HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.02.2016, 01:11
ob432
Member
Регистрация: 19.05.2015
Сообщений: 24
Провел на форуме:
6195

Репутация: 0
По умолчанию

Цитата:
Сообщение от VasiliyP  

А вы карту в соответствующий режим переводили?

iw | grep bitrate

iw dev wlan0mon set bitrates ht-mcs-2.4 0

"iw dev wlan0 set bitrates mcs-2.4 0" - к сожалению, безрезультатно.
 
Ответить с цитированием

  #2  
Старый 25.02.2016, 06:03
atlas28
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме:
47756

Репутация: 1
По умолчанию

Цитата:
Сообщение от ob432  

Попробовал на двух точках, которые работают в режиме 802.11n only и, действительно, ассоциации нет. Интересная особенность.

У Reaver есть ключ:

-A, --no-associate Do not associate with the AP (association must be done by another application)

У меня опыта работы с таким ключём нет. Может, тут "покопать"?

Или Вы уже это обошли, судя по последним сообщениям? Теперь вопрос с блокированием?

Этот ключ используется для ассоциации при помощи aireplay-ng, например

aireplay-ng wlan2mon --fakeauth 30 -a MAC

aireplay тоже ассоциироваться не может. Как я уже писал выше, обход нашел только использованием 802.11ac адаптера под виндой, но там проблема выполнить pixiewps атаку)
 
Ответить с цитированием

  #3  
Старый 25.02.2016, 11:16
ob432
Member
Регистрация: 19.05.2015
Сообщений: 24
Провел на форуме:
6195

Репутация: 0
По умолчанию

Цитата:
Сообщение от atlas28  

Этот ключ используется для ассоциации при помощи aireplay-ng, например

aireplay-ng wlan2mon --fakeauth 30 -a MAC

aireplay тоже ассоциироваться не может. Как я уже писал выше, обход нашел только использованием 802.11ac адаптера под виндой, но там проблема выполнить pixiewps атаку)

На сколько понял я, aireplay только делает попытки, а в другом окне reaver с ключём -А подбирает. Этап ассоциации в таком случае, reaver проходит. Дальше - нужно разбираться.
 
Ответить с цитированием

  #4  
Старый 25.02.2016, 19:26
atlas28
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме:
47756

Репутация: 1
По умолчанию

Цитата:
Сообщение от ob432  

На сколько понял я, aireplay только делает попытки, а в другом окне reaver с ключём -А подбирает. Этап ассоциации в таком случае, reaver проходит. Дальше - нужно разбираться.

Без ключа -А reaver всегда пытается ассоциироваться сам, а с этим ключом он этого не делает, но за него в соседнем окне это должен сделать aireplay. Однако в моем случае и aireplay этого сделать тоже не может, поэтом и работа ривера невозможна.
 
Ответить с цитированием

  #5  
Старый 25.02.2016, 21:12
ob432
Member
Регистрация: 19.05.2015
Сообщений: 24
Провел на форуме:
6195

Репутация: 0
По умолчанию

Цитата:
Сообщение от atlas28  

Без ключа -А reaver всегда пытается ассоциироваться сам, а с этим ключом он этого не делает, но за него в соседнем окне это должен сделать aireplay. Однако в моем случае и aireplay этого сделать тоже не может, поэтом и работа ривера невозможна.

При всём уважении, Вы сами это пробовали проделать? Я вчера вечером этот процесс немного "покрутил" и на основании этого написал.
 
Ответить с цитированием

  #6  
Старый 25.02.2016, 22:29
atlas28
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме:
47756

Репутация: 1
По умолчанию

Цитата:
Сообщение от ob432  

При всём уважении, Вы сами это пробовали проделать? Я вчера вечером этот процесс немного "покрутил" и на основании этого написал.

Разумеется, иначе зачем я тогда это пишу?) Я просто объяснил, как это работает. А без ассоциации с точкой ничего не получится, т. к. это требования протокола) Ключ -A используется в тех случаях, когда reaver сам не может ассоциироваться, но aireplay-ng может. У меня такое бывало, когда я ривер на openwrt запускал. Вот там меня -А выручал.
 
Ответить с цитированием

  #7  
Старый 27.02.2016, 00:19
organizat
New Member
Регистрация: 22.02.2016
Сообщений: 4
Провел на форуме:
1377

Репутация: 0
По умолчанию

Помогите плиз ломануть d-link dsl-2640u. Wps открыт. Ривером лочится. Мас d8:fe:e3:07:69:30. Может кто ломал такой
 
Ответить с цитированием

  #8  
Старый 27.02.2016, 00:41
henri2002
Active Member
Регистрация: 25.09.2013
Сообщений: 379
Провел на форуме:
135690

Репутация: 3
По умолчанию

Цитата:
Сообщение от organizat  

Помогите плиз ломануть d-link dsl-2640u. Wps открыт. Ривером лочится. Мас d8:fe:e3:07:69:30. Может кто ломал такой

46264848 | Static PIN - D-Link 1

76229909 | Static PIN - D-Link 2

62327145 | Static PIN - D-Link 3
 
Ответить с цитированием

  #9  
Старый 27.02.2016, 12:39
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от organizat  

Помогите плиз ломануть d-link dsl-2640u. Wps открыт. Ривером лочится. Мас d8:fe:e3:07:69:30. Может кто ломал такой

Попробуй, на всякий случай, вот эти WPSPIN: 17084215, 11105824, 20172527, 14169809
 
Ответить с цитированием

  #10  
Старый 27.02.2016, 17:24
ob432
Member
Регистрация: 19.05.2015
Сообщений: 24
Провел на форуме:
6195

Репутация: 0
По умолчанию

Цитата:
Сообщение от atlas28  

Разумеется, иначе зачем я тогда это пишу?) Я просто объяснил, как это работает. А без ассоциации с точкой ничего не получится, т. к. это требования протокола) Ключ -A используется в тех случаях, когда reaver сам не может ассоциироваться, но aireplay-ng может. У меня такое бывало, когда я ривер на openwrt запускал. Вот там меня -А выручал.

Ну, что ж, тогда могу посоветовать обратить внимание на программы под Android-устройства, такие как WifiAccess WPS WPA WPA2, AndroDumpper и им подобные. По крайне мере, эти две программы нормально работают с WPS с точками в режиме "802.11n only". Обе программы без проблем получали парольные фразы Wi-Fi по уже известным ключам WPS. В принципе, пока, для меня этого достаточно - все ключи WPS я сохраняю, что выручало не раз. Кстати, советую сохранять и MAC-адреса точек. Частенько бывает так, что меняется имя сети, а фраза и/или ключь остаются прежними.

А вот с подбором у них не всё так гладко. У них есть возможность подбора по словарям и заготовкам. Но, при подборе программой AndroDumpper точка не заблокировала WPS, а через WifiAccess как положено WPS был заблокирован через известное количество попыток. Конечно же, это не такой подбор как у Reaver, но всё же. Нужно поискать необходимую программу. По крайней мере, это вполне рабочий вариант для точек в режиме "802.11n only", пока не будет найдена причина, по которой Reaver отказывается работать с такими точками.

Есть Reaver и под Android, но он далеко не для всех устройств подходит - только для аппаратов с bcm4329/4330 wifi chipset.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.