• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Скрытая сеть и с чем её едят?

  • Автор темы Автор темы rise3301
  • Дата начала Дата начала

rise3301

Well-known member
14.11.2022
47
0
Здравствуйте , имеется "скрытая" сеть вай-фай, к ней никогда не подключены клиенты, сигнал мощный и стабильный независимо от используемого адаптера, в графе "length" - 0, маячков шлет огромное количество, эйкрэк и прочие утилиты валидные хендшейки с нее не ловят и имя соответственно не вычисляют. Чем ее можно победить?
 
если подключений нет то и рукопожатие не перехватить
остоётся искать другие векторы атак
 
Хм.. ну так за этим и была создана тема, какие посоветуете?
1. Посмотрите, какая там версия WPS
airodump-ng wlanX -d <mac> --uptime --manufacturer --wps
Быть может уязвима она

2. В mdk4 и 3 есть функция брута имён ТД.
Посмотрите, какие есть рядом ТД, попробуйте составить список подходящих

3. Никто не мешает вам брутить пароль банальными попытками подключения.
В сети даже для андроид подобный софт есть
Да, это долго, но на безрыбье и рак рыба)

4. Посмотрите на mac адрес в выдаче airodump'a иногда бывает, что одно устройство вещает в двух диапазонах и в каждом будет отличающийся на 1-2 символа адрес.
Соответственно ко второй точке может кто-то подключаться.
 
1. Посмотрите, какая там версия WPS
airodump-ng wlanX -d <mac> --uptime --manufacturer --wps
Быть может уязвима она

2. В mdk4 и 3 есть функция брута имён ТД.
Посмотрите, какие есть рядом ТД, попробуйте составить список подходящих

3. Никто не мешает вам брутить пароль банальными попытками подключения.
В сети даже для андроид подобный софт есть
Да, это долго, но на безрыбье и рак рыба)

4. Посмотрите на mac адрес в выдаче airodump'a иногда бывает, что одно устройство вещает в двух диапазонах и в каждом будет отличающийся на 1-2 символа адрес.
Соответственно ко второй точке может кто-то подключаться.
спасибо
 
Ну и в конец вышесказанного @f22, добавлю:
Найти маршрутизатор и попробовать беспалевно подключиться к нему физически (в ethernet). А там за несколько минут можно вырыть себе "логово", чтобы в следующийся раз не приходилось с кабелями бегать.
Всё на свой страх и риск, конечно же.
 
Ну и в конец вышесказанного @f22, добавлю:
Найти маршрутизатор и попробовать беспалевно подключиться к нему физически (в ethernet). А там за несколько минут можно вырыть себе "логово", чтобы в следующийся раз не приходилось с кабелями бегать.
Всё на свой страх и риск, конечно же.
совершенно фантастический вариант однако в моем случае) меня больше смущает то что за все время наблюдений у ней не подключено ни одного клиента, плюс сила сигнала и количество маячков
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab