ng -1 10 -a XX:XX:XX:XX:XX:XX -e XXX mon0 --ignore-negative-one

выдает типа: mon0 сечас на канале 7, а точка которую атакую на канале 4. бла бла бла ступор. Если ето важно скопирую кину сюда лог.

И в итоге толку 0.

Цитата:

У меня тоже такой чип под ви фи слакс 64-2 работает

какой драйвер ты используеш ? Тоесть бросаеш в папку модулс ?
 
Ответить с цитированием

  #259  
Старый 09.08.2012, 19:28
picat
New Member
Регистрация: 05.06.2012
Сообщений: 61
Провел на форуме:
19780

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ghosttt  

...

выдает типа: mon0 сечас на канале 7, а точка которую атакую на канале 4. бла бла бла ступор....

Если aireplay ругается на канал, нужно сначала запустить airodump с требуемым каналом, прим.

Код:
airodump-ng mon0 -c 4
Потом в другой вкладке запустить aireplay. После успешной ассоциации airodump следует отключить (он мешает корректной работе ривера). И далее запускаем ривер с включенным aireplay.

Незнаю с чем связано, но у меня половина точек работают только с aireplay (причем при использовании aireplay существует вероятность пропустить правильный ПИН (у меня из 6 точек в 2х пропустил- пришлось заново))
 
Ответить с цитированием

  #260  
Старый 09.08.2012, 20:56
kykyry3ka
New Member
Регистрация: 18.04.2012
Сообщений: 21
Провел на форуме:
5414

Репутация: 0
По умолчанию

Ghosttt

Еcть такой же адаптер ,замечателно работает с reaver-ом,но не в BT5R1,не в бейни а в wifislax 4.1 и xiaopan-0.3.8 http://www.wifislax.com/category/download/nuevas-versiones

http://www.mediafire.com/?l0qrw56rvold50f и что интересно работает он там через minidwep-gtk(клякса),через инфлятор не пашет,с чем это связано не знаю.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.