Открытая точка доступа - типо

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Sitronik, 19 Mar 2013.

  1. Sitronik

    Sitronik Member

    Joined:
    4 Oct 2012
    Messages:
    180
    Likes Received:
    33
    Reputations:
    3
    Обратился за помощью к user100, пока жду ответа, у кого была такая проблема подскажите как её решить.
     
  2. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Если на той ТД действительно настроена PPPoE, то при РАР аутентификации клиентская машина шлет пакет, с нешифрованным логином и паролем. Например в Intercepter-ng перехват PPPoE PAP Auth запилен. Если тип авторизации выбран CHAP или MSCHAP, то пароль криптуется и такой фокус не прокатит.
     
    _________________________
  3. Sitronik

    Sitronik Member

    Joined:
    4 Oct 2012
    Messages:
    180
    Likes Received:
    33
    Reputations:
    3
    Допустим что тип авторизации СHAP и MSCHAP отсутствует, и так я перехватил логин и пароль, далее как мне произвести подключение к роутеру через какую прогу нужно ввести логин и пароль?
    Тоесть для подключения к этой ТД нужно знать всего лиш логин и пароль?
    В wireshark перехват PPPoE PAP Auth запилен?
    Просто в Intercepter-NG, вылетает ошибка:
    failed to set hardware filter to promiscuous mode
    Я использую Backtrack 5 R3.
     
    #23 Sitronik, 23 Mar 2013
    Last edited: 23 Mar 2013
  4. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Выключи в настройках Intercepter-ng promiscuous режим. В wireshark смотри пароль и логин после бродкаст пакетов от коннектящихся клиентов. Там тоже можно посмотреть это дело.

    Когда узнаешь логин и пароль, для подключения в настройках сети выбери - "Подключение по PPPoE"
     
    _________________________
  5. Sitronik

    Sitronik Member

    Joined:
    4 Oct 2012
    Messages:
    180
    Likes Received:
    33
    Reputations:
    3
    Можно по подробней где выбрать подключение к сети по PPPoE, в Wicd network manager такого не видел раздела в настройках..
     
  6. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    В BackTrack в консоле вбиваем:
    для PPP: pppconf
    для PPPoE: pppoeconf
     
    _________________________
  7. Sitronik

    Sitronik Member

    Joined:
    4 Oct 2012
    Messages:
    180
    Likes Received:
    33
    Reputations:
    3
    Спасибо )
    Тоесть когда я там пропишу логин и пароль то через wicd должно сразу подключиться к сети верно?
    А если с винды конектиться к этой сети то где прописать логин и пароль подскажи пожалуйста.
     
  8. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    пожалуйста.
     
    _________________________
  9. -bI-

    -bI- Member

    Joined:
    25 Aug 2012
    Messages:
    103
    Likes Received:
    11
    Reputations:
    0
    Опять user100 лажу советует, PPP - это тоннель, настраивается через созданное подключение-соединение, PPPoE- так и называется точка-точка через Ethernet , не через Wi-Fi, а Ethernet.
    И ни как, таким образом, ни кто не подключится.
    По тому как нет установленного соединения.

    По теме могу сказать, если точка точно открытая, покажи пакеты, которые перехватил wireshark, с подключенными клиентами, "беконы" пару штук, больше не надо, для сравнения.
     
  10. Sitronik

    Sitronik Member

    Joined:
    4 Oct 2012
    Messages:
    180
    Likes Received:
    33
    Reputations:
    3
    Вот пакеты которые перехватил:
    http://yadi.sk/d/jR7Y1a_g3dB0s
    Нашл пакет TLSv1 Change Cipher Spec, Encrypted Handshake Message
    Еще есть PPP PAP Authenticate-Ack (Message='')
    Но в этом пакете я не обнаружил логин и пароль..
    Можно как то подключиться к этой сети?
     
    #30 Sitronik, 29 Mar 2013
    Last edited: 29 Mar 2013
  11. -bI-

    -bI- Member

    Joined:
    25 Aug 2012
    Messages:
    103
    Likes Received:
    11
    Reputations:
    0
    Посмотрел на пакеты, думаю шансов мало.
    Могу предложить, попробовать:
    SSID polesye.net
    Вручную прописать
    MAC 00:24:1d:67:87:eb
    IP 192.168.8.43
    mask 255.255.255.0
    и пробовать подключиться.

    Но такой момент, даже если подключиться, то ничего не будет видно и не доступно.
    По логам могу предположить, железо все провайдера, используют скрытую сеть WI-FI SSID polesye.net, клиенты используют PPTP, поверх TCP/IP, причем TCP/IP соединение, через vlan, по протоколу 802.1q, где скорее всего в подсети один комп, который кроме сервера PPTP ни чего не видит( а пароля на PPTP не имеется), еще из интересностей TCP/IP не просто source-destination, а по схеме source-trasmitter-receiver-destination.
    В целом и общем, сеть нашел не очень удачную, если пользовать активно, могут атата.
    Попробуешь отпишись.
     
  12. Sitronik

    Sitronik Member

    Joined:
    4 Oct 2012
    Messages:
    180
    Likes Received:
    33
    Reputations:
    3
    Поменял мак на 00:24:1d:67:87:eb, прописал в Wicd network manager поставив галочку Use static Ip:

    IP 192.168.8.43
    mask 255.255.255.0
    getaway 192.168.8.1

    Не подключилось, вообщем нормальная защита у них стоит обойти я так понимаю нельзя.
     
  13. -bI-

    -bI- Member

    Joined:
    25 Aug 2012
    Messages:
    103
    Likes Received:
    11
    Reputations:
    0
    Ну, почему же так категорично, возможно есть какой-нибудь способ, надо пробовать, например может не подключаться из-за слабого сигнала, может настройки там какие-динамические, может изменить MAC, а адрес получить от сервера т.п. Однозначного рецепта у меня нет.
     
  14. Sitronik

    Sitronik Member

    Joined:
    4 Oct 2012
    Messages:
    180
    Likes Received:
    33
    Reputations:
    3
    Здесь есть реальный хакер который сможет обойти эту защиту?
    Если поможешь отблагодарю деньгами )