В этом видео атакующий переводит свою беспроводную карту в беспорядочный режим и начинает сканировать эфир, находит открытую точку доступа, настраивает свою wi-fi карту на работу с этой точкой, подключается к точке. Затем взломщик попытался попасть в административную панель используя реквизиты точки по умолчанию, но у него ничего не вышло. На помощь приходит брутфорсер Hydra. Файл с логинами и файл с паролями, которые атакующий "скормил" "гидре" дают результат - логин admin, пароль sysadmin. Доступ в админку открыт. Тоже самое он проделывает с "медузой".
Видео:
Рубрика:
Video
Тестировал на своем роутере, настройки выставил такие же, изменил только IP на свой и страницу авторизации свою указал. В файл с паролями положил заведомо правильный пароль, он его сбрутил, о чем написал мне:
Пароль почему-то не показал :( Изменил настройки, чтобы он записывал удачные комбинации в файл, так он и в файле пасс не показал. Если кто сталкивался с таким, подскажите, как быть :)
P.S. Hydra v5.4. В гуи-версии с этими же настройками пасс мне все таки показало :)
Все ок, разобрался. Просто гидра некоторые спецсимволы не отображает, циферно-буквенные пассы показывает нормально.
Вообще, очень странно, что не работает со спецсимволами.
Оно работает, и пасс находит (внизу надпись об этом говорит, что валидные логин и пасс найдены), просто не отображает его, после «password» пустое место. Может это особенности Putty, я через нее брутил.
Возможно конечно, особенно, если учесть, что через gui все отработало как надо. Только если результат писался в файл, думаю Putty тут не причем. Жалко времени нет попробовать у себя на роутере.
Сейчас специально проверил на своем роутере, hydra запустил на Ubuntu. Пароль успешно подобрался(в пароле спецсимволы присутствуют).
Да, это что-то у меня не так. Непонятно, как у меня вчера получилось в гуи-версии получить пасс :)
Сейчас посмотрел код страницы авторизации, там из формы параметры передаются post-запросом. Использовать модуль
http-post-formтоже не удалось (проскакивает правильный пароль). Буду разбираться дальше.