Работа ривером на дальних и сверхдальних дистанциях.

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
4.999
Реакции
11.410
Работа ривером на дальних и сверхдальних дистанциях.

Поскольку ривер атакует "онлайн" совершая реальные попытки подбора впс пина, втыкая их в "живой" роутер, он очень требователен к наличию устойчивого качественного сигнала. Вместе с тем, учитывая какие тактические задачи нужно решать, работая через чужие точки, возникает необходимость подключения к наиболее территориально удаленным точкам, чтобы исключить или значительно уменьшить вероятность попадания в список подозреваемых.

Решить эту дилему можно следующим способом. Вот классический пример дампа ривера при плохом качестве сигнала. Вечное ожидание:

1.png


Контрится это при помощи следующих техник и инструментов:

1. Остронаправленная антенна.

Что бы там не говорили теоретики, направленные антенны дают более устойчивый сигнал, чем всенаправленные. Во-первых потому, что они как правило имеют больший коэффициент усиления. Во-вторых потому, что они сконструированы так, что вся полезная площадь поверхности антенны сконцентрирована в узком сегмете окружности. Если всенаправленная антенна принимает пакеты с 360 градусов поверхности, то направленные антенны имеют сектора около 30 градусов (панельные плоские антенны) или вообще 7-8 градусов (острые антенны Яги-Уда). А значит вся полезная площадь да еще и с большим усилением может быть заюзана для сбора пакетов он конкретной точки.

post_137642_20130805221801.jpg

^ С таким сетапом в городе можно работать на километр. Только спиздят антенну быстро.

2. Точное наведение антенны.


Направленные антенны, особенно острые, по уму нужно монтировать на штативе - треноги, типа таких, которые используются для фото и видеокамер - с уровнем, фиксаторами и "крутилками". Они очень критичны к наводке, и если их сдвинуть буквально на пару миллиметров, то сигнал резко ухудшиться. Я навожу антенну так: увеличиваю в airodump-е шрифт до талого через ctrl shift +, поворачиваю монитор так, чтобы его было видно с балкона, и верчу антенной аки окоянный пока не найду положение, в котором мощща и rxq максимальные, а маячки вертяться как обосранные. В таком положении ее и фиксирую.

0.jpg

^ Справа от телочки антенна на штативе.

3. Паралельная фейк-аутентификация.

Ну и главная хитрость, которую я изобрел сам (чем крайне горжусь. хотя всяко где то есть мануал такой, но я не встречал) - это паралельный запуск в третьем терминале команды:

Код:
sudo aireplay-ng -1 10 -a XX:XX:XX:XX:XX:XX wlan0mon

где:

-1 - это атака fake auth
10 - интервал проведения атаки (каждые 10 секунд)
-a - мак адрес атакуемой точки

Сразу после проведения атаки все зашагает:

2.png
 
Спасибо. Как всегда инфа на уровне. Но вот такой момент есть, не совсем мне понятный.
На 1 фото из статьи ландшафт очень даже оптимальный. Если проводить атаку на многоэтажки, то все ништяк. А вот есть ландшафт не очень удобный, например: микрорайон состоит приимущественно из многоэтажных зданий. Будет ли критично для работы антены? Какого рода помехи можно встретить? "Прострелит ли?"
 
А на счет прострела не в курсе? Задача такая:
На против базы 2 многоэтажки. База на 7 этаже. Многоэтажки по 18 этажей. Я хочу "прострелить" многоэтажку №1 чтобы взять точку в многоэтажке №2.

Такое возможно?
 
привет Броха.1 расскажи про оптимальные сочетания мощщей и р икс кью? 2 что думаешь о квадратных антеннах ? видел такую на одном сайте для альфы
3 твои мыслиесли навесить на двухантенный адаптер скажем две 24 децибельных антенны это религиозный фанатизм или профит который надо тестить , вооцбще что думаешь о двух антенных злодеях?
 
А на счет прострела не в курсе? Задача такая:
На против базы 2 многоэтажки. База на 7 этаже. Многоэтажки по 18 этажей. Я хочу "прострелить" многоэтажку №1 чтобы взять точку в многоэтажке №2.

Такое возможно?
это вряд ли. не столько из за отсутсвия прямой видимости, сколько из за помех. помехи в городе основная трабла. это я на пидара отвечаю, так как работал и днем и ночью с одной и той же позиции, и ночью куда пижже сигнал чем днем.
[doublepost=1534789846][/doublepost]
привет Броха.1 расскажи про оптимальные сочетания мощщей и р икс кью? 2 что думаешь о квадратных антеннах ? видел такую на одном сайте для альфы
3 твои мыслиесли навесить на двухантенный адаптер скажем две 24 децибельных антенны это религиозный фанатизм или профит который надо тестить , вооцбще что думаешь о двух антенных злодеях?
привет. rxq ключевой параметр. это процент перехвата от общего числа пакетов. если rxq стабильная соточка, то pwr может быть и -82. я лично ривером такую точку работал.

на счет квадратных антенн - ты наверное имеешь в виду разновидность параболы - параболическую решетку типа тплинка 2424:

33-997-212-03.jpg


имхо голый чипсет rt3070 ее не раскачает. уже нужен усилок между антенной и адаптером. но это не точно, я так и не купил пока такую антенну, не могу пока сказать. надо купить думаю и проверить. давно хотел так то, все жаба душит отдавать за нее семь штук.

а на счет двухрогих адаптеров - так же не имел их, так что только с чужих слов. читал что там сведение антенн на точку та еще ебля. так что две острых на одном адаптере скорее залупа чем норм идея. но две палки по 9 дби на разведку самое оно думаю. особенно если антеннки прилепить через коаксиалы по 30-50 см и разнести их в стороны. какой никакой профит будет. не не вот там в два хвоста больше точек видеть будет. в общем двухрогие адаптеры это гражданская тема скорее - что бы дома от точки сигнал ловить четкий, как посоны на районе. для войны две антенны на адаптере это как два орудия на танке - бред сивой кобылы.
 
alfa по прежнему самый мощный адапьер?
Думаю да. Чипсеты Ralink RT3070 есть же нескольких ревизий. В альфах шли вроде именно Ralink RT3070, тогда как в китайских пушках стоят Ralink RT3070L - которые слабее.
 
имхо голый чипсет rt3070 ее не раскачает. уже нужен усилок между антенной и адаптером.
А какую антенну раскачает по максимуму blueway n9000 на ralink rt3070 ? А то стоковая какая то слабая) посоветуй плес какую лучше прикрутить)
 
А какую антенну раскачает по максимуму blueway n9000 на ralink rt3070 ? А то стоковая какая то слабая) посоветуй плес какую лучше прикрутить)
направленную на 8-15dBi. с большим усилением нет смысла.
 
Зачем в наше время нужна такая здоровенная антена? Могут возникнуть вопросы?
 
Зачем в наше время нужна такая здоровенная антена? Могут возникнуть вопросы?
Направленная антенна нужна потому, что у нее больший коэффициент усиления, а так же она меньше подвержена влиянию помех. Если всенаправленная антенна "слушает" на 360 градусов, собирая весь мусор, то направленная имеет луч 7-30 градусов, и "мусора" ловит меньше, сосредотачиваясь на конкретной задаче.

Вопросы какого плана могут возникнуть? Эти антенны лежат на прилавках, они легальны. Вопросы скорее могут возникнуть к адаптерам типа альфа 036nh.
 
как то все это внезапно похоже что автор научился ломать соседский вайфай чем невероятно горд )
 
Как интересно все, просто до посинения. Чувствуешь себя агентом 007 на спецзадании
 

Похожие темы

В вопросах личной безопасности предпочитаем разбираться подробно. Поэтому команда Первого Районного подготовила увесистый мануал, состоящий из двух частей, и первая из них прямо перед вами. Приступаем к настройке барьера в защите. Слабое место при любых настройках - это точка доступа в сеть...
Ответы
37
Просмотры
Сравнение рисков работы через модем и работы через чужой WiFi Статья эта в планах была давно, да всё времени небыло. Сейчас, когда прошивка и линукс практически доведены до абсолюта, за исключением рабочих моментов настало время плотненько пографоманствовать. В этой статье я постараюсь дать...
Ответы
60
Просмотры
42К
(КОПИПАСТ) 1. Технические возможности выявления местоположения абонента мобильной сотовой связи. Наличие мобильного сотового телефона, который можно считать радиомаяком, зачастую позволяет определить как текущее местоположение его владельца, так и проследить его предыдущие перемещения в...
Ответы
3
Просмотры
Назад
Сверху Снизу