HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1191  
Старый 05.08.2019, 16:08
farkos
Member
Регистрация: 28.09.2016
Сообщений: 59
Провел на форуме:
14322

Репутация: 0
По умолчанию

у будущего всё ещё есть шанс остаться светлым:

https://www.opennet.ru/opennews/art.shtml?num=51216
 
Ответить с цитированием

  #1192  
Старый 20.09.2019, 16:53
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

У матросов есть вопросы: не всегда, но зачастую у роутеров есть 2 upnp сервера (?), если это можно так назвать. Один из них - это какой-нибудь Layer3Forwarding, Dummy, InternetGatewayDevice или еще что-то такое, через него торрент-клиенты и игры перенаправляют себе порты. А второй - практически всегда WFAWlanConfig. И его имя всегда совпадает с именем роутера в wps тегах.



Вопросы:

1) Можно ли через upnp угнать настройки wifi сети, в том числе, когда пароль администратора неизвестен?

2) Можно ли запустить wps по кнопке через upnp, или по сети сбрутить wps pin через этот самый upnp?

3) Все, что выше, не находясь с роутером в одном широковещательном домене (например, имея доступ к роутеру, который своим wan портом подключен к lan порту целевого роутера aka гирлянда - зачастую в студ. общагах наблюдается).

4) +Не имея компьютера в руках, позволительный максимум - мобилка на андроиде с установленным exagear strategies, в лучшем случае с linux deploy.

5) Существует ли софт, который может общаться по upnp с этим wfawlan config? Для проброса портов по upnp, например, существует приложение на java - portmapper.
 
Ответить с цитированием

  #1193  
Старый 20.09.2019, 17:06
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от TOX1C  

1) Можно ли через upnp угнать настройки wifi сети, в том числе, когда пароль администратора неизвестен?

2) Можно ли запустить wps по кнопке через upnp, или по сети сбрутить wps pin через этот самый upnp?

Это нормально, если роутер поддерживает режим конфигурации WPS - Ethernet. Почитайте документ по этому стандарту, и всё сразу станет понятно.

Вообще я лично не щупал этот режим, но не исключаю, что он подвержен тем же уязвимостям (а может и некоторым другим), что и WPS по воздуху.

Цитата:
Сообщение от TOX1C  

3) Все, что выше, не находясь с роутером в одном широковещательном домене (например, имея доступ к роутеру, который своим wan портом подключен к lan порту целевого роутера aka гирлянда - зачастую в студ. общагах наблюдается).

Порт UPnP не всегда бывает доступен из WAN, но бывает.

Цитата:
Сообщение от TOX1C  

4) +Не имея компьютера в руках, позволительный максимум - мобилка на андроиде с установленным exagear strategies, в лучшем случае с linux deploy.

5) Существует ли софт, который может общаться по upnp с этим wfawlan config? Для проброса портов по upnp, например, существует приложение на java - portmapper.

Возможно существует, как для ПК, так и для Android, но я лично не искал. В конце концов, это лишь вопрос светлого ума, прямых рук, свободного времени, и нескольких сот строчек кода.
 
Ответить с цитированием

  #1194  
Старый 18.02.2020, 13:00
s1075
New Member
Регистрация: 02.12.2019
Сообщений: 12
Провел на форуме:
3760

Репутация: 0
По умолчанию

Скажите,почему hashcat 5 не работает в кали? Проприетарный драйвер нвидии стоит.
 
Ответить с цитированием

  #1195  
Старый 18.02.2020, 14:29
asus-5g
New Member
Регистрация: 16.04.2017
Сообщений: 19
Провел на форуме:
5639

Репутация: 0
По умолчанию

Цитата:
Сообщение от s1075  

Скажите,почему hashcat 5 не работает в кали? Проприетарный драйвер нвидии стоит.

https://www.kali.org/docs//general-use/install-nvidia-drivers-on-kali-linux/
 
Ответить с цитированием

  #1196  
Старый 18.02.2020, 19:13
s1075
New Member
Регистрация: 02.12.2019
Сообщений: 12
Провел на форуме:
3760

Репутация: 0
По умолчанию

[QUOTE = "asus-5g, сообщение: 4364871, участник: 301962"] https://www.kali.org/docs//general-use/install-nvidia-drivers-on-kali-linux/ [/ QUOTE]

спасибо,буду пробовать.
 
Ответить с цитированием

  #1197  
Старый 27.02.2020, 11:37
reche
New Member
Регистрация: 22.02.2017
Сообщений: 19
Провел на форуме:
4114

Репутация: 0
По умолчанию

Как можно запустить aircrack под виной? Или есть аналог aircrack-ng под винду?
 
Ответить с цитированием

  #1198  
Старый 27.02.2020, 12:30
Novicoffee
New Member
Регистрация: 24.01.2020
Сообщений: 3
Провел на форуме:
590

Репутация: 0
По умолчанию

Цитата:
Сообщение от reche  

Как можно запустить aircrack под виной? Или есть аналог aircrack-ng под винду?

Давно уже есть графический интерфейс под винду для aircrack-ng. В папке bin с окончанием GUI.
 
Ответить с цитированием

  #1199  
Старый 01.03.2020, 18:02
xsmart
Участник форума
Регистрация: 06.11.2010
Сообщений: 107
Провел на форуме:
42211

Репутация: 1
По умолчанию

Цитата:
Сообщение от Novicoffee  

Давно уже есть графический интерфейс под винду для aircrack-ng. В папке bin с окончанием GUI.

Толку немного, честно говоря, с этого GUI. Или я не вкурил как им пользоваться.

Есть соседская сеть WEP с хорошим сигналом, пытаюсь её вскрыть уже вторые сутки и всё никак. Клиенты коннектятся редко и качают мало. За 2 дня насобирал только 5000 IVs.

Через aireplay стопорюсь на ассоциации с точкой (Fake authentication) - аутентификация проходит, ассоциация - нет. Причём молча и без ошибок. Уже подменил мак своей карты на мак одного из клиентов (на случай, если там фильтр) - всё равно ни в какую. Начал ковырять дампы в WireShark и единственная разница между удачными аутентификациями клиента и моими неудачными - длина пакетов ACK, отправляемых на точку (слева мои, справа клиента):

Похоже, из-за того, что точка получает Acknowledgement не той длины - она их игнорит и думает, что я её не слышу, и повторно шлёт мне пакеты аутентификации и не реагирует на Association Request. Нужен совет бывалых - как заставить aireplay слать пакеты ACK без этих лишних 4 байт с нулями?
 
Ответить с цитированием

  #1200  
Старый 02.03.2020, 00:34
VasiliyP
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме:
66828

Репутация: 11
По умолчанию

Цитата:
Сообщение от xsmart  

как заставить aireplay слать пакеты ACK без этих лишних 4 байт с нулями?

Вот то место в коде, где отсылается ACK:

https://github.com/aircrack-ng/airc...c470436a78/src/aireplay-ng/aireplay-ng.c#L727

И еще 7 мест, ищутся по строке "ackbuf, 14". 14 - это как раз длина пакета.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/Wi-Fi/Wardriving 2569 10.05.2026 13:27
Взлом беспроводных сетей halkfild Беспроводные технологии/Wi-Fi/Wardriving 28 28.03.2010 22:35



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.