• XSS.stack #1 – первый литературный журнал от юзеров форума

Посоветуйте хорошие словари для ru и пара вопросов

Zontik1

floppy-диск
Пользователь
Регистрация
22.10.2020
Сообщения
1
Реакции
0
Всем привет.
Есть горстка хэндшейков, но они не брутятся словарем из kali linux, потому что там много слов от англоговорящих.
Пока удалось получить пару мобильных точек доступа, но они быстро пропали.

Вопросы:
0.У меня скорость ~1100 ключей в секунду в aircrack-ng на CPU, будет ли быстрее в hashcat?

1.Какие есть самые лучшие в соотношении цена-скорость способы брутить хэндшейки?
(aircrack, hashcat и т.п., cpu, fpga, gpu)
2.Можно ли отдать хэндшейк на "аутсорс" и не деанонимизировать себя?
3.Почему может не подключаться, если хэндшейк удалось сбрутить даже два раза?
4.Можно ли сделать бекдор в роутере после подключения?
5.Есть ли какие-то хитрости по паролям известных провайдеров?
Я подозреваю, что какие-то могут быть псевдо рандомными, а на самом деле брутить придется в сотни раз меньше.
Например всегда чередование букв и цифр или только определенного регистра.
6.Что из оборудования посоветуете?
Я лично думаю, что хорошо бы направленную антенну и активный усилитель, чтобы можно было найти более легкие точки доступа.
7.Посоветуйте материала по антеннам.
Пользуюсь антенной от промышленной AP, но я не понимаю в какие стороны идет излучение.
8.Реально ли использовать wi-fi глушилку вместо airreplay?

9.WPS уязвимости сейчас неактуальны?
Из 20 точек ни одна не пропустила больше одного пина, постоянно сыпало ошибками и таймутами в логе (reaver).

У меня сейчас получается найти 80-85 точек, при этом deauth реально долетает до примерно 15db.
У многих часто нет клиентов, наверное люди на работе.
 
Последнее редактирование:
ИМХО свой словарь лучше будет, чем скачанный, базы RU потрошить нужно, но многие тут под хайдом)
0) Если Hashcat видюху признает.
1) Наверно Hashcat, PWPR, EWSA.
2) Геолокация точки по МАС в ХШ.
3) Возможно фильтр по МАС, попробуй как у клиента.
4) Не уверен. В админке наверно можно посмотреть SSH/Telnet.
5) База, маска по МАС, провайдеры разные, как повезет.
6) Направленную, например TP-link TL-ANT2414A или самому по манам.
7) Форумы+Google.
8) хз)) В aireplay-ng больше пакетов можно поставить.
9) Редко, но бывает, как и PixieScript.
Если без клиентов, иногда PMKID.
PS Коллега, вы не из Antichat?)
 
Для WPS лучше использовать Router Scan Забираем здесь
Помимо WPS, отлично лупит сети.
Лови словарик 3WiFi, примерно 50-70% паролей находит. Забираем здесь
Так-же прога WPRPro, версия 6.2.8.688, пролечена Забираем здесь
Пасс на архив : FARADEY
Хеш сумма архива :
MD5: 03312E78A0189F92C37BA259D65B5B59
SHA-1: 70124E3273BE9C44ADB2888FA2AB1C17A0D85215
SHA256: EB9ABB6AD458F69F7FDEF4800A8EC38246C99A4388A6A5A2FC629B6880FEFD0D

Присутствует работа с PMKID ( 16800 ), при отлове хендшейка, вводи пароль от фонаря.
Клиент на точке не нужен.
Правда не все роутеры отдают PMKID.

Есть ли какие-то хитрости по паролям известных провайдеров?
Есть несколько ньюансов по Ростелеком-у, ELTEX, и по регионам бывают пароли - номер договора, типа такого 611010*******
Ростелеком бывает такого плана : 7759******* > это Пермь, 7774******* > это Челяба
 
Последнее редактирование:
Маски на ELTEX и некоторые Ростелекомовские сети :

GP1A%d%d%d%d%d%d
GP08%d%d%d%d%d%d
GP21%d%d%d%d%d%d
GP24%d%d%d%d%d%d
GP17%d%d%d%d%d%d
GP30%d%d%d%d%d%d свежие
TG20%d%d%d%d%d%d свежие
TG22%d%d%d%d%d%d свежие
TG1B%d%d%d%d%d%d свежие
TG1C%d%d%d%d%d%d свежие
TG1F%d%d%d%d%d%d свежие
GP2F%d%d%d%d%d%d свежие
GP1D%d%d%d%d%d%d свежие
GP33%d%d%d%d%d%d свежие
TG09%d%d%d%d%d%d свежие


TG20%d%d%d%d%d%d - ELTX-2.4GHz_WiFi_EC04
TG22%d%d%d%d%d%d - ELTX-2.4GHz-WiFi-0570


В наборе :
GP1A%1%1%1%1%1%1
1234567890ABCDEF

ELTX5C%1%1%1%1%1%1
1234567890ABCDEF

Нужно сбрутить 16.777.216 паролей



PS. Маски для WPRPro ;)



Коллега, вы не из Antichat?
На Antichat-е подобные темы разложены по полкам, в том числе по словарям. ?
 
Последнее редактирование:
Неплохие словарики.
Есть один ньюанс, для работы с такими (26.4 и 85.4 Gb) словарями, нужно отменное "железо", что то навроде EVGA GeForce RTX 2080 Ti, или подобные.
С простеньким железом, даже дёргаться не стоит.
 
Неплохие словарики.
Есть один ньюанс, для работы с такими (26.4 и 85.4 Gb) словарями, нужно отменное "железо", что то навроде EVGA GeForce RTX 2080 Ti, или подобные.
С простеньким железом, даже дёргаться не стоит.
Для перебора Wi-Fi мне обычно хватает CPU i7. В среднем за ночь прогоняет весь словарь. Если говорить про более ресурсоемкий алгоритмы шифрования - то согласен, нужно хорошее железо.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх