ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

23.04.2009, 09:41
|
|
Новичок
Регистрация: 18.04.2009
Сообщений: 7
Провел на форуме: 5938
Репутация:
5
|
|
При подключении и юрзанья нета к удаленной, но открытой точки достипа хайф, с помошью ноута, вычеслить историю простра или что то еще?
|
|
|

23.04.2009, 10:26
|
|
Познающий
Регистрация: 14.04.2008
Сообщений: 58
Провел на форуме: 147873
Репутация:
23
|
|
Доброе время суток!
Имеется карта TP-Link TL-WN610G. Попытался припаять пингтэйл. Проблема в том, что внешняя антенна никак не влияет на прием сигнала, те накручиваю антенну один уровень, снимаю ее тоже. Что сделал: Отрезал внутренние антенны скальпелем, на одной из антенн оголил часть и припаял центральную жилу, а оплетку припоял рядом на площадку. В чем может быть проблема. Могу выложить фотки, как это выглядит.
|
|
|

25.04.2009, 11:13
|
|
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме: 2364957
Репутация:
479
|
|
какой принцип работы fakeap? говорят, она может создать несколько тысяч левых AP, хотя когда я пробовал создать вручную VAPы, у меня больше 4 одновременно не получалось.
|
|
|

25.04.2009, 11:36
|
|
Banned
Регистрация: 28.03.2008
Сообщений: 138
Провел на форуме: 609080
Репутация:
184
|
|
fakeap эмулирует тысячи поддельных точек доступа, скрывая таким образом пакеты одной единственной реальной работающей AP. Работает под под linux (тестировалось под Red Hat 7.3), возможна работа под BSD системами, распространяется по GPL. Для работы требует Perl. Умеет работать на чипсетах Prism2/2.5/3 под управлением драйверов Host AP. Органично вписывается в качестве элемента систем обнаружения атак/активной защиты.
|
|
|

25.04.2009, 13:24
|
|
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме: 2364957
Репутация:
479
|
|
я имел в виду какие команды она выполняет, чтобы добиться такого результата? это же обычный скрипт, который настраивает должным образом адаптер при помощи стандартных утилит
|
|
|

25.04.2009, 17:15
|
|
Познающий
Регистрация: 09.05.2008
Сообщений: 95
Провел на форуме: 433917
Репутация:
86
|
|
В общем - флудит бЭкон пакетами, такими же, только с разными данными (мак, имя и пр, см. скрин), которые точки отправляют в эфир для того, чтобы точку смогли увидеть.
"Black Alchemy's Fake AP generates thousands of counterfeit 802.11b access points. Hide in plain sight amongst Fake AP's cacophony of beacon frames. As part of a honeypot or as an instrument of your site security plan, Fake AP confuses Wardrivers, NetStumblers, Script Kiddies, and other undesirables."
Для защиты от вайрдрайверов - не выжу смысла, ибо тот же airodump сможет отмониторить, куда ходит клиент, и увидит нужный мак. А использовать Стамблер, кроме как для опеределения сигнала - не вижу смысла

Последний раз редактировалось Stradi; 25.04.2009 в 17:18..
|
|
|

25.04.2009, 22:44
|
|
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме: 2364957
Репутация:
479
|
|
да все эти копипасты я уже читал, просто интересно, как реализовано это?
update:
я написал скрипт, который вырубает вап, меняет ессид и номер канала, и снова врубает, и так в цикле, но при сканировании я вижу только одну точку одновременно. Это изза того что у них одинаковый bssid? и как его сменить у VAP? у меня backtrack 4.
ifconfig athX hw ether новый_мак не катит.
Последний раз редактировалось ntldr; 26.04.2009 в 00:22..
|
|
|

26.04.2009, 13:09
|
|
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме: 1777055
Репутация:
347
|
|
не могу выставить номер канала больше 11:
Код:
root@laptop:~# iwconfig wlan0 channel 14
Error for wireless request "Set Frequency" (8B04) :
SET failed on device wlan0 ; Invalid argument.
ось Ubuntu
вот вывод lsusb:
Код:
Bus 004 Device 003: ID 13b1:0020 Linksys WUSB54GC 802.11g Adapter [ralink rt73]
|
|
|

26.04.2009, 13:32
|
|
Познающий
Регистрация: 09.05.2008
Сообщений: 95
Провел на форуме: 433917
Репутация:
86
|
|
bons, минуту, сейчас мануал дам, там пару изменений внести надо.
ntldr, проблема просто в том чтобы сменить мак?
Честно, я не все понял, ибо не вникал на столько в построение пакетов... Но мне стало интересно.
_http://forums.remote-exploit.org/showthread.php?t=20426
ADD 12, 13, 14 CH
Последний раз редактировалось Stradi; 26.04.2009 в 13:45..
|
|
|

26.04.2009, 13:46
|
|
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме: 7134052
Репутация:
1204
|
|
да все эти копипасты я уже читал, просто интересно, как реализовано это?
update:
я написал скрипт, который вырубает вап, меняет ессид и номер канала, и снова врубает, и так в цикле, но при сканировании я вижу только одну точку одновременно. Это изза того что у них одинаковый bssid? и как его сменить у VAP? у меня backtrack 4.
ifconfig athX hw ether новый_мак не катит.
Посмотри как в проге mdk3 реализовано. Функция create_beacon_frame. На сях.
homepages.tu-darmstadt.de/~p_larbig/wlan/mdk3-v5.tar.bz2
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|