прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    точка доступа ушла в блок\временно отключен впс (сработала защита от брутфорса), тп-линки кста говоря постоянно блочат, (если не ошибаюсь, то тот же тп-лин после пяти неверных попытках уходит в блок+ они блочат насколько тоже помню по маку)
     
    #5881 zimmer, 2 Apr 2018
    Last edited: 2 Apr 2018
    binarymaster likes this.
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    И не только они.
    Вы не поверите, но есть множество точек доступа, на которых WPS реализован без уязвимостей.

    Решается такая задача очень легко:
    1. Пин-код должен быть сгенерирован случайным образом (без участия BSSID / Serial), либо на основе информации, недоступной публично по воздуху
    2. В реализации протокола WPS должен использоваться ГПСЧ с качественной энтропией (защита от атаки Pixie Dust)
    3. После нескольких неверных попыток точка должна блокироваться на длительное время, либо до перезагрузки (защита от полного перебора)
    4. Блокировка должна работать независимо от мак-адреса клиента (защита от обхода блокировки перебора)
    5. Дополнение к пункту 3 - блокировку перебора снимать только из веб интерфейса устройства (гарантирует защиту при отключении электричества)
     
    #5882 binarymaster, 2 Apr 2018
    Last edited: 2 Apr 2018
    sha9 and zimmer like this.
  3. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    кстати как вариант в шапке под споллер собрать список девайсов которые уходят в защиту (понятно что есть модели которые только на обновленных прошивках имеют такую фичу, но про все те же туполинки - все (будь они не ладны, вокруг меня 98 процентов их и причем с хорошим сигналом)).
     
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Все в шапку не поместятся, их очень много.

    А ещё для этого есть отдельная тема: https://forum.antichat.ru/threads/310835/
     
    sha9 likes this.
  5. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Возможно ли расширить объективность, Use credentials до двух паролей с одним логином?
     
    sha9 likes this.
  6. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Сложно (не менее сложно, чем два логина с двумя паролями).
     
    sha9 and Triton_Mgn like this.
  7. Xack-Zero

    Xack-Zero Member

    Joined:
    2 Dec 2006
    Messages:
    106
    Likes Received:
    31
    Reputations:
    0
    Вопрос такой, а на роутеры asus серии RT-XX, в вебморду никак не попасть, если пароль не подобрался? А то вифи какой пишет с ключем и пином, но мне нужен доступ непосредственно внутрь через веб. Благодарю заранее за ответ!
     
  8. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    О нас пишут приятные отзывы :rolleyes: https://codeby.net/forum/posts/299184

     
    masilij, BIVelcom, Toroid and 9 others like this.
  9. Xack-Zero

    Xack-Zero Member

    Joined:
    2 Dec 2006
    Messages:
    106
    Likes Received:
    31
    Reputations:
    0
    Вопрос еще помимо того, что выше, софт после скана огромного листа начинает жутко тормозить и сжирать всю мощь процессора (даже хорошего ксеона), как можно этот момент оптимизировать, что бы каждый час не добавлять для скана новый лист адресов.
     
  10. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Рекомендуется не забивать в скан дикое количество адресов, потоков или портов, это не терминатор, пока что.
     
    masilij, sha9, binarymaster and 2 others like this.
  11. Xack-Zero

    Xack-Zero Member

    Joined:
    2 Dec 2006
    Messages:
    106
    Likes Received:
    31
    Reputations:
    0
    Я так понял такая нагрузка из-за того, что прога весь листинг прочеканный до не выгружает и держит в памяти, это по идее не нужно, нам только гуды нужны, по началу она летает, а вот к 50к примерно уже начинаются фризы.
     
  12. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    sha9 and binarymaster like this.
  13. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Ты сам то смотрел это видео? Это сын2017? Это пиздец какой лох. Послушай сам Ггы.

    Повер банк 12 ватт. еба, насквозь будет пробивать. Пилять.
    атривает в своем вебинар
    И mitm атаку он не рассматриватривает в своем вебинаре,
    Хули адаптер не тот.

    "хотите за мной повторять, но врядли вы успеете"


    Это пиздец йож , это пиздец.
    Ну и говнодавы..
    Зашквар..
     
    #5893 Triton_Mgn, 7 Apr 2018
    Last edited: 7 Apr 2018
    sha9, binarymaster, Ossen and 2 others like this.
  14. Gashek

    Gashek Well-Known Member

    Joined:
    16 Feb 2017
    Messages:
    220
    Likes Received:
    744
    Reputations:
    13
    В том числе,
    на 7.30 мин о версиях 722 свистка, чел. откровенную дичь несёт.
     
    sha9, Triton_Mgn and Veil like this.
  15. Xack-Zero

    Xack-Zero Member

    Joined:
    2 Dec 2006
    Messages:
    106
    Likes Received:
    31
    Reputations:
    0
    А есть ли возможность как-то замотивировать разработчиков на апгрейд софта, что бы он все же научился нагрузку более сбалансированно переносить? А то только днем работать получается, каждый час заглядывая на сервер и добавляя новые диапазоны, а хотелось бы запустил и забыл, только гуды собирать.
     
    sergnsk22 likes this.
  16. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,061
    Likes Received:
    5,203
    Reputations:
    63
    Так в новых версиях вроде планируется к каждой копии Роутер Скана учетку на облако Амазон привязывать.
    Там сервер дается с 16 ядрами и 32 Гб ОЗУ.
    Специально для сканирования сеть 1000 Мб.
    Забиваешь диапазон 0.0.0.0-255.255.255.255 и все. К утру весь интернет по папкам разложен.
    :D
    А если нет, или ошибка там - binarymaster сам лично все будет исправлять, вас даже будить не придется.
     
    masilij, Toroid, sha9 and 8 others like this.
  17. Xack-Zero

    Xack-Zero Member

    Joined:
    2 Dec 2006
    Messages:
    106
    Likes Received:
    31
    Reputations:
    0
    Не, диапазон у меня гораздо более скромен, но в последнее время она фризится даже на начальном этапе сканирования, оставишь лист часа на 2, приходишь а там после пары десятков тысяч все замерзло, а сервак и у самого не сильно слабее от описанного вами.
     
  18. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,061
    Likes Received:
    5,203
    Reputations:
    63
    Значит вы много лишнего понажимали.
    Скачайте новую сборку с дефолтными настройками и начинайте с нее.
    Router Scan в умелых руках работает даже на андроиде на почти дохлом смартфоне.
     
    masilij, sha9, Triton_Mgn and 2 others like this.
  19. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    не нужно решать за всех. вам,к примеру, только гуды нужны. мне лчно (не знаю как кому) нужно все, что РС собирает по сети. там много интересного обнаруживается без гудов. немного усилий ручками и открываются непаханные нивы. причем не роутеры даже. недавно вон три умных дома ...гм-м-м...нашел.скажем так ;):p:D как сказал мудрый @Triton_Mgn, и очень правильно, "Рекомендуется не забивать в скан дикое количество адресов, потоков или портов"
     
    #5899 sha9, 8 Apr 2018
    Last edited: 8 Apr 2018
    Ossen, Kakoluk, binarymaster and 4 others like this.
  20. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
    Да, всякое бывает... умные дома, умные лампочки и прочая утварь попадается... после чего уже в их ПО зачастую обнаруживаются различные ошибки и инъекции.