Wifi web auth как пользоваться на русском
Перейти к содержимому

Wifi web auth как пользоваться на русском

  • автор:

Три минуты на настройку WiFi-авторизации по СМС

Есть у меня хороший знакомый, владелец весьма уютного и популярного кафе в Суздале, которое недавно пережило реновацию и расширение. Денег в интерьеры вложено было много, дело наконец дошло и до Wi-Fi. На фоне вентилирования этого дела, мой знакомый пошел все разузнавать у всех по кругу и схлестнулся в дискуссии со своим родственником (юристом по профессии), на тему волен ли он делать, что захочет в своем «кафе с претензией на ресторан», если это не вредит гостям – конкретно, речь пошла о едином Wi-Fi доступе гостям во всех залах и на веранде ресторана к будущему лету.

На примере недавно обвайфаенного офиса в московской компании, я собирался ему рекомендовать Edimax PRO, так как по сей день проблем с этим оборудованием не возникло, а ценник приемлемый. После дискуссии с родственником юристом, мой знакомый вернулся ко мне с репликой, что мол будет без вариантов заказывать более широкий канал вместе с оборудованием у местного телекома, который и прикроет его от всех потенциальных претензий надзирающих органов «если что». Ему родственник якобы подробно объяснил, что теперь обязана быть какая-то хитрая авторизация и учет подключившихся гостей, что может дать только телеком с его собственным оборудованием.

В результате я сказал, своему мегаресторатору «обожди, ничего не делай пару дней» и занялся изучением этого вопроса с двух сторон: с точки зрения чтения законодательной базы и того, что мы можем «сварить» из имеющегося Эдимакса, не подключая дорогие «магнетические сферы» в лице местного ОПСа.

Делюсь результатами моей работы, которая вылилась в простом, на мой взгляд, способе авторизации WiFi пользователей по СМС.

Максимум на что я был внутренне готов – это скулибинствовать что-то вокруг GSM-шлюза на raspberry и скрипте, но по факту «все придумали до нас».

По итогам изучения законо-талмудов, выяснилось, что действительно, публичный доступ в WiFi сеть теперь регламентирован и уже достаточно давно, с июля 2014 года, когда вышло постановление правительства №758, суть которого сводится к тому, что анонимным пользователям заходить в открытую WiFi сеть теперь нельзя. Всех пользователей нужно авторизовывать, да еще полгода хранить данные о них самих, времени и объеме оказания услуг. Для владельцев кафе, ресторанов, таких как мой знакомый, а также и мелких магазинов, отелей, клиник, турагентств и прочего бизнеса из сферы обслуживания, что хотят завлечь клиентов бесплатным вай-фаем – это получается, говоря простым языком, геморрой, непрофильная затрата денег и времени на сопутствующую отнюдь не главную тему, причем с привязкой к конкретному оператору связи надолго. Любое перепрыгивание на другой телеком будет рождать целую цепочку проблем, которую надо будет заново решать.

Но закон есть закон и строго говоря, даже то, что у моего cуздальца раньше в старом здании кафе стоял простой роутер на окне в зале – это получается уже было нарушение. И если идти в лоб, то выбор тут простой: либо идти на поклон крупным операторам связи (не каждый местный кстати оказывает такую услугу), отдавая им часть прибыли за предоставление телематических услуг, либо выдергивать кабель из порта RJ45 точки доступа своего любимого заведения.

Но есть и третий способ, которым и хочу поделиться.

Десятки раз видел в EDIMAX’е, эту настройку на их контроллере и никогда не думал о том, что она мне пригодится. Пригодилась! Собственно, проблема знакомого решилась всего за 3 минуты эксперимента, что и описываю далее.

Подробнее о способе. О хорош тем, что:

А) закон не нарушаем и авторизуем пользователей строго по закону, то есть по СМС, со всеми необходимыми данными идентификации личности.
Б) деньги операторам не платим, пусть довольствуются тем, что мы у них покупаем канал.

Единственный минус – нужно купить девайс, а именно контроллер Edimax PRO APC500 и потратить время на его настройку. Но деньги платятся один раз, возможностей получаем кучу. В опытных руках настройка занимает действительно три минуты и даже меньше – ровно столько и длится ролик:

Собственно, этой настройке и посвящена короткая статья. Теперь по порядку:

1. Включаем контроллер Edimax APC500 в сеть. Наличие точек или готовых развернутых сетей Wi-Fi не обязательно. Замечу, что у контроллера есть 8 Гб для хранения данных подключения. Captive portal можно включать и выключать в любой момент. Или переключаться между пресетами.

2. Если в сети присутствует DHCP сервер – нужно найти какой IP получил контроллер. Если DHCP сервера нет – IP по умолчанию 192.168.2.1 и видим страницу настроек NMS (здесь и далее скриншоты с приведенного выше видео):

>NMS Settings>System Accounts

В контроллере АРС500 сервис отправки СМС уже встроен и работает на базе двух предустановленных операторов связи. Они используют заведомо лучшее ПО и аппаратную часть, нежели оборудование, которое может использовать отдельная частная компания, например, GSM-шлюз. (Понятно, что кафе или кофейня даже и думать не могут о таком шлюзе, да он им и не нужен). Сервис же оператора, крайне дешев и, насколько я знаю, может осуществлять рассылки до миллиона СМС и не требует наличия повышенного внимания и для поддержки.

В России, такой сервис предоставляет провайдер Stream Telecom (Стрим Телеком). Допускаю, что много кто еще, но прямо в контроллере Эдимакса он уже прошит заранее как родной. Поэтому для начала необходимо выполнить подготовительную работу – зарегистрироваться на сайте оператора и завести свой аккаунт. Вы получите логин и пароль, которые нужно будет ввести в меню контроллера.

На этом настройки авторизации по СМС завершена.

4. Теперь нужно установить, кто из Wi-Fi пользователей будет авторизовываться посредством СМС. Для этого необходимо создать две группы пользователей: Frontdesk и Guest group. Далее мы должны установить, что пользователи будут динамические и по необходимости выбрать веб-сайт для переадресации.

Для настроек администратора, уведомления СМС не требуется, но нужно включить метод проверки подлинности – SMS. Выберите код страны +7 и выберите метку Use Cell Phone numbers as Username.

5. Последняя операция настройка Captive portal, где можно настроить сообщение, которое получит пользователь (приветствие, название заведение, рекламные объявления и проч.)

6. Так же можно настроить саму страницу Captive Portal, куда вывести свои лого, шаблоны графики, полностью или частично изменить лицензионное соглашение. Как видно, ничего заумного в настройке нет, ее может освоить любой человек, хоть немного знакомый с администрированием.

Ну собственно, вот и все, владелец теперь может не опасаться штрафов за незаконную раздачу трафика, а с учетом того, что он вот-вот собирается открывать флигель с мини-гостиницей, ему придется докупать еще десяток точек и управлять с ими все равно будет удобнее с контроллером, чем без него. Соответственно, вложение единоразовое и надолго, а, следовательно, стратегически осмысленное.

Как говорится, приятного аппетита.

P.S. Русский интерфейс в контроллере имеется, переведено все. Но автору просто удобнее производить настройки на английском.

  • авторизация WiFi по СМС
  • SMS
  • captive portal
  • контроллер
  • Edimax
  • АРС500
  • постановление правительства №758

Автоматическая аутентификация Android-устройства в Wi-Fi Московского Метро

Как известно, практически во всех вагонах Московского Метро действуют Wi-Fi точки доступа, с помощью которых пользователи могут получить доступ в интернет и приятно скоротать время поездки в метро с работы домой: почитать новости, проверить почту, посмотреть котиков на YouTube и т.д.

Каждому устройству, прежде чем ему будет предоставлен доступ к сети интернет, необходимо аутентифицироваться. В первый раз пользователю на указанный номер телефона посылается СМС с кодом, после чего система запоминает MAC-адрес устройства и в дальнейшем пользователю для аутентификации требуется только нажать на ссылку «Войти в интернет» и немного подождать.

Неудобством такой организации системы является то, что даже если пользователю не нужен браузер, а он, например, хочет залезть в почту или почитать твиттер с помощью специализированного приложения, ему все равно необходимо запустить браузер, попытаться получить доступ к какой-нибудь странице, дождаться переадресации, нажать ссылку, дождаться загрузки страницы приветствия (опционально: посмотреть рекламный ролик) и только после этого он сможет воспользоваться искомым приложением.

Если в метро вы не частый гость, то подобная схема может и не вызвать у вас раздражения, однако при ежедневном использовании она все таки надоедает, поэтому, как говорил один известный и харизматичный политик: «Хватит это терпеть!», сегодня мы будем автоматизировать аутентификацию в Московском метро.

В первую очередь нам понадобится приложение Tasker. Раздобыть его можно тут (за небольшую денежку), ну или где-нибудь тут (на свой страх и риск). Лично я предпочел первый вариант и не пожалел.

Tasker — приложение, которое позволяет в зависимости от определенных условий (дата/время/местоположение/состояние устройств/показания датчиков и т.д.) производить определенные действия (отправку сообщений/вывод уведомлений/включение-отключение устройств/отрисовка простеньких интерфейсов и т.д.). Списки и условий, и действий просто огромны и зависят от версии Android и аппаратного оснащения устройства, так что приводить их полностью смысла нет.

  • Profiles — профили управляют связью между состоянием устройства/различными событиями и задачами;
  • Tasks — задачи описывают последовательность действий, которые необходимо выполнить;
  • Scenes — сцены это как бы самодельные формы, которые задачи могут создавать и настраивать, и контролы на которых могут запускать задачи;
  • Vars — список глобальных переменных, которые могут быть использованы для хранения данных между запусками задач.

Перейдем на закладку Tasks и создадим новую задачу, назвав ее Metro Auth:

В открывшемся окне нам необходимо для начала определить несколько переменных. Переменные определяются следующим образом:

  • Variable name — имя переменной, должно начинаться с символа % и состоять из строчных букв. Если в имени переменной будет хоть одна заглавная буква, то переменная станет глобальной, а нам это ни к чему;
  • To — значение переменной.
  • %url — содержит ссылку на страницу, по которой мы будем тестировать нужна ли аутентификация или нет. Чем меньше объем передаваемых данных при этом — тем лучше (тело страницы все равно не нужно). С протоколом HTTPS возможны проблемы, так что лучше использовать HTTP;
  • %forms — содержит список идентификаторов HTML-форм, которые мы будем использовать для аутентификации. На момент написания статьи корректное значение — ‘auth-form,hidden_form‘, однако если ребята из московского метро вдруг что-то изменят, я хотел бы показать как составить такой список самостоятельно, так что пока в качестве значения поставим один пробел (пустые переменные недопустимы);
  • %debug — эта переменная, при задании значения, отличного от нуля, будет вызывать показ дополнительной отладочной информации, которая поможет нам составить вышеупомянутый список форм.

Здесь необходимо выставить максимальный Timeout выполнения скрипта — 50 секунд, просто на всякий случай. Галочка Auto Exit отвечает за автоматическое завершения действия после завершения основного потока скрипта. В случае если используются асинхронные запросы (наш случай) или функция setTimeout, эту галочку необходимо снимать, а завершение действия определять самостоятельно с помощью функции exit();.

Сам скрипт я представлю в двух вариантах форматирования: приличное форматирование нужно если хочется рассмотреть скрипт, не сломав глаза, и форматирование под узкий экран позволяет скрипту выглядеть более-менее прилично на узком экране телефона. Изначально скрипт набирался на телефоне в «узком» варианте, и уже потом я переформатировал его для статьи:

Скрипт в приличном форматировании

function getUrl(url1,url2) < url1=url1.split('?')[0]; return url2.length? (/^http(s?):\/\//i.test(url2)?url2: (url2[0]=='/'?url1.split('/').slice(0,3).join('/')+url2:url1.split('/').slice(0,-1).join('/')+'/'+url2) ):url1; >function getVars(form,tag) < vars=''; fields=form.getElementsByTagName(tag); for(i=0;ifunction submit(xhr,request,form) < request.url=getUrl(request.url,form.action); request.method=form.method; vars1=getVars(form,'input'); vars2=getVars(form,'textarea'); request.vars=vars1||vars2?(vars1?vars1:'')+(vars1&&vars2?'&':'')+(vars2?vars2:''):null; getPage(request,processPage,xhr); >function processPage(xhr,request)< redir=xhr.getResponseHeader('Location'); if(redir)< if(redir==request.url) finalize('Ошибка: циклическое перенаправление'); else< log('Перенаправление\n\n'); getPage(,processPage,xhr); > > else < forms=local('forms').split(','); for(i=0;ielse finalize('Аутентификация успешна'); > > function checkConn(xhr,request)< redir=xhr.getResponseHeader('Location'); if(redir)< log('Перенаправление\n\n'); getPage(,processPage,xhr); > else < log('Аутентификация не требуется'); finalize(); >> function log(txt) < logs=logs+(txt?txt:''); >function requestToText(request) < return 'URL: '+request.url+'\nMethod: '+request.method+', Vars: '+request.vars+'\n\n'; >function finalize(txt) < log(txt); if(Number(local('debug'))) alert(logs); else if(txt) flashLong(txt); exit(); >function getPage(request,func,xhr) < if(!request.method) request.method='GET'; if(!request.vars) request.vars=null; if(!xhr)< xhr=new XMLHttpRequest(); xhr.responseType="document"; xhr.timeout=20*1000; >xhr.open(request.method,request.url,true); xhr.onload=function() < if(xhr.status==200 || xhr.status==401)< log (requestToText(request)+'HTTP status: '+xhr.status+' '+xhr.statusText+'\n'); func(xhr,request); >else < log(requestToText(request)); finalize('Ошибка HTTP: '+xhr.status+' '+xhr.statusText); >> xhr.onerror=function() < log(requestToText(request)); finalize('Ошибка: отсутствует соединение'); >xhr.ontimeout=function() < log(requestToText(request)); finalize('Ошибка: таймаут соединения'); >xhr.send(request.vars); > logs=''; getPage(,checkConn); 

Скрипт в форматировании под узкий экран

function getUrl(url1,url2) < url1=url1.split('?')[0]; return url2.length? (/^http(s?):\/\//i.test(url2)? url2: (url2[0]=='/'? url1.split('/').slice(0,3).join('/')+url2: url1.split('/').slice(0,-1).join('/')+ '/'+url2) ):url1; >function getVars(form,tag) < vars=''; fields=form.getElementsByTagName( tag); for(i=0;ifunction processPage(xhr,request)< redir=xhr.getResponseHeader( 'Location'); if(redir)< if(redir==request.url) finalize('Ошибка: циклическое '+ 'перенаправление'); else< log('Перенаправление\n\n'); getPage(,processPage, xhr); > > else < forms=local('forms').split(','); for(i=0;ielse finalize( 'Аутентификация успешна'); > > function checkConn(xhr,request)< redir=xhr.getResponseHeader( 'Location'); if(redir)< log('Перенаправление\n\n'); getPage(,processPage, xhr); > else < log('Аутентификация не '+ 'требуется'); finalize(); >> function log(txt) function requestToText(request) < return 'URL: '+request.url+ '\nMethod: '+request.method+ ', Vars: '+request.vars+'\n\n'; >function finalize(txt) < log(txt); if(Number(local('debug'))) alert(logs); else if(txt) flashLong(txt); exit(); >function getPage(request,func,xhr) < if(!request.method) request.method='GET'; if(!request.vars)request.vars=null; if(!xhr)< xhr=new XMLHttpRequest(); xhr.responseType="document"; xhr.timeout=20*1000; >xhr.open(request.method, request.url,true); xhr.onload=function() < if(xhr.status==200 || xhr.status==401)< log (requestToText(request)+ 'HTTP status: '+xhr.status+' '+ xhr.statusText+'\n'); func(xhr,request); >else < log(requestToText(request)); finalize('Ошибка HTTP: '+ xhr.status+' '+xhr.statusText); >> xhr.onerror=function() < log(requestToText(request)); finalize('Ошибка: отсутствует '+ 'соединение'); >xhr.ontimeout=function() < log(requestToText(request)); finalize('Ошибка: таймаут '+ 'соединения'); >xhr.send(request.vars); > logs=''; getPage(,checkConn); 
  1. Пытаемся загрузить страницу, указанную в переменной %url
  2. Если в ответе нет HTTP-заголовка Location, значит нас не перенаправляют, а значит в данный момент аутентификация не нужна, выход
  3. Загружаем страницу, на которую нас направили.
  4. Если есть заголовок Location, возвращаемся к п.3
  5. Если на странице есть форма из списка в переменной %forms, изображаем ее submit и возвращаемся к п.3
  6. В остальных случаях — мы успешно прошли аутентификацию

После завершения ввода скрипта, у нас получилась вот такая задача:

С помощью первой иконки в нижнем ряду можно попробовать ее запустить. Теперь самое время спускаться в метро, чтобы настроить ее!

В метро, подключившись к точке доступа, пробуем запустить задачу. Если нет явных проблем с доступностью серверов, то мы увидим сообщение, похожее на то, что изображено на следующем рисунке слева. Внизу мы видим идентификатор формы, которая есть на последней загруженной странице — auth-form. Эта форма — явно наш клиент, вносим ее название в переменную %forms и запускаем задачу еще раз, получаем примерно то, что изображено на следующем рисунке в центре. Новый идентификатор формы — hidden_form. Добавляем ее в переменную %forms, теперь ее значение будет ‘auth-form,hidden_form‘. Запускаем задачу еще раз и видим примерно то, что изображено на следующей рисунке справа — либо будет форма без идентификатора, либо пометка «отсутствуют» (зависит от ветки метро). Если теперь запустить браузер, будет понятно, что аутентификацию мы прошли. Присваиваем переменной %debug значение «0», и закрываем задачу — тут мы закончили.

Теперь дело за малым — настроить автоматический запуск задачи при подключении к нужной точке доступа. Переходим на закладку Profiles и создаем новый профиль, который будет активироваться после подключения к точке доступа московского метро. После того, как закончим формировать описание точки доступа, Tasker спросит нас с какой задачей связывать это профиль, выбираем, естественно, Metro Auth.

Еще одни нюанс: хотя и редко, но аутентификация все таки слетает, хотя отключения от точки и не происходило. Если не было отключения, не было и переподключения, а значит Tasker не запустит задачу повторно, поэтому мы настроим Tasker так, чтобы аутентификация автоматически проверялась каждые 2 минуты (минимальный возможный интервал), для этого нам надо долгим нажатием на уже сконфигурированное условие вызвать меню, в котором добавить временное условие, в котором установить интервал.

  1. Включить Wi-Fi;
  2. Дождаться сообщения «Аутентификация завершена» на экране;
  3. Загадочно улыбнуться и заняться своими делами.

UPD: По совету Self_Perfection я экспортировал проект и выложил одним файлом. Этот файл нужно скачать и положить в папку /sdcard/Tasker/projects, потом запустить Tasker, долгим нажатием на иконку домика в нижнем левом углу вызвать меню и выбрать Import. В этой версии я вынес проверку раз в две минуты в отдельный профиль — так должно расторопнее работать.

Универсальная инструкция по настройке Wi-Fi авторизации для любого типа оборудования

Регистрация в системе по ссылке http://areg.global-hotspot.ru. Настройка Wi-Fi авторизации в личном кабинете Global Hotspot состоит из следующих шагов:

  1. Создать тему на базе шаблона.
  2. Создать профиль и привязать к нему тему.
  3. Создать место и привязать к нему профиль.
  4. В месте создать конфигурацию для своего типа оборудования.
  5. Настроить свое оборудования по инструкции в мастере конфигураций.
  6. Подключиться к сети Wi–Fi и проверить.

Наша система работает по принципу вложенных конфигураций, т.е. один блок настроек (сущность) можно использовать несколько раз.

Например, у вас 20 одинаковых заведений, все в одном стиле и один сайт на всех, для них вы создаете 1 тему и 1 профиль (нам нужно чтобы страница авторизации везде выглядела одинаково) и 20 мест.

Или другой пример: у вас 5 заведений, все в одном стиле, но у каждого есть свой сайт и надо, чтобы пользователь после авторизации переходил на соответствующий сайт. Создаете 5 мест и 5 профилей, тема будет одна на всех.

В системе есть несколько основных сущностей:

Место

Это адрес объекта, где расположено Wi-Fi оборудование (отель, ресторан, стадион, парк и т.д.). Для “Места” создается конфигурация для оборудования. В настройках “Места” выбирается профиль, который будет “загружаться” на оборудование для данной локации. К профилю привязана тема с внешним видом страницы авторизации. Месту может быть назначен только один профиль. Применение настроек происходит без перезагрузки/переустановки оборудования.

Профиль

В профиле настраиваются все основные параметры для портала авторизации: внешний вид, способ идентификации, ограничение по скорости доступа и времени, рекламные площадки, анкеты и т.д. Профиль может быть назначен нескольким местам. Использование одного профиля для нескольких мест существенно упрощает администрирование крупных и распределенных объектов.

Тема

Тема содержит файлы и правила для оформления внешнего вида страницы авторизации. В настройках темы можно загрузить логотип, фоновое изображение, поменять цветовое оформление элементов или поправить любые параметры верстки или CSS во встроенном редакторе. Одна тема может быть использована в нескольких профилях.

Помимо основных сущностей, есть и дополнительные: рекламные площадки, рекламные кампании, опросы и анкеты, приложения и публикации для социальных сетей и т.д.

Ниже приведена схема вложений сущностей в нашей системе.

Статья Как стать гуру или WiFi Cheat Sheet

Чтож, изначально, мне было страшно выкладывать сюда работы, которые я писал для маленького tg канал, но. Время пришло, пора и вам почитать тот ужас, что я пишу.

Аудит системы безопасности: Wi-Fi и СКУД – Кодебай Пентест

codeby.one

А что мы знаем про пентест Wi-Fi?​

Кажется, что уже всё, но вот на offzone 2023 была представлена атака WPA‑E (Надеюсь, в скором времени выложат запись и pdf) и я задумался, а так ли всё хорошо с моими знаниями. Нет, я всё с концами оставил на старых ЖД и где‑то далеко в памяти, пришлось восстанавливать по крупицам всю информацию. Заметки, время и старания — главное составляющее статьи.

Этот документ больше похож на чек‑лист для самопроверки и может содержать полезные советы и хитрости, за основу я взял структуру «WiFi Penetration Testing Cheat Sheet». Я очень благодарен автору, но он забросил вести данную шпаргалку и многие вещи устарели.

Все было протестировано на Kali Linux v2023.1 (64-битной версии), а также проработано на реальном опыте проведения тестирования на проникновение Wi‑Fi и в лабораторных условиях.

В одном из источников был использован инструмент для проведения тестирования wifi «WiFi Pineapple NANO», но подумайте трижды, прежде чем покупать. Данный инструмент не даёт никаких преимуществ, кроме удобства, но кто мы такие — мы любители и профессионалы, а не скрипт кидди с условной штукой для взлома всего подряд. Мой совет — «не нужно заморачиваться, всё уже у вас под рукой«.

1695032824096.jpeg

В любой статье должны быть мемы, куда же без доли юмора в нашем ремесле ?)

Для получения справки по любым инструментам вы можете использовать команду [-h | -hh | —help] или man . Иногда опция -h может быть недоступной из-за конфликта с другой опцией, например, с опцией «хост» или какой-то другой. В таком случае используйте -h или —help , либо прочтите руководство с помощью команды man. Или можете забить на все эти рекомендации и просто использовать Google (не советую использовать Yandex, он странно индексирует Иб-шные тематики, просто этого не делая).
Вам также могут пригодиться следующие веб-сайты при написании отчета:

Ссылка скрыта от гостей
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Не так давно был апдейт (но не у всех), так что лучше использовать 4-ую версию cvss
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Ссылка скрыта от гостей

Я прикладываю ру версию митре, вы можете развернуть её у себя, если нужен гайд — пишите в комментариях, мы это уже делали.

Ссылка скрыта от гостей

Оглавление​

  • А что использовать ?
  • Настройка
  • Мониторинг
  • Пентест
    • WPA/WPA2 Handshake
    • PMKID Attack
    • ARP Request Replay Attack
    • High-rate Injection test
    • WPS PIN (а вдруг включен)
    • Атака на WPA/WPA2-Enterprise (MGT)
    • WPA/WPA2-Personal (PSK) Rogue AP Evil Twin
      • Базовая точка доступа WPA/WPA2-PSK
      • WPA/WPA2-PSK AP Evil Twin + Captive Portal Attack
      • WPA/WPA2-PSK AP Evil Twin + (половинный) захват рукопожатия WPA
      • WPA/WPA2-Enterprise AP Evil Twin + Кража учетных данных RADIUS
      • EAP Downgrade Attack
      • WPA/WPA2-Enterprise AP Evil Twin + Captive Portal Attack
      • WPA/WPA2-Enterprise AP Evil Twin + NetNTLM Hash Capture

      А что использовать?​

      Моё типичное рабочее место для тестирования, благо, я не смог найти фото самой лаборатории

      Моё типичное рабочее место для тестирования, благо, я не смог найти фото самой лаборатории

      Я напишу только о тех адаптерах, что сам лично использовал под задачи:

      1695032866587.jpeg

      ALFA Network AWUS036ACH чипсет RTL8812AU (не берите версии без порта type-c)

      Двухдиапазонный беспроводной USB-адаптер 802.11ac с широким диапазоном AWUS036ACH обеспечивает невероятные расстояния и невероятную скорость для компьютеров Mac или Windows в сети Wi-Fi — До 300 Мбит/с для сети 2,4 ГГц и до 867 Мбит/с для сети 5,0 ГГц. AWUS036ACH подключается к компьютеру через USB 3.0 с технологией AC1200 Wi-Fi для обеспечения превосходной производительности. Хороший адаптер для тех, кто готов потратить время на установку сторонних драйверов. В старой версии были большие проблемы с питанием .Но самое страшное в нем — нынешняя цена в России.

      1695032936252.jpeg

      ALFA Network AWUS036NHA чипсет AR9271L
      Когда-то самая универсальная карта Wi-Fi на рынке. Она поддерживает режим мониторинга для большинства дистрибутивов Linux, таких как Kali Linux, Debian и другие без особого гемороя с драйверами. Она также поддерживает ОС Windows, позволяя создавать на ней устройства AP с помощью драйвера и утилиты. В Kali поддерживаются все режимы работы (поддельная точка доступа, несколько точек доступа, режим мониторинга, управляемый режим), и её поддерживают практически все хакерские инструменты на рынке. Главное ограничение этой карты — она не поддерживает частоты 5 ГГц.

      Посмотреть вложение 1695033068415.webp
      ALFA Network AWUS1900 чипсет RTL8814AU
      (не нашел отдельную фотографию)
      Двухдиапазонный Wi-Fi USB адаптер высокой мощности с поддержкой стандарта 802.11ac и скоростью передачи данных до 1300 Мбит/с. С ценой как у младшей модели.

      Настройка

      Просмотр конфигурации сетевых интерфейсов:

      ifconfig && iwconfig && airmon-ng

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *