Друзья! Вот какой вопрос-нашел уязвимую точку доступа,перехватил хендшейк.Расшифровал.Первы е пару дней смог к ней подцепиться.Через пару дней доступ пропал.ОК думаю сменили пароль.Перехватываю снова.Расшифровка-пароль старый.Хммм.Вобщем больше я к ней подцепиться не смог.На протяжении года эпизодически перехватываю хендшейк и пароль все тот же!. Сигнал от точки отлчиный!
На днях решил что наверное поставили фильтр по МАС. Посмотрел устройства которые цепляются к точке,поменял свой МАС. Имя не менял. Все равно не пускает. Что это может быть??? я вс. голову сломал уже!.
↑
Фильтр по маку и прочее не умеют делать и делают в 99% случаев.
Золотые слова. Большинство юзеров крайне тупы и не разборчивы в плане компьютерной безопасности. Пример если включен WPS то у юзера ломают пароль регулярно, юзер регулярно меняет пароль, но ему и в башню не прилетит мысль отключить WPS ( а что может быть проще)?
Ибо безграмотность и средства массовой информации засерают ( смени пароль, поставь восьмизначный ) и без того куцые мозги обывателя. Оттуда и профит , как говорит юзер100.
Из лога я вижу что пароль не правильный но как такое может быть? Сам хендшейк был перехвачен тремя разными прогами и на протяжении года я эпизодически ловлю расшифровываю и пароль всегда один и тот же.Последний раз хендшейк был перехвачен вчера и заново расшифровыван- пароль все тот же.
Как такое может быть???
Nov 3 19:56:15 localhost NetworkManager[1408]: [1604433375.5391] Config: added 'ssid' value 'iWiFi'
Nov 3 19:56:15 localhost NetworkManager[1408]: [1604433375.5394] Config: added 'scan_ssid' value '1'
Nov 3 19:56:15 localhost NetworkManager[1408]: [1604433375.5397] Config: added 'bgscan' value 'simple:30:-80:86400'
Nov 3 19:56:15 localhost NetworkManager[1408]: [1604433375.5399] Config: added 'key_mgmt' value 'WPA-PSK WPA-PSK-SHA256 FT-PSK'
Nov 3 19:56:15 localhost NetworkManager[1408]: [1604433375.5402] Config: added 'auth_alg' value 'OPEN'
Nov 3 19:56:15 localhost NetworkManager[1408]: [1604433375.5404] Config: added 'psk' value ''
Nov 3 19:56:17 localhost wpa_supplicant[1565]: dbus: wpa_dbus_property_changed: no property SessionLength in object /fi/w1/wpa_supplicant1/Interfaces/2
Nov 3 19:56:17 localhost NetworkManager[1408]: [1604433377.4318] device (wlan0): Activation: (wifi) disconnected during association, asking for new key
Nov 3 19:56:17 localhost NetworkManager[1408]: [1604433377.4328] device (wlan0): state change: config -> need-auth (reason 'supplicant-disconnect', sys-iface-state: 'managed')
Nov 3 19:56:24 localhost NetworkManager[1408]: [1604433384.3214] device (wlan0): state change: need-auth -> prepare (reason 'none', sys-iface-state: 'managed')
Nov 3 19:56:24 localhost NetworkManager[1408]: [1604433384.3272] device (wlan0): state change: prepare -> config (reason 'none', sys-iface-state: 'managed')
Nov 3 19:56:24 localhost NetworkManager[1408]: [1604433384.3290] device (wlan0): Activation: (wifi) connection 'iWiFi' has security, and secrets exist. No new secrets
↑
Новый пароль это. Вы ловите хендшейк от своего смартфона или от хозяйского со старым паролем.
Чудес не бывает. Фильтр по маку и прочее не умеют делать и делают в 99% случаев.
со своего точно не ловлю. если хозяйский то не может быть чтобы владелец ни разу за год со своего устройства не подключился к своей точке.
↑
Сам хендшейк был перехвачен тремя разными прогами и на протяжении года я эпизодически ловлю расшифровываю и пароль всегда один и тот же.Последний раз хендшейк был перехвачен вчера и заново расшифровыван- пароль все тот же.
Покажите хендшейк с комплектом из всех четырёх пакетов EAPOL + пароль текстом, проверим.