прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. cheburactor

    cheburactor Member

    Joined:
    10 Feb 2017
    Messages:
    114
    Likes Received:
    32
    Reputations:
    0
    Пытаюсь с "3Wifi" разобраться. Поставил в локалке, все работает, но с "Router Scan" в автоматическом режиме данные не закачивються. Адрес в настройках прописал.
    Так задумано или я туплю. с "3wifi locator" та же проблема.
     
  2. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    это значит, что на первом айпи - вебкамера. хиквижн. на втором - роутер микротик к которому пароль не подобрался ( кстати к ним вменяемых эксплойтов по обходу авторизации пока не наблюдается). остальное - серверная переадресация на гугл.

    этот эксплойт не применим для роутерскана. вызывает отказ в обслуживании. просто посылает всех (и хозяина в том числе) на все буквы алфавита. не раз проверено. а по поводу "не требуется проходить ау-цию" - так для доса аутентификация как-бы не обязательна ( на сколько мне известно) :D
     
  3. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Это значит устройство уязвимо по протоколу HNAP (результат работы одноимённого модуля).
    Приведите примеры, IP-адреса, или хотя бы записи в базе 3WiFi.
     
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Это CSRF эксплойт, не для Router Scan.
    Смотрите в настройках Output => Auto uploading.
     
  5. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Автоматически подкрадывается вопрос, во вкладке Output нельзя сменить имя пользователя и пароль, чтобы залить под своей учеткой, а приходится сохранять файл после скана, а потом его загружать. Это можно поправить? Был бы огромный + ,
     
  6. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Будет уже в следующей ночной сборке.
     
    Payer and Triton_Mgn like this.
  7. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    http://178.129.191.0 считывает admin:1234
    http://178.129.63.52 не считывает.
    Адреса динамические. Вчера были другие.
     
  8. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Это одна из стандартных (вшитых) пар.

    И он не считывает, а пробует залогиниться.
     
    squidward047 and DSL2650NRU like this.
  9. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    http://178.129.191.0 считывает admin:1234
    http://178.129.63.52 не считывает
    У этих роутеров проверяется весь список пар из списка auth_basic? У них ответ на неверную пару приходит мгновенно и нет ограничений по числу попыток.
     
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Нет, только вшитые пары. auth_basic только для устройств с базовой авторизацией, читайте документацию.
    Я знаю, но есть определённые технические ограничения у RS.
     
  11. mazik

    mazik Member

    Joined:
    5 Jan 2016
    Messages:
    220
    Likes Received:
    56
    Reputations:
    0
    Address: http://95.165.128.218/
    Port: 80
    Authorization: admin:admin
    Device: RV6699
    55.8573941738,37.58872264153
     
    Kakoluk, Mednik, sha9 and 2 others like this.
  12. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Добавил.
     
    carartem02, Mednik, to.Index and 7 others like this.
  13. gentux

    gentux Member

    Joined:
    28 Jul 2010
    Messages:
    78
    Likes Received:
    55
    Reputations:
    0
  14. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    вещь интересная, но не для роутерскана. " злоумышленник может получить root-доступ к устройству по протоколам SSH или Telnet" роутерскан с этим не работает.
     
    binarymaster likes this.
  15. asdfg2512

    asdfg2512 New Member

    Joined:
    24 Dec 2016
    Messages:
    56
    Likes Received:
    3
    Reputations:
    0
    не совсем в тему роутерскана, но на заметку - гдето в 1000 последних отсканеных мной тотолинков всего 3 разновидности wps pin
    13001070
    14820878
    99956042
    может кто у себя на диапазонах посмотрит?значмтельно облегчит жизнь
     
  16. antis17

    antis17 Well-Known Member

    Joined:
    25 Apr 2017
    Messages:
    158
    Likes Received:
    1,231
    Reputations:
    5
    Для сравнения, добавь MAC адреса к этим пинам. Типа XX:XX:XX - 13001070 и тд.
     
  17. asdfg2512

    asdfg2512 New Member

    Joined:
    24 Dec 2016
    Messages:
    56
    Likes Received:
    3
    Reputations:
    0
    к примеру http://zalil.su/7406262
     
    antis17 likes this.
  18. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Вот это поинтереснее будет:
    http://blog.talosintelligence.com/2017/04/moxa-box.html

    Известный пин код от многих Realtek прошивок.
     
    carartem02, sha9 and Payer like this.
  19. conar

    conar Active Member

    Joined:
    23 Apr 2017
    Messages:
    156
    Likes Received:
    145
    Reputations:
    0
    Попользовался kali 2017 денек и снес.
    1. НИКТО не знает как на нее поставить драйвера для видюх AMD что-бы использовать GPU/
    2. Тормозит как буд-то семерку поставил на третий пенек.
    Кстати решил потренироваться на своем старом роутере kenetic_lite закрыл на морде 80 и 23 порты для доступа с внешки. Просканил прогой. Тихо. Порты не найдены. Думал все нормально. Через соседский wifi из под кали, пока стояла, захожу через внешний ip на веб морду и она прекоасна видится. Ради интереса решил подключиться через teltet. И...
    Заходите в мой дом. Порт телнета открытый. Все пароли вам дам. и вайфай получай....... даже обидно блин. Теперь роутер менять надо....
     
    Kolhozan likes this.
  20. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Не дешевле ли поставить нестандартные пароли на веб и телнет?

    Последний вообще отключить можно.
     
    sha9, Ossen, Kolhozan and 1 other person like this.