Autor Tema: BULLY: Mejoras, bugs, aclaraciones, etc.  (Leído 81518 veces)

0 Usuarios y 1 Visitante están viendo este tema.

alist3r

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #100 en: 13-09-2013, 01:18 (Viernes) »
brian.
I 'm also unable to reproduce the error.
But cristi28 and usuarionuevo seem to suffer it.

chicos, podéis pasar un log completo de lo que sucede en el terminal al ejecutar bully, así como el comando utilizado con los parámetros?



bdpurcell

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #101 en: 13-09-2013, 01:22 (Viernes) »
Código: [Seleccionar]
bully -b XX:XX:XX:XX:XX:XX -p 1234000 -c 1 mon0
Get this ... Pin is with  1234000 fixed , and only add the final number   "2"





[/quote

pon despues de pin -B y te funciona  i el pin lo pones con -p



"Timeout" no tiene nada que ver con hasta qué punto la AP es. Es la forma en la AP es LENTA.

¿Has probado:

Código: [Seleccionar]
bully -b XX:XX:XX:XX:XX:XX -p 1234000 -c 1 -a 50 -m 5000 -t 2000mon0

Desconectado USUARIONUEVO

  • Colaborador
  • *
  • Mensajes: 15514
Re: BULLY para tontos | BULLY for dummies
« Respuesta #102 en: 13-09-2013, 01:26 (Viernes) »
I try now a new attent.

I think its posibble a fail , because i get in .bully , a older pins file ...and its not the same..all ramdom , or -p


I try and comment in a few.

_____________

I got it ,

I claer the .bully directory

i use   -p 1234000

and now works perfectly.

12340001
12340002
12340003

 ;)


« Última modificación: 13-09-2013, 01:37 (Viernes) por USUARIONUEVO »

alist3r

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #103 en: 13-09-2013, 01:35 (Viernes) »
please remember to start all over from scratch (deleting/moving pin/run files) since those files' structure is not  backwards-compatible any further
« Última modificación: 13-09-2013, 01:36 (Viernes) por alister »

Desconectado USUARIONUEVO

  • Colaborador
  • *
  • Mensajes: 15514
Re: BULLY para tontos | BULLY for dummies
« Respuesta #104 en: 13-09-2013, 02:32 (Viernes) »
WTF X2


/root/.bully   clenly directory ..and .... FAIL  ...ever test at the same enviroment . .card and ap.


Desconectado USUARIONUEVO

  • Colaborador
  • *
  • Mensajes: 15514
Re: BULLY para tontos | BULLY for dummies
« Respuesta #105 en: 13-09-2013, 02:52 (Viernes) »
FINALLY I GOT    ;D


To secuential need a 8 digits ...

our 4 first and 0000

12340000  , bully test 12340000 to 12349999  


BUT , HERE IS THE CONFUSION


If bully , try

12340000 and no got an M7, then , the 4 first digist are invalid and automatically discard,and try randomize de 4 first ,because see , no got an M7.



When try  secuence whin a nice 4 digits , only in this case bully continue in secuency mode and no ramdomize.


I think its a nice work , because some people  try  whit a not knowed 4 first digits , and ends whit a fail attack ( in revaer got this and ends in a 99 forever task because when put a 4 first digits fixed ...and no got an M7 , reaver continue ...FOR NOTHING.)




__________________

Resumen , para fijar los 4 primeros debemos rellenar CoN 4 ceros , pero si los 4 primeros no son los buenos ,entonces se da cuenta y pasa a otra cosa mariposa.  >:( , se acabo el problema del 99%   >:(
« Última modificación: 13-09-2013, 03:29 (Viernes) por USUARIONUEVO »

bdpurcell

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #106 en: 13-09-2013, 04:13 (Viernes) »
You got it now    ;D

bdpurcell

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #107 en: 13-09-2013, 14:54 (Viernes) »
Algunas discusiones sobre horarios en GitHub:

https://github.com/bdpurcell/bully/issues/17

alist3r

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #108 en: 13-09-2013, 15:16 (Viernes) »
FINALLY I GOT    ;D
To secuential need a 8 digits ...
our 4 first and 0000
12340000  , bully test 12340000 to 12349999  
BUT , HERE IS THE CONFUSION
If bully tryes
12340000 and no got an M7, then the 4 first digist are invalid and automatically discardes,and try randomize the 4 first, because as we can see, did'nt got a valid M7.

exactly

When bully tries a secuence with the correct first 4 digits, only in this case bully will continue in secuential mode and no ramdomization.

exactly

I think its a good work, because some people  try with unkwnon first 4 digits, and ends up whit a failed attack (in reaver, when this happens, we end up stuck in a 99% loop forever because when we provide the 4 first digits and we want them to be locked ...in case we got no valid M7 , reaver continues locking them... USELESSLY)

exactly. hence that's why I propposed Brian to deliberately throw error messages and terminate program when provided values are wrong. But, at this moment, bully decides to "UNLOCK" the first 4 digits, since they are wrong. Both approaches are far better than reaver's :)

__________________

Resumen , para fijar los 4 primeros debemos rellenar CoN 4 ceros , pero si los 4 primeros no son los buenos ,entonces se da cuenta y pasa a otra cosa mariposa.  >:( , se acabo el problema del 99%   >:(

el error de heffner y su equipo al diseñar reaver fué suponer que el usuario nunca se equivoca. pero sí que se equivoca. por tanto, tienes que comprobarlo todo y no asumir nunca nada. es muy sencillo descubrir que el primer trozo de pin proporcionado por el usuario es incorrecto. en ese caso, puedes decidir detener el programa o bien desobedecer al usuario para no hacerle perder el tiempo con combinaciones imposibles.
« Última modificación: 13-09-2013, 15:21 (Viernes) por alister »

Desconectado geminis_demon

  • Colaborador
  • *
  • Mensajes: 2378
  • Prácticas precisas precisan práctica
Re: BULLY para tontos | BULLY for dummies
« Respuesta #109 en: 14-09-2013, 16:20 (Sábado) »
Hola, tengo problemas con bully, tengo 2 routers y el mismo problema con los 2 routers. Sin embargo con otros router no tengo ese problema.

Uno es el NETGEAR WNR3500Lv2 y otro el Zaapa ZW-BR11NT.

El error es este:
Código: [Seleccionar]
wifislax ~ # bully -b 00:B0:0C:XX:XX:XX -c 1 -v 3 -N mon0
[+] Switching interface 'mon0' to channel '1'
[!] Using '00:1d:e0:80:d0:eb' for the source MAC address
[+] Datalink type set to '127', radiotap headers present
[+] Scanning for beacon from '00:b0:0c:xx:xx:xx' on channel '1'
[+] Got beacon for 'GUEST' (00:b0:0c:xx:xx:xx)
[X] Beacon information element indicates WPS is not configured
wifislax ~ # bully -b 20:E5:2A:XX:XX:XX -c 11 -v 3 -N mon0
[+] Switching interface 'mon0' to channel '11'
[!] Using '00:1d:e0:80:d0:eb' for the source MAC address
[+] Datalink type set to '127', radiotap headers present
[+] Scanning for beacon from '20:e5:2a:xx:xx:xx' on channel '11'
[+] Got beacon for 'PRIVATE' (20:e5:2a:xx:xx:xx)
[X] Beacon information element indicates WPS is not configured
wifislax ~ #

Bully no crea ningún log, solo muestra el error y se cierra.
Código: [Seleccionar]
wifislax ~ # ls -a $HOME/.bully/
./  ../

No creo que el problema esté relaccionado con mi tarjeta inalámbrica, pero por si a caso pongo información de esta:
Código: [Seleccionar]
wifislax ~ # lspci | grep Network
04:00.0 Network controller: Intel Corporation PRO/Wireless 4965 AG or AGN [Kedron] Network Connection (rev 61)
wifislax ~ # airmon-ng


Interface       Chipset         Driver

wlan0           Intel 4965AGN   iwl4965 - [phy1]

wifislax ~ # iwconfig
wlan0     IEEE 802.11abgn  ESSID:off/any 
          Mode:Managed  Frequency:2.412 GHz  Access Point: Not-Associated   
          Tx-Power=15 dBm   
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Encryption key:off
          Power Management:off
         
lo        no wireless extensions.

eth0      no wireless extensions.

wifislax ~ # ifconfig
eth0      Link encap:Ethernet  HWaddr 90:E6:BA:F1:3E:F7 
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:296 errors:0 dropped:0 overruns:0 frame:0
          TX packets:296 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:22792 (22.2 Kb)  TX bytes:22792 (22.2 Kb)

wlan0     Link encap:Ethernet  HWaddr 00:1D:E0:80:D0:EB 
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:98 errors:0 dropped:0 overruns:0 frame:0
          TX packets:142 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:42856 (41.8 Kb)  TX bytes:27312 (26.6 Kb)

Saludos.

alist3r

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #110 en: 14-09-2013, 16:23 (Sábado) »
Hola, tengo problemas con bully, tengo 2 routers y el mismo problema con los 2 routers. Sin embargo con otros router no tengo ese problema.

Uno es el NETGEAR WNR3500Lv2 y otro el Zaapa ZW-BR11NT.


el mensaje de error indica que wps está desactivado en estado no inicializado (no es lo mismo)
Código: [Seleccionar]
[X] Beacon information element indicates WPS is not configured
inicializa la configuracion WPS asignando un pin, y listo.
« Última modificación: 14-09-2013, 16:24 (Sábado) por alister »

Desconectado geminis_demon

  • Colaborador
  • *
  • Mensajes: 2378
  • Prácticas precisas precisan práctica
Re: BULLY para tontos | BULLY for dummies
« Respuesta #111 en: 14-09-2013, 18:21 (Sábado) »
Hola, tengo problemas con bully, tengo 2 routers y el mismo problema con los 2 routers. Sin embargo con otros router no tengo ese problema.

Uno es el NETGEAR WNR3500Lv2 y otro el Zaapa ZW-BR11NT.


el mensaje de error indica que wps está desactivado en estado no inicializado (no es lo mismo)
Código: [Seleccionar]
[X] Beacon information element indicates WPS is not configured
inicializa la configuracion WPS asignando un pin, y listo.

Ya tiene un PIN asignado, además reaver me saca la clave a la primera, eso solo me sucede con bully.

alist3r

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #112 en: 14-09-2013, 18:40 (Sábado) »
Hola, tengo problemas con bully, tengo 2 routers y el mismo problema con los 2 routers. Sin embargo con otros router no tengo ese problema.

Uno es el NETGEAR WNR3500Lv2 y otro el Zaapa ZW-BR11NT.


el mensaje de error indica que wps está desactivado en estado no inicializado (no es lo mismo)
Código: [Seleccionar]
[X] Beacon information element indicates WPS is not configured
inicializa la configuracion WPS asignando un pin, y listo.

Ya tiene un PIN asignado, además reaver me saca la clave a la primera, eso solo me sucede con bully.

**DRIFFFFTTTTTT**

WTF?

si puedes, pasame un fichero CAP donde única y exclusivamente se vean señales baliza de es red, no hace falta ni siquiera que estés dentro.

quizás bully hace parsing incorrecto de las cabeceras WPS
« Última modificación: 14-09-2013, 18:40 (Sábado) por alister »

Desconectado geminis_demon

  • Colaborador
  • *
  • Mensajes: 2378
  • Prácticas precisas precisan práctica
Re: BULLY para tontos | BULLY for dummies
« Respuesta #113 en: 14-09-2013, 19:12 (Sábado) »
Hola, tengo problemas con bully, tengo 2 routers y el mismo problema con los 2 routers. Sin embargo con otros router no tengo ese problema.

Uno es el NETGEAR WNR3500Lv2 y otro el Zaapa ZW-BR11NT.
ū

el mensaje de error indica que wps está desactivado en estado no inicializado (no es lo mismo)
Código: [Seleccionar]
[X] Beacon information element indicates WPS is not configured
inicializa la configuracion WPS asignando un pin, y listo.

Ya tiene un PIN asignado, además reaver me saca la clave a la primera, eso solo me sucede con bully.

**DRIFFFFTTTTTT**

WTF?

si puedes, pasame un fichero CAP donde única y exclusivamente se vean señales baliza de es red, no hace falta ni siquiera que estés dentro.

quizás bully hace parsing incorrecto de las cabeceras WPS

Te la he enviado por MP.
« Última modificación: 14-09-2013, 23:31 (Sábado) por geminis_demon »

bdpurcell

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #114 en: 26-09-2013, 12:02 (Jueves) »
I pushed a new version of bully to github Wed Sep 26

Packet timings are now automatic.

Feedback is welcome!

B

Desconectado lupox

  • Colaborador
  • *
  • Mensajes: 530
  • volver....
Re: Re: Re: BULLY para tontos | BULLY for dummies
« Respuesta #115 en: 26-09-2013, 12:12 (Jueves) »
I pushed a new version of bully to github Wed Sep 26

Packet timings are now automatic.

Feedback is welcome!

B

Parece que bully viene para quedarse.

Enviado desde Tapaltak 4

Desconectado USUARIONUEVO

  • Colaborador
  • *
  • Mensajes: 15514
Re: BULLY para tontos | BULLY for dummies
« Respuesta #116 en: 26-09-2013, 12:18 (Jueves) »
Revision 19 , y eso que ayer baje la 18  ;D

esta parece que va mejor todavia.

alist3r

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #117 en: 26-09-2013, 12:28 (Jueves) »
Brian,
I owe you a loooong email since sunday. So sorry we couln't make a conference to talk about business and hobbies ;)
I'm trying to keep track as much as I can!
Trying to answer you today ok!?

alist3r

  • Visitante
Re: BULLY para tontos | BULLY for dummies
« Respuesta #118 en: 26-09-2013, 12:31 (Jueves) »
Revision 19 , y eso que ayer baje la 18  ;D

esta parece que va mejor todavia.

lo que ha hecho brian es implementar una inteligencia en bully que se encarga de "calibrar" los tiempos de respuesta de todo.

esto, como él dice, dejaría años luz atrás a reaver.

la cosa se pone interesante, verdad? :)

idlo probadlo, yo estoy encargándome de la traducción al castellano y de seguir poniendo ideas locas encima de la mesa. brian no desaprovecha ninguna! jejeje

Desconectado USUARIONUEVO

  • Colaborador
  • *
  • Mensajes: 15514
Re: BULLY para tontos | BULLY for dummies
« Respuesta #119 en: 26-09-2013, 12:42 (Jueves) »
el otro dia hice una prueba sobre mi nuevo ap "saco de boxeo"  ...y quede un poco extrrañado , tengo que volver a probar ..pero


reaver saco el pin en 1 hora 15 segundos
bully ... 15 minutos ...


es imposible.

tengo que volver a probar..si bien el pin empieza bajito 2xxxxxxxx  y eso podria haber influido.