Роутер как инструмент WiFi аудита. Часть 2. OPENWRT и TCPDUMP

  Рет қаралды 7,302

Боевое Вождение

Боевое Вождение

Күн бұрын

___________________________________________________________________________
Связанные ролики:
OpenWRT на VMware с реальным WiFi - • OpenWRT на VMware с ре...
Роутер как инструмент WiFi аудита. Часть 1. Теория - • Роутер как инструмент ...
Роутер как инструмент WiFi аудита. Часть 3. Скрипты, кнопки, светоиндикация -
• Роутер как инструмент ...
________________________________________________________________________________
✆ Телеграм-канал: t.me/wardrive
✚ Телеграм-чат: t.me/+T7trHSbe...
✉ Я в телеграм: @wireless_admin
________________________________________________________________________________
Поддержать автора - wardriver.ru/f...
________________________________________________________________________________
📧 Написать мне: wardrive.me@gmail.com | admin@wardriver.ru
________________________________________________________________________________
Мой авторский видеокурс "Взлом и защита беспроводных сетей. Часть 1. Библия вардрайвера и дефендера".
Видеообзор курса: • Мой обучающий видеокур...
Идеология курса: • Чтобы уметь защищать, ...
Пример урока по теории: • Как выбрать адаптер дл...
Пример урока по практике: • Как выглядит практика ...
#openwrt #tcpdump #handshake

Пікірлер: 79
@wardriving
@wardriving Жыл бұрын
*Жду вашей поддержки в комментариях друзья !* Хотелось бы понимать, а в правильном ли направлении я двигаюсь ?-)
@морс-ф3д
@морс-ф3д Жыл бұрын
Вы движетесь в абсолютно правильном направлении👍🏻👍🏻👍🏻👍🏻👍🏻Так держать👏🏻👏🏻👏🏻👏🏻
@Serg-Zak
@Serg-Zak Жыл бұрын
На этот вопрос затруднительно ответить коротко ДА или НЕТ, поэтому я постараюсь ответить более подробно. Вы движетесь в не совсем правильном направлении, то, что вы показали сейчас это сложное, но очень полезное видео для нас, однако мне кажется, что вы рановато начали подымать подобные темы. Возможно, что стоило вначале познакомить нас с абсолютно разными роутерами, затем только знакомить с OpenWRT прошивкой и лишь если у человека имеется роутер с данной прошивкой то лишь тогда показывать такие возможности роутера. И если видео про OpenWRT лично для меня оказалось +/- понятным (отнюдь лишь из-за моей неграмотности) и благодаря вам, мне удалось его запустить на виртуальной машине, то дальнейшие видео для меня уже более сложные. Например я не могу воспользоваться тем же WinSCP или PYTTY потому, что роутер блокирует мне такой доступ (сейчас использую TP-Link Archer C64, ранее был DIR-615 но даже там я мог получить только ограниченный доступ через PYTTY), хотя я знаю и логин и пароль от роутера (как для входа через веб интерфейс так и пароль по умолчанию, который действует после сброса всех настроек роутера) оба роутера я не прошивал, потому, что в текущий момент я не готов к риску, тем более, даже здесь: firmware-selector.openwrt.org уже понятно, что такая прошивка работает далеко не на всех роутерах. Покупать сетевой адаптер TP-Link я тоже не стал ибо это риск, в том же DNS сообщают не всю информацию о товаре и мне просто не было смысла покупать это на свой ноутбук, если вполне неплохого работает встроенный Wi-Fi приёмник. --------------------------------------------------- И всё же вам надо было создать вопрос с 2 или более вариантами ответами, а так не факт, что у вас будет время читать все наши комментарии... ---------------------------------------------------- Однако текущие видео не удаляйте!! Они обязательно принесут пользу людям. Даже для меня был большой смысл запустить OpenWRT через ВМ как виртуальный роутер, а благодаря Windows 10 системе я смог раздать интернет с виртуальной OpenWRT да и + наконец-то смысл от модема с сим появился)))
@wardriving
@wardriving Жыл бұрын
Благодарю за развернутый ответ !!!
@billybones4735
@billybones4735 Жыл бұрын
Направление верное. Курс по ветру)
@wardriving
@wardriving Жыл бұрын
@@Serg-Zak *Приходи к нам в телеграм-чат и и мы попытаемся ответить на все интересующие тебя вопросы !!!* Ссылка в описании есть.
@ИмяФамилия-л6т7т
@ИмяФамилия-л6т7т Жыл бұрын
1,5 часа материала, чистый кайф. Так не привычно видеть какие то манипуляции с вайфаем из под винды.
@wardriving
@wardriving Жыл бұрын
Спс !
@holodina
@holodina 10 ай бұрын
по факту из под винды настройка wifi роутера с linux наборту
@deniscapers7368
@deniscapers7368 Жыл бұрын
Огромное уважение за труд, за подход, за доходчивость. Реально только дельная работающая инфа!
@billybones4735
@billybones4735 Жыл бұрын
Огромная благодарность за проделанную Вами работу! Все на столько подробно и информативно, что и спросить не чего! Особенно важен разбор багов, которые происходят в процессе работы. Думаю если бы у меня произошло что то подобное( в плане багов с загрузкой роутера), я бы впал в депрессию)) Еще раз спасибо!
@wardriving
@wardriving Жыл бұрын
Огромное спс за обратную связь и оценку моих стараний !!!
@megabizon9539
@megabizon9539 Жыл бұрын
Чувак, респект! Контент годный, с удовольствием посмотрел, но есть один важный нюанс! Как только ставишь двойной амперсанд в скрипте (&&) на 1:15:12 в ролике ни о каком выполнении в фоне речь дальше не идёт (о чём говорится на 1:17:25)! Именно поэтому скрипт ведёт себя ровно так же как и было до этого, т.е. НЕ выполняется в фоне. Баш, вернее sh (шелл) интерпритирует это так: выполнить первую часть команды (строку до &&) и только в случае успеха (код возврата по этой части = 0) выполнить вторую часть команды (строку после &&) при этом ни о какой работе в фоне речи не идёт - мы его и не просим об этом! Только указав явно один знак амперсанда (&) в конце всей составной команды мы как раз делаем это. Подробнее о работе в bash / sh например тут: citforum.ru/operating_systems/linux/user/gl-05/gl_05_03.shtml
@wardriving
@wardriving Жыл бұрын
Благодарю 👍
@Zverev2010
@Zverev2010 Жыл бұрын
Как всегда суперский контент, спасибо за труд, так же как некоторые отложил на осень! 👍👍👍
@wardriving
@wardriving Жыл бұрын
Ну зато теперь точно будет чем осенью заняться )))
@onstule666
@onstule666 Жыл бұрын
Ну это просто разрыв мозга, все гениальное - просто) А с 5ГГц сетями работать будет? Если роутер их поддерживает.
@wardriving
@wardriving Жыл бұрын
Да, конечно будет.
@inst1040
@inst1040 Жыл бұрын
Спасибо за видео! Было б здорово если бы рассказали о опенвпн и вайргурд с обфускацией для openwrt
@wardriving
@wardriving Жыл бұрын
Есть задумка по такому ролику ))
@Mishok-g2p
@Mishok-g2p Жыл бұрын
Твой контент просто космос ! спасибо тебе !
@wardriving
@wardriving Жыл бұрын
Благодарю за оценку моих стараний ☺
@disconnect3763
@disconnect3763 Жыл бұрын
Контент уникальный. Очень интересно. Спасибо.
@flashback176
@flashback176 Жыл бұрын
все отлично, ничего лишнего, ждем новых роликов 👍
@морс-ф3д
@морс-ф3д Жыл бұрын
Вам надо добавить ссылку на донат! Я думаю многие будут благодарны вам за ваши труды!
@wardriving
@wardriving Жыл бұрын
Да, надо добавить, точно ))) Спс !!!
@wardriving
@wardriving Жыл бұрын
@@ИванДурак-у9к _Добавлено в шапку и описание к ролику !_ wardriver.ru/files/wallets.html
@морс-ф3д
@морс-ф3д Жыл бұрын
@@wardriving не у всех есть криптокошельки…блогеры оставляют ссылки на донат алерт, что можно через сбербанк переводить!
@морс-ф3д
@морс-ф3д Жыл бұрын
Спасибо вам огромное за ваши труды!!! Вы делитесь бесценной информацией!!! И самое главное, что все подробно объясняте!!! На выходных буду пробывать на своём dlink-320!)) обязатльно отпишусь!!!
@Serg-Zak
@Serg-Zak Жыл бұрын
Осторожней!! Убедитесь, что у вас D-Link DIR-320 B1, именно, чтоб была В1 ревизия, а не иная!!
@wardriving
@wardriving Жыл бұрын
И вам спс. На связи :-)
@морс-ф3д
@морс-ф3д Жыл бұрын
@@Serg-Zak у меня ревизия А! Не получится?
@wardriving
@wardriving Жыл бұрын
Если есть на него прошивка openwrt, то все должно быть норм.
@Serg-Zak
@Serg-Zak Жыл бұрын
@@морс-ф3д очень мало шансов тогда((
@Ian1969Italia
@Ian1969Italia Жыл бұрын
Безумно интересно.
@freewardriving5016
@freewardriving5016 Жыл бұрын
Супер, поделился видосом у себя в группе. Все круто!!!
@wardriving
@wardriving Жыл бұрын
Спс большое коллега ;-)
@freewardriving5016
@freewardriving5016 Жыл бұрын
@@wardriving Вам спасибо за такие ролики.
@MegaRafa619
@MegaRafa619 9 ай бұрын
А что вы вводили, есть в текстом виде где то? Спасибо
@nikitross7466
@nikitross7466 6 ай бұрын
Мега круто, контент просто бомба. Если ты программист или сисадмин. 😅
@fadmih74
@fadmih74 8 ай бұрын
Спасибо за то, что всё разжевал
@wladimir5560
@wladimir5560 Жыл бұрын
Благодарю, познавательно! можно получить ответ на вопрос, если не затруднит. Вопрос: Есть ли способы защиты от "человек по середине" или ещё каких-либо методов? - тут наверное поможет только vpn ? Замечаю у себя странное поведение сети, мобильные устройства отключаются от сети и не подключаются больше, только в ручную можно переподключить. Происходит это не постоянно, понятно, что где-то сидит партизан :-) . Я в роутере уменьшил мощность передатчика, wifi сеть отключается на ночь, по расписанию. Всё остальное посадил на Ethernet кабель, через управляемый свич(комп., телевиз.). Удачи тебе в продвижении канала! Всего хорошего!
@Mishok-g2p
@Mishok-g2p Жыл бұрын
(фильтрация по mac-адресам на вай-фай роутере) Вот такой запрос введи в поиске на Ютуб и сделай все по первой инструкции и будет тебе счастье !
@wladimir5560
@wladimir5560 Жыл бұрын
@@Mishok-g2p Фильтрация по mac-адресу настроена, ip выдается для мас-адресов, wpa3, в роутере уменьшил мощность передатчика, wifi сеть отключается на ночь, утром включается по расписанию.
@megabizon9539
@megabizon9539 Жыл бұрын
1. Фильтрация по MAC адресу поможет разве что от школьников младших классов. Все MAC адреса клиентов, подключенных к точке доступа, как прочим и её собственный, летят в открытом виде в прямом эфире и только ленивый может их не заметить и не использовать, например, подменив на своем устройстве при желании и дождавшись пока клиент уйдет из эфира, либо принудительно отключив его. 2. Уменьшение мощности сигнала точки доступа тоже вряд-ли в вашем случае поможет (не повлияет на отключение легитимных клиентов), но затруднит подключение злоумышленника к вашей точке доступа. 3. VPN тоже не поможет для решения именно этой проблемы, поскольку работают эти протоколы на другом более высоком уровне модели OSI. По описанным вами симптомам "партизан" скорее всего использует wifi deauth attack - лишь составная часть MITM атаки. Заключается подобная атака в отправке злоумышленником в эфир сигнала(ов) якобы от вашей легитимной точки доступа вашим клиентам (устройствам, подключенным к вашей точке доступа), сигнализирующих о вынужденном их отключении и необходимости их немедленного переподключения. Проблема заключается в том, что изначально стандарт 802.11 не предусматривал аутентификацию этих служебных сообщений. Устранено аж с 2009г. в wiki5.ru/wiki/IEEE_802.11w-2009 В вашем случае эффективно поможет: 1. Переход на работу по протоколам, поддерживающим последние стандарты беспроводной передачи данных (с поддержкой аутентификации кадров управления) WPA3 как на точке доступа так и на всех клиентах. 2. Отключение WPS. 3. Смена и установка криптостойкого пароля на wifi: ~15 символов состоящих из комбинаций верхнего/нижнего регистра, цифр и спецсимволов.
@wardriving
@wardriving Жыл бұрын
Касательно митм атак, есть масса статей на просторах, по поводу защиты от них. А касательно странного поведения вашей сети, ситуация действительно не здоровая. Пишите в телегу, в чат, мы дадим вам ответы.
@zubrzaeb9730
@zubrzaeb9730 Жыл бұрын
Интересно, решили проблему?
@sovenokrus
@sovenokrus Жыл бұрын
Имба контент:)
@ivansidorov840
@ivansidorov840 Жыл бұрын
👍👍👍👍👍
@vitas8194
@vitas8194 Жыл бұрын
Приветствую! Материал бомба. А возможно такое же, но на keenetic?
@wardriving
@wardriving Жыл бұрын
Благодарю ! По поводу кинетиков - без понятия ;)
@amigaol
@amigaol Жыл бұрын
А файлики можно выложить , для наглядного изучения?
@wardriving
@wardriving Жыл бұрын
Да, файлики будут завтра в телеге. Ссылки на неё есть в описании.
@rashxxl1
@rashxxl1 Жыл бұрын
Лучший!
@ReplicatorReplicator
@ReplicatorReplicator Жыл бұрын
Здравствуйте, сделайте видео по настройке OPNSENSE + SHADOWSOCKS, заранее спасибо.
@СергейЛиховской-п2д
@СергейЛиховской-п2д Жыл бұрын
mr3420v2 при прошивке 17 места на половину мало, при прошивке 15 места достаточно tcpdump установился нормально, но команды п.9 не работают нот фоунд и выпадает петиция хелп. При настройках регион мощность в 15 и 17 они все равно отличаются в итоге в некоторых моментах. В 17 команды п.9 работают коректно, но места под tcpdump нет. Хорошо было бы от чего нибудь в прошивке избавиться, чтобы освободить место, но надо знать от чего, или надо памяти 8мб. Есть wr842n у него место будет, но он в работе, возможно попробую, жаль, что с mr3420 не получается. Вчера целый день провозился пробовал тыкался, winscp тоже конектиться долго не хотел openw 15.
@wardriving
@wardriving Жыл бұрын
Поищите под свою модель прошивку без веб интерфейса. Спс за информацию !!!
@8lack8erry
@8lack8erry Жыл бұрын
Здравствуйте! А какая модель роутера у вас в видео?
@wardriving
@wardriving Жыл бұрын
TP-LINK 1043ND v.1
@ОлегМак-д5х
@ОлегМак-д5х Жыл бұрын
Если нужный роутер будет не на 3 канале? Как отойти от этой привязки? Можно, в скрипт вставить сначала поиск на каком канале работает интересующий роутер, канал добавить в переменную а потом в скрипте set channel и переменная. Будет так работать?
@wardriving
@wardriving Жыл бұрын
Так вы делайте как вам удобно. Я всего лишь показываю как реализовано у меня. И в следующем ролике будет много изменений, в т.ч. и переменные.
@ОлегМак-д5х
@ОлегМак-д5х Жыл бұрын
@@wardriving Спасибо, сам пока не знаю как заработает, но буду пробовать.
@oratn
@oratn Жыл бұрын
Reboot и должен висеть в очереди. Reboot now как раз и не будет.
@ИмяФамилия-л6т7т
@ИмяФамилия-л6т7т Жыл бұрын
А если на необходимом роутер выставлен автоканал и скачет, как быть?
@wardriving
@wardriving Жыл бұрын
После того как вы отредактируете согласно ролика конфиг wireless, ничего никуда скакать не будет.
@ИмяФамилия-л6т7т
@ИмяФамилия-л6т7т Жыл бұрын
@@wardriving не мой роутер, а тот у которого приветствие нужно взять
@wardriving
@wardriving Жыл бұрын
А с чего он скакать должен ?
@ИмяФамилия-л6т7т
@ИмяФамилия-л6т7т Жыл бұрын
@@wardriving я может что недопонимаю, есть роутер без клиентов, я ставлю свой в режим монитора чтоб в автоматическом режиме поймать, тот на котором ждём появления приветствия не сменит канал если там авто?
@wardriving
@wardriving Жыл бұрын
Приходите в телеграм-чат, там это обсудим. Это не реально расписывать в каментах )) Но скажу сразу, безусловно логика в ваших словах есть.
@sergpetrov1798
@sergpetrov1798 11 ай бұрын
кто скажет где брать промокоды для hashdog&
@wardriving
@wardriving 11 ай бұрын
Уже промокодов нет.
@sergpetrov1798
@sergpetrov1798 11 ай бұрын
и как теперь быть ? а локально у себя что то можно запустить?@@wardriving
@wardriving
@wardriving 11 ай бұрын
1. Естественно у вас есть возможность воспользоваться сервисом платно. 2. Hashcat
Who’s the Real Dad Doll Squid? Can You Guess in 60 Seconds? | Roblox 3D
00:34
Всё пошло не по плану 😮
00:36
Miracle
Рет қаралды 3,3 МЛН
哈哈大家为了进去也是想尽办法!#火影忍者 #佐助 #家庭
00:33
火影忍者一家
Рет қаралды 130 МЛН
didn't manage to catch the ball #tiktok
00:19
Анастасия Тарасова
Рет қаралды 33 МЛН
Роутер как инструмент WiFi аудита. Часть 1. Теория
35:09
ОСОБЫЙ РОУТЕР ДЛЯ VPN | OpenWRT/VLAN/VPN
43:12
Боевое Вождение
Рет қаралды 21 М.
SSH-туннелирование портов
34:34
Боевое Вождение
Рет қаралды 10 М.
Роутер Openwrt на TV бокс Amlogic S905x
5:35
Igor Panchenko
Рет қаралды 2,5 М.
Amnezia VPN: Keenetic + AmneziaWG = YouTube
34:45
Notes on IT and Information Security
Рет қаралды 20 М.
Прелести OpenWRT | Wake-On-LAN
37:13
Боевое Вождение
Рет қаралды 40 М.
Who’s the Real Dad Doll Squid? Can You Guess in 60 Seconds? | Roblox 3D
00:34