ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Беспроводные технологии/WPAN/WLAN
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 21.11.2009, 16:14
visitante
Новичок
Регистрация: 18.11.2009
Сообщений: 7
Провел на форуме:
8104

Репутация: 5
По умолчанию

Всем привет, решил поломать сетку защищенную WPA. ESSID ТД - Tele2. Это подразделение Orange. Известно, что часть пароля, которую генерирует прошивка это IX1V7[0000000...9999999]. Цифры в квадратных скобках как-то связаны с Station, т.е. это мак-адресс пользовательского компа, или как-то так. Причем оставшиеся 7 символов шестнадцатизнаки. Вот что хочу спросить у сообщества - в этом случае, когда есть часть кода, качать гигабайты словарей, думаю, это бессмыслено. Хочу создать свой словарь именно к этому ESSID-у. Но не знаю как лучше сделать.
 
Ответить с цитированием

  #62  
Старый 23.11.2009, 17:27
Diogen1954
Новичок
Регистрация: 20.11.2009
Сообщений: 8
Провел на форуме:
11972

Репутация: 0
По умолчанию

Для visitante:
Слышал есть Rainbow таблицы, вроде бы вещь хорошая,
но что да как - надо копать.
 
Ответить с цитированием

  #63  
Старый 29.11.2009, 11:44
Mr_White
Новичок
Регистрация: 09.11.2009
Сообщений: 14
Провел на форуме:
20518

Репутация: 0
По умолчанию

Цитата:
Сообщение от Diogen1954  
Для visitante:
Слышал есть Rainbow таблицы, вроде бы вещь хорошая,
но что да как - надо копать.
таблица полностью 120 гиг
tkiptun-ng выход из ситуации с wpa/wpa2

Последний раз редактировалось Mr_White; 29.11.2009 в 11:46..
 
Ответить с цитированием

  #64  
Старый 01.12.2009, 15:09
visitante
Новичок
Регистрация: 18.11.2009
Сообщений: 7
Провел на форуме:
8104

Репутация: 5
По умолчанию

Думаю смысла качать 120!!! гиг особого нету, т.к. пароль генерируется, исходя из данных каждого клиента индивидуально.
С Tele2 вроде как разобрался.
Ключ генерируется на основе "IX1V" данной последовательности. После V идет цифра года выпуска оборудования, т.е. если выпустили в этом (2009г.), получается IX1V9. Далее генерирую словарь seq -f %06.f 0 999999 | sed 's/.*/IX1VPV8&/'. Получается файл .txt в 23 мб. Ловите handshake. Потом все тревиально.
$ ./genpmk -f dic_tele2_08.txt -d tele2_08.dic -s Tele2
$ ./cowpatty -r captura.cap -d tele2_08.dic -s Tele2

В итоге получается что-то вроде The PSK is: [ IX1V8XXXXXX ]

Также вроде разобралися и с WLAN_XX, ADSLXXXX, JAZZTEL_XX, DLINKWIRESS, SpeedTouch.

Самое интересное на сегодня - точки доступа Livebox. Единственное в чем можно быть уверенным - что словарей для Livebox в нете НЕТ!!! На сайте www.crack-wpa.fr/ вроде продают их, но мне кажется что это развод. Думаю логичнее будет применить реверсивную инженерию к прошивке и узнать алгоритм генерации ключа.
 
Ответить с цитированием

  #65  
Старый 02.12.2009, 23:37
Zonanet
Новичок
Регистрация: 28.03.2009
Сообщений: 15
Провел на форуме:
45257

Репутация: 1
По умолчанию

Для visitante:
Пожалуйста про SpeedTouch поподробнее. Как у них генерируется ключь по твоему?
НУ и второй вопрос ( чтоб не париться) как советуешь сгенерировать словрь для этих " тварей"?

ХОТЯ У КАЖДОЙ ФИРМЫ СВОЙ ПОДХОД! но выслушаю внимательно!!!!
 
Ответить с цитированием

  #66  
Старый 05.12.2009, 02:37
visitante
Новичок
Регистрация: 18.11.2009
Сообщений: 7
Провел на форуме:
8104

Репутация: 5
По умолчанию

Ключ speedtouch генерируется на сонове серийного номера точки доступа. Предположим с. номер CP0510HG1LR.

CP -> Всегда одинаковый
05 -> Год выпуска
10 -> Неделя в году
HG -> Код продукции
1LR -> 3 случайные бита
Далее может идти код конфигурации 2 бита.
Всего 11 байт (13 с кодом конфигурации)
Начнем.
1. Отнимаем СР (первые два байта) и код продукции CP0510HG1LR. Получается 05101LR.
2. Последние 3 бита переводятся в шестнадцатизнаки. 05101LR. Получится что-то вроде 0510ХХХХХХ.
3. Теперь что получилось пропускаем через алгоритм SHA.
В итоге получается что-то вроде
742da831d2b657fa53d347301ec610e1ebf8a3d0.

Итого:
1. Последние 3 байта (6 в ascii) добавляются к слову "Speedtouch" для создания ESSIDa точки доступа. SpeedTouchF8A3D0
 
Ответить с цитированием

  #67  
Старый 05.12.2009, 22:41
Diogen1954
Новичок
Регистрация: 20.11.2009
Сообщений: 8
Провел на форуме:
11972

Репутация: 0
По умолчанию

Для visitante:

Не приходилось ли сталкиваться с TP-LINK и AirLive ?
 
Ответить с цитированием

  #68  
Старый 06.12.2009, 15:51
visitante
Новичок
Регистрация: 18.11.2009
Сообщений: 7
Провел на форуме:
8104

Репутация: 5
По умолчанию

Цитата:
Сообщение от Diogen1954  
Для visitante:

Не приходилось ли сталкиваться с TP-LINK и AirLive ?
Нет, эти точки доступа мне не известны
 
Ответить с цитированием

  #69  
Старый 06.12.2009, 22:29
Diogen1954
Новичок
Регистрация: 20.11.2009
Сообщений: 8
Провел на форуме:
11972

Репутация: 0
По умолчанию

Для visitante:
Жаль, они у меня под окном "гудят".

Цитата:
В итоге получается что-то вроде The PSK is: [ IX1V8XXXXXX ]
Как связать с паролем, который требует Windows для авторизации ?
Смущают первые 5 символов, они всегда постоянны для всех паролей ?
 
Ответить с цитированием

  #70  
Старый 07.12.2009, 04:12
visitante
Новичок
Регистрация: 18.11.2009
Сообщений: 7
Провел на форуме:
8104

Репутация: 5
По умолчанию

Для Diogen1954:

Почему жаль? Освойте дистрибуитив Backtrack. С помощью него Вы сможете подобрать ключик. Дело интересное и познавательное. Если это wep, то проблем быть не должно в принципе, тем более в этой ветке есть много информации.

Расшифруйте букво-сочетание PSK итогда Вам станет понятнее. Буква К означает ключ. Он симметричный, т.е. точка доступа и клиент имеют один ключ. А то, что я привел как пример это и есть ключ. Единственное, на чем могут быть проблемы, это с выбором кодировки. Но с этим я помочь, увы и ах, не могу - я аутсайдер систем майкрософт.

На счет первых пяти символов. Читайте сообщение от 21.11.2009, 13:14.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Backtrack 4 will be soon available Fugitif Forum for discussion of ANTICHAT 15 18.02.2009 22:16
Защита государственных и промышленных секретов bobob Мировые новости 5 16.08.2006 01:41
Криптоанализ туннельного протокола типа точка-точка(PPTP) от Microsoft bobob Чужие Статьи 3 15.08.2006 00:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ