прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    616
    Likes Received:
    3,833
    Reputations:
    171
    EDIMAX BR6428GN - ошибка в кодировке ESSID
    http://admin:[email protected]/
     
    1. binarymaster

      binarymaster Elder - Старейшина

      Joined:
      11 Dec 2010
      Messages:
      4,717
      Likes Received:
      10,195
      Reputations:
      126
      Проверил, всё отпарсило сразу (правда использовал функцию Use credentials).
      У вас модуль "Router Scan (main)" случаем не выключен?
       
      CRACK211 likes this.
      1. zimmer

        zimmer Active Member

        Joined:
        19 Jun 2015
        Messages:
        151
        Likes Received:
        136
        Reputations:
        1
        Use credentials тоже включена, модули все включены...
        но, если парсится в текущей бете (на данный момент, а не которая выложена была ранее) - то думаю что норм все)))))
         
        1. Felis-Sapiens

          Felis-Sapiens Reservists Of Antichat

          Joined:
          21 Jul 2015
          Messages:
          616
          Likes Received:
          3,833
          Reputations:
          171
          D-Link DIR-330 Firmware Version: 1.23 (возможно и другие версии/модели)
          Information disclosure: файлы version.txt, chklst.txt, wl.txt доступны без авторизации ==> можно узнать BSSID, SSID

          http://8O.79.241.14/version.txt


          D-Link DIR-628 Hardware Version: A2 Firmware Version: 1.24RU

          http://91.19O.85.162:8080/chklst.txt
           
          #1244 Felis-Sapiens, 30 Sep 2015
          Last edited: 30 Sep 2015
          binarymaster likes this.
          1. Guron_18

            Guron_18 Member

            Joined:
            14 May 2015
            Messages:
            29
            Likes Received:
            35
            Reputations:
            4
            More than 60 undisclosed vulnerabilities affect 22 SOHO routers
            http://seclists.org/fulldisclosure/2015/May/129
             
            1. 1234IsDanger

              1234IsDanger Member

              Joined:
              3 Oct 2015
              Messages:
              25
              Likes Received:
              12
              Reputations:
              0
              Отличная прога, правда столкнулся с 1ой проблемой которую пока не решил, попытался найти диапазон IP роутеров ростелекома фирмы Sagemcom по Смоленской обл., и не удалось проверил и через ipgeobase и через пару сайтов, результат нулевой. Может кто подскажет какой либо еще способ определить ip близлежащих роутеров о которых мне известны только essid, bssid, и координаты некоторых из них в гугл.
               
              1. Slavovic

                Slavovic New Member

                Joined:
                17 Jun 2015
                Messages:
                24
                Likes Received:
                1
                Reputations:
                0
                У меня такая же проблема с Ростелекомом, по Ростовской области, уже множество адресов прогнал, а в своём городке только три нашёл...
                 
                1. zimmer

                  zimmer Active Member

                  Joined:
                  19 Jun 2015
                  Messages:
                  151
                  Likes Received:
                  136
                  Reputations:
                  1
                  береш свой айпишник, узнаеш диапозон и сканиш!!! если не находит прога ничего - то скорее всего роутеры провайдер настраивает так, что нет доступа из вне!!!
                   
                  binarymaster likes this.
                  1. Ossen

                    Ossen Active Member

                    Joined:
                    4 Jun 2015
                    Messages:
                    229
                    Likes Received:
                    155
                    Reputations:
                    0
                    Вот для таких случаев и создана (3WiFi: Свободная база точек доступа) то что не насканилось у вас вполне могло насканится у других. поэтому делитесь результатами сканирования.
                     
                    1. binarymaster

                      binarymaster Elder - Старейшина

                      Joined:
                      11 Dec 2010
                      Messages:
                      4,717
                      Likes Received:
                      10,195
                      Reputations:
                      126
                      В базе 3WiFi теперь есть поиск диапазонов.
                       
                      1. Slavovic

                        Slavovic New Member

                        Joined:
                        17 Jun 2015
                        Messages:
                        24
                        Likes Received:
                        1
                        Reputations:
                        0
                        пробовал и так..
                         
                        1. zimmer

                          zimmer Active Member

                          Joined:
                          19 Jun 2015
                          Messages:
                          151
                          Likes Received:
                          136
                          Reputations:
                          1
                          ну вот значит и ответ на твою проблему... нет доступа из внешки к роутерам... ну только если не добавлен у тебя порт 8080 - то попробуй его добавить, во многих роутерах это порт для доступа из внешки...
                           
                          1. kolbak

                            kolbak Member

                            Joined:
                            2 Feb 2011
                            Messages:
                            31
                            Likes Received:
                            52
                            Reputations:
                            0
                            Зема а ты откуда? Давай объединим ростелекомовские базы. у них маки повторяются (соответсвенно и пины тоже)
                            Дело в том что офф диапазон только для статических IP. А кто покупает статистический IP тот точно знает что пароли на роутер надо менять.
                            Я свой динамический IP пару раз прогнал и кто то новый да появляется.
                            Я делаю по другому нахожу во дворе роутеры подцепляюсь по WPS(не всегда конечно). Смотрю диапазон и его сканю.
                            Есть желание просканить внутренний 10.х.х.х МТС (Да хозяин роутера куда-то уехал и выключил его)

                            В Ростовской области свои "ho4uku6at"(сменены пароли), скоро автору скину чтоб добавил, ибо половина asus и tp-link

                            Автор когда релиз кучу плюшек же добавил :p может бетку пощупать дашь ;)
                             
                            #1253 kolbak, 5 Oct 2015
                            Last edited: 5 Oct 2015
                            1. zimmer

                              zimmer Active Member

                              Joined:
                              19 Jun 2015
                              Messages:
                              151
                              Likes Received:
                              136
                              Reputations:
                              1
                              ты наркоман чтоле?
                              1. что для тебя офф диапозон?
                              2. только для статических айпишников? - динамические откуда он берет по твоему?
                              3. твоя мысль отчасти верна (если я правильно понял что ты имееш ввиду своим бредом) в том случае если мелкий провайдер и во внешку у него смотрит один айпишник на несколько клиентов (таких щас очень редко встретиш), и в том случае сканить лучше всего локальные айпишники (хотя локальную сеть и так лучше сканировать)..
                               
                              1. binarymaster

                                binarymaster Elder - Старейшина

                                Joined:
                                11 Dec 2010
                                Messages:
                                4,717
                                Likes Received:
                                10,195
                                Reputations:
                                126
                                Насчёт этого в курсе, в релизе в словарях уже добавлен.
                                 
                                CRACK211 likes this.
                                1. kolbak

                                  kolbak Member

                                  Joined:
                                  2 Feb 2011
                                  Messages:
                                  31
                                  Likes Received:
                                  52
                                  Reputations:
                                  0
                                  Приму это в знак вашей необразованности и невежества

                                  1. Наверно вы не вкурсе но у провайдеров есть такое понятие как - белый,серый,внутренний IP (погугли и найди отличия)
                                  2. есть перечень офф так вот мой динамически не попадает в них, а попадают туда только те у кого проплачена услуга белого IP - надеюсь понятно объяснил
                                  3. пример Spark у целого квартала 1 внешний IP зато у всех разные 10.х.х.х. (Другими словами - хочешь хостить доту или варик покупай белый IP)
                                  4. если ничего не поняли - то сканируйте по маске /8
                                   
                                  1. zimmer

                                    zimmer Active Member

                                    Joined:
                                    19 Jun 2015
                                    Messages:
                                    151
                                    Likes Received:
                                    136
                                    Reputations:
                                    1
                                    нет не понятно, выложи пожалуйста свой айпишник в виде 11.11.*.* - вразуми необразованно!!!! и кто сказал что на сервисе тобой приведенном точные данные? логичнее данные по айпишникам искать на сайте регистратора...


                                    разница в динамическом и статическом айпишнеке ровно в том, что статика постоянна, а динамический меняется с каждой сессией!!!


                                    белые и серые айпишники = локальные и внешние!!
                                     
                                    #1257 zimmer, 5 Oct 2015
                                    Last edited: 5 Oct 2015
                                    akokarev likes this.
                                    1. 1234IsDanger

                                      1234IsDanger Member

                                      Joined:
                                      3 Oct 2015
                                      Messages:
                                      25
                                      Likes Received:
                                      12
                                      Reputations:
                                      0
                                      Найс.Воспользовался,+ добавил что нашел.
                                       
                                      akokarev and binarymaster like this.
                                      1. binarymaster

                                        binarymaster Elder - Старейшина

                                        Joined:
                                        11 Dec 2010
                                        Messages:
                                        4,717
                                        Likes Received:
                                        10,195
                                        Reputations:
                                        126
                                        Товарищи, вы же не IP адреса в локальной сети, чтобы конфликтовать... :D

                                        Попробую всё разъяснить:
                                        1. IP адрес - глобальный/локальный
                                        - Интерфейс с глобальным IP адресом выходит в интернет напрямую без посредников, и к нему имеют возможность подключаться все, у кого есть интернет.
                                        - Остальные IP адреса - локальные.
                                        2. IP адрес - белый/серый
                                        - Это синонимы 1 пункта, определяются по возможности подключения извне.
                                        - Белый IP адрес - это всегда глобальный адрес, серый - всегда локальный.
                                        - Если доступа к интернету нет, то адрес нельзя классифицировать белым или серым.
                                        3. IP адрес - статический/динамический
                                        - Статический IP присваивается узлу один раз, и не меняется до тех пор, пока клиент оплачивает свой тариф интернета вовремя.
                                        - Динамический IP меняется при каждом подключении (или реже, например, раз в сутки), может изменяться в диапазоне одной сети, а может даже в нескольких.
                                        4. Внешний IP адрес
                                        - Под внешним IP адресом понимается адрес, от имени которого клиент пользуется интернетом. Если он совпадает с адресом интерфейса сетевого адаптера, то он - глобальный.
                                        5. Внутренний IP адрес
                                        - Это может быть серый IP адрес, выданный провайдером, либо адрес локальной сети клиента, который находится за маршрутизатором.

                                        При всём этом:
                                        - Внешний адрес может быть динамическим и статическим. Он может быть серым или белым.
                                        - Внутренний адрес также может быть либо динамическим, либо статическим. Но он всегда серый.

                                        Городские сети с адресацией 10.0.0.0/8 - внутренние. При этом есть два варианта выхода в интернет - либо с помощью маршрутизации (такие адреса становятся серыми), либо с помощью туннелей (так провайдер может выдавать белые адреса).
                                         
                                        1. akokarev

                                          akokarev Well-Known Member

                                          Joined:
                                          6 Dec 2012
                                          Messages:
                                          164
                                          Likes Received:
                                          309
                                          Reputations:
                                          7
                                          То, о чем ты говоришь, называется NAT. За NAT'ом про сканировать роутер невозможно. Однако если ты находиться с жертвой в одной локальной сети (домашней, внутренний ip, серый - один фиг), то скан возможен. Более того, если просканить "белые" адреса провайдера и найти уязвимый роутер, то можно легко поднять VPN из внешки вовнутрь сети и просканить серые айпишки. И не факт, что у кого белые айпи такие прям шаристые и поэтому сменили пароли, обновили прошивки роутеров - по моему опыту очень много роутеров с белыми айпи и стандартными паролями!
                                           
                                          TriggyTag, binarymaster and zimmer like this.