HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4251  
Старый 27.12.2017, 13:37
Alexandr17
Участник форума
Регистрация: 07.10.2017
Сообщений: 108
Провел на форуме:
28808

Репутация: 0
По умолчанию

Цитата:
Сообщение от pro100boy  

Подскажите впс пин, спасибо

У меня пин этого роутера прога нашла и ключ также. Но модель не помню. Да и не с первого раза. Много локов было
 
Ответить с цитированием

  #4252  
Старый 29.12.2017, 21:39
Af5G4337
Познающий
Регистрация: 17.12.2016
Сообщений: 94
Провел на форуме:
20618

Репутация: 0
По умолчанию

Цитата:
Сообщение от pro100boy  

Подскажите впс пин, спасибо

13845841 пробуйте.
 
Ответить с цитированием

  #4253  
Старый 03.01.2018, 23:22
PSYDRUGS
Member
Регистрация: 01.09.2011
Сообщений: 274
Провел на форуме:
92945

Репутация: 0
По умолчанию

Никто не сталкивался с алгоритмом генерации WPS в роутерах ASUS RT-N66U Black, RT-AC68U и более новых. Стандартный ASUS PIN и любые другие в RouterScan не походят.

Обнаружил искомую точку на диапазонах МГТС_GPON, RT-N66U, 60:A4:4C2:B6:90, дефолтное значение WPS оказалось: 87040814, вебка по дефолту сидит на порту 8443.
 
Ответить с цитированием

  #4254  
Старый 06.01.2018, 03:30
PSYDRUGS
Member
Регистрация: 01.09.2011
Сообщений: 274
Провел на форуме:
92945

Репутация: 0
По умолчанию

ПО МГТС_GPON:

В роутерах ZTE F670, используются регистрозависимые! пароли 8 символов (большие и маленькие анг. буквы + цифры), брутить такие только на суперкомпьютере МГУ.

В роутерах ZTE F660, с последней прошивкой, уходят от механизма генерация пароля без первых 2ух октетов мак, тоже рандом из 8 символов (большие анг. буквы + цифры).

Помогли с подбором пароля к хендшейку, точка оказалась Sercomm RV6699 (МГТС_GPON), WPS по умолчанию выключен, в меню настроек беспроводного режима нужно поставить

галочку * Enable ap-mode, после подобной манипуляции стал принимать пин 16345034, для мака 78:81:02:63:CD:49, отключил TR-069, чтобы удаленно не могли прошивку обновить.
 
Ответить с цитированием

  #4255  
Старый 06.01.2018, 07:44
startless
Member
Регистрация: 20.06.2015
Сообщений: 135
Провел на форуме:
25371

Репутация: 0
По умолчанию

Цитата:
Сообщение от PSYDRUGS  

ПО МГТС_GPON:

В роутерах ZTE F670, используются регистрозависимые! пароли 8 символов (большие и маленькие анг. буквы + цифры), брутить такие только на суперкомпьютере МГУ.

В роутерах ZTE F660, с последней прошивкой, уходят от механизма генерация пароля без первых 2ух октетов мак, тоже рандом из 8 символов (большие анг. буквы + цифры).

А словарь набор символов уже есть? Или весь алфавит?
 
Ответить с цитированием

  #4256  
Старый 11.01.2018, 16:21
hydra
Флудер
Регистрация: 24.07.2015
Сообщений: 2,338
Провел на форуме:
474896

Репутация: 31


По умолчанию

Уже вроде обсуждалось,но спрошу ещё раз.Попадались точки на чипах Ralink.WPS включен.После неверного M2,точка ни в какую не отвечает M3.Это защита?
 
Ответить с цитированием

  #4257  
Старый 11.01.2018, 16:25
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от hydra  

Уже вроде обсуждалось,но спрошу ещё раз.Попадались точки на чипах Ralink.WPS включен.После неверного M2,точка ни в какую не отвечает M3.PIXIE разумеется бесполезен.Это защита?

M2 не может быть неверным (только если это ошибка на стороне клиента, что маловероятно), потому что части пина отправляются в M4 и M6 пакетах. Либо защита, либо точка не поддерживает режим PIN (только PBC).

Связанный пост:

https://forum.antichat.ru/posts/4171474
 
Ответить с цитированием

  #4258  
Старый 11.01.2018, 16:58
hydra
Флудер
Регистрация: 24.07.2015
Сообщений: 2,338
Провел на форуме:
474896

Репутация: 31


По умолчанию

Цитата:
Сообщение от binarymaster  

M2 не может быть неверным (только если это ошибка на стороне клиента, что маловероятно), потому что части пина отправляются в M4 и M6 пакетах. Либо защита, либо точка не поддерживает режим PIN (только PBC).

Связанный пост:

https://forum.antichat.ru/posts/4171474

Склоняюсь в сторону защиты.У меня стоит Ericsson.По дефолту он в режиме PBC.Но M3 M4 идут.

Вроде как для пикси достаточно M1 M2 для получения необходимых данных.Но от этих точек после M1 M2,этих данных она получить не может.
 
Ответить с цитированием

  #4259  
Старый 11.01.2018, 17:23
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от hydra  

Вроде как для пикси достаточно M1 M2 для получения необходимых данных.

Для pixiewps требуется M1 (публичный ключ) и M3 (шифрованный хеш пина).
 
Ответить с цитированием

  #4260  
Старый 11.01.2018, 17:52
hydra
Флудер
Регистрация: 24.07.2015
Сообщений: 2,338
Провел на форуме:
474896

Репутация: 31


По умолчанию

Цитата:
Сообщение от binarymaster  

Для pixiewps требуется M1 (публичный ключ) и M3 (шифрованный хеш пина).

Странно,у меня уже после M2 пикси получает данные.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.