Решил попробовать себя в вардрайвинге. Всего неделю назад еще понятия не имел о том, о чем сейчас буду писать.
У меня все пошло не так гладко как у персонажей из роликов ютуба.
На Xiaopan к примеру почему то не всегда работает сетевой интерфейс(было чуть меньше десяти загрузок, интерфейс не работал в половине случаев, на других системах Ubuntu и Kali сетевая карта почти всегда загружается рабочей, примерно за 40 загрузок отказы были всего дважды). а когда интерфейс и работал, толку от него не было. Minidweb-gtk ы Wifite которые вначале показались ну очень удобными, впоследсвии оказались насколько удобными, настолько и бесполезными. Wifite никак не может поймать хендшейк, несмотря на многочисленные попытки.
Атака на WPS единственное что эти проги делали удовлетворительно, однако она, то есть атака (из под Wifite и minidweb-gtk) завершилась не успев толком и начатся.
Вокруг меня полтора десятка точек. Но только 4 из них имеют WPS. Первый бан я получил всего на 10 той попытке.
На второй точке бан мне влепили уже на третей попытке(грамотно настроили или это новая прошивка?), еще одна точка не позволяет даже начать подбор пина выдавая "failed to associate with : макадрес точки".
А единственная точка на которую успешно шел подбор пина с интервалом в 5 секунд и без бана, на следующий день после подбора куда то исчезла (я так и не успел ее добрутить, думал завтра продолжу). Те точки что влепили мне бан, держат его до сих пор, несмотря на то что прошла уже неделя.
Minidweb-gtk тоже не работает толком. Она и Wifite даже токи не всегда видят нормально, из за чего я пошел более сложным, но более надежным путем, и перешел на airmon-ng и reaver (вручную всмысле). Часто бывает такое что Wifite видит более слабые точки, но в упор не желает видеть более сильную точку, при том что и линукс, и Windows, и airmon-ng ее прекрасно видят.
Используя airmon-ng из под убунту я с первого раза перехватил хендшейк! (причем он был успешно проверен cowpatty на валидность). а с Wifite мучался много раз и подолгу и не одного не словил. Потом под кали брутил его, временно оставил затею, делаю ставку на WPS.
С мак адресом вообще приколы. Во первых он самостоятельно меняется при каждой перезагрузке на случайный. И это при том, что я для этого ничего не делал. То есть оно само без моего желания. Сменить мак с помощью hw ether можно, однако мак не держится не то что сессию, даже карту поднять нельзя. Выключаем карту. Меняем на ней мак. Смотрим ifconfig , все ок, мак сменился на тот что я прописал. Только поднимаю карту, он тут же меняется на случайный. Но не настоящий (не родной). Еще хуже то, что при подключении к любой точке доступа, а также при переводе в режим мониторинга мак становится настоящим, независимо от того каким он был перед этим. macchanger тоже ничего не дает. Мак она меняет, но опять же до первого подключения к точке или до перевода в режим мониторинга, там он сразу меняется на родной. Из за этого я не могу продолжать подбор пинов на точке.
Я думал что причина в ubuntu, но в Kali и Xiaopan происходит то же самое. Тогда я заподозрил железо. Но в Windows 7 мак-адрес всегда один и тот же, родной.
Еще заметил, что уровень сигнала от собственной точки на которой я ставил опыты в начале, испытывает сильные колебания, она вместе со мной в комнате была, в airodump-ng менялось от -20 до -50 дб. В принципе и -50 сигнал хороший а -20 вообще класс, но разница в 1000 раз заставила подумать. Есть предположение, что происходит складывание сигналов от точек работающих на одном канале, когда сигналы приходят в фазе и в противофазе. Другого пока не надумал. Смотрел таблицу, точки по каналам распределены неравномерно очень. На одном канале сидят сразу 4 точки. А они же друг другу мешать могут.
Вопросы:
1)В чем может быть причина такого странного поведения моего беспроводного сетевого интерфейса? Адаптер внутренний, Atheros. Как мне СМЕНИТЬ МАК-адрес , что бы продолжить подбор пинов. А то уже начинаю думать про покупку внешнего адаптера, но причину все ровно хочу выяснить. Какой внешний адаптер посоветуете? А то говорили что и внешние не все подходят. Так, что бы антену можно было прикрутить хорошую.
2). Куда делась точка которую я успешно брутил по WPS? Не могли же ее выкинуть? Если бы ее просто переименовали, или даже сменили ее мак-адресс, я бы все ровно вычислил ее по уровню сигнала и по изменению этого сигнала при перемещении ноута (выучил ее поведение перед брутом), но точек с таким отпечатком сигнала просто нет. Более того, теперь стало на одну точку меньше с хорошим сигналом. Ее могли как то спрятать или сделать невидимой? Что даже в режиме мониторинга она не видна?
3). Верно ли мое предположение на счет сильной разницы сигнала по времени от -20 до -50 дб. Могут ли точки находящиеся на одном канале мешать друг другу, или они как то находят общий диалог. На какие параметры влияет работа двух (и более)точек на одном канале?
4). Что можно сделать с точкой которая выдает "failed to associate with : макадрес точки" ? Я подразумеваю, как можно сделать на ней брут WPS?
5). Каковы минусы использования ключа -S (упрощение расчета по дифи хелману) в Reaver. Расчет оно упрощает, это ясно. В каких случаях его использование нежелательно?
Обьясните значение ключа -N не совсем понял о чем речь в описании в гугле No Nack. Когда его надо а когда нежелательно включать?
6). Я правильно понимаю, что атака на точку по WPS нагружает вычислительные ресурсы точки, и люди могут испытывать дискомфорт (тормоза) при работе с ней?
7)Пробовал брутить хендшейк с помощью aircrack-ng, брут идет со скоростью 1600 паролей в секунду. И это на corei5. Почему так медленно? У людей на куда более слабых машинах брутится под 3000-5000 пасов в сек. Может настройки какие то нужны? Подскажите.
8). Есть ли смысл заморачиватся с настройкой под брут используя видеокарту (она поддерживает cuda). Прирост скорости будет значительный? И подходит ли этот случай для брута хендшейка, а то я читал что не все операции эффективно выполняются по этой технологии.
И.. не судите строго. Я новичок в этом деле, но стараюсь.