Antichat — официальный сайт

прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    точка доступа ушла в блок\временно отключен впс (сработала защита от брутфорса), тп-линки кста говоря постоянно блочат, (если не ошибаюсь, то тот же тп-лин после пяти неверных попытках уходит в блок+ они блочат насколько тоже помню по маку)
     
    #5881 zimmer, 2 Apr 2018
    Last edited: 2 Apr 2018
    binarymaster likes this.
    1. binarymaster

      binarymaster Elder - Старейшина

      Joined:
      11 Dec 2010
      Messages:
      4,717
      Likes Received:
      10,195
      Reputations:
      126
      И не только они.
      Вы не поверите, но есть множество точек доступа, на которых WPS реализован без уязвимостей.

      Решается такая задача очень легко:
      1. Пин-код должен быть сгенерирован случайным образом (без участия BSSID / Serial), либо на основе информации, недоступной публично по воздуху
      2. В реализации протокола WPS должен использоваться ГПСЧ с качественной энтропией (защита от атаки Pixie Dust)
      3. После нескольких неверных попыток точка должна блокироваться на длительное время, либо до перезагрузки (защита от полного перебора)
      4. Блокировка должна работать независимо от мак-адреса клиента (защита от обхода блокировки перебора)
      5. Дополнение к пункту 3 - блокировку перебора снимать только из веб интерфейса устройства (гарантирует защиту при отключении электричества)
       
      #5882 binarymaster, 2 Apr 2018
      Last edited: 2 Apr 2018
      sha9 and zimmer like this.
      1. zimmer

        zimmer Active Member

        Joined:
        19 Jun 2015
        Messages:
        151
        Likes Received:
        136
        Reputations:
        1
        кстати как вариант в шапке под споллер собрать список девайсов которые уходят в защиту (понятно что есть модели которые только на обновленных прошивках имеют такую фичу, но про все те же туполинки - все (будь они не ладны, вокруг меня 98 процентов их и причем с хорошим сигналом)).
         
        1. binarymaster

          binarymaster Elder - Старейшина

          Joined:
          11 Dec 2010
          Messages:
          4,717
          Likes Received:
          10,195
          Reputations:
          126
          Все в шапку не поместятся, их очень много.

          А ещё для этого есть отдельная тема: https://forum.antichat.ru/threads/310835/
           
          sha9 likes this.
          1. Triton_Mgn

            Triton_Mgn Elder - Старейшина

            Joined:
            6 Jul 2015
            Messages:
            3,673
            Likes Received:
            5,775
            Reputations:
            51
            Возможно ли расширить объективность, Use credentials до двух паролей с одним логином?
             
            sha9 likes this.
            1. binarymaster

              binarymaster Elder - Старейшина

              Joined:
              11 Dec 2010
              Messages:
              4,717
              Likes Received:
              10,195
              Reputations:
              126
              Сложно (не менее сложно, чем два логина с двумя паролями).
               
              sha9 and Triton_Mgn like this.
              1. Xack-Zero

                Xack-Zero Member

                Joined:
                2 Dec 2006
                Messages:
                106
                Likes Received:
                31
                Reputations:
                0
                Вопрос такой, а на роутеры asus серии RT-XX, в вебморду никак не попасть, если пароль не подобрался? А то вифи какой пишет с ключем и пином, но мне нужен доступ непосредственно внутрь через веб. Благодарю заранее за ответ!
                 
                1. binarymaster

                  binarymaster Elder - Старейшина

                  Joined:
                  11 Dec 2010
                  Messages:
                  4,717
                  Likes Received:
                  10,195
                  Reputations:
                  126
                  О нас пишут приятные отзывы :rolleyes: https://codeby.net/forum/posts/299184

                   
                  masilij, BIVelcom, Toroid and 9 others like this.
                  1. Xack-Zero

                    Xack-Zero Member

                    Joined:
                    2 Dec 2006
                    Messages:
                    106
                    Likes Received:
                    31
                    Reputations:
                    0
                    Вопрос еще помимо того, что выше, софт после скана огромного листа начинает жутко тормозить и сжирать всю мощь процессора (даже хорошего ксеона), как можно этот момент оптимизировать, что бы каждый час не добавлять для скана новый лист адресов.
                     
                    1. Triton_Mgn

                      Triton_Mgn Elder - Старейшина

                      Joined:
                      6 Jul 2015
                      Messages:
                      3,673
                      Likes Received:
                      5,775
                      Reputations:
                      51
                      Рекомендуется не забивать в скан дикое количество адресов, потоков или портов, это не терминатор, пока что.
                       
                      masilij, sha9, binarymaster and 2 others like this.
                      1. Xack-Zero

                        Xack-Zero Member

                        Joined:
                        2 Dec 2006
                        Messages:
                        106
                        Likes Received:
                        31
                        Reputations:
                        0
                        Я так понял такая нагрузка из-за того, что прога весь листинг прочеканный до не выгружает и держит в памяти, это по идее не нужно, нам только гуды нужны, по началу она летает, а вот к 50к примерно уже начинаются фризы.
                         
                        1. Veil

                          Veil Banned

                          Joined:
                          21 May 2015
                          Messages:
                          2,033
                          Likes Received:
                          3,388
                          Reputations:
                          72
                          Скажу больше, даже передают приветы тебе и античату по ютубу.;)
                          https://codeby.net/forum/threads/i-snova-codeby-na-geekbrains-zasvetilsja.62939/#post-306289
                           
                          sha9 and binarymaster like this.
                          1. Triton_Mgn

                            Triton_Mgn Elder - Старейшина

                            Joined:
                            6 Jul 2015
                            Messages:
                            3,673
                            Likes Received:
                            5,775
                            Reputations:
                            51
                            Ты сам то смотрел это видео? Это сын2017? Это пиздец какой лох. Послушай сам Ггы.

                            Повер банк 12 ватт. еба, насквозь будет пробивать. Пилять.
                            атривает в своем вебинар
                            И mitm атаку он не рассматриватривает в своем вебинаре,
                            Хули адаптер не тот.

                            "хотите за мной повторять, но врядли вы успеете"


                            Это пиздец йож , это пиздец.
                            Ну и говнодавы..
                            Зашквар..
                             
                            #5893 Triton_Mgn, 7 Apr 2018
                            Last edited: 7 Apr 2018
                            sha9, binarymaster, Ossen and 2 others like this.
                            1. Gashek

                              Gashek Well-Known Member

                              Joined:
                              16 Feb 2017
                              Messages:
                              220
                              Likes Received:
                              744
                              Reputations:
                              13
                              В том числе,
                              на 7.30 мин о версиях 722 свистка, чел. откровенную дичь несёт.
                               
                              sha9, Triton_Mgn and Veil like this.
                              1. Xack-Zero

                                Xack-Zero Member

                                Joined:
                                2 Dec 2006
                                Messages:
                                106
                                Likes Received:
                                31
                                Reputations:
                                0
                                А есть ли возможность как-то замотивировать разработчиков на апгрейд софта, что бы он все же научился нагрузку более сбалансированно переносить? А то только днем работать получается, каждый час заглядывая на сервер и добавляя новые диапазоны, а хотелось бы запустил и забыл, только гуды собирать.
                                 
                                sergnsk22 likes this.
                                1. Payer

                                  Payer Elder - Старейшина

                                  Joined:
                                  14 May 2010
                                  Messages:
                                  1,061
                                  Likes Received:
                                  5,202
                                  Reputations:
                                  63
                                  Так в новых версиях вроде планируется к каждой копии Роутер Скана учетку на облако Амазон привязывать.
                                  Там сервер дается с 16 ядрами и 32 Гб ОЗУ.
                                  Специально для сканирования сеть 1000 Мб.
                                  Забиваешь диапазон 0.0.0.0-255.255.255.255 и все. К утру весь интернет по папкам разложен.
                                  :D
                                  А если нет, или ошибка там - binarymaster сам лично все будет исправлять, вас даже будить не придется.
                                   
                                  masilij, Toroid, sha9 and 8 others like this.
                                  1. Xack-Zero

                                    Xack-Zero Member

                                    Joined:
                                    2 Dec 2006
                                    Messages:
                                    106
                                    Likes Received:
                                    31
                                    Reputations:
                                    0
                                    Не, диапазон у меня гораздо более скромен, но в последнее время она фризится даже на начальном этапе сканирования, оставишь лист часа на 2, приходишь а там после пары десятков тысяч все замерзло, а сервак и у самого не сильно слабее от описанного вами.
                                     
                                    1. Payer

                                      Payer Elder - Старейшина

                                      Joined:
                                      14 May 2010
                                      Messages:
                                      1,061
                                      Likes Received:
                                      5,202
                                      Reputations:
                                      63
                                      Значит вы много лишнего понажимали.
                                      Скачайте новую сборку с дефолтными настройками и начинайте с нее.
                                      Router Scan в умелых руках работает даже на андроиде на почти дохлом смартфоне.
                                       
                                      masilij, sha9, Triton_Mgn and 2 others like this.
                                      1. sha9

                                        sha9 Well-Known Member

                                        Joined:
                                        25 Sep 2015
                                        Messages:
                                        567
                                        Likes Received:
                                        734
                                        Reputations:
                                        2
                                        не нужно решать за всех. вам,к примеру, только гуды нужны. мне лчно (не знаю как кому) нужно все, что РС собирает по сети. там много интересного обнаруживается без гудов. немного усилий ручками и открываются непаханные нивы. причем не роутеры даже. недавно вон три умных дома ...гм-м-м...нашел.скажем так ;):p:D как сказал мудрый @Triton_Mgn, и очень правильно, "Рекомендуется не забивать в скан дикое количество адресов, потоков или портов"
                                         
                                        #5899 sha9, 8 Apr 2018
                                        Last edited: 8 Apr 2018
                                        Ossen, Kakoluk, binarymaster and 4 others like this.
                                        1. erwerr2321

                                          erwerr2321 Elder - Старейшина

                                          Joined:
                                          19 Jun 2015
                                          Messages:
                                          4,233
                                          Likes Received:
                                          26,222
                                          Reputations:
                                          147
                                          Да, всякое бывает... умные дома, умные лампочки и прочая утварь попадается... после чего уже в их ПО зачастую обнаруживаются различные ошибки и инъекции.