прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. conar

    conar Active Member

    Joined:
    23 Apr 2017
    Messages:
    156
    Likes Received:
    145
    Reputations:
    0
    Я не разбираюсь в коде, но если зайти на него открыть вкладку wps то в режиме отладки можно увидеть что и wps pin и key лежат в коде в открытом виде. Например навести мышь на wps pin и выбрать просмотреть код элемента подсветится место в коде где он . И так можно посмотреть на все данные. Может что-то Get запроса организовать, но это надо к спецам (((
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Вы скиньте IP адрес такого устройства, где это возможно сделать без авторизации.
     
    sha9 likes this.
  3. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    посмотри вот этот скрипт на питоне.
    https://www.exploit-db.com/exploits/25810/
     
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    sha9 likes this.
  5. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    а это?
    CVE-2015-3035
    Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmware before 150304, and C8 (1.0) with firmware before 150316, Archer C9 (1.0), TL-WDR3500 (1.0), TL-WDR3600 (1.0), and TL-WDR4300 (1.0) with firmware before 150302, TL-WR740N (5.0) and TL-WR741ND (5.0) with firmware before 150312, and TL-WR841N (9.0), TL-WR841N (10.0), TL-WR841ND (9.0), and TL-WR841ND (10.0) with firmware before 150310 allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.
    тоже интересный, на мой взгляд, случай
     
  6. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    С префиксом /login/ тоже.
     
    sha9 likes this.
  7. conar

    conar Active Member

    Joined:
    23 Apr 2017
    Messages:
    156
    Likes Received:
    145
    Reputations:
    0
    У меня 841ND v9 буду тренироваться на "кошках" ...
     
  8. conar

    conar Active Member

    Joined:
    23 Apr 2017
    Messages:
    156
    Likes Received:
    145
    Reputations:
    0
    Например http://95.79.203.208:8080/scripts/menu/list.js или http://82.208.85.38/scripts/menu/list.js открывается текст скрипта основного меню.
    Если после захода на роутер посмотреть код главной странице в нем видно какие скрипты используются. Потом выбираешь любой вставляешь в адресную строку он открывается как текст. А что дальше (((
     
    sha9 and CRACK211 like this.
  9. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    А вот это, детектив, правильный вопрос.
     
    sha9, Payer, CRACK211 and 1 other person like this.
  10. ReDD

    ReDD New Member

    Joined:
    24 Apr 2017
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    При 100 потоках проблема с памятью все равно вылезает. ОЗУ не переполняется.

    А вот такой вопрос о 3WIFI Locator. Может ли апка делать заброс на поиск AP, которые нашел радар, по координатам моего смартфона чтобы наиболее вероятнее найти IP роутера? Очень удобно, ездя на машине в центре города, выуживать имеющейся AP.
     
  11. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Не уверен, что до конца понял ваш вопрос. Найти IP роутера невозможно, можно лишь предположить, на каком он диапазоне адресов.
     
  12. ReDD

    ReDD New Member

    Joined:
    24 Apr 2017
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Вот-вот! Предположить! Чтобы в окне апки в списке найденых AP была графа с предположительным диапазоном. Как дополнение, вести запись этих диапазонов.
     
  13. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Не уверен, что данная функция будет популярна, учитывая, что нормального Router Scan под Android пока нет (кроме сборок под Wine).

    А с компьютера и так можно посмотреть диапазоны на сайте 3WiFi.
     
    sha9 likes this.
  14. conar

    conar Active Member

    Joined:
    23 Apr 2017
    Messages:
    156
    Likes Received:
    145
    Reputations:
    0
    А вот на компе это функция Очень помогла-бы. Uptime одной соседской точки уже наверное месяц. WPS отключен. Ролтон стандартный провайдеровский. MTSRouter_XXXXXX Но вот сколько не сканирую приблизительные диапазоны даже намека нет не то что на него, а и на точки с аналогичным ESSID. Домрушных куча, а этих нет почему то...
     
  15. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    MAC этого вашего MTSRouter не проверяли на http://3wifi.stascorp.com/find ?
    А как вы собираетесь найти MTSRouter_XXXXXX на диапазоне Dom.ru? Я понимаю что конечно бывают роутеры-перебежчики, но это скорее исключение из правил.
    Вам нужен диапазон провайдера MTS для вашего города, а не какой то другой.
     
    #3215 Kakoluk, 26 Apr 2017
    Last edited: 26 Apr 2017
    sha9 and binarymaster like this.
  16. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    вполне возможно, что отключено удаленное управление, файер настроен, или роутеры сидят на централе. там не доберешься роутерсканом. только сервак ломать.
     
  17. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Или щиток в подъезде, если вдруг там есть подъездная внутренняя локальная сеть. :)
     
    sha9 likes this.
  18. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    кстати, немного не в тему, но в тему роутерскана. при сканировании, если определяется пасс на вайфай, еще не означает, что вы найдете эту точку физически. из практики - пасс на вф был (с помощью роутерскана) ессид тоже,адрес на карте совпадает, а точки на месте нет. причина в том, что он настроен, но банально не включен :)
     
  19. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    так я примерно о том-же ;):)
     
  20. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    На то в RS есть такая колонка "Radio Off", и если надо, можно зайти в интерфейс роутера и включить точку. :rolleyes: