HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1201  
Старый 04.03.2020, 05:12
khamyk
Постоянный
Регистрация: 30.12.2013
Сообщений: 550
Провел на форуме:
204646

Репутация: 0


По умолчанию

Цитата:
Сообщение от xsmart  

Толку немного, честно говоря, с этого GUI. Или я не вкурил как им пользоваться.

Есть соседская сеть WEP с хорошим сигналом, пытаюсь её вскрыть уже вторые сутки и всё никак. Клиенты коннектятся редко и качают мало. За 2 дня насобирал только 5000 IVs.

Через aireplay стопорюсь на ассоциации с точкой (Fake authentication) - аутентификация проходит, ассоциация - нет. Причём молча и без ошибок. Уже подменил мак своей карты на мак одного из клиентов (на случай, если там фильтр) - всё равно ни в какую. Начал ковырять дампы в WireShark и единственная разница между удачными аутентификациями клиента и моими неудачными - длина пакетов ACK, отправляемых на точку (слева мои, справа клиента):

Похоже, из-за того, что точка получает Acknowledgement не той длины - она их игнорит и думает, что я её не слышу, и повторно шлёт мне пакеты аутентификации и не реагирует на Association Request. Нужен совет бывалых - как заставить aireplay слать пакеты ACK без этих лишних 4 байт с нулями?

Попробуй методом без клиента.
 
Ответить с цитированием

  #1202  
Старый 04.03.2020, 11:59
xsmart
Участник форума
Регистрация: 06.11.2010
Сообщений: 107
Провел на форуме:
42211

Репутация: 1
По умолчанию

Цитата:
Сообщение от VasiliyP  

Вот то место в коде, где отсылается ACK:

В общем, насобирал пассивно 150000 IVs, получил пароль. На точке фильтр по маку таки есть, плюс нет DHCP. Расшифровал ранее перехваченный трафик - это оказалась вообще какая-то внутренняя локалка, где ходят только по внутренним адресам. Сама точка даже не имеет IP, т. е. это тупо какой-то свич с WEP или что-то в этом роде. Рядом автостанция с кучей автобусов - сигнал идёт с той стороны. Похоже, что это просто диспетчерская обменивается с автобусами какой-то инфой .

Почитал по поводу длины пакета - последние 4 байта - это FCS-байты - контрольная сумма пакета. Если я правильно понял - WireShark скрывает их для внешних пакетов, и показывает для внутренних, но тогда непонятно почему в контрольной сумме нули ...

Было познавательно, но я по-прежнему без нормального инета.

Case closed.

Кругом небрутабельные WPA сети, к которым русские словари не подходят... 8-знаки и местные телефоны не подходят

Киньте плз ссылку, если кто знает на интернациональный форум, или что-то подобное, где можно нарыть немецкие словари для брута
 
Ответить с цитированием

  #1203  
Старый 24.03.2020, 00:28
evel
New Member
Регистрация: 23.03.2020
Сообщений: 3
Провел на форуме:
1114

Репутация: 0
По умолчанию

Опубликован эксплоит для Wi-Fi уязвимости Kr00k.

https://github.com/hexway/r00kie-kr00kie

Никто не пробовал его в действии? Хорошо бы видосы с его применением. LOL
 
Ответить с цитированием

  #1204  
Старый 25.03.2020, 12:42
Tudiblad
Познающий
Регистрация: 03.10.2017
Сообщений: 58
Провел на форуме:
20334

Репутация: 0
По умолчанию

Цитата:
Сообщение от evel  

Опубликован эксплоит для Wi-Fi уязвимости Kr00k.

https://github.com/hexway/r00kie-kr00kie

Никто не пробовал его в действии? Хорошо бы видосы с его применением. LOL

Я вчера попробовал. Результат нулевой. В одном окне после запуска идёт как бы деактивация клиента и сбор пакетов. В родительской папке создаётся файл с собранными пакетами. В другом окне я делал, идёт анализ собранных пакетов и расшифровка. Мне пишет не найдены пакеты Kr00k. Пытался несколько роутеров, ничего не получил в остатке. Может не то делаю. Видимость работы есть, а результата ноль.
 
Ответить с цитированием

  #1205  
Старый 25.03.2020, 14:45
lapsedakov
New Member
Регистрация: 25.03.2020
Сообщений: 9
Провел на форуме:
2918

Репутация: 0
По умолчанию

помогите с настройкой. ubuntu путем команд

sudo ip link set bla bla down

sudo iw bla bla set monitor control

sudo ip link set bla bla up

вывел в режим монитора. Но тянет только в 2,4 Гц

При этом чип ralink 5572 . как 5 Гц включить то? Сети 5 гц ловит, в режиме клиента то

если это важно: само устройство- usb wifi модуль, noname (в смысле нет названия) . определяется как Ralink Technology, Corp. RT5572 Wireless Adapter

После вывода в режим монитора пишет, после ввода iwconfig:

IEEE 802.11 Mode:Monitor Frequency:2.412 Ghz

Если ошибся веткой, удалите сообщение. Спасибо.
 
Ответить с цитированием

  #1206  
Старый 25.03.2020, 15:09
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390

Репутация: 47


По умолчанию

Цитата:
Сообщение от Tudiblad  

Я вчера попробовал. Результат нулевой. В одном окне после запуска идёт как бы деактивация клиента и сбор пакетов. В родительской папке создаётся файл с собранными пакетами. В другом окне я делал, идёт анализ собранных пакетов и расшифровка. Мне пишет не найдены пакеты Kr00k. Пытался несколько роутеров, ничего не получил в остатке. Может не то делаю. Видимость работы есть, а результата ноль.

Тоже попробовал (Galaxy S8), идёт деаутентификация, вижу что соединение на телефоне сбрасывается, но пакетов на выдаче нет.
 
Ответить с цитированием

  #1207  
Старый 25.03.2020, 15:11
lapsedakov
New Member
Регистрация: 25.03.2020
Сообщений: 9
Провел на форуме:
2918

Репутация: 0
По умолчанию

fandor9 , как тут в личку написать, может подскажете?
 
Ответить с цитированием

  #1208  
Старый 27.03.2020, 10:26
Tudiblad
Познающий
Регистрация: 03.10.2017
Сообщений: 58
Провел на форуме:
20334

Репутация: 0
По умолчанию

Эксплоит для Wi-Fi уязвимости Kr00k

И что больше ни кто не пробовал? Ни кому не интересно? Может у кого получилось, поделитесь решением данного вопроса.
 
Ответить с цитированием

  #1209  
Старый 29.03.2020, 15:25
blaide18
New Member
Регистрация: 11.02.2020
Сообщений: 8
Провел на форуме:
1645

Репутация: 0
По умолчанию

Помогите пожалуйста где я могу взять диапазон ip адресов, я знаю сайты, но дело в том что у меня не получается мне нужно в конкретном месте, допустим в селе, а он мне весь диапазон который в городе светит мне для roteer scanera надо.
 
Ответить с цитированием

  #1210  
Старый 29.03.2020, 17:09
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от blaide18  

Помогите пожалуйста где я могу взять диапазон ip адресов

https://forum.antichat.ru/threads/427913/

Цитата:
Сообщение от blaide18  

мне для roteer scanera надо

Это вы так сильно не любите Router Scan, что так исковеркали его название?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Wi-Fi, BT] Задай вопрос - получи ответ! Alexsize Беспроводные технологии/Wi-Fi/Wardriving 2569 10.05.2026 13:27
Взлом беспроводных сетей halkfild Беспроводные технологии/Wi-Fi/Wardriving 28 28.03.2010 22:35



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.