прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. conar

    conar Active Member

    Joined:
    23 Apr 2017
    Messages:
    156
    Likes Received:
    145
    Reputations:
    0
    Ок. Заметил что на некоторых точках сразу есть строчка смотреть в Yandex или Google. А на некоторых сначала только выбор Locate Ap а потом уже в карты.
    В последнее время много DD-WRT попадается что-то.... Жаль эксплоитов нет и скорее всего не будет. Прошивка заброшена.
    И вопрос. Например есть точка, все данные, но на карте не светится. Можно как-то ее самому через морду засветить? Например отправить какую нибудь команду через меню что-бы яндекс или гугл кординаты подхватили?
    P.S Как шифроваться что-бы скорость не терялась? А то билайн походу следит за трафиком и чуть что нет вырубает. Типа проверьте на вирусы, что-то у вас подозрительное...
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Детект положения точки на карте происходит не по её инициативе, всё зависит от того, как много гостей её видят физически.
     
    sha9, Kakoluk and CRACK211 like this.
  3. conar

    conar Active Member

    Joined:
    23 Apr 2017
    Messages:
    156
    Likes Received:
    145
    Reputations:
    0
    В выходные начну kali 2017 учиться пользовать. В линухе можно поднять VPN для отдельного приложения (что-бы провайдер скан не палил) )))
     
    sha9 likes this.
  4. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Да не обязательно(хотя и похвально), можно и под окнами VPN поднять(при необходимости), тем более что RS нативнее работает под виндой.
    А вообще, если уж провайдер сечёт скан, нужно всего то нащупать(снизить) количество потоков сканирования/количество портов.
    Я не думаю, что нужно ещё внедрять случайность перебора адресов/портов в RS, - это уже какая то паранойя. :)
     
    sha9 likes this.
  5. conar

    conar Active Member

    Joined:
    23 Apr 2017
    Messages:
    156
    Likes Received:
    145
    Reputations:
    0
    Билайн сечет оказывается. Уже писал об этом. Может отслеживаться что много запросов к разным IP но одинаковым портам. Правда они думают что это вирус ...))) А вот клиент под Linux что-бы не пользоваться wine было-бы хорошо...
    Думаю многие кто пользуется KaliLinux согласятся....
     
    Kakoluk and sha9 like this.
  6. Sunnych

    Sunnych New Member

    Joined:
    3 Mar 2010
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    С rgho.st удалили последнюю выпученную версию binarymasterа повторите дублем её plz.
     
  7. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Судя по всему, насколько мы знаем психопрофиль инициатора , готовится новый релиз. :)
    Нужно всего-то, немного подождать.
     
    sha9 likes this.
  8. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Выложите предыдущую, она всё ещё востребована, и её с RGhost'а удалил не я.

    (у меня её нет, ибо уже новая :oops:)
     
    sha9 and Sunnych like this.
  9. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Да хозяин! https://yadi.sk/d/wcG9ds6B3GdGhT :D (с) Игорь(2008) мультфильм.
     
    sha9, Kolhozan, Sunnych and 1 other person like this.
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Ух, как быстро! :p
     
    sha9 likes this.
  11. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Не пользуюсь калькуляторами, вычисления в голове. :D Как впрочем, и у вас.
     
    sha9 and Triton_Mgn like this.
  12. squidward047

    squidward047 New Member

    Joined:
    27 Apr 2017
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ай пи локалки можно посмотреть если прошить опенврт, в тплинковской чет не нашел такого айпи... по нему нашлось всего 50 гуд, это мало? Не могу понять, айпи внешние провайдера внес, их чет мало всего последние 255 штук и ни одного не нашел... просто давно как то запускал там их просто зоопарк целый был этих точек, а сейчас только внутри локалки 10.100.0.0-10.100.255.255 находит 50 штук и все... может что не так делаю, или провайдер не дает?
    Ъ
    Подскажите, а нуно все галочки в модулях ставить, или не нужно?
     
    #3252 squidward047, 27 Apr 2017
    Last edited: 27 Apr 2017
  13. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    50 штук гудов, или просто 50 с открытыми портами?
     
  14. squidward047

    squidward047 New Member

    Joined:
    27 Apr 2017
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Гудов, один ооочень гуд, большое спасибо, очень выручает, когда не успел заплатить за свой))) это я старой версией 2,53 только сейчас качнул бетку))) щас затестим.
    И переспрошу за галочки на модулях, отмечать, или можно так оставить?
    За провайдер не дает это я насчет внешних айпи, там пусто и быстро скан завершает.
     
  15. Sunnych

    Sunnych New Member

    Joined:
    3 Mar 2010
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    интересно что это может значить:
    80.73.13.120 80 16 Done RVi Web Service DVR
    80.73.13.249 80 0 Done MikroTik RouterOS v6.23
    80.73.12.76 80 15 Done gws (Error 404 (Not Found)!!1)
    80.73.12.76 443 15 Done gvs 1.0 (Error 404 (Not Found)!!1)
    80.73.12.77 80 16 Done gws (Error 404 (Not Found)!!1)
    80.73.12.77 443 16 Done gvs 1.0 (Error 404 (Not Found)!!1)
    80.73.12.78 80 15 Done gws (Error 404 (Not Found)!!1)
    80.73.12.78 443 15 Done gvs 1.0 (Error 404 (Not Found)!!1)
    80.73.12.126 80 16 Done gws (Error 404 (Not Found)!!1)
    80.73.12.126 443 16 Done gvs 1.0 (Error 404 (Not Found)!!1)
     
  16. squidward047

    squidward047 New Member

    Joined:
    27 Apr 2017
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Еще есть такой дефолтный guest guest на забыл какой роутер)))
    Может пригодиться кому
    Netcore Technology, вот, посмотрел, что за зверь, хз..
     
    #3256 squidward047, 27 Apr 2017
    Last edited: 27 Apr 2017
  17. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Возможно у провайдера в локалке используются свои специфические пароли, нужно исследовать.
    Лучше не трогать, если вы не знаете, для чего предназначены другие модули.
    Просканировалось, пароль не подобрало.
     
  18. Sunnych

    Sunnych New Member

    Joined:
    3 Mar 2010
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    23 гуд за 20 мин уже есть, а те которые я выше указал нет на них ни чего не выдало. И что обозначает вот это "HNAP bypass auth" в поле Authorization ->
    37.57.243.135 8080
     
  19. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Подскажите пожалуйста, почему одни DSL-2640U с прошивкой 2.5.3 с нестандартным паролем (не админ) Роутер Скан считывает, а другие с такой же версией прошивки и точно такой же страницей авторизации не читает?
     
  20. Sunnych

    Sunnych New Member

    Joined:
    3 Mar 2010
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    логин "[email protected]" и пароль "password" а вот и сам эксплоит https://github.com/ScottHelme/nomx/tree/master/csrf а вот на рус языке статья http://www.opennet.ru/opennews/art.shtml?num=46466
    MikroTik 6.38.5 не требуется проходить ау-цию, а вот и сам эксплоит https://cxsecurity.com/issue/WLB-2017030242 а вот на рус языке статья https://weblance.com.ua/308-denial-...uteros-6385-pozvolyaet-vyzvat-otkaz-seti.html
     
    squidward047 likes this.