Простой взлом WiFi

  • Автор темы Stop
  • Дата начала

Stop

НОВОРЕГИ! РАБОТАТЬ ЧЕРЕЗ ГАРАНТА!
Регистрация
18/4/16
Сообщения
2
Репутация
21
Реакции
14
USDT
0
Быстрый взлом любого Wifi

Вечер добрый. Свежий воздух способствует написанию небольшого гайда, как всегда спешл фор ******.
Вдохновленный мануалом от Sonny и прочими небезынтересными статьями, сегодня расскажу как добываю Wi-Fi сам, быстро, надежно, без терминала, без дрочки с хендшейками и прочим перебором.Тема актуальна всегда, но как-то в последнее время особенно много разговоров об этом.

Всем известно, что ломать более менее результативно можно только через линукс, и система которая у всех на слуху это конечно же Кали, но многих отпугивает работа с терминалом, да и вообще она слишком универсальна как по мне, есть и более интересные варианты. Об одном из них как раз пойдет речь. Идею почерпнул на АЧате, который иногда почитываю для общего развития.

Ось называется Wifislax, наши испанские друзья постарались на славу и собрали отличный инструментарий. Оф сайт

Итак, приступим непосредственно к взлому:

1. Качаем актуальную версию iso-образа для флешки
Кто хочет работать на виртуалке, качаем образ специально для VMware Мне удобнее все же с флехи.

2. Делаем загрузочную флешку, я юзаю Rufus, пишет на ура
Качайте портабл, когда будете первый раз записывать образ нужен инет, он подгрузит в свою папку файлы для записи загрузчика линукса.

3. Загружаемся с флешки, видим такую картину


Жмем "Change to english menus" - "Run with SMP kernel", затем выбираем среду рабочего стола KDE или Xfce, Persitence значит пойдет сохранение файлов на флеху, но это особо не нужно в данном способе, поэтому я жму первый пункт - live-режим, среда KDE.

4. Попадаем на рабочий стол и открываем сам изюм гайда - инструмент PixieScript.
Пуск - Wifislax - Wpa wps - PixieScript


5. Разворачиваем на весь экран, видим примерно такую картину

Выбираем адаптер для скана, я использую адаптер на чипе Ralink RT3070, дружит со всеми взломщиками хорошо, рекомендую. Переводим в режим монитора, жмем "MODO MONITOR".

6. Сканируем сети

В окошечке с временем ставим 60 секунд, чтоб получше просканировало и нашло все сети, затем жмем "INICIAR ESCANEO".

7. Получаем примерно такую картину


Нашлось 24 точки с WPS, потенциально подверженные взлому. Обратите внимание на уровень сигнала, в отличие от airodump тут все по людски - чем больше число тем лучше.
Результативность Pixie по отзывам примерно 10-20%, сейчас проверим.

8. Запускаем атаку


Во втором окошке со временем ставим 20 секунд - время атаки одной сети. Больше не надо, так как если за 20 сек нет результата, то и за минуту скорее всего не будет - экономия времени.
Выбираем второй кружочек - "ATACAR TODOR LOS APs" (атака всех точек из списка) и жмем "INICIAR ATAQUE".
Все, теперь можно пойти попить чайку, у нас есть минут 10.

9. Приходим и видим вот это


Обратите внимание на левый столбец. Все точки со звездочками теперь наши друзья, всего 6 штук из 24, то есть успешность 25% - неплохой результат.

10. На рабочем столе заходим в папку Wireles Keys, затем PixieScript и видим удобно сохраненные файлы с паролями


Все, работа завершена. Так просто, что даж не верится. Время выполнения со всеми подготовками - пол часа.

Важное замечание! Такой хороший результат это совокупность двух факторов - более менее нормальный адаптер с чувствительным чипом и хороший сигнал от самих точек. Если получите не такие результаты как в этом мане, то подумайте об этих вещах. Для улучшения сигнала юзаем антенну, устраняем препятствия между вами и точкой, тут думаю понятно. По самим же адаптерам, хотя и описана работа с чипом Ralink RT3070, все же рекомендую к покупке чипы от Atheros, в частности AR9271x - очень чувствительный. Установлен, например, в этом адаптере - Alfa AWUS036NHA, который благодаря своей мощности и вышеуказанному чипу является одним из лучших (ели не самым лучшим) адаптером для вардрайвинга. Если взять к нему хорошую компактную панельную антенну, то для городских условий это просто бомба. Кстати популярный адаптер TP-LINK TL-WN722N на этом же чипе, правда мощи у него маловато - всего 100 mW против 630 mW у Alfa, но для соседских вайфаев пойдет, а если антеннку навесить, то и не только для соседских.

P. S. Я рассмотрел лишь один инструмент из этого пакета, хоть он и очень действенный, быстрый и простой, но это всего лишь малая часть из того, что умеет Wifislax. Кто-то даже юзает ее как основную ось
Бывает так, что нет точек уязвимых для PixieScrip, тогда в дело идет старая добрая ловля хендшейков и перебор, для этого там есть другой инструмент - minidwep. Больше инфы ищите в теме на АЧате, которую кидал выше и на других бордах. Не качайте с АЧата русифицированный образ предыдущей версии Wifislax 4.10 т. к. там нет PixieScript.

Как всегда вопросы, критика, похвала, обсуждение приветствуются. Всем добра.
 
Последнее редактирование модератором:
находит стабильно слабые сигналы, которые в окнах еле видны
автору респект
 
на предпоследнем скрине, левые значки какой что значит?
желтая звездочка, это "взломанные" точки? а что значат зеленая галочка?
 
Красиво, спасибо)
 
Работает кто юзал отпишитесь
 
Обращаю ваше внимание, что под виртуальной машиной может не видеть сети. На макинтоше заведется только с внешней антенной.
 
Работает кто юзал отпишитесь
ага, работает, на ноуте с внутренним wifi чипом неплохо так находит.
можно и вручную, в терминале тоже самое делать, но в указаном скрипте удобнее.
что характерно, линукс коннектит к AP всегда, в отличие от окон 7х, которая часто не может подсоединиться даже с паролем, надо будет попробовать с внешним адаптером.
а так интересно, очень удобная вещь, прошу обратить внимание, пиктограмма с ! не означает неудачу, сканер не увидел активности по сети, поэтому или позже сканируем или стоим и мониторим (вторым нетбуком/планшетом/телефоном создаем активность :))
 
если в окнах пароль не подходит по копи-пасте из файла .datos, то вводим вручную
 
мануал с далласа) Хороший был форум)
Сам мануал действительно хорош, как пособие - вполне подойдет.
 
вопрос к линуксоидам, взял адаптер асус usb-n53-b1
требуется установить для него драйвера в wifislax
с сайта асус драйвера линукс не подходят
более свежие с медиатека для 5572 тоже завершают установку с ошибкой

wifislax DPO_RT5572_LinuxSTA_2.6.1.3_20121022 # make
make -C tools
make[1]: Entering directory '/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/tools'
gcc -g bin2h.c -o bin2h
cp -f os/linux/Makefile.6 /root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/Makefile
make -C /lib/modules/4.4.16-smp-wifislax/build SUBDIRS=/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux modules
make[1]: Entering directory '/usr/src/linux-4.4.16'
make[1]: Leaving directory '/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/tools'
/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/tools/bin2h
CC [M] /root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../sta/sta_cfg.o
CC [M] /root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../os/linux/rt_linux.o
/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../os/linux/rt_linux.c: In function ‘__RtmpOSFSInfoChange’:
/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../os/linux/rt_linux.c:1141:20: error: incompatible types when assigning to type ‘int’ from type ‘kuid_t {aka const struct <anonymous>}’
pOSFSInfo->fsuid = current_fsuid();
^
/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../os/linux/rt_linux.c:1142:20: error: incompatible types when assigning to type ‘int’ from type ‘kgid_t {aka const struct <anonymous>}’
pOSFSInfo->fsgid = current_fsgid();
^
scripts/Makefile.build:258: recipe for target '/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../os/linux/rt_linux.o' failed
make[2]: *** [/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../os/linux/rt_linux.o] Error 1
make[2]: *** Waiting for unfinished jobs....
/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../sta/sta_cfg.c: In function ‘RTMPIoctlShow’:
/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../sta/sta_cfg.c:4987:85: error: macro "__DATE__" might prevent reproducible builds [-Werror=date-time]
snprintf(extra, size, "Driver version-%s, %s %s\n", STA_DRIVER_VERSION, __DATE__, __TIME__ );
^
/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../sta/sta_cfg.c:4987:95: error: macro "__TIME__" might prevent reproducible builds [-Werror=date-time]
snprintf(extra, size, "Driver version-%s, %s %s\n", STA_DRIVER_VERSION, __DATE__, __TIME__ );
^
/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../sta/sta_cfg.c: In function ‘set_quality’:
/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../sta/sta_cfg.c:5548:2: warning: ISO C90 forbids mixed declarations and code [-Wdeclaration-after-statement]
BOOLEAN bInitial = FALSE;
^
cc1: some warnings being treated as errors
scripts/Makefile.build:258: recipe for target '/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../sta/sta_cfg.o' failed
make[2]: *** [/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux/../../sta/sta_cfg.o] Error 1
Makefile:1385: recipe for target '_module_/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux' failed
make[1]: *** [_module_/root/n53/DPO_RT5572_LinuxSTA_2.6.1.3_20121022/os/linux] Error 2
make[1]: Leaving directory '/usr/src/linux-4.4.16'
Makefile:388: recipe for target 'LINUX' failed
make: *** [LINUX] Error 2
 
Последнее редактирование:
попробовал установить mt7612u
make завершено без ошибок
make install ошибка no rule to make target 'install'. stop
кто понимает в установке драйверов, подскажите, pls ))
 
Приветствую, кто нибудь пробовал на MacBook ставить?, не видет вай фай...
 
Назад
Сверху Снизу