Работа ривером на дальних и сверхдальних дистанциях.

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
5.020
Реакции
11.395
Работа ривером на дальних и сверхдальних дистанциях.

Поскольку ривер атакует "онлайн" совершая реальные попытки подбора впс пина, втыкая их в "живой" роутер, он очень требователен к наличию устойчивого качественного сигнала. Вместе с тем, учитывая какие тактические задачи нужно решать, работая через чужие точки, возникает необходимость подключения к наиболее территориально удаленным точкам, чтобы исключить или значительно уменьшить вероятность попадания в список подозреваемых.

Решить эту дилему можно следующим способом. Вот классический пример дампа ривера при плохом качестве сигнала. Вечное ожидание:

1.png


Контрится это при помощи следующих техник и инструментов:

1. Остронаправленная антенна.

Что бы там не говорили теоретики, направленные антенны дают более устойчивый сигнал, чем всенаправленные. Во-первых потому, что они как правило имеют больший коэффициент усиления. Во-вторых потому, что они сконструированы так, что вся полезная площадь поверхности антенны сконцентрирована в узком сегмете окружности. Если всенаправленная антенна принимает пакеты с 360 градусов поверхности, то направленные антенны имеют сектора около 30 градусов (панельные плоские антенны) или вообще 7-8 градусов (острые антенны Яги-Уда). А значит вся полезная площадь да еще и с большим усилением может быть заюзана для сбора пакетов он конкретной точки.

post_137642_20130805221801.jpg

^ С таким сетапом в городе можно работать на километр. Только спиздят антенну быстро.

2. Точное наведение антенны.


Направленные антенны, особенно острые, по уму нужно монтировать на штативе - треноги, типа таких, которые используются для фото и видеокамер - с уровнем, фиксаторами и "крутилками". Они очень критичны к наводке, и если их сдвинуть буквально на пару миллиметров, то сигнал резко ухудшиться. Я навожу антенну так: увеличиваю в airodump-е шрифт до талого через ctrl shift +, поворачиваю монитор так, чтобы его было видно с балкона, и верчу антенной аки окоянный пока не найду положение, в котором мощща и rxq максимальные, а маячки вертяться как обосранные. В таком положении ее и фиксирую.

0.jpg

^ Справа от телочки антенна на штативе.

3. Паралельная фейк-аутентификация.

Ну и главная хитрость, которую я изобрел сам (чем крайне горжусь. хотя всяко где то есть мануал такой, но я не встречал) - это паралельный запуск в третьем терминале команды:

Код:
sudo aireplay-ng -1 10 -a XX:XX:XX:XX:XX:XX wlan0mon

где:

-1 - это атака fake auth
10 - интервал проведения атаки (каждые 10 секунд)
-a - мак адрес атакуемой точки

Сразу после проведения атаки все зашагает:

2.png
 
Спасибо. Как всегда инфа на уровне. Но вот такой момент есть, не совсем мне понятный.
На 1 фото из статьи ландшафт очень даже оптимальный. Если проводить атаку на многоэтажки, то все ништяк. А вот есть ландшафт не очень удобный, например: микрорайон состоит приимущественно из многоэтажных зданий. Будет ли критично для работы антены? Какого рода помехи можно встретить? "Прострелит ли?"
 
А на счет прострела не в курсе? Задача такая:
На против базы 2 многоэтажки. База на 7 этаже. Многоэтажки по 18 этажей. Я хочу "прострелить" многоэтажку №1 чтобы взять точку в многоэтажке №2.

Такое возможно?
 
привет Броха.1 расскажи про оптимальные сочетания мощщей и р икс кью? 2 что думаешь о квадратных антеннах ? видел такую на одном сайте для альфы
3 твои мыслиесли навесить на двухантенный адаптер скажем две 24 децибельных антенны это религиозный фанатизм или профит который надо тестить , вооцбще что думаешь о двух антенных злодеях?
 
А на счет прострела не в курсе? Задача такая:
На против базы 2 многоэтажки. База на 7 этаже. Многоэтажки по 18 этажей. Я хочу "прострелить" многоэтажку №1 чтобы взять точку в многоэтажке №2.

Такое возможно?
это вряд ли. не столько из за отсутсвия прямой видимости, сколько из за помех. помехи в городе основная трабла. это я на пидара отвечаю, так как работал и днем и ночью с одной и той же позиции, и ночью куда пижже сигнал чем днем.
[doublepost=1534789846][/doublepost]
привет Броха.1 расскажи про оптимальные сочетания мощщей и р икс кью? 2 что думаешь о квадратных антеннах ? видел такую на одном сайте для альфы
3 твои мыслиесли навесить на двухантенный адаптер скажем две 24 децибельных антенны это религиозный фанатизм или профит который надо тестить , вооцбще что думаешь о двух антенных злодеях?
привет. rxq ключевой параметр. это процент перехвата от общего числа пакетов. если rxq стабильная соточка, то pwr может быть и -82. я лично ривером такую точку работал.

на счет квадратных антенн - ты наверное имеешь в виду разновидность параболы - параболическую решетку типа тплинка 2424:

33-997-212-03.jpg


имхо голый чипсет rt3070 ее не раскачает. уже нужен усилок между антенной и адаптером. но это не точно, я так и не купил пока такую антенну, не могу пока сказать. надо купить думаю и проверить. давно хотел так то, все жаба душит отдавать за нее семь штук.

а на счет двухрогих адаптеров - так же не имел их, так что только с чужих слов. читал что там сведение антенн на точку та еще ебля. так что две острых на одном адаптере скорее залупа чем норм идея. но две палки по 9 дби на разведку самое оно думаю. особенно если антеннки прилепить через коаксиалы по 30-50 см и разнести их в стороны. какой никакой профит будет. не не вот там в два хвоста больше точек видеть будет. в общем двухрогие адаптеры это гражданская тема скорее - что бы дома от точки сигнал ловить четкий, как посоны на районе. для войны две антенны на адаптере это как два орудия на танке - бред сивой кобылы.
 
alfa по прежнему самый мощный адапьер?
Думаю да. Чипсеты Ralink RT3070 есть же нескольких ревизий. В альфах шли вроде именно Ralink RT3070, тогда как в китайских пушках стоят Ralink RT3070L - которые слабее.
 
имхо голый чипсет rt3070 ее не раскачает. уже нужен усилок между антенной и адаптером.
А какую антенну раскачает по максимуму blueway n9000 на ralink rt3070 ? А то стоковая какая то слабая) посоветуй плес какую лучше прикрутить)
 
А какую антенну раскачает по максимуму blueway n9000 на ralink rt3070 ? А то стоковая какая то слабая) посоветуй плес какую лучше прикрутить)
направленную на 8-15dBi. с большим усилением нет смысла.
 
Зачем в наше время нужна такая здоровенная антена? Могут возникнуть вопросы?
 
Зачем в наше время нужна такая здоровенная антена? Могут возникнуть вопросы?
Направленная антенна нужна потому, что у нее больший коэффициент усиления, а так же она меньше подвержена влиянию помех. Если всенаправленная антенна "слушает" на 360 градусов, собирая весь мусор, то направленная имеет луч 7-30 градусов, и "мусора" ловит меньше, сосредотачиваясь на конкретной задаче.

Вопросы какого плана могут возникнуть? Эти антенны лежат на прилавках, они легальны. Вопросы скорее могут возникнуть к адаптерам типа альфа 036nh.
 
как то все это внезапно похоже что автор научился ломать соседский вайфай чем невероятно горд )
 
Как интересно все, просто до посинения. Чувствуешь себя агентом 007 на спецзадании
 

Похожие темы

В вопросах личной безопасности предпочитаем разбираться подробно. Поэтому команда Первого Районного подготовила увесистый мануал, состоящий из двух частей, и первая из них прямо перед вами. Приступаем к настройке барьера в защите. Слабое место при любых настройках - это точка доступа в сеть...
Ответы
37
Просмотры
Сравнение рисков работы через модем и работы через чужой WiFi Статья эта в планах была давно, да всё времени небыло. Сейчас, когда прошивка и линукс практически доведены до абсолюта, за исключением рабочих моментов настало время плотненько пографоманствовать. В этой статье я постараюсь дать...
Ответы
60
Просмотры
42К
Назад
Сверху Снизу