Antichat — официальный сайт

прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. conar

    conar Active Member

    Joined:
    23 Apr 2017
    Messages:
    156
    Likes Received:
    145
    Reputations:
    0
    Я не разбираюсь в коде, но если зайти на него открыть вкладку wps то в режиме отладки можно увидеть что и wps pin и key лежат в коде в открытом виде. Например навести мышь на wps pin и выбрать просмотреть код элемента подсветится место в коде где он . И так можно посмотреть на все данные. Может что-то Get запроса организовать, но это надо к спецам (((
     
    1. binarymaster

      binarymaster Elder - Старейшина

      Joined:
      11 Dec 2010
      Messages:
      4,717
      Likes Received:
      10,195
      Reputations:
      126
      Вы скиньте IP адрес такого устройства, где это возможно сделать без авторизации.
       
      sha9 likes this.
      1. sha9

        sha9 Well-Known Member

        Joined:
        25 Sep 2015
        Messages:
        567
        Likes Received:
        734
        Reputations:
        2
        посмотри вот этот скрипт на питоне.
        https://www.exploit-db.com/exploits/25810/
         
        1. binarymaster

          binarymaster Elder - Старейшина

          Joined:
          11 Dec 2010
          Messages:
          4,717
          Likes Received:
          10,195
          Reputations:
          126
          Этот в RS уже реализован.
           
          sha9 likes this.
          1. sha9

            sha9 Well-Known Member

            Joined:
            25 Sep 2015
            Messages:
            567
            Likes Received:
            734
            Reputations:
            2
            а это?
            CVE-2015-3035
            Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmware before 150304, and C8 (1.0) with firmware before 150316, Archer C9 (1.0), TL-WDR3500 (1.0), TL-WDR3600 (1.0), and TL-WDR4300 (1.0) with firmware before 150302, TL-WR740N (5.0) and TL-WR741ND (5.0) with firmware before 150312, and TL-WR841N (9.0), TL-WR841N (10.0), TL-WR841ND (9.0), and TL-WR841ND (10.0) with firmware before 150310 allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.
            тоже интересный, на мой взгляд, случай
             
            1. binarymaster

              binarymaster Elder - Старейшина

              Joined:
              11 Dec 2010
              Messages:
              4,717
              Likes Received:
              10,195
              Reputations:
              126
              С префиксом /login/ тоже.
               
              sha9 likes this.
              1. conar

                conar Active Member

                Joined:
                23 Apr 2017
                Messages:
                156
                Likes Received:
                145
                Reputations:
                0
                У меня 841ND v9 буду тренироваться на "кошках" ...
                 
                1. conar

                  conar Active Member

                  Joined:
                  23 Apr 2017
                  Messages:
                  156
                  Likes Received:
                  145
                  Reputations:
                  0
                  Например http://95.79.203.208:8080/scripts/menu/list.js или http://82.208.85.38/scripts/menu/list.js открывается текст скрипта основного меню.
                  Если после захода на роутер посмотреть код главной странице в нем видно какие скрипты используются. Потом выбираешь любой вставляешь в адресную строку он открывается как текст. А что дальше (((
                   
                  sha9 and CRACK211 like this.
                  1. binarymaster

                    binarymaster Elder - Старейшина

                    Joined:
                    11 Dec 2010
                    Messages:
                    4,717
                    Likes Received:
                    10,195
                    Reputations:
                    126
                    А вот это, детектив, правильный вопрос.
                     
                    sha9, Payer, CRACK211 and 1 other person like this.
                    1. ReDD

                      ReDD New Member

                      Joined:
                      24 Apr 2017
                      Messages:
                      6
                      Likes Received:
                      0
                      Reputations:
                      0
                      При 100 потоках проблема с памятью все равно вылезает. ОЗУ не переполняется.

                      А вот такой вопрос о 3WIFI Locator. Может ли апка делать заброс на поиск AP, которые нашел радар, по координатам моего смартфона чтобы наиболее вероятнее найти IP роутера? Очень удобно, ездя на машине в центре города, выуживать имеющейся AP.
                       
                      1. binarymaster

                        binarymaster Elder - Старейшина

                        Joined:
                        11 Dec 2010
                        Messages:
                        4,717
                        Likes Received:
                        10,195
                        Reputations:
                        126
                        Не уверен, что до конца понял ваш вопрос. Найти IP роутера невозможно, можно лишь предположить, на каком он диапазоне адресов.
                         
                        1. ReDD

                          ReDD New Member

                          Joined:
                          24 Apr 2017
                          Messages:
                          6
                          Likes Received:
                          0
                          Reputations:
                          0
                          Вот-вот! Предположить! Чтобы в окне апки в списке найденых AP была графа с предположительным диапазоном. Как дополнение, вести запись этих диапазонов.
                           
                          1. binarymaster

                            binarymaster Elder - Старейшина

                            Joined:
                            11 Dec 2010
                            Messages:
                            4,717
                            Likes Received:
                            10,195
                            Reputations:
                            126
                            Не уверен, что данная функция будет популярна, учитывая, что нормального Router Scan под Android пока нет (кроме сборок под Wine).

                            А с компьютера и так можно посмотреть диапазоны на сайте 3WiFi.
                             
                            sha9 likes this.
                            1. conar

                              conar Active Member

                              Joined:
                              23 Apr 2017
                              Messages:
                              156
                              Likes Received:
                              145
                              Reputations:
                              0
                              А вот на компе это функция Очень помогла-бы. Uptime одной соседской точки уже наверное месяц. WPS отключен. Ролтон стандартный провайдеровский. MTSRouter_XXXXXX Но вот сколько не сканирую приблизительные диапазоны даже намека нет не то что на него, а и на точки с аналогичным ESSID. Домрушных куча, а этих нет почему то...
                               
                              1. Kakoluk

                                Kakoluk Banned

                                Joined:
                                14 Aug 2015
                                Messages:
                                514
                                Likes Received:
                                704
                                Reputations:
                                4
                                MAC этого вашего MTSRouter не проверяли на http://3wifi.stascorp.com/find ?
                                А как вы собираетесь найти MTSRouter_XXXXXX на диапазоне Dom.ru? Я понимаю что конечно бывают роутеры-перебежчики, но это скорее исключение из правил.
                                Вам нужен диапазон провайдера MTS для вашего города, а не какой то другой.
                                 
                                #3215 Kakoluk, 26 Apr 2017
                                Last edited: 26 Apr 2017
                                sha9 and binarymaster like this.
                                1. sha9

                                  sha9 Well-Known Member

                                  Joined:
                                  25 Sep 2015
                                  Messages:
                                  567
                                  Likes Received:
                                  734
                                  Reputations:
                                  2
                                  вполне возможно, что отключено удаленное управление, файер настроен, или роутеры сидят на централе. там не доберешься роутерсканом. только сервак ломать.
                                   
                                  1. binarymaster

                                    binarymaster Elder - Старейшина

                                    Joined:
                                    11 Dec 2010
                                    Messages:
                                    4,717
                                    Likes Received:
                                    10,195
                                    Reputations:
                                    126
                                    Или щиток в подъезде, если вдруг там есть подъездная внутренняя локальная сеть. :)
                                     
                                    sha9 likes this.
                                    1. sha9

                                      sha9 Well-Known Member

                                      Joined:
                                      25 Sep 2015
                                      Messages:
                                      567
                                      Likes Received:
                                      734
                                      Reputations:
                                      2
                                      кстати, немного не в тему, но в тему роутерскана. при сканировании, если определяется пасс на вайфай, еще не означает, что вы найдете эту точку физически. из практики - пасс на вф был (с помощью роутерскана) ессид тоже,адрес на карте совпадает, а точки на месте нет. причина в том, что он настроен, но банально не включен :)
                                       
                                      1. sha9

                                        sha9 Well-Known Member

                                        Joined:
                                        25 Sep 2015
                                        Messages:
                                        567
                                        Likes Received:
                                        734
                                        Reputations:
                                        2
                                        так я примерно о том-же ;):)
                                         
                                        1. binarymaster

                                          binarymaster Elder - Старейшина

                                          Joined:
                                          11 Dec 2010
                                          Messages:
                                          4,717
                                          Likes Received:
                                          10,195
                                          Reputations:
                                          126
                                          На то в RS есть такая колонка "Radio Off", и если надо, можно зайти в интерфейс роутера и включить точку. :rolleyes: