ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

04.03.2020, 05:12
|
|
Постоянный
Регистрация: 30.12.2013
Сообщений: 550
Провел на форуме: 204646
Репутация:
0
|
|
Сообщение от xsmart
Толку немного, честно говоря, с этого GUI. Или я не вкурил как им пользоваться.
Есть соседская сеть WEP с хорошим сигналом, пытаюсь её вскрыть уже вторые сутки и всё никак. Клиенты коннектятся редко и качают мало. За 2 дня насобирал только 5000 IVs.
Через aireplay стопорюсь на ассоциации с точкой (Fake authentication) - аутентификация проходит, ассоциация - нет. Причём молча и без ошибок. Уже подменил мак своей карты на мак одного из клиентов (на случай, если там фильтр) - всё равно ни в какую. Начал ковырять дампы в WireShark и единственная разница между удачными аутентификациями клиента и моими неудачными - длина пакетов ACK, отправляемых на точку (слева мои, справа клиента):
Похоже, из-за того, что точка получает Acknowledgement не той длины - она их игнорит и думает, что я её не слышу, и повторно шлёт мне пакеты аутентификации и не реагирует на Association Request. Нужен совет бывалых - как заставить aireplay слать пакеты ACK без этих лишних 4 байт с нулями?
Попробуй методом без клиента.
|
|
|

04.03.2020, 11:59
|
|
Участник форума
Регистрация: 06.11.2010
Сообщений: 107
Провел на форуме: 42211
Репутация:
1
|
|
Сообщение от VasiliyP
Вот то место в коде, где отсылается ACK:
В общем, насобирал пассивно 150000 IVs, получил пароль. На точке фильтр по маку таки есть, плюс нет DHCP. Расшифровал ранее перехваченный трафик - это оказалась вообще какая-то внутренняя локалка, где ходят только по внутренним адресам. Сама точка даже не имеет IP, т. е. это тупо какой-то свич с WEP или что-то в этом роде. Рядом автостанция с кучей автобусов - сигнал идёт с той стороны. Похоже, что это просто диспетчерская обменивается с автобусами какой-то инфой .
Почитал по поводу длины пакета - последние 4 байта - это FCS-байты - контрольная сумма пакета. Если я правильно понял - WireShark скрывает их для внешних пакетов, и показывает для внутренних, но тогда непонятно почему в контрольной сумме нули ...
Было познавательно, но я по-прежнему без нормального инета.
Case closed.
Кругом небрутабельные WPA сети, к которым русские словари не подходят... 8-знаки и местные телефоны не подходят
Киньте плз ссылку, если кто знает на интернациональный форум, или что-то подобное, где можно нарыть немецкие словари для брута
|
|
|

24.03.2020, 00:28
|
|
New Member
Регистрация: 23.03.2020
Сообщений: 3
Провел на форуме: 1114
Репутация:
0
|
|
Опубликован эксплоит для Wi-Fi уязвимости Kr00k.
https://github.com/hexway/r00kie-kr00kie
Никто не пробовал его в действии? Хорошо бы видосы с его применением. LOL
|
|
|

25.03.2020, 12:42
|
|
Познающий
Регистрация: 03.10.2017
Сообщений: 58
Провел на форуме: 20334
Репутация:
0
|
|
Сообщение от evel
Опубликован эксплоит для Wi-Fi уязвимости Kr00k.
https://github.com/hexway/r00kie-kr00kie
Никто не пробовал его в действии? Хорошо бы видосы с его применением. LOL
Я вчера попробовал. Результат нулевой. В одном окне после запуска идёт как бы деактивация клиента и сбор пакетов. В родительской папке создаётся файл с собранными пакетами. В другом окне я делал, идёт анализ собранных пакетов и расшифровка. Мне пишет не найдены пакеты Kr00k. Пытался несколько роутеров, ничего не получил в остатке. Может не то делаю. Видимость работы есть, а результата ноль.
|
|
|

25.03.2020, 14:45
|
|
New Member
Регистрация: 25.03.2020
Сообщений: 9
Провел на форуме: 2918
Репутация:
0
|
|
помогите с настройкой. ubuntu путем команд
sudo ip link set bla bla down
sudo iw bla bla set monitor control
sudo ip link set bla bla up
вывел в режим монитора. Но тянет только в 2,4 Гц
При этом чип ralink 5572 . как 5 Гц включить то? Сети 5 гц ловит, в режиме клиента то
если это важно: само устройство- usb wifi модуль, noname (в смысле нет названия) . определяется как Ralink Technology, Corp. RT5572 Wireless Adapter
После вывода в режим монитора пишет, после ввода iwconfig:
IEEE 802.11 Mode:Monitor Frequency:2.412 Ghz
Если ошибся веткой, удалите сообщение. Спасибо.
|
|
|

25.03.2020, 15:09
|
|
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме: 169390
Репутация:
47
|
|
Сообщение от Tudiblad
Я вчера попробовал. Результат нулевой. В одном окне после запуска идёт как бы деактивация клиента и сбор пакетов. В родительской папке создаётся файл с собранными пакетами. В другом окне я делал, идёт анализ собранных пакетов и расшифровка. Мне пишет не найдены пакеты Kr00k. Пытался несколько роутеров, ничего не получил в остатке. Может не то делаю. Видимость работы есть, а результата ноль.
Тоже попробовал (Galaxy S8), идёт деаутентификация, вижу что соединение на телефоне сбрасывается, но пакетов на выдаче нет.
|
|
|

25.03.2020, 15:11
|
|
New Member
Регистрация: 25.03.2020
Сообщений: 9
Провел на форуме: 2918
Репутация:
0
|
|
fandor9 , как тут в личку написать, может подскажете?
|
|
|

27.03.2020, 10:26
|
|
Познающий
Регистрация: 03.10.2017
Сообщений: 58
Провел на форуме: 20334
Репутация:
0
|
|
Эксплоит для Wi-Fi уязвимости Kr00k
И что больше ни кто не пробовал? Ни кому не интересно? Может у кого получилось, поделитесь решением данного вопроса.
|
|
|

29.03.2020, 15:25
|
|
New Member
Регистрация: 11.02.2020
Сообщений: 8
Провел на форуме: 1645
Репутация:
0
|
|
Помогите пожалуйста где я могу взять диапазон ip адресов, я знаю сайты, но дело в том что у меня не получается мне нужно в конкретном месте, допустим в селе, а он мне весь диапазон который в городе светит мне для roteer scanera надо.
|
|
|

29.03.2020, 17:09
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от blaide18
Помогите пожалуйста где я могу взять диапазон ip адресов
https://forum.antichat.ru/threads/427913/
Сообщение от blaide18
мне для roteer scanera надо
Это вы так сильно не любите Router Scan, что так исковеркали его название?
|
|
|
|
 |
|
|
Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
|
|
|
|