@MikrotikRu

Страница 1038 из 3964
Ivan
11.05.2017
09:18:37
^^

Так что софт с ПК отпадает)

Ilya
11.05.2017
09:27:03
назови точку МосФрии

Google
Bsod
11.05.2017
09:27:10
ну он же должен как то обозначаться, верно?
короче да. probe request посылает клиент. видать его через wireless sniffer

Ilya
11.05.2017
09:27:12
и собирай логи тх кто прицепился

Ilya
11.05.2017
09:27:27
или как там московский вайфай называется

Ivan
11.05.2017
09:27:29
Ilya
11.05.2017
09:27:29
ну я условно

Делаешь точку с кучей имён популярных вайфаев

кафешки и всё такое

и парсишь логи

Ivan
11.05.2017
09:29:07
В логах нету нигде упоминаний об этом

Нужно именно сканить)

короче да. probe request посылает клиент. видать его через wireless sniffer
вы прям проверили или просто так написали?

Bsod
11.05.2017
09:29:50
вы прям проверили или просто так написали?
28 time=0.585 interface=lolz channel="2412/20-Ce/gn" signal-at-rate=-83dBm@1Mbps dst=70:72:0D:AF:6F:6E src=D4:21:22:46:9B:08 type=probe-resp 29 time=0.587 interface=lolz channel="2412/20-Ce/gn" signal-at-rate=-83dBm@1Mbps dst=70:72:0D:AF:6F:6E src=D4:21:22:46:9B:08 type=probe-resp 30 time=0.606 interface=lolz channel="2412/20-Ce/gn" signal-at-rate=-76dBm@1Mbps dst=FF:FF:FF:FF:FF:FF src=B0:B2:DC:A9:D9:B4 type=beacon 31 time=0.626 interface=lolz channel="2412/20-Ce/gn" signal-at-rate=-87dBm@1Mbps dst=FF:FF:FF:FF:FF:FF src=10:0D:7F:FD:3F:0E type=beacon 32 time=0.646 interface=lolz channel="2412/20-Ce/gn" signal-at-rate=-83dBm@1Mbps dst=70:72:0D:AF:6F:6E src=D4:21:22:46:9B:08 type=probe-resp 33 time=0.661 interface=lolz channel="2412/20-Ce/gn" signal-at-rate=-82dBm@1Mbps dst=FF:FF:FF:FF:FF:FF src=B4:A5:EF:0F:B2:18 type=beacon 34 time=0.698 interface=lolz channel="2412/20-Ce/gn" signal-at-rate=-87dBm@1Mbps dst=FF:FF:FF:FF:FF:FF src=D4:21:22:32:11:22 type=beacon 35 time=3.619 interface=lolz channel="2412/20-Ce/gn" signal-at-rate=-91dBm@1Mbps dst=FF:FF:FF:FF:FF:FF src=A0:CB:FD:13:C2:3E type=probe-req

Google
Bsod
11.05.2017
09:30:05
яж наркоман - люблю ковырять всякое :D

Ivan
11.05.2017
09:30:15
А там маки девайсов есть?)

или это точки вокруг?

Bsod
11.05.2017
09:30:26
time=3.619 interface=lolz channel="2412/20-Ce/gn" signal-at-rate=-91dBm@1Mbps dst=FF:FF:FF:FF:FF:FF src=A0:CB:FD:13:C2:3E type=probe-req

Ilya
11.05.2017
09:30:37
В логах нету нигде упоминаний об этом
ты с открытым вифи идею понял?

Ivan
11.05.2017
09:30:37
И опять это говно с подменой маков

Bsod
11.05.2017
09:30:49
probe-request шлют клиенты, а probe-response шлют апшки

Ivan
11.05.2017
09:30:52
ну то есть я понял что надо сделать открытую АП

Ilya
11.05.2017
09:31:12
проезжаешь по городу и сканишь все открые сети всяких кафе и прочего

делаешь вирт точки с этими всеми вифи

Ivan
11.05.2017
09:31:28
зачем?

Bsod
11.05.2017
09:31:36
ну да в новой айоси вроде была подмена мака при пробореквестах

Ilya
11.05.2017
09:31:40
все, кто авторизовался хоть где-то - прицепится к одной из

получаешь в логе мак всех у кого включен вифи

Ivan
11.05.2017
09:36:10
что за ерунду вы несете?)

Bsod
11.05.2017
09:36:36
да

Ivan
11.05.2017
09:37:10
ога, вижу

и тоже FF:FF:FF...

Google
Bsod
11.05.2017
09:37:38
ну дык клиент не знат кто там с другой стороны

потому и всем :)

Ilya
11.05.2017
09:38:02
что за ерунду вы несете?)
https://ru.wikipedia.org/wiki/Вардрайвинг

Ivan
11.05.2017
09:38:19
ЗАЧЕМ МНЕ ЭТО?

Ilya
11.05.2017
09:38:37
Ты хочешь народ посчитать, это рабочая страта это сделать. :).

Ivan
11.05.2017
09:38:44
Мне нужно собирать мак адреса всех устройств, которые прошли мимо точки и не подключились к ней

Bsod
11.05.2017
09:39:06
на что ссылку дал

Ilya
11.05.2017
09:39:27
Ну ты идею с открытыми точками понял?

Рабочий же метод. :).

Если вифи включен, то он попытается подцепиться

Bsod
11.05.2017
09:40:03
слабо рабочий. очень далеко не у всех телефоны цепляются к открытым точкам

Bsod
11.05.2017
09:40:17
а вот по реквестам можно поймать всех

Ilya
11.05.2017
09:40:18
не к любой, а к которой уже цеплялся

Bsod
11.05.2017
09:40:40
Так это гадание на кофейной гуще

Ilya
11.05.2017
09:40:43
скорее всего те, кто забывает открытые сети кафе после использования, они и вифи выключают. :).

Ivan
11.05.2017
09:41:33
но есть как обычно нюанс

вот у меня ноут стоит

На линуксе

Google
Ivan
11.05.2017
09:41:54
который точно не подменяет маки

http://screencloud.net/v/ponlq

И вот нету его мака тут)

Bsod
11.05.2017
09:43:15
Так и probe-request у тебя здесь не видать. только ответы

Ivan
11.05.2017
09:45:27
http://screencloud.net/v/3ALlB

вот теперь гут)

Bsod
11.05.2017
09:46:30
А теперь добро пожаловать в проблему, которая зовется "микротик не логирует это безобразие". Так что либо городить скрипты, которые будут ложить найденное в логи, либо стримить на сервер и играться далее

Admin
ERROR: S client not available

Bsod
11.05.2017
09:57:12
А чем эти стримы вообще собирать можно?
у них прога есть для линухов, вывод которой можно перенаправлять в tcpdump.

Ivan
11.05.2017
09:57:23
что за прога?)

Bsod
11.05.2017
09:57:32
хотя в твоем варианте думается это будет какой-нибудь питоноскрипт с скапи :D

https://mikrotik.com/download/trafr.tgz

вот цэ балалайка

Ivan
11.05.2017
10:02:33
хотя в твоем варианте думается это будет какой-нибудь питоноскрипт с скапи :D
конечно это будет скрипт на питоне. Я просто не пойму пока в каком виде данные будут приходить

Bsod
11.05.2017
10:02:56
пакетики для libpcap получатся :3

юзай scapy, Люк

ну, вначале глянь на них через tcpdump

а потом туда ))

Google
Ivan
11.05.2017
10:03:37
ога, спс

уберите это гумно плз

Sergiy
11.05.2017
10:38:50
немогем. админ шляется где-то

Ivan
11.05.2017
10:39:26
https://m.lenta.ru/news/2017/05/11/nonanonimus/

wireshark
Я вот думал про него, но не был уверен.

Bastad
11.05.2017
10:39:50
Было уже

Алексей
11.05.2017
10:40:26
Я вот думал про него, но не был уверен.
можно даже этот стрим скриптом запускай по стартапу системы и он будет в фоне работать

Алексей
11.05.2017
10:40:50
приходят данный как tazmen sniffer protocol

Ivan
11.05.2017
10:41:08
Множество устройств будут стримить это все дело на сервер, а я уже оттуда буду все парсить

Bsod
11.05.2017
10:41:49
The Lord of Streams

Кирилл
11.05.2017
10:42:10
вот я и хочу стримить)
/interface wireless sniffer set multiple-channels=yes streaming-enabled=yes streaming-server=192.168.0.2

Ivan
11.05.2017
10:42:23
Как стримить - вопросов не было

был вопрос - чем собирать и парсить)

Кирилл
11.05.2017
10:43:06
wireshark )

Ivan
11.05.2017
10:43:55
А из Wireshark в бд?)

ну то есть он позволяет с чем то подобным работать или API имеет?

Bsod
11.05.2017
10:44:51
да не нужен тебе вайршарк

сказал же скапи юзай

а то убежишь сейчас в другую сторону и потеряешься

Страница 1038 из 3964