0

База данных паролей wifi

Привет! Это будет вспомогательная статья к моему основному циклу по безопасности беспроводных сетей. Посвящу я ее подборке баз паролей Wi-Fi. Только самое полезное, без лишней воды.

Вы можете не согласиться с моим мнением по многим моментам – комментарии всегда открыты для обсуждения. Одобряется помощь друг другу.

Данная статья подготовлена исключительно в целях повышения навыков личной информационной безопасности. Проект WiFiGid категорически против применения информации на чужих сетях без получения предварительного согласия их владельцами. Давайте жить дружно и не вредить другим людям!

Пласт теории на введение

Сами базы будут ниже. Здесь я не смог удержаться и попробую обозначить существующие проблемы в методах брута Wi-Fi. Какие в этом направлении существуют подходы:

  1. Классический брутфорс на лету – т.е. пытаетесь подключаться к точкам доступа и тут же проверять пароли. Метод канул в небытие, не используйте этот анахронизм!
  2. Перехват хэндшейка и его брут в том же Aircrack – Hashcat – самая рабочая методика, позволяющая задействовать все мощности своего компьютера. Надеюсь, что вы пришли именно для этого сюда.
  3. Брут WPS – тоже имеет место быть, но второй способ используют чаще.

Подробнее про все актуальные методы взлома Wi-Fi я писал ЗДЕСЬ – искренне рекомендую к ознакомлению.

Какая мысль нам важна по второму пункту задачи:

Пароли бывают разной длины. Не используйте базы, не обдумав их предназначения.

Вот некоторые из моих мыслей:

  • Начиная с WPA, не существует паролей меньше 8 символов. Т.е. все, что ниже, не имеет смысла к использованию. Разумеется, если вам не повезло найти WEP сеть.
  • В своих паролях люди очень часто используют числа – номера телефонов и даты.
  • Можно найти популярные слитые пароли, например, с емэйлов – домашние пароли к точкам доступа тоже будут совпадать. То есть, есть смысл прогонять по популярным спискам паролей (разумеется, длиннее 8 символов).
  • И если уже ничего не помогает – можно использовать полный перебор. Есть уже и готовые базы, но сам предпочитаю использовать генератор Crunch – задаете любые НУЖНЫЕ ИМЕННО ВАМ условия, и получаете готовую базу.

При использовании головы, вероятность успешного подбора пароля увеличивается по экспоненте.

Актуальные базы

С теорией разобрались, самое время дать готовые базы. Если у вас есть что-то свое – кидайте в комментарии с пояснениями. Комменты на модерации, пройдет не все, хлам здесь не нужен.

Что доступно и юзабельно, самые популярные словари паролей в России и СНГ (формат dic и txt – все текстовые файлы):

  • ТОП пароли Wi-Fi для WPA, WPA2, WPA3
  • ТОП 9 миллионов
  • Список паролей E-mail
  • Даты и дни рождения
  • Телефоны – Россия – Украина – Белоруссия
  • 8-значные цифры
  • 9-значные цифры

Альтернативы

Здесь оставлю несколько альтернативных вариантов для подбора паролей. А вдруг пригодится читателю:

  • Можно использовать программы для генерации – Crunch и John the Riper – позволяет создать базы под свои конкретные идеи. Но как правило перебор по сплошным генеренкам даже на суперсовременном железе – это очень долго.

  • Существуют онлайн-сервисы (не даю, ибо есть и злодеи), которые уже расшифровали многие хэндшейки или возьмутся за их расшифровку – ясно дело за отдельную плату, но иногда оно того стоит.

Словари Kali

Эти словари для взлома уже присутствуют у любого пользователя Kali Linux. Так что смело используем и ничего не скачиваем. Ниже дам список с небольшими пояснениями. Но то, что было выше, вполне достаточно для нормально работы с переменным успехом.

  • RockYou (/usr/share/wordlists/rockyou) – самый популярный словарь для пентеста под любое дело. Можно применять и для Wi-Fi, только рекомендую предварительно провести очистку от неподходящих паролей через тот же pw-inspector.

Вот и все. Если есть, что предложить – кидайте в комментариях ниже. Посмотрим, разберёмся, только без хлама.

3WiFi – свободная база точек доступа

Информация собирается при помощи Router Scan

  • 2019.09.06
    В базе более 11 000 000 записей!
  • 2019.04.24
    В базе более 10 000 000 записей!
  • 2019.01.01
    Гостевая учётная запись снова работает!
    Для гостевых аккаунтов добавлен лимит запросов к базе: не чаще одного запроса в 10 секунд
  • 2018.12.31
    Исправлена проблема сброса сессии входа в аккаунт при отсутствии активности
    Теперь вход под гостевым аккаунтом сбрасывается через час неактивности, а для полноценных пользователей только через сутки
  • 2018.12.30
    Исправления обработки ошибок при запросах на страницах сайта
  • 2018.12.22
    Реализовано определение WPS PIN по последовательности D-Link 5K, спасибо Felis-Sapiens!
  • 2018.12.21
    В базе более 9 000 000 записей!
  • 2018.12.20
    Исправлен баг с вводом некорректных символов при поиске по BSSID
    Исправлено несколько проблем импортирования SQL данных
  • 2018.12.19
    Гостевая учётная запись временно заблокирована, подробнее: https://forum.antichat.ru/posts/4270354
    Исправлена проблема доступа к API у заблокированных пользователей
  • 2018.12.07
    Исправлена XSS уязвимость на странице определения устройств по MAC адресу
  • 2018.12.06
    Оптимизация лимитированной поисковой выдачи без конкретного запроса
    Оптимизация выдачи комментариев на странице добавления точек в базу
  • 2018.11.22
    Небольшие правки в модуле определения координат
    Исправлен поиск точек, у которых нет данных авторизации (для разработчиков)
  • 2018.11.04
    Небольшая оптимизация выдачи точек, координаты которых в процессе определения
  • 2018.10.20
    Исправлен поиск по IP адресам, добавлена возможность поиска по диапазонам (для разработчиков)
  • 2018.09.15
    В базе более 8 000 000 записей!
  • 2018.09.14
    Добавлена прозрачная навигация между страницами выдачи поиска через историю браузера
    Улучшен и оптимизирован код выполнения поисковых запросов
  • 2018.09.06
    Исправлен вывод подсказки для точек на карте на мобильных устройствах
    Выполнен рефакторинг ленты новостей на главной странице
    Добавлена возможность указания параметров поиска через URL
    Теперь с карты можно переходить к поиску выбранной точки
  • 2018.08.22
    Внесены исправления в код для возможности работы с PHP 7
  • 2018.08.07
    Работоспособность сервиса восстановлена
  • 2018.08.01
    Наблюдаются проблемы с доступом к сайту из-за большого наплыва новых пользователей
  • 2018.07.09
    В базе более 7 000 000 записей!
  • 2018.06.21
    Исправлена опечатка в F.A.Q
  • 2018.05.12
    Исправлен баг с привязкой точек с именем сети, чувствительным к регистру, к аккаунту и записью доп. информации
  • 2018.05.11
    Исправлен баг в онлайн WPS PIN генераторе, из-за которого определялись не все алгоритмы
  • 2018.05.10
    Исправлен баг добавления информации в базу, когда в названии или ключе сети содержалось несколько пробелов или знаков % подряд
  • 2018.05.08
    Теперь в базу собирается дополнительная информация о точках, в частности серийные номера
  • 2018.05.01
    Исправлен баг переполнения отчёта по строкам при загрузке данных на сайт
  • 2018.04.10
    Исправлен баг определения доступных точек в радиусе
  • 2018.04.07
    Исправлена генерация статистики имён сетей и паролей с учётом регистра символов
    Улучшено отображение точек на карте, дубликаты теперь фильтруются
    Статистика ключей сети увеличена до Топ-100
  • 2018.03.25
    В базе более 6 000 000 записей!
  • 2018.03.05
    Исправлен баг наслоения элементов графика загрузок
  • 2018.03.01
    Улучшена скорость обработки заданий на загрузке
  • 2018.01.17
    Исправлено сохранение настройки оформления сайта при закрытии браузера
  • 2018.01.12
    Добавлена фильтрация загрузки точек без ключей, в случае присутствия этой же точки с ключом в базе
  • 2018.01.07
    Обновлены вопросы и ответы на странице F.A.Q
  • 2017.12.22
    Исправления в коде геолокации
  • 2017.12.09
    Мелкие исправления в веб интерфейсе
  • 2017.12.04
    Идёт активная подготовка к релизу Router Scan v2.60!
  • 2017.11.30
    Улучшен онлайн генератор WPS PIN, теперь поддерживаются пины без контрольной суммы!
    Также добавлены индикаторы присутствия точки в базе и нестандартного пина
    Выполнен рефакторинг онлайн генератора WPS PIN, благодаря чему появилась возможность перебора известных алгоритмов со смещениями
  • 2017.11.28
    Исправлено отображение точек на карте ниже экватора
  • 2017.11.27
    Режимы отображения точек на карте теперь запоминаются в локальном хранилище
  • 2017.11.26
    Формы сайта перемещены в отдельные файлы для более удобной работы
    Добавлена пометка о необходимости входа для просмотра паролей на карте
  • 2017.11.13
    В базе более 5 000 000 записей!
  • 2017.11.01
    Введена платная регистрация аккаунтов, всего $5 за код приглашения!
    Подробнее можно узнать в сообщении на форуме
  • 2017.10.31
    Добавлена функция закрепления локации на карте, теперь можно искать данные и смотреть статистику в пределах выбранной территории!
    Улучшен вывод статистики, уникальные записи с единичным вхождением отсеиваются
  • 2017.10.30
    Включена защита от встраивания сайта во фреймы
    На карту добавлена кнопка перехода к поиску диапазонов
  • 2017.10.28
    Реализовано кеширование статистики
    Страница администрирования интегрирована в пользовательскую
    Исправлена утечка данных из-за автозаполнения форм некоторыми браузерами
  • 2017.10.23
    В оффлайн генератор WPS PIN добавлена проверка алгоритмов
    Реализонан подбор ключа для алгоритма DSL WPS (Belkin / EasyBox)
  • 2017.10.18
    Оффлайн генератор WPS PIN научился использовать серийный номер роутера для некоторых алгоритмов генерации
    Добавлен генератор пин кода Belkin
    Добавлен генератор пин кода Livebox Arcadyan
  • 2017.09.14
    Вышла очередная ночная сборка Router Scan с расширенными возможностями беспроводного аудита и совместимостью с Windows XP!
    Также было положено начало сбора информации по устройствам с пустыми WPS пин-кодами.
  • 2017.07.22
    Вышла новая ночная сборка Router Scan с улучшенной интеграцией 3WiFi, теперь можно анализировать Wi-Fi сети в области приёма!
    3WiFi Telegram Bot теперь хостится и работает на нашем сервере, спасибо carartem02!
  • 2017.07.16
    Добавлен новый метод API для получения диапазонов
  • 2017.06.25
    Добавлен вывод значков состояния сети в таблицах (Wi-Fi отключён / скрытая сеть)
    Исправлен баг вывода названия сетей и паролей с двумя и более пробелами
    Мелкие улучшения перевода и стилей
  • 2017.06.24
    Улучшен поиск по базе: добавлена возможность поиска пустых полей
    Добавлен режим поиска с учётом регистра
  • 2017.06.11
    Исправлена задержка при определении диапазонов по местоположению
  • 2017.05.14
    Оптимизирован алгоритм определения устройств по MAC-адресу
  • 2017.05.09
    Улучшена классификация стилей для страниц сайта
    Реализован "отзывчивый" дизайн для динамики состояния
  • 2017.05.07
    В базе более 4 000 000 записей!
    3WiFi доступен по протоколу HTTPS!
    https://3wifi.stascorp.com/
  • 2017.05.06
    Улучшение совместимости кода со старыми версиями PHP
    Другие мелкие исправления
  • 2017.05.05
    Сайт переехал на высокопроизводительный VDS хостинг!
  • 2017.04.25
    Улучшен поиск по базе, оптимизация запросов
    Исправлен баг многостраничного поиска
    Добавлена возможность поиска по IP-адресу (для разработчиков)
  • 2017.04.24
    Добавлен новый демон для перепроверки ненайденных точек на карте
    Добавлен вывод профиля пользователя при авторизации по API
  • 2017.04.22
    Сделаны красивые короткие ссылки для API
    Реализован интерфейс администратора сайта
  • 2017.04.21
    Приложение 3WiFi Locator обновлено до версии 0.51!
  • 2017.04.16
    Добавлена возможность привязки точек к аккаунту через API
    Добавлен новый API метод для генерации WPS PIN по BSSID
  • 2017.04.09
    Обновлены методы API
  • 2017.04.03
    Сервер переехал на новый SSD диск, всё стало работать быстрее!
  • 2017.03.18
    Небольшое исправление всплывающей подсказки на карте
    Добавлена поддержка мультиязычности
    Добавлена английская локализация
  • 2017.03.05
    Добавлена возможность глобальных оповещений на сайте
    Добавлено глобальное оповещение при недоступности БД
    Небольшие стилистические исправления на сайте
    Добавлена поддержка тем оформления
    Добавлена новая тема оформления "antichat"!
  • 2017.01.15
    Исправлен баг во второй стадии обработчика заданий
  • 2017.01.11
    Исправлен критический баг удаления приглашений, спасибо Triton_Mgn!
  • 2017.01.05
    Исправлен баг ограничения поиска по дополнительным полям (для разработчиков)
    Исправлен баг изменения группы пользователя в приглашении
    Реализована защита от CSRF для всех пользовательских функций
    С новым 2017 годом!
  • 2016.12.30
    Разрешён поиск по ключу сети и WPS PIN для гостей и пользователей
  • 2016.11.20
    Группа "Продвинутые пользователи" переименована в "Разработчики"
  • 2016.10.26
    Добавлена возможность поиска по авторизации и WPS PIN (для разработчиков)
  • 2016.09.30
    Исправлен баг скачивания своих загрузок через Firefox
  • 2016.09.10
    В базе более 3 000 000 записей!
    Добавлена возможность оставаться на странице после логина
    Изменена политика учётных записей: гостевая учётная запись теперь имеет API ключ на чтение
    Обновлён раздел F.A.Q.
  • 2016.07.03
    Исправлен баг в онлайн генераторе WPS PIN (алгоритм D-Link)
  • 2016.06.29
    Исправлен баг при поиске диапазонов по локации с долготой > 90°
  • 2016.06.12
    Добавлен провайдер геолокации Microsoft Live
  • 2016.06.02
    Появилась возможность хранения избранных локаций
    Можно добавлять избранные локации с карты
    Избранные локации отображаются на карте
    Изменились подстановочные символы для поиска
    Добавлена возможность перехода на произвольную страницу в поиске
  • 2016.06.01
    Реализован раздел "Избранное" для пользователей
    Появилась возможность добавлять точки доступа в избранное
  • 2016.05.30
    Добавлена личная статистика для пользователей
  • 2016.05.29
    Добавлено выделение выбранной точки на карте другим цветом
    Добавлена возможность отключения кластеризации при крупном масштабе
  • 2016.05.22
    Добавлено определение WPS PIN по BSSID с использованием данных из базы
  • 2016.05.16
    Про базу написали в майском номере журнала Хакер!
  • 2016.05.11
    Добавлена возможность смены никнейма
  • 2016.05.05
    Добавлена возможность смены пароля
  • 2016.04.27
    Добавлен алгоритм генерации WPS PIN для некоторых роутеров ASUS
  • 2016.04.23
    Добавлен генератор WPS PIN
  • 2016.04.15
    Для повышения стабильности реализован дополнительный демон для работы с таблицами в памяти
  • 2016.03.03
    Некоторые оптимизации загрузки отчётов
  • 2016.02.23
    Исправлен баг в дизайне сайта
  • 2016.02.09
    Исправлено отображение графика динамики загрузок
    Добавлена очистка незавершённых загрузок
  • 2015.12.26
    Продолжение реализации API ключей
    Оптимизация структуры базы данных
  • 2015.12.18
    Частично реализованы API ключи
    Мелкие исправления в коде сайта
  • 2015.12.17
    В функцию поиска диапазонов добавлены новые источники данных
  • 2015.12.15
    Добавлена возможность привязки загруженных точек к аккаунту, а также скачивание своих точек
    В карту добавлена кнопка скрытия/показа точек доступа
    Множественные исправления в дизайне и коде сайта
  • 2015.12.13
    Веб интерфейс сайта переработан
    Пароли доступа более не используются
    Реализована поддержка пользователей
  • 2015.12.01
    Сделана серверная кластеризация точек
  • 2015.11.27
    Добавлена страница динамики состояния
  • 2015.11.19
    Создано приложение 3WiFi Locator для Android
  • 2015.11.16
    Добавлен счётчик OpenStat на страницы
  • 2015.11.15
    Глобальная оптимизация БД
  • 2015.10.30
    Реализована загрузка отчётов по частям
  • 2015.10.05
    Добавлено определение устройств по MAC
  • 2015.10.02
    Добавлен поиск диапазонов
  • 2015.09.04
    Сайт переписан на технологии jQuery/AJAX
  • 2015.08.02
    Добавлена поддержка отчётов TXT
  • 2015.07.19
    Появилось меню и главная страница
  • 2015.07.13
    Создание обсуждения на форуме antichat
  • 2015.07.11
    Создание репозитория на GitHub
    Публикация исходных кодов
  • #ФИЧА#Поиск По дате / за несколько суток (только для участников)
  • #ФИЧА#Загрузка Показывать BSSIDы точек, найденных на карте
Читайте также:  Где находится моя посылка с алиэкспресс

• Гостевой аккаунт с ограниченными правами:
Логин: antichat
Пароль: antichat
(только для участников сообщества Router Scan)

Этичный хакинг и тестирование на проникновение, информационная безопасность

Программа Router Scan сканирует сети и собирает информацию о роутерах, в том числе о паролях Wi-Fi сетей.

Чтобы узнать пароль от соседского Wi-Fi нужно просканировать весь диапазон IP Интернет-провайдера соседа. Если вы не знаете, какой у соседа провайдер, то нужно просканировать диапазон IP вашего населённого пункта. Это долго, при этом результат не гарантируется – соседский роутер может быть хорошо защищён и даже если вы его просканируете, не удастся узнать пароль; также он может быть за NAT (технология, которая позволяет пользоваться одним IP сразу нескольким пользователям) в этом случае мы даже не сможем просканировать его роутер.

Участники сообщества Router Scan делятся результатами сканирования с сервисом 3WiFi, который размещает их на удобной карте. Т.е. прямо онлайн вы можете найти информацию о:

  • беспроводных точках доступа Wi-Fi в вашей местности
  • имена сетей (ESS > Использование 3WiFi является бесплатным. Чтобы не только видеть точки доступа в базе данных, но и их пароли, необходимо выполнить вход на сайт. Для этого не нужно даже регистрироваться.

Гостевой аккаунт с ограниченными правами (только для участников сообщества Router Scan):

  • Логин: antichat
  • Пароль: antichat

Карта Wi-Fi

Одним из удобных способов поиска паролей Wi-Fi рядом с вами является карта. Вам нужно ввести адрес или название объекта. Вы увидите точки доступа о которых есть информация. Данные идут в следующем порядке:

  • дата добавления в БД
  • MAC-адрес
  • имя сети
  • пароль от сети

Поиск по базе данных паролей Wi-Fi

На странице поиска вы можете искать точки доступа по:

Читайте также:  Детройт стать человеком рецензия

    BSS > Причём можно использовать подстановочные символы.

Например, поиск по BSSID 14:D6:4D:37:49:22:

Поиск по BSSID с использованием подстановочного символа 14:D6:4D:37:49:*

Звёздочка (*) заменяет любой символ и может стоять в любом месте строки поиска.

Преимущества поиска по BSSID (MAC-адресу) в том, что обычно устройства имеют уникальный BSSID – и вы найдёте именно ту точку доступа, которая вас интересует.

Не все умеют узнавать BSSID от соседских Wi-Fi (хотя это можно прямо в Windows с помощью WirelessNetView и в Linux с помощью многочисленных программ, например, Airodump-ng), так вот, можно искать также и по имени сети (ESSID).

Пример поиска сетей с именем «pattaya»:

Как видно, регистр букв неважен.

Поддерживаются подстановочные символы: – любой символ, – любой набор символов. Пример:

Также можно искать точки доступа по паролю Wi-Fi (ключ сети) и по ПИН коду WPS – это может пригодиться в исследовательских целях.

Дополнительные инструменты 3WiFi

Поиск диапазонов

Данный инструмент позволяет находить диапазоны IP-адресов по физическому местоположению. Сопоставление производится на основе собранных данных от провайдеров геолокации.

Т.е. вы вводите географические координаты, радиус поиска, и получаете:

  • Диапазон IP
  • Название сети
  • Описание
  • Страна

Это очень полезный инструмент для исследователей сети, которые хотят просканировать IP по определённым географическим координатам.

Устройство по MAC

Данный инструмент позволяет приблизительно определить изготовителя и модель устройства по его BSSID / MAC-адресу. Сопоставление производится на основе данных, собранных Router Scan.

Обратите внимание, что в отличие от многочисленных подобных сервисов (вроде этого), показывается не просто информация о производителе, показывается подробная информация о модели, также имеется вероятностная информация о линейке и прошивке устройств.

Генератор WPS PIN

Очень полезный инструмент, если вы хотите подключиться к Wi-Fi, когда вы не знаете пароля от этой сети, но точка доступа поддерживает WPS. Этот сервис поможет вам угадать WPS пин на основе MAC-адреса ТД.

Читайте также:  Графический органайзер на уроке

Имеется две разновидности генератора ПИНов:

  • Офлайн генератор WPS PIN Companion из Router Scan (Использует известные алгоритмы, не подключается к базе).
  • Онлайн генератор 3WiFi WPS PIN (Подключается к базе, определяет линейные последовательности, статические пин-коды, и другие алгоритмы).

3WiFi к себе на компьютер

Вы не можете скачать базу данных 3WiFi. Попытки слить базу приведут к бану вашего аккаунта и бану всех приглашенных вами и далее по цепочке. Никакие заслуги не снимут бан.

Тем не менее, вы можете организовать свой собственный 3WiFi на своём компьютере или на своём сервере, поскольку Исходный код 3WiFi размещён на GitHub’е: https://github.com/binarymaster/3WiFi

Т.е. вам нужен веб-сервер, а также придётся самому сканировать нужные вам диапазоны, чтобы в вашей базе данных 3WiFi была информация для поиска.

Шаги по установке 3WiFi:

  1. Скопируйте все необходимые файлы на ваш веб-сервер, например, это директория /www
  2. Создайте структуру базы данных (импортируйте файл 3wifi.sql для создания таблиц)
  3. Переименуйте config.php-distr в config.php
  4. Отредактируйте файл config.php в соответствии с настройками вашего сервера (DB_SERV, DB_NAME, DB_USER, DB_PASS и т.д.)
  5. (необязательно) Включите таблицы памяти (в config.php установите TRY_USE_MEMORY_TABLES на true)
  6. (необязательно) Используйте import.free.php один раз для импорта базы данных старого формата
  7. Запуск всех фоновых демонов:

# Запуск выгрузки в базу данных

# Подготовка для остановки

# Добавление новых данных геолокации для BSSID на карту

# Сбор статистики кеша (используйте только когда включена stats caching)

# Менеджер таблицы памяти (используйте только если включены таблицы памяти)

Поддержка базы данных:

# Повторная проверка не найденных BSSID в базе данных

Перед запуском демонов, убедитесь, что интерпретатор php-cli доступен из вашей директории.

Заключение

Итак, 3WiFi – это свободная база точек доступа (с открытым исходным кодом под лицензией Apache 2.0), разработанная сообществом Router Scan при участии Stas’M Corp.

Она хранит данные точек доступа, которые были получены в результате сканирований Router Scan. Все данные загружаются в базу добровольно – либо через веб-сайт, либо напрямую из Router Scan.

База данных 3WiFi используется сообществом Router Scan для поиска точек доступа, для исследования новых уязвимостей в беспроводных маршрутизаторах, для выявления ранее неизвестных алгоритмов генерации WPS пин-кодов, для обнаружения очагов массового поражения маршрутизаторов (таких как подмена SSID имени, DNS серверов, и подобных), и во многих других целях.

Также база 3WiFi используется Stas’M Corp. для наблюдения, определения и исправления ошибок и неточностей результатов сканирования в реальном времени.

Веб сайт 3WiFi предоставляет уникальные услуги, которые могут быть полезны членам сообщества:

  • Просмотр точек доступа на карте
  • Поиск точек доступа по BSS > Адрес официальной базы 3WiFi: http://3wifi.stascorp.com/

Связанные статьи:

  • Автоматическая проверка всех Точек Доступа по базе 3WiFi (72%)
  • Новые возможности Router Scan by Stas’M v2.60: беспроводной взлом Wi-Fi из Windows (65%)
  • Как узнать точную модель чужого роутера (беспроводной точки доступа) (54.6%)
  • Поиск беспроводных точек доступа с включённым WPS: использование программ Wash, Airodump-ng и Wifite (54.3%)
  • Продвинутое слежение за Wi-Fi устройствами (52.1%)
  • Брут-форс ключей для ненастроенных сетей на 5 ГГц (RANDOM – 20.8%)

Рекомендуется Вам:

2 комментария to Сервис 3WiFi: пароли от точек доступа Wi-Fi

Для начала вы сами должны были обьяснить что роутерскан сам отправляет ваши пароли на карту если у вас на роутере стандартный логин пароль. Сам проверил и теперь вижу свой пароль на карте, сервис прикольный но даже обидно за это….поясняю что я за натом и меня просто так не просканить

При первом запуске программа спрашивает (правда на английском), хотите ли вы автоматически отправлять данные на сервер. В дальнейшем это также можно поменять в настройках.

Видимо, при открытии программы вы тыкнули в кнопку Yes даже не прочитав сообщения.

Само-собой, пользователям читать необязательно и я должен был это объяснить. И знаете что? Я объяснил. В статье про Router Scan: «Инструкция по использованию Router Scan by Stas’M. Часть первая: Опции и анонимность сканирования».

Эта статья про 3WiFi — здесь даже нет прямых ссылок на Router Scan — только на справочную информацию, которая ведёт уже на статью про Router Scan с объяснением того, что и так показывается каждому пользователю при запуске программы.

Нужно действовать более осознанно. Если какая-то программа показывает вам сообщение, то нужно его читать. Может быть в будущем появятся программы, которые вас будут спрашивать, хотите ли вы переписать свою квартиру на автора программы и отдать своих детей в рабство…

Что касается таких инструментов как Router Scan, то нужно действовать в двойне осознанно. Это не игрушка — это очень мощный инструмент оценки безопасности, который при особо неправильном поведении может вызвать и юридические проблемы.

admin

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

0

База данных паролей wifi

Привет! Это будет вспомогательная статья к моему основному циклу по безопасности беспроводных сетей. Посвящу я ее подборке баз паролей Wi-Fi. Только самое полезное, без лишней воды.

Вы можете не согласиться с моим мнением по многим моментам – комментарии всегда открыты для обсуждения. Одобряется помощь друг другу.

Данная статья подготовлена исключительно в целях повышения навыков личной информационной безопасности. Проект WiFiGid категорически против применения информации на чужих сетях без получения предварительного согласия их владельцами. Давайте жить дружно и не вредить другим людям!

Пласт теории на введение

Сами базы будут ниже. Здесь я не смог удержаться и попробую обозначить существующие проблемы в методах брута Wi-Fi. Какие в этом направлении существуют подходы:

  1. Классический брутфорс на лету – т.е. пытаетесь подключаться к точкам доступа и тут же проверять пароли. Метод канул в небытие, не используйте этот анахронизм!
  2. Перехват хэндшейка и его брут в том же Aircrack – Hashcat – самая рабочая методика, позволяющая задействовать все мощности своего компьютера. Надеюсь, что вы пришли именно для этого сюда.
  3. Брут WPS – тоже имеет место быть, но второй способ используют чаще.

Подробнее про все актуальные методы взлома Wi-Fi я писал ЗДЕСЬ – искренне рекомендую к ознакомлению.

Какая мысль нам важна по второму пункту задачи:

Пароли бывают разной длины. Не используйте базы, не обдумав их предназначения.

Вот некоторые из моих мыслей:

  • Начиная с WPA, не существует паролей меньше 8 символов. Т.е. все, что ниже, не имеет смысла к использованию. Разумеется, если вам не повезло найти WEP сеть.
  • В своих паролях люди очень часто используют числа – номера телефонов и даты.
  • Можно найти популярные слитые пароли, например, с емэйлов – домашние пароли к точкам доступа тоже будут совпадать. То есть, есть смысл прогонять по популярным спискам паролей (разумеется, длиннее 8 символов).
  • И если уже ничего не помогает – можно использовать полный перебор. Есть уже и готовые базы, но сам предпочитаю использовать генератор Crunch – задаете любые НУЖНЫЕ ИМЕННО ВАМ условия, и получаете готовую базу.

При использовании головы, вероятность успешного подбора пароля увеличивается по экспоненте.

Актуальные базы

С теорией разобрались, самое время дать готовые базы. Если у вас есть что-то свое – кидайте в комментарии с пояснениями. Комменты на модерации, пройдет не все, хлам здесь не нужен.

Что доступно и юзабельно, самые популярные словари паролей в России и СНГ (формат dic и txt – все текстовые файлы):

  • ТОП пароли Wi-Fi для WPA, WPA2, WPA3
  • ТОП 9 миллионов
  • Список паролей E-mail
  • Даты и дни рождения
  • Телефоны – Россия – Украина – Белоруссия
  • 8-значные цифры
  • 9-значные цифры

Альтернативы

Здесь оставлю несколько альтернативных вариантов для подбора паролей. А вдруг пригодится читателю:

  • Можно использовать программы для генерации – Crunch и John the Riper – позволяет создать базы под свои конкретные идеи. Но как правило перебор по сплошным генеренкам даже на суперсовременном железе – это очень долго.

  • Существуют онлайн-сервисы (не даю, ибо есть и злодеи), которые уже расшифровали многие хэндшейки или возьмутся за их расшифровку – ясно дело за отдельную плату, но иногда оно того стоит.

Словари Kali

Эти словари для взлома уже присутствуют у любого пользователя Kali Linux. Так что смело используем и ничего не скачиваем. Ниже дам список с небольшими пояснениями. Но то, что было выше, вполне достаточно для нормально работы с переменным успехом.

  • RockYou (/usr/share/wordlists/rockyou) – самый популярный словарь для пентеста под любое дело. Можно применять и для Wi-Fi, только рекомендую предварительно провести очистку от неподходящих паролей через тот же pw-inspector.

Вот и все. Если есть, что предложить – кидайте в комментариях ниже. Посмотрим, разберёмся, только без хлама.

3WiFi – свободная база точек доступа

Информация собирается при помощи Router Scan

  • 2019.09.06
    В базе более 11 000 000 записей!
  • 2019.04.24
    В базе более 10 000 000 записей!
  • 2019.01.01
    Гостевая учётная запись снова работает!
    Для гостевых аккаунтов добавлен лимит запросов к базе: не чаще одного запроса в 10 секунд
  • 2018.12.31
    Исправлена проблема сброса сессии входа в аккаунт при отсутствии активности
    Теперь вход под гостевым аккаунтом сбрасывается через час неактивности, а для полноценных пользователей только через сутки
  • 2018.12.30
    Исправления обработки ошибок при запросах на страницах сайта
  • 2018.12.22
    Реализовано определение WPS PIN по последовательности D-Link 5K, спасибо Felis-Sapiens!
  • 2018.12.21
    В базе более 9 000 000 записей!
  • 2018.12.20
    Исправлен баг с вводом некорректных символов при поиске по BSSID
    Исправлено несколько проблем импортирования SQL данных
  • 2018.12.19
    Гостевая учётная запись временно заблокирована, подробнее: https://forum.antichat.ru/posts/4270354
    Исправлена проблема доступа к API у заблокированных пользователей
  • 2018.12.07
    Исправлена XSS уязвимость на странице определения устройств по MAC адресу
  • 2018.12.06
    Оптимизация лимитированной поисковой выдачи без конкретного запроса
    Оптимизация выдачи комментариев на странице добавления точек в базу
  • 2018.11.22
    Небольшие правки в модуле определения координат
    Исправлен поиск точек, у которых нет данных авторизации (для разработчиков)
  • 2018.11.04
    Небольшая оптимизация выдачи точек, координаты которых в процессе определения
  • 2018.10.20
    Исправлен поиск по IP адресам, добавлена возможность поиска по диапазонам (для разработчиков)
  • 2018.09.15
    В базе более 8 000 000 записей!
  • 2018.09.14
    Добавлена прозрачная навигация между страницами выдачи поиска через историю браузера
    Улучшен и оптимизирован код выполнения поисковых запросов
  • 2018.09.06
    Исправлен вывод подсказки для точек на карте на мобильных устройствах
    Выполнен рефакторинг ленты новостей на главной странице
    Добавлена возможность указания параметров поиска через URL
    Теперь с карты можно переходить к поиску выбранной точки
  • 2018.08.22
    Внесены исправления в код для возможности работы с PHP 7
  • 2018.08.07
    Работоспособность сервиса восстановлена
  • 2018.08.01
    Наблюдаются проблемы с доступом к сайту из-за большого наплыва новых пользователей
  • 2018.07.09
    В базе более 7 000 000 записей!
  • 2018.06.21
    Исправлена опечатка в F.A.Q
  • 2018.05.12
    Исправлен баг с привязкой точек с именем сети, чувствительным к регистру, к аккаунту и записью доп. информации
  • 2018.05.11
    Исправлен баг в онлайн WPS PIN генераторе, из-за которого определялись не все алгоритмы
  • 2018.05.10
    Исправлен баг добавления информации в базу, когда в названии или ключе сети содержалось несколько пробелов или знаков % подряд
  • 2018.05.08
    Теперь в базу собирается дополнительная информация о точках, в частности серийные номера
  • 2018.05.01
    Исправлен баг переполнения отчёта по строкам при загрузке данных на сайт
  • 2018.04.10
    Исправлен баг определения доступных точек в радиусе
  • 2018.04.07
    Исправлена генерация статистики имён сетей и паролей с учётом регистра символов
    Улучшено отображение точек на карте, дубликаты теперь фильтруются
    Статистика ключей сети увеличена до Топ-100
  • 2018.03.25
    В базе более 6 000 000 записей!
  • 2018.03.05
    Исправлен баг наслоения элементов графика загрузок
  • 2018.03.01
    Улучшена скорость обработки заданий на загрузке
  • 2018.01.17
    Исправлено сохранение настройки оформления сайта при закрытии браузера
  • 2018.01.12
    Добавлена фильтрация загрузки точек без ключей, в случае присутствия этой же точки с ключом в базе
  • 2018.01.07
    Обновлены вопросы и ответы на странице F.A.Q
  • 2017.12.22
    Исправления в коде геолокации
  • 2017.12.09
    Мелкие исправления в веб интерфейсе
  • 2017.12.04
    Идёт активная подготовка к релизу Router Scan v2.60!
  • 2017.11.30
    Улучшен онлайн генератор WPS PIN, теперь поддерживаются пины без контрольной суммы!
    Также добавлены индикаторы присутствия точки в базе и нестандартного пина
    Выполнен рефакторинг онлайн генератора WPS PIN, благодаря чему появилась возможность перебора известных алгоритмов со смещениями
  • 2017.11.28
    Исправлено отображение точек на карте ниже экватора
  • 2017.11.27
    Режимы отображения точек на карте теперь запоминаются в локальном хранилище
  • 2017.11.26
    Формы сайта перемещены в отдельные файлы для более удобной работы
    Добавлена пометка о необходимости входа для просмотра паролей на карте
  • 2017.11.13
    В базе более 5 000 000 записей!
  • 2017.11.01
    Введена платная регистрация аккаунтов, всего $5 за код приглашения!
    Подробнее можно узнать в сообщении на форуме
  • 2017.10.31
    Добавлена функция закрепления локации на карте, теперь можно искать данные и смотреть статистику в пределах выбранной территории!
    Улучшен вывод статистики, уникальные записи с единичным вхождением отсеиваются
  • 2017.10.30
    Включена защита от встраивания сайта во фреймы
    На карту добавлена кнопка перехода к поиску диапазонов
  • 2017.10.28
    Реализовано кеширование статистики
    Страница администрирования интегрирована в пользовательскую
    Исправлена утечка данных из-за автозаполнения форм некоторыми браузерами
  • 2017.10.23
    В оффлайн генератор WPS PIN добавлена проверка алгоритмов
    Реализонан подбор ключа для алгоритма DSL WPS (Belkin / EasyBox)
  • 2017.10.18
    Оффлайн генератор WPS PIN научился использовать серийный номер роутера для некоторых алгоритмов генерации
    Добавлен генератор пин кода Belkin
    Добавлен генератор пин кода Livebox Arcadyan
  • 2017.09.14
    Вышла очередная ночная сборка Router Scan с расширенными возможностями беспроводного аудита и совместимостью с Windows XP!
    Также было положено начало сбора информации по устройствам с пустыми WPS пин-кодами.
  • 2017.07.22
    Вышла новая ночная сборка Router Scan с улучшенной интеграцией 3WiFi, теперь можно анализировать Wi-Fi сети в области приёма!
    3WiFi Telegram Bot теперь хостится и работает на нашем сервере, спасибо carartem02!
  • 2017.07.16
    Добавлен новый метод API для получения диапазонов
  • 2017.06.25
    Добавлен вывод значков состояния сети в таблицах (Wi-Fi отключён / скрытая сеть)
    Исправлен баг вывода названия сетей и паролей с двумя и более пробелами
    Мелкие улучшения перевода и стилей
  • 2017.06.24
    Улучшен поиск по базе: добавлена возможность поиска пустых полей
    Добавлен режим поиска с учётом регистра
  • 2017.06.11
    Исправлена задержка при определении диапазонов по местоположению
  • 2017.05.14
    Оптимизирован алгоритм определения устройств по MAC-адресу
  • 2017.05.09
    Улучшена классификация стилей для страниц сайта
    Реализован "отзывчивый" дизайн для динамики состояния
  • 2017.05.07
    В базе более 4 000 000 записей!
    3WiFi доступен по протоколу HTTPS!
    https://3wifi.stascorp.com/
  • 2017.05.06
    Улучшение совместимости кода со старыми версиями PHP
    Другие мелкие исправления
  • 2017.05.05
    Сайт переехал на высокопроизводительный VDS хостинг!
  • 2017.04.25
    Улучшен поиск по базе, оптимизация запросов
    Исправлен баг многостраничного поиска
    Добавлена возможность поиска по IP-адресу (для разработчиков)
  • 2017.04.24
    Добавлен новый демон для перепроверки ненайденных точек на карте
    Добавлен вывод профиля пользователя при авторизации по API
  • 2017.04.22
    Сделаны красивые короткие ссылки для API
    Реализован интерфейс администратора сайта
  • 2017.04.21
    Приложение 3WiFi Locator обновлено до версии 0.51!
  • 2017.04.16
    Добавлена возможность привязки точек к аккаунту через API
    Добавлен новый API метод для генерации WPS PIN по BSSID
  • 2017.04.09
    Обновлены методы API
  • 2017.04.03
    Сервер переехал на новый SSD диск, всё стало работать быстрее!
  • 2017.03.18
    Небольшое исправление всплывающей подсказки на карте
    Добавлена поддержка мультиязычности
    Добавлена английская локализация
  • 2017.03.05
    Добавлена возможность глобальных оповещений на сайте
    Добавлено глобальное оповещение при недоступности БД
    Небольшие стилистические исправления на сайте
    Добавлена поддержка тем оформления
    Добавлена новая тема оформления "antichat"!
  • 2017.01.15
    Исправлен баг во второй стадии обработчика заданий
  • 2017.01.11
    Исправлен критический баг удаления приглашений, спасибо Triton_Mgn!
  • 2017.01.05
    Исправлен баг ограничения поиска по дополнительным полям (для разработчиков)
    Исправлен баг изменения группы пользователя в приглашении
    Реализована защита от CSRF для всех пользовательских функций
    С новым 2017 годом!
  • 2016.12.30
    Разрешён поиск по ключу сети и WPS PIN для гостей и пользователей
  • 2016.11.20
    Группа "Продвинутые пользователи" переименована в "Разработчики"
  • 2016.10.26
    Добавлена возможность поиска по авторизации и WPS PIN (для разработчиков)
  • 2016.09.30
    Исправлен баг скачивания своих загрузок через Firefox
  • 2016.09.10
    В базе более 3 000 000 записей!
    Добавлена возможность оставаться на странице после логина
    Изменена политика учётных записей: гостевая учётная запись теперь имеет API ключ на чтение
    Обновлён раздел F.A.Q.
  • 2016.07.03
    Исправлен баг в онлайн генераторе WPS PIN (алгоритм D-Link)
  • 2016.06.29
    Исправлен баг при поиске диапазонов по локации с долготой > 90°
  • 2016.06.12
    Добавлен провайдер геолокации Microsoft Live
  • 2016.06.02
    Появилась возможность хранения избранных локаций
    Можно добавлять избранные локации с карты
    Избранные локации отображаются на карте
    Изменились подстановочные символы для поиска
    Добавлена возможность перехода на произвольную страницу в поиске
  • 2016.06.01
    Реализован раздел "Избранное" для пользователей
    Появилась возможность добавлять точки доступа в избранное
  • 2016.05.30
    Добавлена личная статистика для пользователей
  • 2016.05.29
    Добавлено выделение выбранной точки на карте другим цветом
    Добавлена возможность отключения кластеризации при крупном масштабе
  • 2016.05.22
    Добавлено определение WPS PIN по BSSID с использованием данных из базы
  • 2016.05.16
    Про базу написали в майском номере журнала Хакер!
  • 2016.05.11
    Добавлена возможность смены никнейма
  • 2016.05.05
    Добавлена возможность смены пароля
  • 2016.04.27
    Добавлен алгоритм генерации WPS PIN для некоторых роутеров ASUS
  • 2016.04.23
    Добавлен генератор WPS PIN
  • 2016.04.15
    Для повышения стабильности реализован дополнительный демон для работы с таблицами в памяти
  • 2016.03.03
    Некоторые оптимизации загрузки отчётов
  • 2016.02.23
    Исправлен баг в дизайне сайта
  • 2016.02.09
    Исправлено отображение графика динамики загрузок
    Добавлена очистка незавершённых загрузок
  • 2015.12.26
    Продолжение реализации API ключей
    Оптимизация структуры базы данных
  • 2015.12.18
    Частично реализованы API ключи
    Мелкие исправления в коде сайта
  • 2015.12.17
    В функцию поиска диапазонов добавлены новые источники данных
  • 2015.12.15
    Добавлена возможность привязки загруженных точек к аккаунту, а также скачивание своих точек
    В карту добавлена кнопка скрытия/показа точек доступа
    Множественные исправления в дизайне и коде сайта
  • 2015.12.13
    Веб интерфейс сайта переработан
    Пароли доступа более не используются
    Реализована поддержка пользователей
  • 2015.12.01
    Сделана серверная кластеризация точек
  • 2015.11.27
    Добавлена страница динамики состояния
  • 2015.11.19
    Создано приложение 3WiFi Locator для Android
  • 2015.11.16
    Добавлен счётчик OpenStat на страницы
  • 2015.11.15
    Глобальная оптимизация БД
  • 2015.10.30
    Реализована загрузка отчётов по частям
  • 2015.10.05
    Добавлено определение устройств по MAC
  • 2015.10.02
    Добавлен поиск диапазонов
  • 2015.09.04
    Сайт переписан на технологии jQuery/AJAX
  • 2015.08.02
    Добавлена поддержка отчётов TXT
  • 2015.07.19
    Появилось меню и главная страница
  • 2015.07.13
    Создание обсуждения на форуме antichat
  • 2015.07.11
    Создание репозитория на GitHub
    Публикация исходных кодов
  • #ФИЧА#Поиск По дате / за несколько суток (только для участников)
  • #ФИЧА#Загрузка Показывать BSSIDы точек, найденных на карте
Читайте также:  Зачем покупать новый айфон

• Гостевой аккаунт с ограниченными правами:
Логин: antichat
Пароль: antichat
(только для участников сообщества Router Scan)

Этичный хакинг и тестирование на проникновение, информационная безопасность

Программа Router Scan сканирует сети и собирает информацию о роутерах, в том числе о паролях Wi-Fi сетей.

Чтобы узнать пароль от соседского Wi-Fi нужно просканировать весь диапазон IP Интернет-провайдера соседа. Если вы не знаете, какой у соседа провайдер, то нужно просканировать диапазон IP вашего населённого пункта. Это долго, при этом результат не гарантируется – соседский роутер может быть хорошо защищён и даже если вы его просканируете, не удастся узнать пароль; также он может быть за NAT (технология, которая позволяет пользоваться одним IP сразу нескольким пользователям) в этом случае мы даже не сможем просканировать его роутер.

Участники сообщества Router Scan делятся результатами сканирования с сервисом 3WiFi, который размещает их на удобной карте. Т.е. прямо онлайн вы можете найти информацию о:

  • беспроводных точках доступа Wi-Fi в вашей местности
  • имена сетей (ESS > Использование 3WiFi является бесплатным. Чтобы не только видеть точки доступа в базе данных, но и их пароли, необходимо выполнить вход на сайт. Для этого не нужно даже регистрироваться.

Гостевой аккаунт с ограниченными правами (только для участников сообщества Router Scan):

  • Логин: antichat
  • Пароль: antichat

Карта Wi-Fi

Одним из удобных способов поиска паролей Wi-Fi рядом с вами является карта. Вам нужно ввести адрес или название объекта. Вы увидите точки доступа о которых есть информация. Данные идут в следующем порядке:

  • дата добавления в БД
  • MAC-адрес
  • имя сети
  • пароль от сети

Поиск по базе данных паролей Wi-Fi

На странице поиска вы можете искать точки доступа по:

Читайте также:  Где находится моя посылка с алиэкспресс

    BSS > Причём можно использовать подстановочные символы.

Например, поиск по BSSID 14:D6:4D:37:49:22:

Поиск по BSSID с использованием подстановочного символа 14:D6:4D:37:49:*

Звёздочка (*) заменяет любой символ и может стоять в любом месте строки поиска.

Преимущества поиска по BSSID (MAC-адресу) в том, что обычно устройства имеют уникальный BSSID – и вы найдёте именно ту точку доступа, которая вас интересует.

Не все умеют узнавать BSSID от соседских Wi-Fi (хотя это можно прямо в Windows с помощью WirelessNetView и в Linux с помощью многочисленных программ, например, Airodump-ng), так вот, можно искать также и по имени сети (ESSID).

Пример поиска сетей с именем «pattaya»:

Как видно, регистр букв неважен.

Поддерживаются подстановочные символы: – любой символ, – любой набор символов. Пример:

Также можно искать точки доступа по паролю Wi-Fi (ключ сети) и по ПИН коду WPS – это может пригодиться в исследовательских целях.

Дополнительные инструменты 3WiFi

Поиск диапазонов

Данный инструмент позволяет находить диапазоны IP-адресов по физическому местоположению. Сопоставление производится на основе собранных данных от провайдеров геолокации.

Т.е. вы вводите географические координаты, радиус поиска, и получаете:

  • Диапазон IP
  • Название сети
  • Описание
  • Страна

Это очень полезный инструмент для исследователей сети, которые хотят просканировать IP по определённым географическим координатам.

Устройство по MAC

Данный инструмент позволяет приблизительно определить изготовителя и модель устройства по его BSSID / MAC-адресу. Сопоставление производится на основе данных, собранных Router Scan.

Обратите внимание, что в отличие от многочисленных подобных сервисов (вроде этого), показывается не просто информация о производителе, показывается подробная информация о модели, также имеется вероятностная информация о линейке и прошивке устройств.

Генератор WPS PIN

Очень полезный инструмент, если вы хотите подключиться к Wi-Fi, когда вы не знаете пароля от этой сети, но точка доступа поддерживает WPS. Этот сервис поможет вам угадать WPS пин на основе MAC-адреса ТД.

Читайте также:  Беспроводная передача электроэнергии на расстоянии

Имеется две разновидности генератора ПИНов:

  • Офлайн генератор WPS PIN Companion из Router Scan (Использует известные алгоритмы, не подключается к базе).
  • Онлайн генератор 3WiFi WPS PIN (Подключается к базе, определяет линейные последовательности, статические пин-коды, и другие алгоритмы).

3WiFi к себе на компьютер

Вы не можете скачать базу данных 3WiFi. Попытки слить базу приведут к бану вашего аккаунта и бану всех приглашенных вами и далее по цепочке. Никакие заслуги не снимут бан.

Тем не менее, вы можете организовать свой собственный 3WiFi на своём компьютере или на своём сервере, поскольку Исходный код 3WiFi размещён на GitHub’е: https://github.com/binarymaster/3WiFi

Т.е. вам нужен веб-сервер, а также придётся самому сканировать нужные вам диапазоны, чтобы в вашей базе данных 3WiFi была информация для поиска.

Шаги по установке 3WiFi:

  1. Скопируйте все необходимые файлы на ваш веб-сервер, например, это директория /www
  2. Создайте структуру базы данных (импортируйте файл 3wifi.sql для создания таблиц)
  3. Переименуйте config.php-distr в config.php
  4. Отредактируйте файл config.php в соответствии с настройками вашего сервера (DB_SERV, DB_NAME, DB_USER, DB_PASS и т.д.)
  5. (необязательно) Включите таблицы памяти (в config.php установите TRY_USE_MEMORY_TABLES на true)
  6. (необязательно) Используйте import.free.php один раз для импорта базы данных старого формата
  7. Запуск всех фоновых демонов:

# Запуск выгрузки в базу данных

# Подготовка для остановки

# Добавление новых данных геолокации для BSSID на карту

# Сбор статистики кеша (используйте только когда включена stats caching)

# Менеджер таблицы памяти (используйте только если включены таблицы памяти)

Поддержка базы данных:

# Повторная проверка не найденных BSSID в базе данных

Перед запуском демонов, убедитесь, что интерпретатор php-cli доступен из вашей директории.

Заключение

Итак, 3WiFi – это свободная база точек доступа (с открытым исходным кодом под лицензией Apache 2.0), разработанная сообществом Router Scan при участии Stas’M Corp.

Она хранит данные точек доступа, которые были получены в результате сканирований Router Scan. Все данные загружаются в базу добровольно – либо через веб-сайт, либо напрямую из Router Scan.

База данных 3WiFi используется сообществом Router Scan для поиска точек доступа, для исследования новых уязвимостей в беспроводных маршрутизаторах, для выявления ранее неизвестных алгоритмов генерации WPS пин-кодов, для обнаружения очагов массового поражения маршрутизаторов (таких как подмена SSID имени, DNS серверов, и подобных), и во многих других целях.

Также база 3WiFi используется Stas’M Corp. для наблюдения, определения и исправления ошибок и неточностей результатов сканирования в реальном времени.

Веб сайт 3WiFi предоставляет уникальные услуги, которые могут быть полезны членам сообщества:

  • Просмотр точек доступа на карте
  • Поиск точек доступа по BSS > Адрес официальной базы 3WiFi: http://3wifi.stascorp.com/

Связанные статьи:

  • Автоматическая проверка всех Точек Доступа по базе 3WiFi (72%)
  • Новые возможности Router Scan by Stas’M v2.60: беспроводной взлом Wi-Fi из Windows (65%)
  • Как узнать точную модель чужого роутера (беспроводной точки доступа) (54.6%)
  • Поиск беспроводных точек доступа с включённым WPS: использование программ Wash, Airodump-ng и Wifite (54.3%)
  • Продвинутое слежение за Wi-Fi устройствами (52.1%)
  • Брут-форс ключей для ненастроенных сетей на 5 ГГц (RANDOM – 20.8%)

Рекомендуется Вам:

2 комментария to Сервис 3WiFi: пароли от точек доступа Wi-Fi

Для начала вы сами должны были обьяснить что роутерскан сам отправляет ваши пароли на карту если у вас на роутере стандартный логин пароль. Сам проверил и теперь вижу свой пароль на карте, сервис прикольный но даже обидно за это….поясняю что я за натом и меня просто так не просканить

При первом запуске программа спрашивает (правда на английском), хотите ли вы автоматически отправлять данные на сервер. В дальнейшем это также можно поменять в настройках.

Видимо, при открытии программы вы тыкнули в кнопку Yes даже не прочитав сообщения.

Само-собой, пользователям читать необязательно и я должен был это объяснить. И знаете что? Я объяснил. В статье про Router Scan: «Инструкция по использованию Router Scan by Stas’M. Часть первая: Опции и анонимность сканирования».

Эта статья про 3WiFi — здесь даже нет прямых ссылок на Router Scan — только на справочную информацию, которая ведёт уже на статью про Router Scan с объяснением того, что и так показывается каждому пользователю при запуске программы.

Нужно действовать более осознанно. Если какая-то программа показывает вам сообщение, то нужно его читать. Может быть в будущем появятся программы, которые вас будут спрашивать, хотите ли вы переписать свою квартиру на автора программы и отдать своих детей в рабство…

Что касается таких инструментов как Router Scan, то нужно действовать в двойне осознанно. Это не игрушка — это очень мощный инструмент оценки безопасности, который при особо неправильном поведении может вызвать и юридические проблемы.

admin

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *