Antichat — официальный сайт

прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. juart

    juart Member

    Joined:
    7 Jul 2017
    Messages:
    41
    Likes Received:
    13
    Reputations:
    0
    вы меня опередили буквально на секунды, ну что я могу, получите мое первое одобрение:p:)
    Кроме того, не парсит Boa/0.94.14rc21 (Realtek Semiconductor Corp. | WIRELESS ROUTER) вернее частично парсит: pin wpa2key но не показывает bssid, essid и не пробивает пароль на морду, хотя в принципе это почти всегда a/a. тем не менее по этой причине точки не добавляются в базу, их не так много, но...
    для примера:
    http://[email protected]:161
    http://[email protected]:161
     
    #4021 juart, 23 Jul 2017
    Last edited: 23 Jul 2017
    1. Pebenok70

      Pebenok70 Member

      Joined:
      5 Jul 2017
      Messages:
      105
      Likes Received:
      97
      Reputations:
      0
      46.147.208.228:80 а:а у меня не парсит.
       
      juart likes this.
      1. juart

        juart Member

        Joined:
        7 Jul 2017
        Messages:
        41
        Likes Received:
        13
        Reputations:
        0
        аналогично. начинаем ждать 59-ю ночную:)
         
        binarymaster and sha9 like this.
        1. sha9

          sha9 Well-Known Member

          Joined:
          25 Sep 2015
          Messages:
          567
          Likes Received:
          734
          Reputations:
          2
          во-во...началось...;):D а я же говорил, что тараписьсься не нада..."давай новую сборку быстрей", а теперь "чет не парсит". торопили-получили. предупреждал-же, что так будет....
           
          #4024 sha9, 23 Jul 2017
          Last edited: 23 Jul 2017
          Ossen likes this.
          1. sha9

            sha9 Well-Known Member

            Joined:
            25 Sep 2015
            Messages:
            567
            Likes Received:
            734
            Reputations:
            2
            спасибо...(тут скупая мужская слеза).а то все никак заснуть не мог без одобрений :D:D:D...
            вот сплойт на хомгатевей и фрицбокс мне действительно сейчас нужен. вот без них точно спать не придется...;) а лайки только в ок и вк играют роль.тут они без надобности. тут человека оценивают не по лайкам (пардон-одобрениям)...здесь другие критерии оценки.а лайки - так... знак уважения, дружеский реверанс...бонтон т.с.
             
            #4025 sha9, 23 Jul 2017
            Last edited: 23 Jul 2017
            Ossen, Kakoluk and exzet like this.
            1. Kozloff73

              Kozloff73 Member

              Joined:
              16 Jun 2009
              Messages:
              45
              Likes Received:
              46
              Reputations:
              0
              добавьте Hotbox
              http://37.142.83.13 admin:admin
              http://37.142.83.221 admin:admin
              http://37.142.83.90 admin:admin
               
              1. exzet

                exzet Active Member

                Joined:
                26 May 2017
                Messages:
                67
                Likes Received:
                110
                Reputations:
                0
                Ну правильно, Dir-615 версия длинка, а у них в основном все вифи-чипы от broadcom.
                так что не лукавьте плиз про тп-линки и соседку
                Click to expand...

                А в чем лукавство? В том, что с тплинка нельзя сдампить хендшейк и раскрутить его на видяхе?
                Жадина я?
                Click to expand...

              В какой-то степени. Нет, конечно очень похвально, что вы сканируете и добавляете гуды в общую базу. Но в контексте "почему уберфича ничего не находит" как раз из за того, что люди боятся, не хотят, ленятся, или просто не знают что можно можно сохранять гуды на сервере. Конечно, нельзя исключать, что на данных роутерах еще не нашли уязвимости, но опять же есть wps, хендшейки, фейковые точки, етц - чем можно вскрыть и в последствии добавить в базу. Кстати, локальный взлом самый безопасный, ибо роутеры по умолчанию не логируют подключения, а если и логируют, то сменить мак адрес дело 1 минуты.
              Про мусор со звездочками я совершенно не понял, поясните?

              Так ночная сборка же, считай бета-версия. Надо же кому-то тестить, иначе у binarymaster'а уйдет еще больше времени на поиск багов, чем на их исправление.
               
                • sha9

                  sha9 Well-Known Member

                  Joined:
                  25 Sep 2015
                  Messages:
                  567
                  Likes Received:
                  734
                  Reputations:
                  2
                  вы меня опередили.:) как раз и собирался написать, что не нужно ажиотажа. ночная сборка - по сути тестовая. все дружненько (кому интересно, ессесьно:)) скачиваем, ловим баги (поиск и предложение эксплойтов тоже приветствуется) и сообщаем разработчикам (как я понял, binarymaster не один работает над программой),которые в свою очередь по необходимости и возможности исправляют,дорабатывают, и готовят сборку к финальному релизу :)
                   
                  exzet and Pebenok70 like this.
                  1. binarymaster

                    binarymaster Elder - Старейшина

                    Joined:
                    11 Dec 2010
                    Messages:
                    4,717
                    Likes Received:
                    10,195
                    Reputations:
                    126
                    Если бы я упорно искал роутеры, которые не парсятся RS'ом, и продолжал добавлять их в поддержку, то ночная сборка так никогда бы и не вышла. :) Потому что их...

                    [​IMG]
                     
                    Triton_Mgn, exzet, sha9 and 1 other person like this.
                    1. binarymaster

                      binarymaster Elder - Старейшина

                      Joined:
                      11 Dec 2010
                      Messages:
                      4,717
                      Likes Received:
                      10,195
                      Reputations:
                      126
                      Отпарсился:
                      Code:
                      Address: http://37.142.83.221/
                      Time: 188 ms
                      Authorization: admin:admin
                      Device: Thomson/Technicolor, firmware: HOT_2.1.12
                      BSSID: 7C:03:4C:BA:71:0B
                      ESSID: Hotbox1
                      Security type: WPA/WPA2
                      Key: 0524679731
                      LAN IP: 192.168.1.1
                      WAN IP: 37.142.83.221
                      Domain Name Servers: 213.57.22.5 213.57.2.5
                      Comments: SN: HOTBX1136000155;  Cable MAC: 6c:2e:85:fb:6b:c8
                      
                      У вас точно последняя ночная сборка? :)
                       
                      sha9 and Payer like this.
                      1. binarymaster

                        binarymaster Elder - Старейшина

                        Joined:
                        11 Dec 2010
                        Messages:
                        4,717
                        Likes Received:
                        10,195
                        Reputations:
                        126
                        А в прошлой сборке, они, вероятно, вообще никак не определялись. Прогресс же! :D
                         
                        Triton_Mgn, RomanxD, sha9 and 2 others like this.
                        1. Kakoluk

                          Kakoluk Banned

                          Joined:
                          14 Aug 2015
                          Messages:
                          514
                          Likes Received:
                          704
                          Reputations:
                          4
                          Воскресный оффтоп.
                          Для любителей воскресного пива посвящается:

                          К слову сказать, RS обладает схожей "маневренностью". :)
                           
                          sha9 and binarymaster like this.
                          1. sha9

                            sha9 Well-Known Member

                            Joined:
                            25 Sep 2015
                            Messages:
                            567
                            Likes Received:
                            734
                            Reputations:
                            2
                            я не к тому...я к этому ;):D
                            вопрос не в тесте роутерскана самому.вопрос в ключевой фразе "накопилось очень много не добавленных".:)
                             
                            1. RomanxD

                              RomanxD Member

                              Joined:
                              11 Jun 2012
                              Messages:
                              107
                              Likes Received:
                              79
                              Reputations:
                              1
                              binarymaster, :)
                              у меня есть просьба. Не могли бы выложить кусок исходника с уберфичей в разделе Delphi?
                              Колонки: Chn|BBSID|ESSID|Security|Level|WPS|Configured|Locked|WSC Name|Model
                              Хорошо, если ещё с рабочими компонентами они были бы, с Refresh Rate и Cumulative mode.
                               
                              1. binarymaster

                                binarymaster Elder - Старейшина

                                Joined:
                                11 Dec 2010
                                Messages:
                                4,717
                                Likes Received:
                                10,195
                                Reputations:
                                126
                                В тех, что накопились, не было тех, которые скинули вчера. :)
                                А не слишком ли толсто? Вам и базу подавай, и исходники целого модуля. o_O

                                [​IMG]
                                [​IMG]

                                Кстати, одна уберфича занимает более 1000 строк кода!

                                Showing 16 changed files with 1213 additions and 1 deletions.
                                 
                                #4035 binarymaster, 23 Jul 2017
                                Last edited: 23 Jul 2017
                                1. RomanxD

                                  RomanxD Member

                                  Joined:
                                  11 Jun 2012
                                  Messages:
                                  107
                                  Likes Received:
                                  79
                                  Reputations:
                                  1
                                  Ну так это я просто постебался, чтобы он отвлёкся и не сильно кипел на форуме. А что не до конца скрин то, где видно что я шучу?

                                  Ладно, жалко исход, так и написали бы. Больше не буду обращаться.
                                   
                                  1. binarymaster

                                    binarymaster Elder - Старейшина

                                    Joined:
                                    11 Dec 2010
                                    Messages:
                                    4,717
                                    Likes Received:
                                    10,195
                                    Reputations:
                                    126
                                    Гуглите эти WinAPI:
                                    Code:
                                    WlanOpenHandle
                                    WlanCloseHandle
                                    WlanEnumInterfaces
                                    WlanQueryInterface
                                    WlanGetNetworkBssList
                                    WlanGetAvailableNetworkList
                                    WlanScan
                                    WlanGetProfile
                                    WlanFreeMemory
                                    Это всё, что понадобится для реализации подобного.

                                    1000 строк кода на дороге не валяются. ;)
                                     
                                    dragonking, Triton_Mgn and sha9 like this.
                                    1. binarymaster

                                      binarymaster Elder - Старейшина

                                      Joined:
                                      11 Dec 2010
                                      Messages:
                                      4,717
                                      Likes Received:
                                      10,195
                                      Reputations:
                                      126
                                      Пофиксил.
                                      Тоже пофиксил.

                                      Кстати, у них /config.dat скачивается без авторизации, эксплойт в перспективе!

                                      Правда логин/пароль чем-то зашифрованы:
                                      Code:
                                      USER_NAME="CAFOAGBLFM"
                                      USER_PASSWORD="CAFOAGBLFM"
                                      Добавил.
                                       
                                      #4038 binarymaster, 23 Jul 2017
                                      Last edited: 23 Jul 2017
                                      Triton_Mgn, Kakoluk, Mednik and 5 others like this.
                                      1. juart

                                        juart Member

                                        Joined:
                                        7 Jul 2017
                                        Messages:
                                        41
                                        Likes Received:
                                        13
                                        Reputations:
                                        0
                                        за это спасибки:) но вот про уберфичу я так и не поняла, чем она ВООБЩЕ отличается от
                                        cmd>
                                        netsh wlan show profile name=ProfileName key=clear
                                        ну простите, если я тупая:oops::p:cool: а если не тупая все таки, поставьте одобряшку:);)
                                         
                                        1. sha9

                                          sha9 Well-Known Member

                                          Joined:
                                          25 Sep 2015
                                          Messages:
                                          567
                                          Likes Received:
                                          734
                                          Reputations:
                                          2
                                          кстати, а нельзя-ли в роутерскан ввести такую фичу-просто пробивку на уязвимость? например, в прошлом году мы с вами говорили об убигути. там есть уязвимость(к примеру), но пароль зашифрован.вытаскивание данных сопряжено с определенными техническими трудностями в рамках одной программы. потому и не применим к роутерскану. в таком случае (допустим) роутерскан проверяет, есть-ли доступ и сообщает. если кому надо - сам вытаскивает файл и расшифровывает?
                                          п.с. может несколько сумбурно изложил, но вы поняли о чем я...:) тогда можно было-бы побольше эксплойтов подключить. кстати, можно было-бы еще включить сообщение, какой эксплойт используется из базы (тех, которые с шифром). и пользователь может его использовать самостоятельно.