Antichat — официальный сайт

прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. cheburactor

    cheburactor Member

    Joined:
    10 Feb 2017
    Messages:
    114
    Likes Received:
    32
    Reputations:
    0
    Пытаюсь с "3Wifi" разобраться. Поставил в локалке, все работает, но с "Router Scan" в автоматическом режиме данные не закачивються. Адрес в настройках прописал.
    Так задумано или я туплю. с "3wifi locator" та же проблема.
     
    1. sha9

      sha9 Well-Known Member

      Joined:
      25 Sep 2015
      Messages:
      567
      Likes Received:
      734
      Reputations:
      2
      это значит, что на первом айпи - вебкамера. хиквижн. на втором - роутер микротик к которому пароль не подобрался ( кстати к ним вменяемых эксплойтов по обходу авторизации пока не наблюдается). остальное - серверная переадресация на гугл.

      этот эксплойт не применим для роутерскана. вызывает отказ в обслуживании. просто посылает всех (и хозяина в том числе) на все буквы алфавита. не раз проверено. а по поводу "не требуется проходить ау-цию" - так для доса аутентификация как-бы не обязательна ( на сколько мне известно) :D
       
      1. binarymaster

        binarymaster Elder - Старейшина

        Joined:
        11 Dec 2010
        Messages:
        4,717
        Likes Received:
        10,195
        Reputations:
        126
        Это значит устройство уязвимо по протоколу HNAP (результат работы одноимённого модуля).
        Приведите примеры, IP-адреса, или хотя бы записи в базе 3WiFi.
         
        1. binarymaster

          binarymaster Elder - Старейшина

          Joined:
          11 Dec 2010
          Messages:
          4,717
          Likes Received:
          10,195
          Reputations:
          126
          Это CSRF эксплойт, не для Router Scan.
          Смотрите в настройках Output => Auto uploading.
           
          1. Triton_Mgn

            Triton_Mgn Elder - Старейшина

            Joined:
            6 Jul 2015
            Messages:
            3,673
            Likes Received:
            5,775
            Reputations:
            51
            Автоматически подкрадывается вопрос, во вкладке Output нельзя сменить имя пользователя и пароль, чтобы залить под своей учеткой, а приходится сохранять файл после скана, а потом его загружать. Это можно поправить? Был бы огромный + ,
             
            1. binarymaster

              binarymaster Elder - Старейшина

              Joined:
              11 Dec 2010
              Messages:
              4,717
              Likes Received:
              10,195
              Reputations:
              126
              Будет уже в следующей ночной сборке.
               
              Payer and Triton_Mgn like this.
              1. DSL2650NRU

                DSL2650NRU Well-Known Member

                Joined:
                12 Apr 2016
                Messages:
                466
                Likes Received:
                306
                Reputations:
                1
                http://178.129.191.0 считывает admin:1234
                http://178.129.63.52 не считывает.
                Адреса динамические. Вчера были другие.
                 
                1. binarymaster

                  binarymaster Elder - Старейшина

                  Joined:
                  11 Dec 2010
                  Messages:
                  4,717
                  Likes Received:
                  10,195
                  Reputations:
                  126
                  Это одна из стандартных (вшитых) пар.

                  И он не считывает, а пробует залогиниться.
                   
                  squidward047 and DSL2650NRU like this.
                  1. DSL2650NRU

                    DSL2650NRU Well-Known Member

                    Joined:
                    12 Apr 2016
                    Messages:
                    466
                    Likes Received:
                    306
                    Reputations:
                    1
                    http://178.129.191.0 считывает admin:1234
                    http://178.129.63.52 не считывает
                    У этих роутеров проверяется весь список пар из списка auth_basic? У них ответ на неверную пару приходит мгновенно и нет ограничений по числу попыток.
                     
                    1. binarymaster

                      binarymaster Elder - Старейшина

                      Joined:
                      11 Dec 2010
                      Messages:
                      4,717
                      Likes Received:
                      10,195
                      Reputations:
                      126
                      Нет, только вшитые пары. auth_basic только для устройств с базовой авторизацией, читайте документацию.
                      Я знаю, но есть определённые технические ограничения у RS.
                       
                      1. mazik

                        mazik Member

                        Joined:
                        5 Jan 2016
                        Messages:
                        220
                        Likes Received:
                        56
                        Reputations:
                        0
                        Address: http://95.165.128.218/
                        Port: 80
                        Authorization: admin:admin
                        Device: RV6699
                        55.8573941738,37.58872264153
                         
                        Kakoluk, Mednik, sha9 and 2 others like this.
                        1. binarymaster

                          binarymaster Elder - Старейшина

                          Joined:
                          11 Dec 2010
                          Messages:
                          4,717
                          Likes Received:
                          10,195
                          Reputations:
                          126
                          Добавил.
                           
                          carartem02, Mednik, to.Index and 7 others like this.
                          1. gentux

                            gentux Member

                            Joined:
                            28 Jul 2010
                            Messages:
                            77
                            Likes Received:
                            55
                            Reputations:
                            0
                            @binarymaster http://www.opennet.ru/opennews/art.shtml?num=46471
                             
                            sha9 likes this.
                            1. sha9

                              sha9 Well-Known Member

                              Joined:
                              25 Sep 2015
                              Messages:
                              567
                              Likes Received:
                              734
                              Reputations:
                              2
                              вещь интересная, но не для роутерскана. " злоумышленник может получить root-доступ к устройству по протоколам SSH или Telnet" роутерскан с этим не работает.
                               
                              binarymaster likes this.
                              1. asdfg2512

                                asdfg2512 New Member

                                Joined:
                                24 Dec 2016
                                Messages:
                                56
                                Likes Received:
                                3
                                Reputations:
                                0
                                не совсем в тему роутерскана, но на заметку - гдето в 1000 последних отсканеных мной тотолинков всего 3 разновидности wps pin
                                13001070
                                14820878
                                99956042
                                может кто у себя на диапазонах посмотрит?значмтельно облегчит жизнь
                                 
                                1. antis17

                                  antis17 Well-Known Member

                                  Joined:
                                  25 Apr 2017
                                  Messages:
                                  158
                                  Likes Received:
                                  1,231
                                  Reputations:
                                  5
                                  Для сравнения, добавь MAC адреса к этим пинам. Типа XX:XX:XX - 13001070 и тд.
                                   
                                  1. asdfg2512

                                    asdfg2512 New Member

                                    Joined:
                                    24 Dec 2016
                                    Messages:
                                    56
                                    Likes Received:
                                    3
                                    Reputations:
                                    0
                                    к примеру http://zalil.su/7406262
                                     
                                    antis17 likes this.
                                    1. binarymaster

                                      binarymaster Elder - Старейшина

                                      Joined:
                                      11 Dec 2010
                                      Messages:
                                      4,717
                                      Likes Received:
                                      10,195
                                      Reputations:
                                      126
                                      Вот это поинтереснее будет:
                                      http://blog.talosintelligence.com/2017/04/moxa-box.html

                                      Известный пин код от многих Realtek прошивок.
                                       
                                      carartem02, sha9 and Payer like this.
                                      1. conar

                                        conar Active Member

                                        Joined:
                                        23 Apr 2017
                                        Messages:
                                        156
                                        Likes Received:
                                        145
                                        Reputations:
                                        0
                                        Попользовался kali 2017 денек и снес.
                                        1. НИКТО не знает как на нее поставить драйвера для видюх AMD что-бы использовать GPU/
                                        2. Тормозит как буд-то семерку поставил на третий пенек.
                                        Кстати решил потренироваться на своем старом роутере kenetic_lite закрыл на морде 80 и 23 порты для доступа с внешки. Просканил прогой. Тихо. Порты не найдены. Думал все нормально. Через соседский wifi из под кали, пока стояла, захожу через внешний ip на веб морду и она прекоасна видится. Ради интереса решил подключиться через teltet. И...
                                        Заходите в мой дом. Порт телнета открытый. Все пароли вам дам. и вайфай получай....... даже обидно блин. Теперь роутер менять надо....
                                         
                                        Kolhozan likes this.
                                        1. binarymaster

                                          binarymaster Elder - Старейшина

                                          Joined:
                                          11 Dec 2010
                                          Messages:
                                          4,717
                                          Likes Received:
                                          10,195
                                          Reputations:
                                          126
                                          Не дешевле ли поставить нестандартные пароли на веб и телнет?

                                          Последний вообще отключить можно.
                                           
                                          sha9, Ossen, Kolhozan and 1 other person like this.