• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

Скрытая сеть и с чем её едят?

  • Автор темы Автор темы rise3301
  • Дата начала Дата начала

rise3301

Newbie
14.11.2022
47
0
Здравствуйте , имеется "скрытая" сеть вай-фай, к ней никогда не подключены клиенты, сигнал мощный и стабильный независимо от используемого адаптера, в графе "length" - 0, маячков шлет огромное количество, эйкрэк и прочие утилиты валидные хендшейки с нее не ловят и имя соответственно не вычисляют. Чем ее можно победить?
 
если подключений нет то и рукопожатие не перехватить
остоётся искать другие векторы атак
 
Хм.. ну так за этим и была создана тема, какие посоветуете?
1. Посмотрите, какая там версия WPS
airodump-ng wlanX -d <mac> --uptime --manufacturer --wps
Быть может уязвима она

2. В mdk4 и 3 есть функция брута имён ТД.
Посмотрите, какие есть рядом ТД, попробуйте составить список подходящих

3. Никто не мешает вам брутить пароль банальными попытками подключения.
В сети даже для андроид подобный софт есть
Да, это долго, но на безрыбье и рак рыба)

4. Посмотрите на mac адрес в выдаче airodump'a иногда бывает, что одно устройство вещает в двух диапазонах и в каждом будет отличающийся на 1-2 символа адрес.
Соответственно ко второй точке может кто-то подключаться.
 
1. Посмотрите, какая там версия WPS
airodump-ng wlanX -d <mac> --uptime --manufacturer --wps
Быть может уязвима она

2. В mdk4 и 3 есть функция брута имён ТД.
Посмотрите, какие есть рядом ТД, попробуйте составить список подходящих

3. Никто не мешает вам брутить пароль банальными попытками подключения.
В сети даже для андроид подобный софт есть
Да, это долго, но на безрыбье и рак рыба)

4. Посмотрите на mac адрес в выдаче airodump'a иногда бывает, что одно устройство вещает в двух диапазонах и в каждом будет отличающийся на 1-2 символа адрес.
Соответственно ко второй точке может кто-то подключаться.
спасибо
 
Ну и в конец вышесказанного @f22, добавлю:
Найти маршрутизатор и попробовать беспалевно подключиться к нему физически (в ethernet). А там за несколько минут можно вырыть себе "логово", чтобы в следующийся раз не приходилось с кабелями бегать.
Всё на свой страх и риск, конечно же.
 
Ну и в конец вышесказанного @f22, добавлю:
Найти маршрутизатор и попробовать беспалевно подключиться к нему физически (в ethernet). А там за несколько минут можно вырыть себе "логово", чтобы в следующийся раз не приходилось с кабелями бегать.
Всё на свой страх и риск, конечно же.
совершенно фантастический вариант однако в моем случае) меня больше смущает то что за все время наблюдений у ней не подключено ни одного клиента, плюс сила сигнала и количество маячков
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab