• XSS.stack #1 – первый литературный журнал от юзеров форума

Собираю стенд для wardriving-а с рэнджом в 10км

KAJIT

(L1) cache
Забанен
Регистрация
02.02.2021
Сообщения
634
Реакции
481
Гарант сделки
2
Пожалуйста, обратите внимание, что пользователь заблокирован
Здравствуйте. У меня планируется сборка приемо-передающей wifi ноды, прием и передача в двух диапазонах,инджекты и монитор мод разуметься должен поддерживаться. Для всего этого дела я планирую использовать Альфовский донгл и тут первый вопрос какой из них лучше юзать в связке с усилителем ( список kali compatable девайсов внизу ), про то что надо проверить наличие дравера, переход в монитор мод и инжекты я в курсе, меня интересует как их донглы ведут себя в связке с усилителем сигнала. Я планирую выходную мощность на направленую антенну в 10 Ватт ( это в сто раз мощнее чем разрешено законом - если вы не живете в Гайане =)) LOl ) .В связи с этим имеется несколько вопросов;

1 - Какую альфу выбрать для связки с 10Ватным усилителем? ( https://www.alfa.com.tw/collections/kali_linux_compatible ).
2 - Какой усилитель будут совместим с альфой?Внимание важна выходная мощь на антену(10Ватт) и входная тоже (та что с донгла подаеться).


PS - https://www.technotrade.com.ua/Articles/dbm-to-watt-conversion-table.php - тут таблица перевода мощности из Вт - dbm

Благодарен за любой совет.
 
Как успехи спустя почти год ? Собрал уже свою сборку или помечтал, сдулся и забыл о своих планах ?
это было в начале мусорской карьеры, сейчас у него другие задачи
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как успехи
Давно, все готово. Что именно тебя интересуетю
это было
еще один, ахаха. Вы откуда такие дауны беретесь? вас лохбит рожает?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Благодарен за любой совет.
Повышать мощность адаптера не рекомендуется - никакого выигрыша
, а вот сгореть может. Использовать усилители Wi-Fi также не рекомендуется - могут запеленговать службы (а такие есть - сам видел специально оборудованные авто, объезжающие иногда территории). Да и с личного опыта - они никакой ощутимой прибавки не дают.
Направленная само собой APA-L2419 с AWUS036NHA.
Даже AGA-2424T, стоящая у окна, еле-еле вытягивает сигнал от какого-то домашнего соседского роутера, стоящего в коридоре дома напротив в 50-ти...100-а метрах среди городских построек.
1 км? Тогда вам на форум инженеров-антенщиков, строить километровые мосты в чистом поле. А мы тут люди простые )
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Я слабо представляю как хотя бы на 1 км сделать.
Мэн, вардрайвинг даже на 500м очень сомнительная затея. На 1км это анрил, можно изгалятся с примемником ( резать диабазон до минимума из возмжного - что в теории усилит принимаймый сигнал отсеяв шумы ) но это все бред тоже.
Я собирал девайс, который может в паре с таким же делать мост на 10км, и одновременно годен под вардрайвинг - читай у него есть режим монитора и прочие штуки. Вафлю хецкать - таким ренжами анрил.
Вы просто не услышите сигнал, так как на том конце как правило слабый передачик. Усилитель собирал сам, альфу покупал в Тайване, прошивка была стоковая - проблемы нет уже не помню какая, если кому интересно в пм стукните подыму записи.
А так убедитесь 100раз что вы именно альфу покупаете, на рынке куча говнища ( работает еще хуже че лохбит локер )
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вардрайвинг даже на 500м очень сомнительная затея. На 1км это анрил, можно изгалятся с примемником ( резать диабазон до минимума из возмжного - что в теории усилит принимаймый сигнал отсеяв шумы ) но это все бред тоже.

Не правильно.

В условиях города реальный результат в прямой видимости 3км, цель - 2.4ггц сеть между встроенным адаптером в тестовом ноутбуке matebook d16 и маршрутизатором dwl2100ap.
В чистом поле, за городом, прямая видимость - 5...6км.

Deauth пакеты посылаю альфой awus + усилитель, в качестве приемника хендшейка - LimeSDR с кастомным DSSS декодером написанным (или нарисованным? )) ) в GNU Radio. Причем сначала была попытка использовать hackrf, но с ним ожидаемо ничего не получилось - сигнал был виден на спектрограмме, но декодер не работал т.к. ширина полосы спектра канала wifi 22мгц, что больше чем ширина полосы пропускания HackRFа, поэтому пришлось использовать лайм - там около 60мгц ширина полосы.

В приемном тракте есть хитрость, я применил перенос частоты вниз на ПЧ при помощи гетеродина из модифицированного приемного конвертера от MMDS телевидения (в нем же есть LNA предусилитель- после него стоит saw фильтр), потом еще один фильтр уже по ПЧ, потом усилитель пч, и лайм оцифровывает уже вот эту промежуточную частоту.

Ключевой момент - альфа не работает на прием. Только на передачу.

Антенны обычные Yagi. Одна на приемник, одна на передатчик. Патчи и тем более всякие спиральным антенны использовать не стоит т.к. нужна строго линейная поляризация, это позволяет вращая антенну отстраиваться от шумов.

Дальше успешного перехвата хендшейка дело не пошло, т.к. было уже не интересно. Энергетику линии предварительно подсчитал в старенькой но очень хорошей программе RadioMobile (автор вроде бы VE2DBE).

К слову сказать, коллеги-радиолюбители )) из США пишут об успешном перехвате на расстоянии 13км.
Судя по тому что я вижу на фотографии в NSAшной брошюре - нет основания им не доверять.
Но, конечно же, с сильно другой антенной.
Тот самотык что на картинке- хрень ))


nightstand.jpg
 
Мэн, вардрайвинг даже на 500м очень сомнительная затея. На 1км это анрил, можно изгалятся с примемником ( резать диабазон до минимума из возмжного - что в теории усилит принимаймый сигнал отсеяв шумы ) но это все бред тоже.
Вопрос такой, а куда тебе больше? Ты там собираешься через забор до частного дома дотянуть который находится на участке больше 50 гектар? Шансы поймать просто мизерные. Для вардрайвинга достаточно просто альф с усилителями и антенной в зависимости от задач, причем желательно антенны от альфы. Нужна точка доступа, используй панельную или ягу если точно знаешь куда направить.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В условиях города реальный результат в прямой видимости 3км
Бро тебе не кажется что тут противоречиие небольшое? не?
Канеш монжно антену куда-то наверх впендюрить но не суть.
В крупном городе к тебе приедут оперативна, если ебошит вафля твоя на 3км.
Или не приедут? Но в чем цимес то? - как по мне, игра не стоит свечь.

Я хотел чтоб можно было мост строить и вафлю цеплять. НО не одновремено и не таким ренжем.
По ру не работаю, а за бугром такие штуки на заказ соберут быстро.
Хотя юзать их еще более геморно, доходит до того что в Германии штраф,
хозяину больше тысчи евро за то что вафля без пасса, и контроль куда строже, хотя всегда есть хода.
В приемном тракте есть хитрость, я применил перенос частоты вниз на ПЧ при помощи гетеродина из модифицированного приемного конвертера от MMDS телевидения (в нем же есть LNA предусилитель- после него стоит saw фильтр), потом еще один фильтр уже по ПЧ, потом усилитель пч, и лайм оцифровывает уже вот эту промежуточную частоту.
На сколько удалось повысить чувствительность? Ну так по ощущениям хотябы.
Но, конечно же, с сильно другой антенной.
Тот самотык что на картинке- хрень ))
Ты лучше меня знаешь что антена ток пол дела, или даже ток 30проц дела. Фильтра\демодуляторы\конверторы\etc - оч. много всего надо чтоб рекорды ставить то. Да и не рекорды тоже.
Браушурка то не нова, там кста поди уже накляпали че поинтереснее.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В крупном городе к тебе приедут оперативна, если ебошит вафля твоя на 3км.
Или не приедут? Но в чем цимес то? - как по мне, игра не стоит свечь.
не приедут т.к.
1) нет заявления. ГКРЧ никуда не ездят по своей инициативе.
2) антенна довольно узконаправленная

Цимес в возможности получения доступа в сеть офисного помещения на высоких этажах здания.
Редкий и специфический кейс т.к. для этого как раз нужны километры в городе - иначе на компьютер в помещении прямой видимости нет, стена закрывает.

На сколько удалось повысить чувствительность?

Чувствительность приемника 0.16-0.18uV (на 50 ом) 2400 mhz на холодную и после прогрева падала до 0.2 uv (шумы)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
не приедут т.к.
бро, не один план не переживает столкновения с реальность.
какое нить ебанутое создание с шапкой из фолги зарепортит, а еще и в ру. не-не. спс
ГКРЧ никуда не ездят по своей инициативе.
Ездит бро, ты не можешь наверняка быть уверен, что рядом нет явочной хаты фэйсов или еще какой очень мрачной еблы.
Я ценю тебя как специалиста, старина, будь акуратнее. Береги себя пожалуйста. Все всегда идет не по-плану.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Чувствительность приемника 0.16-0.18uV (на 50 ом) 2400 mhz на холодную и после прогрева падала до 0.2 uv (шумы)
Как думаешь есть смысл, ширину приемного тракта уменьшать? предварительно разведав частоты передачика? Не пинай, особо, в этом я не силен шибко.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как думаешь есть смысл, ширину приемного тракта уменьшать? предварительно разведав частоты передачика? Не пинай, особо, в этом я не силен шибко.

Конечно - фильтрами, преселектором, антенной с острым резонансом. Нужно максимально отсеивать все внеполосные излучения, чтобы усиливая полезный сигнал не выходить за пределы динамического диапазона приемника.
Для wifi минимальный bandwidth приемника - 22мгц. Более узкополосный работать не будет.

Плохо если мощная помеха находится в пределах принимаемого диапазона частот. Но тут тоже есть хитрые способы.
Можно использовать отдельную антенну направленную на источник помехи, управляемый фазовращатель + аттенюатор+сумматор с сигналом после LNA развед.приемника - это позволяет "вычитать" помеху из полезного сигнала на аппаратном уровне еще до АЦП приемника.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Плохо если мощная помеха находится в пределах принимаемого диапазона частот. Но тут тоже есть хитрые способы.
Норм вариант запустить приемник в воздух.
Для wifi минимальный bandwidth приемника - 22мгц. Более узкополосный работать не будет.
Вово. ну плюс еще вектор приема можно сделать очень узким, оч. повлияет эта, проверял.
Можно использовать отдельную антенну направленную на источник помехи,
Читал, где то - используют 3-10 примеников обединеных в сеть, ибо помехи бывают то тут то там.
И сервак даже там у них и софт отдельный под это дело, ну это все если прям ваще заморочится
Ну то был расказ про то как слушают посольства туземцев всяких, и прочие жирные цели. Линк, даже и не вспомню ща
 
Лучше уж 4G LTE антенну купить к модему с симкой нормальную. Чем на такую дистанцию лупить по вафли
Не лучше, а проще)

Можно свою станцию создать из нескольких точек wifi соединенных в одну сеть, не обязательно мощные усилители использовать, чтобы избежать внимания.
 
Почитал вышел,
все варианты ваших мостов на многокилометровые линки не будут работать стабильно по причине отсутствия полинга(TDMA), т.е как только кто то займет ваш канал(в 2.4 не пересекающихся всего 3, и для мостов используют чаще именно его так как проникающая способность у него лучше чем у 5ки) и у вас не будет возможности перепрыгнуть на новый который не пересекается с другими, то ждите огромные пинги, потери итд.

Итог: Использовать оборудование брендов которое поддерживает полиг.
 
Давно, все готово. Что именно тебя интересуетю

еще один, ахаха. Вы откуда такие дауны беретесь? вас лохбит рожает?
Я чекнул че такое Вардрайвинг в Гугле и понял что ето типа сбор данных к примеру когда едешь на машине, или как, можешь объяснить?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх