прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. Sunnych

    Sunnych New Member

    Joined:
    3 Mar 2010
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    С rgho.st удалили последнюю выпученную версию binarymasterа повторите дублем её plz.
     
  2. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Судя по всему, насколько мы знаем психопрофиль инициатора , готовится новый релиз. :)
    Нужно всего-то, немного подождать.
     
    sha9 likes this.
  3. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Выложите предыдущую, она всё ещё востребована, и её с RGhost'а удалил не я.

    (у меня её нет, ибо уже новая :oops:)
     
    sha9 and Sunnych like this.
  4. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Да хозяин! https://yadi.sk/d/wcG9ds6B3GdGhT :D (с) Игорь(2008) мультфильм.
     
    sha9, Kolhozan, Sunnych and 1 other person like this.
  5. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Ух, как быстро! :p
     
    sha9 likes this.
  6. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Не пользуюсь калькуляторами, вычисления в голове. :D Как впрочем, и у вас.
     
    sha9 and Triton_Mgn like this.
  7. squidward047

    squidward047 New Member

    Joined:
    27 Apr 2017
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ай пи локалки можно посмотреть если прошить опенврт, в тплинковской чет не нашел такого айпи... по нему нашлось всего 50 гуд, это мало? Не могу понять, айпи внешние провайдера внес, их чет мало всего последние 255 штук и ни одного не нашел... просто давно как то запускал там их просто зоопарк целый был этих точек, а сейчас только внутри локалки 10.100.0.0-10.100.255.255 находит 50 штук и все... может что не так делаю, или провайдер не дает?
    Ъ
    Подскажите, а нуно все галочки в модулях ставить, или не нужно?
     
    #3247 squidward047, 27 Apr 2017
    Last edited: 27 Apr 2017
  8. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    50 штук гудов, или просто 50 с открытыми портами?
     
  9. squidward047

    squidward047 New Member

    Joined:
    27 Apr 2017
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Гудов, один ооочень гуд, большое спасибо, очень выручает, когда не успел заплатить за свой))) это я старой версией 2,53 только сейчас качнул бетку))) щас затестим.
    И переспрошу за галочки на модулях, отмечать, или можно так оставить?
    За провайдер не дает это я насчет внешних айпи, там пусто и быстро скан завершает.
     
  10. Sunnych

    Sunnych New Member

    Joined:
    3 Mar 2010
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    интересно что это может значить:
    80.73.13.120 80 16 Done RVi Web Service DVR
    80.73.13.249 80 0 Done MikroTik RouterOS v6.23
    80.73.12.76 80 15 Done gws (Error 404 (Not Found)!!1)
    80.73.12.76 443 15 Done gvs 1.0 (Error 404 (Not Found)!!1)
    80.73.12.77 80 16 Done gws (Error 404 (Not Found)!!1)
    80.73.12.77 443 16 Done gvs 1.0 (Error 404 (Not Found)!!1)
    80.73.12.78 80 15 Done gws (Error 404 (Not Found)!!1)
    80.73.12.78 443 15 Done gvs 1.0 (Error 404 (Not Found)!!1)
    80.73.12.126 80 16 Done gws (Error 404 (Not Found)!!1)
    80.73.12.126 443 16 Done gvs 1.0 (Error 404 (Not Found)!!1)
     
  11. squidward047

    squidward047 New Member

    Joined:
    27 Apr 2017
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Еще есть такой дефолтный guest guest на забыл какой роутер)))
    Может пригодиться кому
    Netcore Technology, вот, посмотрел, что за зверь, хз..
     
    #3251 squidward047, 27 Apr 2017
    Last edited: 27 Apr 2017
  12. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Возможно у провайдера в локалке используются свои специфические пароли, нужно исследовать.
    Лучше не трогать, если вы не знаете, для чего предназначены другие модули.
    Просканировалось, пароль не подобрало.
     
  13. Sunnych

    Sunnych New Member

    Joined:
    3 Mar 2010
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    23 гуд за 20 мин уже есть, а те которые я выше указал нет на них ни чего не выдало. И что обозначает вот это "HNAP bypass auth" в поле Authorization ->
    37.57.243.135 8080
     
  14. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Подскажите пожалуйста, почему одни DSL-2640U с прошивкой 2.5.3 с нестандартным паролем (не админ) Роутер Скан считывает, а другие с такой же версией прошивки и точно такой же страницей авторизации не читает?
     
  15. Sunnych

    Sunnych New Member

    Joined:
    3 Mar 2010
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    логин "admin@example.com" и пароль "password" а вот и сам эксплоит https://github.com/ScottHelme/nomx/tree/master/csrf а вот на рус языке статья http://www.opennet.ru/opennews/art.shtml?num=46466
    MikroTik 6.38.5 не требуется проходить ау-цию, а вот и сам эксплоит https://cxsecurity.com/issue/WLB-2017030242 а вот на рус языке статья https://weblance.com.ua/308-denial-...uteros-6385-pozvolyaet-vyzvat-otkaz-seti.html
     
    squidward047 likes this.
  16. cheburactor

    cheburactor Member

    Joined:
    10 Feb 2017
    Messages:
    114
    Likes Received:
    32
    Reputations:
    0
    Пытаюсь с "3Wifi" разобраться. Поставил в локалке, все работает, но с "Router Scan" в автоматическом режиме данные не закачивються. Адрес в настройках прописал.
    Так задумано или я туплю. с "3wifi locator" та же проблема.
     
  17. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    это значит, что на первом айпи - вебкамера. хиквижн. на втором - роутер микротик к которому пароль не подобрался ( кстати к ним вменяемых эксплойтов по обходу авторизации пока не наблюдается). остальное - серверная переадресация на гугл.

    этот эксплойт не применим для роутерскана. вызывает отказ в обслуживании. просто посылает всех (и хозяина в том числе) на все буквы алфавита. не раз проверено. а по поводу "не требуется проходить ау-цию" - так для доса аутентификация как-бы не обязательна ( на сколько мне известно) :D
     
  18. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Это значит устройство уязвимо по протоколу HNAP (результат работы одноимённого модуля).
    Приведите примеры, IP-адреса, или хотя бы записи в базе 3WiFi.
     
  19. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Это CSRF эксплойт, не для Router Scan.
    Смотрите в настройках Output => Auto uploading.
     
  20. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,659
    Likes Received:
    5,793
    Reputations:
    51
    Автоматически подкрадывается вопрос, во вкладке Output нельзя сменить имя пользователя и пароль, чтобы залить под своей учеткой, а приходится сохранять файл после скана, а потом его загружать. Это можно поправить? Был бы огромный + ,