Nigel
Участник
- Статус
- offline
- Регистрация
- 25.04.2019
- Сообщения
- 46
- Репутация
- 25
Простой способ для тех, кто нуждается в интернете либо хочет обзавестись соседской вафлёй для доп. безопасности. Отличная развлекуха для тех, кому нечего делать на карантине.
Взлом происходит посредством старой доброй уязвимости WPS, основная часть действий выполняется в программе Router Scan v 2.60 для Windows. В отличии от более продвинутых способов взлома, требующих более сложных действий, определённых знаний, а главное, занимающих много времени при атаке на каждую точку, старенькая атака Pixie Dust, использующаяся в программе, в случае успеха ломает точку в течение 2-3 минут. Данная атака, хоть и давно устарела, до сих пор приводит к успешному взлому примерно 10% вафлей, так что способ отлично работает, если у вас вблизи их в избытке (например, в многоэтажном доме).
Главный плюс способа в том, что его может осуществить любой, даже первоклассник или бабушка.
1. Для начала необходимо иметь ПК с Windows и уже работающий интернет, хотя бы плохой.
2. Установите WinPcap. Адрес: https://www.winpcap.org
3. Установите Router Scan. Адрес: http://stascorp.com/load/1-1-0-56. Пароль от архива: «Stas’M Corp.».
4. НЕ ОБЯЗАТЕЛЬНО, но желательно иметь: внешний беспроводной USB-адаптер со стандартным разъёмом под съёмную антенну; 2 съёмные антенны: всенаправленную и направленную, с хорошим коэффициентом усиления. Без этого вполне можно обойтись, но лучше их иметь для улучшения сигнала от дальних точек и большего их охвата. Рекомендую брать D-Link/TP-Link. Установите в систему драйвера к купленному адаптеру. Запустите Router Scan. Подключите к программе внешний адаптер: Wireless Networks => Interface: <Ваш внешний адаптер>.
5. Настройка завершена. Можете идти отдыхать или переходить к следующему этапу.
1. Запустите Router Scan.
2. Начните сканирование Wi-Fi сетей: Wireless Networks => отметьте галочкой Enable discovery. На экране появится инфа по обнаруженным сеткам.
3. Нажмите Level, чтобы сверху были сети с самым лучшим сигналом.
4. Выберите сеть с наилучшим сигналом, но только ту, у которой работает WPS (у таких стоит «Yes» в графе «Configure», и ничего в графе «Locked»). Приготовьтесь к атаке: правая кнопка мыши => Wireless Audit Functions => Obtain key with WPS (или просто нажмите клавишу W). Откроется окошко.
5. Соберитесь с силами и, не мешкая, атакуйте: нажмите Start Audit.
6. В случае, если атака не приносит результата в течение нескольких минут, жмите Stop Audit и переходите к следующей сети. Повторите с ней пункты 4 и 5. И так далее.
7. В случае успеха, в окошке и в таблице появятся WPS-пин и пароль от вафли.
8. Запишите данные взломанной сети и переходите к следующим, либо выключайте прогу, если одной вам хватит.
Всё. Работа завершена, можно пользоваться похищенным тырнетом.
P.S. Если сигнал слишком слабый для нормальной работы, то рекомендую, по возможности, зайти в админку взломанного роутера и изменить параметры беспроводной сети для усиления сигнала. Там же советую отключить WPS и сменить пароль от админки, чтобы обезопасить сетку от других таких же халявщиков и те её не перегружали, мешая вам работать. Но это уже совсем другая тема.
Немного теории.
Взлом происходит посредством старой доброй уязвимости WPS, основная часть действий выполняется в программе Router Scan v 2.60 для Windows. В отличии от более продвинутых способов взлома, требующих более сложных действий, определённых знаний, а главное, занимающих много времени при атаке на каждую точку, старенькая атака Pixie Dust, использующаяся в программе, в случае успеха ломает точку в течение 2-3 минут. Данная атака, хоть и давно устарела, до сих пор приводит к успешному взлому примерно 10% вафлей, так что способ отлично работает, если у вас вблизи их в избытке (например, в многоэтажном доме).
Главный плюс способа в том, что его может осуществить любой, даже первоклассник или бабушка.
Подготовка.
1. Для начала необходимо иметь ПК с Windows и уже работающий интернет, хотя бы плохой.
2. Установите WinPcap. Адрес: https://www.winpcap.org
3. Установите Router Scan. Адрес: http://stascorp.com/load/1-1-0-56. Пароль от архива: «Stas’M Corp.».
4. НЕ ОБЯЗАТЕЛЬНО, но желательно иметь: внешний беспроводной USB-адаптер со стандартным разъёмом под съёмную антенну; 2 съёмные антенны: всенаправленную и направленную, с хорошим коэффициентом усиления. Без этого вполне можно обойтись, но лучше их иметь для улучшения сигнала от дальних точек и большего их охвата. Рекомендую брать D-Link/TP-Link. Установите в систему драйвера к купленному адаптеру. Запустите Router Scan. Подключите к программе внешний адаптер: Wireless Networks => Interface: <Ваш внешний адаптер>.
5. Настройка завершена. Можете идти отдыхать или переходить к следующему этапу.
Взлом.
1. Запустите Router Scan.
2. Начните сканирование Wi-Fi сетей: Wireless Networks => отметьте галочкой Enable discovery. На экране появится инфа по обнаруженным сеткам.
3. Нажмите Level, чтобы сверху были сети с самым лучшим сигналом.
4. Выберите сеть с наилучшим сигналом, но только ту, у которой работает WPS (у таких стоит «Yes» в графе «Configure», и ничего в графе «Locked»). Приготовьтесь к атаке: правая кнопка мыши => Wireless Audit Functions => Obtain key with WPS (или просто нажмите клавишу W). Откроется окошко.
5. Соберитесь с силами и, не мешкая, атакуйте: нажмите Start Audit.
6. В случае, если атака не приносит результата в течение нескольких минут, жмите Stop Audit и переходите к следующей сети. Повторите с ней пункты 4 и 5. И так далее.
7. В случае успеха, в окошке и в таблице появятся WPS-пин и пароль от вафли.
8. Запишите данные взломанной сети и переходите к следующим, либо выключайте прогу, если одной вам хватит.
Всё. Работа завершена, можно пользоваться похищенным тырнетом.
P.S. Если сигнал слишком слабый для нормальной работы, то рекомендую, по возможности, зайти в админку взломанного роутера и изменить параметры беспроводной сети для усиления сигнала. Там же советую отключить WPS и сменить пароль от админки, чтобы обезопасить сетку от других таких же халявщиков и те её не перегружали, мешая вам работать. Но это уже совсем другая тема.