прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    Пишите на русском ,имейте уважение.
     
  2. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
  3. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    ссылка рабочая, просто группа закрытая
     
    sha9 likes this.
  4. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    мн мн Э хорошо посмотрим. пристально.
     
    sha9 likes this.
  5. etasix

    etasix New Member

    Joined:
    3 Feb 2016
    Messages:
    3
    Likes Received:
    2
    Reputations:
    0
    I have a respect but I dont know the Russian alphabet and Translator is not accurate. Russian forum are not foreign to me. I have a lot to learn Russian language. Czech language is not so different from the Russian. in written form makes it worse...
     
    #2125 etasix, 9 Apr 2016
    Last edited: 9 Apr 2016
  6. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    как в нее попасть?
     
  7. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    567
    Likes Received:
    735
    Reputations:
    2
    write in czech alphabet :)
     
    Triton_Mgn likes this.
  8. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    567
    Likes Received:
    735
    Reputations:
    2
    привет тритон :) как дела на хак-фронте? вижу форум начинает оживать :)
     
    Triton_Mgn likes this.
  9. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    567
    Likes Received:
    735
    Reputations:
    2
    да ладно. нужно быть толерантнее, товаристчи :) может человек не знает русский, а пообщаться с умными людьми хочет :) правда лучше-бы он пользовался все-таки переводчиком. какой ни есть перевод, но не будет риска перевода форума на англоязычный. а то один начнет, другой поддержит и пошло-поехало. концов не разберешь
     
    Triton_Mgn and etasix like this.
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Выше вы утверждали, что функция Use credentials работает некорректно с этими моделями. Для проверки данной гипотезы нужны обоснования - конкретные примеры. И поскольку это произошло именно с вами, то раз уж начали диалог, то надо его довести до финальной развязки, а не кидать разработчика посреди дороги.
    Этого не достаточно. Потребуются также логи Charles с успешной авторизацией из браузера.
    I'm afraid it's not possible, since Router Scan and HTTP Screenshot are programmed with different programming languages.

    This will require Nmap Scripting Engine integration into RS... sounds weird right? :p
    Feel free to write your posts in English, there are many english speaking capable users, especially I. :D
     
    khamyk, VladimirV, Payer and 2 others like this.
  11. chugunkin

    chugunkin Banned

    Joined:
    22 Dec 2015
    Messages:
    25
    Likes Received:
    13
    Reputations:
    0
    Хорошо. Вот Enable TPC debug logging - http://rghost.ru/6SbQhl7Yl.

    Нужно будет еще - без вопросов. И продолжаю утверждать функция Use credentials работает некорректно с этими моделями.
    Странно что я первый поднял этот вопрос. В современных dlink'ах 300,320,615 всего 2 версии прошивок и, соответственно интерфейсов(файл интерфейса приложен).
    Всем Удачи.
     
    binarymaster and Felis-Sapiens like this.
  12. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Посмотрел. Отправляет запрос:
    Code:
    GET /index.cgi?v2=y&rq=y&client_login=admin&client_password=1234 HTTP/1.1
    Host: 10.5.149.67
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
    Accept-Encoding: deflate, gzip, identity
    Accept-Language: en-US;q=0.6,en;q=0.4
    Referer: http://10.5.149.67/
    User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1
    Cookie: user_ip=10.5.110.76
    
    Получает ответ:
    Code:
    HTTP/1.0 200 OK
    Content-type: text/plain
    Expires: Tue, 02 Jan 2000 01:00:00 GMT
    Cache-Control: no-cache, must-revalidate
    Pragma: no-cache
    Last-Modified: Thu, 22 Jan 1970 18:43:13 GMT
    Set-Cookie: session_num=MvgcKkfvakkGIWJ
    
    {
    auth: false,
    deviceResponse: true,
    checkLogin: false
    }
    Видим строку auth: false, значит авторизация по admin:1234 не прошла. А на скриншоте у вас просто страница авторизации.

    Вывод:
    1. RS определил девайс корректно
    2. Запрос на авторизацию отправлен, получен отказ
    3. Пара admin:1234 не подходит

    В чём дело-то?
     
    Triton_Mgn and Payer like this.
  13. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    616
    Likes Received:
    3,833
    Reputations:
    171
    Дело в том, по-видимому, что на самом деле пара admin:1234 подходит, а неверен запрос на авторизацию.
    Нашёл DIR-300 (firmware version 2.5.19), у которого такая же проблема:
    http://91.218.33.3:8O8O/ (admin:quiproot)
    http://rghost.ru/8ykLZfsXw
    Router Scan пытается авторизоваться через index.cgi?v2=y&rq=y&client_login=admin&client_password=quiproot, на что получает ответ
    Code:
    {
    auth: false,
    deviceResponse: true,
    checkLogin: false
    }
    Браузер же отправляет примерно следующее: index.cgi?check_auth=y&update_login=admin&update_password=quiproot. И ответ
    Code:
    {
    is_ban: false,
    is_auth: true
    }
     
    #2133 Felis-Sapiens, 10 Apr 2016
    Last edited: 11 Apr 2016
    sha9, chugunkin, Upsurt and 8 others like this.
  14. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Felis, спасибо, как всегда на высшем уровне! :)

    Доработал парсер, теперь авторизует и парсит корректно. Хорошо, когда есть живой образец.
     
    sha9, chugunkin, Upsurt and 9 others like this.
  15. chugunkin

    chugunkin Banned

    Joined:
    22 Dec 2015
    Messages:
    25
    Likes Received:
    13
    Reputations:
    0
    Felis-Sapiens и binarymaster

    Ну дык чё... Спасибо конечно огромное. Круто у вас всё получается...
    Сам то я и не сообразил сравнить авторизацию, а оно вон как просто, когда знаешь как и где...
     
  16. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Так в мануале RS обо всём написано же :) В особенности про логирование запросов, и про программы, которые для этого можно использовать.
     
    sha9, Payer, Triton_Mgn and 1 other person like this.
  17. chugunkin

    chugunkin Banned

    Joined:
    22 Dec 2015
    Messages:
    25
    Likes Received:
    13
    Reputations:
    0
    Ну вроде и внимательно читал, а видно не там...
    По любому, огромное спасибо за программу - аналогов не встречал.
     
    sha9 likes this.
  18. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    567
    Likes Received:
    735
    Reputations:
    2
    ну почему - же? далекий аналог был :) в бактраке. и назывался FHscan. правда не такой функциональный и продвинутый.роутерскан конечно вне конкуренции. на данный момент ничего не то, что лучшего в своем классе, а даже близкого не встречал.
     
    #2138 sha9, 18 Apr 2016
    Last edited: 18 Apr 2016
    Triton_Mgn and Payer like this.
  19. gentux

    gentux Member

    Joined:
    28 Jul 2010
    Messages:
    78
    Likes Received:
    55
    Reputations:
    0
    @binarymaster Попался мне тут DIR-620 и в покопавшись в конфиге наткнулся на вот это

    "tr069": {
    "enable": true,
    "start_port": "9000",
    "max_envs": "",
    "managementserver": {
    "username": "34I9LbwAt1ko",
    "url": "http://fttb-acs.nwtelecom.ru:7548",
    "periodicinforminterval": "7200",
    "password": "WItfBri8RDQN",
    "connectionrequestpassword": "CuqSFBGvX3o2",
    "write_counter": 3662,
    "periodicinformenable": "1",
    "connectionrequesturl": "http://10.51.196.36:8999/",
    "connectionrequestusername": "TIsxAga0B7zP",
    "periodicinformtime": "0"

    Может Вам пригодится. Если потребуется, то могу прислать весь config.json
     
    sha9 likes this.
  20. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    567
    Likes Received:
    735
    Reputations:
    2
    sparta. вытаскивает инфу. правда не всю. в зависимости от роутера