прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,775
    Reputations:
    51
    Пишите на русском ,имейте уважение.
     
    1. Triton_Mgn

      Triton_Mgn Elder - Старейшина

      Joined:
      6 Jul 2015
      Messages:
      3,673
      Likes Received:
      5,775
      Reputations:
      51
      ссылка нерабочая.
       
      1. TOX1C

        TOX1C Elder - Старейшина

        Joined:
        24 Mar 2012
        Messages:
        1,135
        Likes Received:
        1,931
        Reputations:
        24
        ссылка рабочая, просто группа закрытая
         
        sha9 likes this.
        1. Triton_Mgn

          Triton_Mgn Elder - Старейшина

          Joined:
          6 Jul 2015
          Messages:
          3,673
          Likes Received:
          5,775
          Reputations:
          51
          мн мн Э хорошо посмотрим. пристально.
           
          sha9 likes this.
          1. etasix

            etasix New Member

            Joined:
            3 Feb 2016
            Messages:
            3
            Likes Received:
            2
            Reputations:
            0
            I have a respect but I dont know the Russian alphabet and Translator is not accurate. Russian forum are not foreign to me. I have a lot to learn Russian language. Czech language is not so different from the Russian. in written form makes it worse...
             
            #2125 etasix, 9 Apr 2016
            Last edited: 9 Apr 2016
            1. Triton_Mgn

              Triton_Mgn Elder - Старейшина

              Joined:
              6 Jul 2015
              Messages:
              3,673
              Likes Received:
              5,775
              Reputations:
              51
              как в нее попасть?
               
              1. sha9

                sha9 Well-Known Member

                Joined:
                25 Sep 2015
                Messages:
                567
                Likes Received:
                734
                Reputations:
                2
                write in czech alphabet :)
                 
                Triton_Mgn likes this.
                1. sha9

                  sha9 Well-Known Member

                  Joined:
                  25 Sep 2015
                  Messages:
                  567
                  Likes Received:
                  734
                  Reputations:
                  2
                  привет тритон :) как дела на хак-фронте? вижу форум начинает оживать :)
                   
                  Triton_Mgn likes this.
                  1. sha9

                    sha9 Well-Known Member

                    Joined:
                    25 Sep 2015
                    Messages:
                    567
                    Likes Received:
                    734
                    Reputations:
                    2
                    да ладно. нужно быть толерантнее, товаристчи :) может человек не знает русский, а пообщаться с умными людьми хочет :) правда лучше-бы он пользовался все-таки переводчиком. какой ни есть перевод, но не будет риска перевода форума на англоязычный. а то один начнет, другой поддержит и пошло-поехало. концов не разберешь
                     
                    Triton_Mgn and etasix like this.
                    1. binarymaster

                      binarymaster Elder - Старейшина

                      Joined:
                      11 Dec 2010
                      Messages:
                      4,717
                      Likes Received:
                      10,195
                      Reputations:
                      126
                      Выше вы утверждали, что функция Use credentials работает некорректно с этими моделями. Для проверки данной гипотезы нужны обоснования - конкретные примеры. И поскольку это произошло именно с вами, то раз уж начали диалог, то надо его довести до финальной развязки, а не кидать разработчика посреди дороги.
                      Этого не достаточно. Потребуются также логи Charles с успешной авторизацией из браузера.
                      I'm afraid it's not possible, since Router Scan and HTTP Screenshot are programmed with different programming languages.

                      This will require Nmap Scripting Engine integration into RS... sounds weird right? :p
                      Feel free to write your posts in English, there are many english speaking capable users, especially I. :D
                       
                      khamyk, VladimirV, Payer and 2 others like this.
                      1. chugunkin

                        chugunkin Banned

                        Joined:
                        22 Dec 2015
                        Messages:
                        25
                        Likes Received:
                        13
                        Reputations:
                        0
                        Хорошо. Вот Enable TPC debug logging - http://rghost.ru/6SbQhl7Yl.

                        Нужно будет еще - без вопросов. И продолжаю утверждать функция Use credentials работает некорректно с этими моделями.
                        Странно что я первый поднял этот вопрос. В современных dlink'ах 300,320,615 всего 2 версии прошивок и, соответственно интерфейсов(файл интерфейса приложен).
                        Всем Удачи.
                         
                        binarymaster and Felis-Sapiens like this.
                        1. binarymaster

                          binarymaster Elder - Старейшина

                          Joined:
                          11 Dec 2010
                          Messages:
                          4,717
                          Likes Received:
                          10,195
                          Reputations:
                          126
                          Посмотрел. Отправляет запрос:
                          Code:
                          GET /index.cgi?v2=y&rq=y&client_login=admin&client_password=1234 HTTP/1.1
                          Host: 10.5.149.67
                          Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
                          Accept-Encoding: deflate, gzip, identity
                          Accept-Language: en-US;q=0.6,en;q=0.4
                          Referer: http://10.5.149.67/
                          User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1
                          Cookie: user_ip=10.5.110.76
                          
                          Получает ответ:
                          Code:
                          HTTP/1.0 200 OK
                          Content-type: text/plain
                          Expires: Tue, 02 Jan 2000 01:00:00 GMT
                          Cache-Control: no-cache, must-revalidate
                          Pragma: no-cache
                          Last-Modified: Thu, 22 Jan 1970 18:43:13 GMT
                          Set-Cookie: session_num=MvgcKkfvakkGIWJ
                          
                          {
                          auth: false,
                          deviceResponse: true,
                          checkLogin: false
                          }
                          Видим строку auth: false, значит авторизация по admin:1234 не прошла. А на скриншоте у вас просто страница авторизации.

                          Вывод:
                          1. RS определил девайс корректно
                          2. Запрос на авторизацию отправлен, получен отказ
                          3. Пара admin:1234 не подходит

                          В чём дело-то?
                           
                          Triton_Mgn and Payer like this.
                          1. Felis-Sapiens

                            Felis-Sapiens Reservists Of Antichat

                            Joined:
                            21 Jul 2015
                            Messages:
                            616
                            Likes Received:
                            3,833
                            Reputations:
                            171
                            Дело в том, по-видимому, что на самом деле пара admin:1234 подходит, а неверен запрос на авторизацию.
                            Нашёл DIR-300 (firmware version 2.5.19), у которого такая же проблема:
                            http://91.218.33.3:8O8O/ (admin:quiproot)
                            http://rghost.ru/8ykLZfsXw
                            Router Scan пытается авторизоваться через index.cgi?v2=y&rq=y&client_login=admin&client_password=quiproot, на что получает ответ
                            Code:
                            {
                            auth: false,
                            deviceResponse: true,
                            checkLogin: false
                            }
                            Браузер же отправляет примерно следующее: index.cgi?check_auth=y&update_login=admin&update_password=quiproot. И ответ
                            Code:
                            {
                            is_ban: false,
                            is_auth: true
                            }
                             
                            #2133 Felis-Sapiens, 10 Apr 2016
                            Last edited: 11 Apr 2016
                            sha9, chugunkin, Upsurt and 8 others like this.
                            1. binarymaster

                              binarymaster Elder - Старейшина

                              Joined:
                              11 Dec 2010
                              Messages:
                              4,717
                              Likes Received:
                              10,195
                              Reputations:
                              126
                              Felis, спасибо, как всегда на высшем уровне! :)

                              Доработал парсер, теперь авторизует и парсит корректно. Хорошо, когда есть живой образец.
                               
                              sha9, chugunkin, Upsurt and 9 others like this.
                              1. chugunkin

                                chugunkin Banned

                                Joined:
                                22 Dec 2015
                                Messages:
                                25
                                Likes Received:
                                13
                                Reputations:
                                0
                                Felis-Sapiens и binarymaster

                                Ну дык чё... Спасибо конечно огромное. Круто у вас всё получается...
                                Сам то я и не сообразил сравнить авторизацию, а оно вон как просто, когда знаешь как и где...
                                 
                                1. binarymaster

                                  binarymaster Elder - Старейшина

                                  Joined:
                                  11 Dec 2010
                                  Messages:
                                  4,717
                                  Likes Received:
                                  10,195
                                  Reputations:
                                  126
                                  Так в мануале RS обо всём написано же :) В особенности про логирование запросов, и про программы, которые для этого можно использовать.
                                   
                                  sha9, Payer, Triton_Mgn and 1 other person like this.
                                  1. chugunkin

                                    chugunkin Banned

                                    Joined:
                                    22 Dec 2015
                                    Messages:
                                    25
                                    Likes Received:
                                    13
                                    Reputations:
                                    0
                                    Ну вроде и внимательно читал, а видно не там...
                                    По любому, огромное спасибо за программу - аналогов не встречал.
                                     
                                    sha9 likes this.
                                    1. sha9

                                      sha9 Well-Known Member

                                      Joined:
                                      25 Sep 2015
                                      Messages:
                                      567
                                      Likes Received:
                                      734
                                      Reputations:
                                      2
                                      ну почему - же? далекий аналог был :) в бактраке. и назывался FHscan. правда не такой функциональный и продвинутый.роутерскан конечно вне конкуренции. на данный момент ничего не то, что лучшего в своем классе, а даже близкого не встречал.
                                       
                                      #2138 sha9, 18 Apr 2016
                                      Last edited: 18 Apr 2016
                                      Triton_Mgn and Payer like this.
                                      1. gentux

                                        gentux Member

                                        Joined:
                                        28 Jul 2010
                                        Messages:
                                        77
                                        Likes Received:
                                        55
                                        Reputations:
                                        0
                                        @binarymaster Попался мне тут DIR-620 и в покопавшись в конфиге наткнулся на вот это

                                        "tr069": {
                                        "enable": true,
                                        "start_port": "9000",
                                        "max_envs": "",
                                        "managementserver": {
                                        "username": "34I9LbwAt1ko",
                                        "url": "http://fttb-acs.nwtelecom.ru:7548",
                                        "periodicinforminterval": "7200",
                                        "password": "WItfBri8RDQN",
                                        "connectionrequestpassword": "CuqSFBGvX3o2",
                                        "write_counter": 3662,
                                        "periodicinformenable": "1",
                                        "connectionrequesturl": "http://10.51.196.36:8999/",
                                        "connectionrequestusername": "TIsxAga0B7zP",
                                        "periodicinformtime": "0"

                                        Может Вам пригодится. Если потребуется, то могу прислать весь config.json
                                         
                                        sha9 likes this.
                                        1. sha9

                                          sha9 Well-Known Member

                                          Joined:
                                          25 Sep 2015
                                          Messages:
                                          567
                                          Likes Received:
                                          734
                                          Reputations:
                                          2
                                          sparta. вытаскивает инфу. правда не всю. в зависимости от роутера