В этом треде будем обсуждать "этичный хакинг" своего роутера. Делимся словарями, генерим свои, захватываем handshake своего бати и удивляемся чужим Hashrat'ам. Всё что потребуется для взлома жопы wifi это linux kali и подходящий wifi адаптер. Для домохозяек есть портированные на windows утилиты aircrack-ng Базовый набор словарей можно взять тут: https://goo-gl.ru/0ZISw
Аноним (Google Android: Mobile Safari)03/04/21 Суб 14:53:56№29642392
Было бы круто если кто-нибудь поделился русскоязычными словарями со склейкой слов. Ну типа когда английскими буквами набрано несколько слов на русском языке.
>>2965793 ВыключиNetworkManager и wpa_supplicant. sudo systemctl stop NetworkManager sudo systemctl stop wpa_supplicant Ну а я ставлю новый словарик и ложусь спать...
Аноним (Google Android: Mobile Safari)07/04/21 Срд 03:40:03№296580624
>>2965796 Нахуй ты, выше в треде же написали что аиркрак сосет.
Аноним (Google Android: Mobile Safari)07/04/21 Срд 03:40:36№296580725
Аноним (Google Android: Mobile Safari)07/04/21 Срд 03:48:09№296580826
>>2965796 Это само собой делаю. Ладно, друг будет время скину скриншоты ошибок, может ты сразу просечешь.
Аноним (Microsoft Windows 10: Firefox based)07/04/21 Срд 04:06:55№296580927
>>2964427 > Как понять, что тебя хочет взломать хакер-сосед? Просто купи роутер с фильтрацией мак-адресов и пропиши разрешённые устройства и васи-хаки не страшны будут.
Аноним (Google Android: Mobile Safari)07/04/21 Срд 04:23:06№296581028
>>2965809 И каждый раз настраивать новое устройство?
Аноним (Microsoft Windows 10: Firefox based)07/04/21 Срд 04:44:08№296581129
>>2965810 > И каждый раз настраивать новое устройство? Много новых устройств у тебя в сычевальне появляется? Как правило, это ПК, ноут, смартфон и ТВ.
Аноним (Google Android: Mobile Safari)07/04/21 Срд 05:18:17№296581430
>>2965811 А друзья? Друзья друзей? Друзья девушки?
Аноним (Microsoft Windows 10: Firefox based)07/04/21 Срд 05:26:27№296581631
>>2965814 Проблемы социоблядей. Люди, работающие на государство лишены этих социальных надстроек.
Вот жеж неопытные. Во-первых, перебор хешей в хендшейках дело неблагодарное, скучное и ебаное, особенно на обычных машинах. Во-вторых, все дефолтные словари говно, особенно калишные с их древнейшим rockyou
В идеале брать weakpass_2 (https://weakpass.com/wordlist/1863) + hashcat + ферму с видеокартами. Нет фермы - берите gpu-optimized тачки на aws и не страдайте хуйней насилуя свои пеки/ноуты
мимо irl пентестер
Аноним (Microsoft Windows 10: Chromium based)07/04/21 Срд 12:49:41№296589837
Прочитал как взламать WPA2 @ На изичах словил хендшейк @ Начал маняфантазировать как будешь ходить и взламывать всех вокруг @ Закинул хендшейк в Хешкет @ На взлом пароля из 8 знаков нужно 180 дней @ Блогеры на ютубе продолжают снимать видосы как взломать вайфай с паролем 12345678[/b]
Аноним (Google Android: Mobile Safari)08/04/21 Чтв 16:20:26№296636446
>>2966281 Ну если б wpa2 ломался на изичах, наверное давно-бы придумали wpa3. А так норм.
Аноним (Google Android: Mobile Safari)08/04/21 Чтв 18:01:48№296640647
Аноним (Microsoft Windows 10: Chromium based)08/04/21 Чтв 18:30:26№296642348
>>2966406 О, я таких ещё не видел. Они наверное на стадии внедрения.
Аноним (Google Android: Mobile Safari)08/04/21 Чтв 19:45:07№296646249
>>2966406 Там хэндшейки по-моему все ещк можно брутать. Русня, расскажите, у вас реально что-то можно сломать? У нас везде провайдерскик путеры с хорошими паролями, wps отключен уже лет 5 как.
Аноним (Google Android: Mobile Safari)08/04/21 Чтв 19:49:44№296646850
>>2966462 У вас это где? Хохлостан? Я думаю ты не знаешь о чём говоришь просто.
Аноним (Microsoft Windows 10: Chromium based)08/04/21 Чтв 20:36:51№296649651
Аноним (Microsoft Windows 10: Chromium based)08/04/21 Чтв 21:15:31№296652852
>>2966281 DDosиш соседский роутер пару недель чтобы сбить wps lock @ Встречаешь его на лестничной площадке @ Сычёв, а у тебя интернеты не барахлят? @ Отвечаешь что барахлят, но можешь посмотреть / починить. @ Сидишь, щёлкаешь кнопки туда сюда в web интерфейсе роутера @ Дядя Толя, сосед - смотрит через плечё @ Уже собираясь уходить, так ничего и не поменяв, как бы ненароком нажимаешь wps refresh @ Крик: АХ ТЫ ПИДАР!!! @ Гаснет свет
Аноним (Google Android: Mobile Safari)08/04/21 Чтв 21:20:08№296653553
>>2966468 Германия, хуесос кацапский. Я не знаю,блядь?
>>2966496 Я wpa ломать даже не пытался, но wps гарантированно не ломается года с 2016, обновы провайдер может ставить сам. Один раз повезло - сосед старый рутер подключил.
Какой профит от взломанного влана? Халявный инет? Ни один пароль не свистнешь, уже tls везде и сертификаты проверяются.
Аноним (Microsoft Windows 10: Chromium based)08/04/21 Чтв 21:28:09№296655054
>>2966535 Сейчас бы провайдера в свой роутер пускать... Хотя для домохозяек - самое то.
>>2964470 ну а я вас нахуй могу послать, например. так будете мне помогать?
Аноним (Microsoft Windows 10: Chromium based)08/04/21 Чтв 21:53:50№296658656
>>2966582 Дядя Толя, ложись спать. Тебе завтра на завод рано.
Аноним (Google Android: Mobile Safari)08/04/21 Чтв 22:21:23№296660857
>>2966528 > DDosиш соседский роутер пару недель чтобы сбить wps lock Ни разу не удавалось перезагрузить. Я не знаю что за хуесосы это придумали, сами небось не проверяли. Вообще каким дебилом надо быть чтобы убивать умышленно соседский инет, особенно если уязвимых соседей мало?
>>2966550 Это в другой стране, пидораш. А что он может сделать? Он и там твой трафик может слушать у себя.
Аноним (Google Android: Mobile Safari)08/04/21 Чтв 22:23:07№296660958
>>2966528 А пароль спиздить или кнопку wps нажать не догадался?
Аноним (Google Android: Mobile Safari)08/04/21 Чтв 23:49:55№296666759
>>2966608 > в другой стране Значит немецкий хуй в жопе приянтее чем русский? > а что он сможет сделать Например что угодно.
Аноним (Google Android: Mobile Safari)09/04/21 Птн 00:01:03№296667760
>>2964229 (OP) Вот смотри п0ня, Ростелеком поставляет домашние роутеры с восьмизначным паролем и разной транскрипцией, сколько тебе потребуется времени, что бы подобрать пароль,когда его даже в словаре нет?
Аноним (Google Android: Mobile Safari)17/04/21 Суб 05:03:43№296984275
>>2969842 Таких паролей нет, это пароли, которые рандомно генеруются и прописываются в маршрутизатор, ты п0ня абосралась! Как VallDIS начал работать на правительства, все дыры запилили....
Аноним (Google Android: Mobile Safari)17/04/21 Суб 09:00:36№296986078
Аноним (Microsoft Windows 10: Chromium based)17/04/21 Суб 19:15:09№297008581
>>2969848 ?l?l?l?u?u?u?u?l?d Как я и сказал, 70 часов, следующий.
Аноним (Google Android: Mobile Safari)17/04/21 Суб 19:55:15№297010982
>>2965809 Подмена, чел. Вайтлист вообще хуйня без плюсов, одни минусы.
Аноним (Google Android: Mobile Safari)17/04/21 Суб 20:42:22№297013183
Как сбрутить футбольное быдло с ssid: zenitspartak? Перепробовал кучу словарей - ничего не нашёл... Видимо какая-нибудь футбольная поебень в качестве пароля записана.
Аноним (Google Android: Mobile Safari)18/04/21 Вск 18:35:09№297054087
>>2970131 Пиздец, как у меня бомбит! Не могу сбрутить. Я уже и гибридную атаку с маской и вручную составленному словарю попробовал! Хуй в нос.
Аноним (Google Android: Mobile Safari)18/04/21 Вск 23:54:58№297076988
>>2970085 А как определить структуру пароля? Ты совсем ебабо? А без этого брутфорс растягивается на тысячу лет!
Аноним (Microsoft Windows 10: Chromium based)19/04/21 Пнд 00:44:36№297078989
>>2964229 (OP) Есть что нибудь с гуем? Пиздец, 2к21 на дворе, а надо вручную вводить мак цели и тд. Это же пиздец. Помню был хороший скрипт airslax, нажимаешь просто цифры, выбрать цель, атаковать цель, то се. Хендшейк короче на изи было поймать, и поломать тоже, взломал два из шести вайфаек. Недавно пробовал тоже самое через кали, через wifire, ничерта не вышло. Забил хуй.
Аноним (Microsoft Windows 8: Chromium based)19/04/21 Пнд 00:45:37№297079090
>>2971325 >2 мес вахты в сибирских ебенях >73к Мало того что хуйня за срать в деревянный толкан в -40 с отбором паспорта, так ещё и кинут с бабками, как обычно на вахтах делают.
>>2971795 Нет, там не кидают и платят. Но такова жизнь в России, что от безысходности и на такую работу загремишь когда ЖРАТ захочется. Сижу 3 месяца без работы и сам готов туда пойти, в раздумьях. Ремонтировать тепловозы и заниматься прочей ебаниной за гроши с графиком 6 дней с утра до вечера - воскресение выходной. Комсомольск-на-Амуре, 32 года, образования нет
Аноним (Google Android: Mobile Safari)21/04/21 Срд 18:02:49№2971860100
Аноним (Google Android: Mobile Safari)23/04/21 Птн 04:44:58№2972603116
>>2972189 >проггер >боится консолькм Максимум кем тебя язык повернется назвать - макака, а теперь развернулся на 180 и пошел нахуй отсюда писать свой говнокод на жсе, или что у вас говноедов сейчас модно
Аноним (Google Android: Mobile Safari)03/05/21 Пнд 16:18:18№2977867122
>>2977636 У нас никто дефолтовые пароли не меняет, я даже не рыпался. Да и навара от взломанного инета минимум. Имеет смысл ломать только ближайших соседей, иначе все будет лагать. Tls уже не прослушаещь, как 10 лет назад.
Аноним (Google Android: Mobile Safari)03/05/21 Пнд 19:03:34№2977938123
>>2977867 >tls не прослушаешь Ну так подымай web прокси и проводи mitm.
Аноним (Google Android: Mobile Safari)03/05/21 Пнд 20:06:34№2977964124
>>2977938 Я ж говорю, не прслушаешь. Браузеры на митм матерятся. Ты думаешь митм вчера придумали?
Что за жесть у вас тут, мужики. Вк реально взломать?
Аноним (Google Android: Mobile Safari)05/05/21 Срд 00:03:27№2978696126
>>2978148 Наверное. Вообще всё ломается при должном подходе. Но мы тут по большей части wifi ломаем.
Аноним (Google Android: Mobile Safari)05/05/21 Срд 00:05:19№2978697127
>>2977964 Не ругаются, если правильно всё слелать. Ты навернре видел как прокся подымает https, а в сторону клиента отдаёт http и бавузер ругался на http.
Аноним (Google Android: Mobile Safari)05/05/21 Срд 00:43:31№2978705128
>>2965796 Че так медленно, у меня на компе с i7-2600 4000 k/s. Еще аиркрак умеет читать словарь из stdin'а, я этим пользовался, когда запускал один словарь не нескольких машинах. Можно написать простую клиент-серверную утилиту на сокетах которая будет читать словарь и порционно отдавать пароли разным машинам на исполнение.
Аноним (Google Android: Mobile Safari)15/05/21 Суб 14:03:55№2984661136
>>2966281 >На взлом пароля из 8 знаков нужно 180 дней А как ты хотел? Чтоб тебе и пароль дали, и хуйок отсосировали? Либо арендуй дедик с воткнутыми в него видеокартами, либо покупай видеокарты и долби сам.
>>2969840 >с восьмизначным паролем >когда его даже в словаре нет Запустить генератор, чтобы он высрал словарь из всех возможных последовательностей a-z,A-Z,0-9 в 8 символов. Это посильная задача. Остается только надеяться, что юзер не сменил дефолтный пароль.
>>2984910 Могу, но все зависит от конкретной точки: Точки с рандом паролем из 25 символов, включая знаки, хуй взломаешь. Тут квантовая пекарня нужна. Точьки с 2фа - нереально. Ну или сосальную инженерию подключать...
А точки с дефолтными паролями, как у Ростелепидора, из 8 "буковак-цыфорак" - вполне реально взломать сразу пачкой. Потому, что сгенерить для них табличку пассвордов/хэшей, а потом сбрутить - вполне посильная задача. И точки с вайтлистами вполне ломаются, достаточно срисовать мак юзера и заспуфать, когда юзера нету дома.
Аноним (Google Android: Mobile Safari)16/05/21 Вск 17:33:19№2985176147
>>2985092 > А точки с дефолтными паролями, как у Ростелепидора, из 8 "буковак-цыфорак" - вполне реально взломать сразу пачкой. Рашкапроблемки. У нас - 16 цифр или че похуже.
Собсно поэтому я даже не пытался их ломать. Если во времена wep там еще была какая-то самодеятельность, то сейчас все мои малокомпьютерные знакомые юзают дефолт. Зачем почем зря железо гонять?
Аноним (Microsoft Windows 10: Firefox based)21/05/21 Птн 01:57:43№2987031158
>>2964229 (OP) Хуйня ваш брут и словари. Есть ровно джве божественные технологии для взлома вафли - reaver by t6x, чтобы инвочить pixiedust, или надеяться, что у точки WEP-шифрование.
Есть еще лонгплей с офисами, где ты оставляешь на брут WPS-пароля нетбук с интервалом подключения в 5-10 минут, но это риальне долго и нужно понимать, что ты хочешь получить от этого действия, ибо есть возможность получить по башке от злого небритого админа, получившего в 3 часа ночи смску про то, что кто-то подозрительный лезет в сеть.
Аноним (Google Android: Mobile Safari)21/05/21 Птн 02:20:15№2987032159
>>2987031 Пиксельдаст и wep только на старье может быть включен. Я думаю злой дворник это лучший способ взлома.
Аноним (Google Android: Mobile Safari)06/06/21 Вск 15:29:19№2998145160
>>2987023 А можно ваш hashcat на майнинг ферме запустить чтобы сразу на 50-ти видюхах перебор по маске сделать?
Аноним (Google Android: Mobile Safari)07/06/21 Пнд 00:02:30№2998609161
Бамп
Аноним (Microsoft Windows 10: Firefox based)19/07/21 Пнд 15:26:54№3023184162
Аноним (Microsoft Windows 10: Chromium based)28/08/21 Суб 02:07:03№3042098173
Прокатился сегодян по городу, взял с собой адаптер на шнурке, подключил к ноуту. В более менее людном месте 20-50 точек. Есть и открытые, но не подключается. Прием есть, а передача не добивает наверное. Возможно как нибудь приколхожу антенну на крышу и кину шнурок в салон. Единственное что нет вменяемного софта, где можно всех пройти циклом все точки, сделать деаунтификацию, пойманые хендшейки отправлять брутить легкими словарями.
Аноним (Microsoft Windows 7: New Opera)05/11/21 Птн 09:50:38№3073622179
Допустим, я подключился к соседскому роутеру. Что потом можно дальше делать? Например, как мне можно сниффать его траффик? Я вижу у него некоторые открытые порты в локалке 1029/tcp ms-lsa и 8080/tcp http-proxy. Что с этим можно сделать? Проэксплуатировать уязвимость мб какую?
Аноним (Microsoft Windows 10: Chromium based)05/11/21 Птн 10:41:03№3073638180
>>3073858 >Сгенерировать? >hashcat я не говорил про него, если тебе нужны только цифровые пассы, так и сделай их сам: for ((i=0;i<=99999999999;i++)); do printf "%08d\n" $i; done на выходе выплюнет тебе ниебовый список
Аноним (Google Android: Mobile Safari)06/11/21 Суб 05:16:33№3073932190
>>3073876 Я видел для tp-linkoв словарика на пару гигов, поищи он точно найдётся
У меня стоит роутер от ростелекома, он уязвим к атакам по wps, нужно как-то wps отключить, пароля от доступа в админку нет, admin admin не подходит. Если я им позвоню и попрошу дать пароль, они могут начать бычит, что это их собственность и они ничего давать не будут? Или лучше самому нажать на reset и зайти в настройки? После Reset ничего не похерится, телевизор будет работать?
Аноним (Google Android: Mobile Safari)06/11/21 Суб 13:47:25№3074010193
>>3074006 Перенастрой сам, там же просто. В техподе бычить не должны. Но ростелеком это просто гнилые пидарасы, зря пользуешься их услугами.
>>3074010 Да мне-то ростелеком нахуй не упал. Это родителям зомбоящик нужен именно с приставкой от ростелекома. Я им уже 8 лет говорю, что этого провайдера пора менять.
Аноним (Google Android: Mobile Safari)21/11/21 Вск 21:35:21№3080330200
>>2964229 (OP) Что есть из бесплатных/свободных карт ломаных точек? Осмино, вайфаймап платные/рекламные/зонды, в линуксотреде посоветовали https://3wifi.stascorp.com/ Но там платный вход и базу не выкачать.
Аноним (Google Android: Mobile Safari)21/11/21 Вск 22:52:16№3080351201
Вот бы флиппер получить уже поскорее
Аноним (Google Android: Mobile Safari)22/11/21 Пнд 13:45:00№3080599202
Я заебался брутфорсить wifi хендшейк быдлана соседа! Весь топ словарей с античата перебрутил. В результате - хуй. Вот и весь ваш вардрайвинг... Бесполезная хуета, надо было идти в майнинг.
Короче алгоритм для ньюфань по которому я успешно запентестрировал штук 50 соседей: 1. Качаем AirSlax на RuTracker'e, чтобы не ебаться с консолькой, делаем его бутабельным для виртуальной машины или грузимся с флешки как лохи. 2. Сканируем сеточки, первым делом атакуем через PixieWPS, если на точке WPS включен и не заблокирован. Это топовая вещь ебет 50% точек без брута 3. Тут сразу конспирология нюанс — по моим наблюдениям разные версии PixieWPS, работают по разному, и не с первого раза, например точку которую не ломает PixieWPS в AirSlax, почему-то ломает PixieWPS в RouterScan или WPSApp на мобилке. 4. Смотрим чтобы WPS не заблокировалась (защита от перебора), если заблокировалсь можно вернутся к точке через некоторое время и атаковать снова 5. Обязательно заюзай RouterScan для винды, он умеет дергать WPS пины из базы 3WiFi по MAC адресу роутера 6. Идем на сайт 3WiFi ищем по имени сети или MAC адресу нужную точку, чтобы смотреть пароли нужен единоразовый донат, попробуй там же поискать по маске имени или маске MAC'a, пароли\пины внутри одной партии устройств иногда совпадают 7. Не ломается через WPS -- лови хендшейк. Очевидно, что к сети должен быть кто до подключен, отключаем его до тех пор пока к нам не упадет хендшейк 8. Сразу его брутим маленьким словарем AirSlax (его можно взять из бесплатной версии ОС), потом брутим большим 9. Не ломается — идем на https://www.onlinehashcrack.com, там за тебя побрутят бесплатно (сразу дохуя хендшейков не стоит грузить, ходят слухи про шедоубаны за такое) 10. Не ломается все равно идем на https://xsrc.ru/ загружаем, ждем если пароль восстановлен, платим 150р или ломаем см ниже 11. Качаем HashCat и два словаря: 8 digits и InsidePro WPA. 65% вероятность что если он сломался на xsrc он поломается бесплатно HashCat'ом с этими словарями. Если название сети типа Alex, Zhopa, Moskva имеет смысл сгенерить словарик содержащий эти слова 12. не сбрутилось — скорее всего пароль хороший, можно забить или юзать fluxion
Аноним (Microsoft Windows 10: Firefox based)23/11/21 Втр 04:30:18№3080937209
>>3080935 Не забудьте спросить у соседей разрешение на пентест
Аноним (Microsoft Windows 10: Chromium based)24/11/21 Срд 13:30:25№3081385212
В публичных сетях часто есть веб форма для логина, это как можно обойти? Я пробовал генерить пароли и логины, отправлять жсоном и чекать ответ, но это долго и малоэффективно.