Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    3,709
    Likes Received:
    12,391
    Reputations:
    351
    Такой глюк возможен, когда меняешь МАС - адрес беспроводного адаптера. После сканирования должен выдаваться список сетей.
    Как то так:
    [​IMG]
     
    _________________________
  2. penixx

    penixx Member

    Joined:
    24 Jun 2011
    Messages:
    140
    Likes Received:
    14
    Reputations:
    8
    user100
    где расположение, где в этом minidwep-gtk файлы сессии перебора сохраняет.
    смотрю запускается заново с места где был остановлен, но всё равно хотелось бы вытащить этот фал как в reaver ....... .wpc
     
  3. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    3,709
    Likes Received:
    12,391
    Reputations:
    351
    Ищите тут:
    PHP:
    root@bt:/tmp/minidwep#  
     
    _________________________
    1 person likes this.
  4. grant22

    grant22 New Member

    Joined:
    2 Dec 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    как восстановить сессию? прюоследний пин был 18825674 потом вырубили свет.
     
  5. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    user100 , сейчас запущена клякса и в верхней части есть точки, в нижней- пишет 12:04:44 Trying pin, а в окне терминала движутся надписи: task 14, потом time out и через несколько такиз записей пишет timer1 is out. В окне кляксы идёт взлом (пины). Почему так? И ещё, после каждой перезагрузки приходится по новой устанавливать кляксу. Это нормально, или что-то не то? Заранее спасибо.
     
  6. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    3,709
    Likes Received:
    12,391
    Reputations:
    351
    Сессия в reaver должна сохраняться автоматом после каждых 10 пин. Просто возобновите перебор. Так же можно использовать ключ -p 1882 .
     
    _________________________
  7. grant22

    grant22 New Member

    Joined:
    2 Dec 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    если я пишу -п 1882 он считает что это правильная половина ключя и перебирает следующие 3 или надо подождать?
     
  8. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    3,709
    Likes Received:
    12,391
    Reputations:
    351
    Нормальный подбор PIN должен идти так:
    [​IMG]

    Остальное - смотрите в ошибках reaver'a выбрав ключ подробного вывода инфы -vv

    Клякса ставиться один раз, если приходиться переустанавливать каждый раз , это косяки live usb
     
    _________________________
  9. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    да, вот так идёт, плюс терминал с бегущими надписями task 14, потом time out и timer1 is out. А насчёт косяки live usb-я с ISO записа на флешку. Может в этом проблема?
     
  10. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    То же самое.
     
  11. user_bad

    user_bad Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    94
    Likes Received:
    12
    Reputations:
    1
    так процесс вероятностный, у меня пин генератор с ходу 2 точки открыл, не известные до того, а на известных не прверял, правда еще 3 ничего не показали но факт интересен, такое видел только на точке ASUS до того у которой пин был 12345670 так интересно что сразу все вышло. WIFISLAX-reaver тоже интересен в версии 4.3
     
  12. grant22

    grant22 New Member

    Joined:
    2 Dec 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    ломаю модем Томсон 08:76:FF:XX:XX:XX ни в каких пин базах его нет? в wificrackgui может кто голянеть пожалуйста
     
  13. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    79412988
     
  14. grant22

    grant22 New Member

    Joined:
    2 Dec 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    ух ты а как где ты эго нашел? это значит мне -p 7941. прописывать?
     
  15. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Можешь попробовать в лоб прописать --pin=79412988 Но вряд ли пин именно такой, а вот первая половина может и совпасть.
    В /usr/local/etc/reaver лежат сэйвы ривера для кажой точки. Надо найти нужный, открыть его в редакторе, и вписать вместо самой верхней цифры 7935. Потом запустить ривер, подождать, пока он переберет десяток пинов, и посмотреть, перескочит ли процентовка резко на 90%. Если перескочит, то это будет означать, что первая часть пина правильная, и ривер начнет подбирать вторую половину. Если не перескочит - увы, данный пин тебе не подходит.
     
  16. eygen

    eygen Member

    Joined:
    21 Jan 2012
    Messages:
    325
    Likes Received:
    88
    Reputations:
    22
    Как сражаться с 90:F6:52:... -TL-WR841ND (Firmware Version: 3.13.9 build 120201 rel.54965n ,Hardware version: WR841N v6/v7). reaver -i mon0 -b [bssid] -c [channel] -e [essid] -w -r 8:315 -vv -не помогает,только 10 попыток и loced yes до перезагрузки роутера.Или как просмотреть эту проошивку,может надо ему давать подумать,например после 3-х попыток или время задержки другое ?
     
  17. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    3,709
    Likes Received:
    12,391
    Reputations:
    351
    Пробил по маку, попробуй с этими пинами:
    [​IMG]
    Увеличить
     
    _________________________
  18. grant22

    grant22 New Member

    Joined:
    2 Dec 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    у меня блок на модеме на 5 мин и я уже своим ходом дошел до 7000. но мне кажется что что-то не так. как проверить что модем отвечает и ривер в пустую не работает?
     
  19. sasha030612

    sasha030612 New Member

    Joined:
    14 Jan 2012
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    А где можно пробить пины по mac C8:64:C7
     
  20. grant22

    grant22 New Member

    Joined:
    2 Dec 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    это порога для андроида. качай с сайта он на скрине виден. но в ней нет твоего мака
     
    #420 grant22, 31 Dec 2012
    Last edited: 31 Dec 2012
Loading...