REAVER: Vulnerabilidad de WPA por WPS habilitado

Iniciado por ChimoC, 15 Enero 2012, 02:25 AM

0 Miembros y 2 Visitantes están viendo este tema.

P4nd3m0n1um

Cita de: adrihamel en 31 Agosto 2012, 02:55 AM
por cierto P4nd3m0n1um como ha puesto tu la imagen? esque quiero mostraros un ataque por reaver pero nose como. La foto primero se sube a la web o como va? salu2

capturas y la mandas a minus.com y pones el link entre [ img ] [ /img ]

El_Andaluz

Mister-X no le dio soporte aun al WPS bajo la suite aircrack-ng esto que quieres decir P4nd3m0n1um mister x quien es ? haber que le tiene que dar soporte no entiendo yo digo hacer una cosa que se me ha ocurrido a mi no si se le habrá ocurrido a alguien mas de aquí haber por ejemplo haber si me entendéis EJEMPLO: PIN: 64960586 se supone que no encuentro el pin correcto de acuerdo , se supones que los 4 primeros numeros de este pin son correcto que son estos 64960 los otros restante no son valido verdad segun pandemonium al darme hasta el M4 pues cojer hacer un diccionario apartir de 64960 lo de mas varios numeros asin todos hasta que el aircrack-ng encuentre el pin correcto pero yo digo esto metiendole la capturar del handshake dentro de la captura tiene que vernir la clave y quien sabes si viene tambien el pin podria tambien venir como datos o no ?? me entiendes puedo hacer esto o no se que pensais o de otra forma.

P4nd3m0n1um

#462
Cita de: elsevi en 31 Agosto 2012, 03:50 AM
Mister-X no le dio soporte aun al WPS bajo la suite aircrack-ng esto que quieres decir P4nd3m0n1um mister x quien es ?

Mister-X o más conocido en el ambiente como Thomas d'Otreppe.. es el que escribio de toda la suite AirCrack-NG.. airbase-ng, aircrack-ng, airdecap-ng, airdecloak-ng, airdriver-ng, aireplay-ng, airmon-ng, airodump-ng, airolib-ng, airserv-ng, airtun-ng, easside-ng, packetforge-ng, tkiptun-ng, wesside-ng y airdecloak-ng.. y que casi todos los días edita una nueva revisión http://nightly.aircrack-ng.org/aircrack-ng/trunk/

Cita de: elsevi en 31 Agosto 2012, 03:50 AM
haber que le tiene que dar soporte

si quiere algun dia le va a dar soporte..

Cita de: elsevi en 31 Agosto 2012, 03:50 AM
se me ha ocurrido a mi no si se le habrá ocurrido a alguien mas de aquí haber por ejemplo haber si me entendéis

lo hice en el WPSCrackGUI.. igual no tiene sentido si tienes los primeros 4 digitos, solo te falta menos de 3/4Horas para terminar el crackeo. Que es lo mismo por mas que generes el dic.

Cita de: elsevi en 31 Agosto 2012, 03:50 AM
lo de mas varios numeros asin todos hasta que el aircrack-ng encuentre el pin correcto.

No existe el WPS en Aircrack-ng.

Cita de: elsevi en 31 Agosto 2012, 03:50 AM
yo digo esto metiendole la capturar del handshake dentro de la captura tiene que vernir la clave

Si viene la clave WPA pre-compartida.. no viene el Pin el pin es como un candado... es muy simple la lógica.. XOR, el Router compara el pin de entrada con el que tiene en la memoria, si es correcto pone en 1 y da servicios, si no es correcto dará un 0 y no dará servicios.



82naros

hola P4nd3m0n1um te veo que estas muy puesto en el tema.Una pregunta.
cuando especificas un pin y directamente te da asta el M4 quiere decir que los primeros 4 digitos son correctos???si fuera asi solo tendria que hacer un nuevo ataque especificando los 4 primeros digitos y q el reaver busque los demas??
te lo pregunto porque si no es una perdida de tiempo ya que yo estou intentando orangexxxx y se bloquea a los pocos intentos,y tengo que esperar a que tenga un cliente para desbloquearlo.
La lógica es buena para razonar, pero mala para vivir


El_Andaluz

#465
vale ya lo he entendido mejor meto los 4 primeros digito en el wpscragui y haber si encuentra los demas numeros que falta espero que no me cambie el pin de los 4 primeros digitos que le meta yo si suelta un M5 O M6 quieres decir que los 6 primeros numeros del pin son correcto si da el caso este pregunto en.

P4nd3m0n1um

Cita de: elsevi en 31 Agosto 2012, 17:18 PM
vale ya lo he entendido mejor meto los 4 primeros digito en el wpscragui y haber si encuentra los demas numeros que falta espero que no me cambie el pin de los 4 primeros digitos que le meta yo si suelta un M5 O M6 quieres decir que los 6 primeros numeros del pin son correcto si da el caso este pregunto en.

Sep.

magp_90

¿Porque al poner directamente el pin me sale 100% pero no me da la pass?
reaver -i mon0 -p xxxxxxxx -c -b -vv

jose46lopez

Cita de: magp_90 en  1 Septiembre 2012, 12:43 PM
¿Porque al poner directamente el pin me sale 100% pero no me da la pass?
reaver -i mon0 -p xxxxxxxx -c -b -vv

reaver -i mon0 -b (la mac) -p xxxxxxxx -c (canal) -vv

P4nd3m0n1um

Cita de: jose46lopez en  1 Septiembre 2012, 15:31 PM
reaver -i mon0 -b (la mac) -p xxxxxxxx -c (canal) -vv

No es necesario especificar tanto ya que reaver suele ponerse tonto.. verifica cambiando de versiones..