прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Слишком много насканировали, память испортилась. Пока программа не зависла, скопируйте через Ctrl+C таблицу в какой-нибудь текстовый файл.
     
  2. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    Еба статья 159 мошенничство. еще чего надо?
    Ты как та девушка - безопасный..
     
    sha9, uzeerpc and erwerr2321 like this.
  3. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Древний оффтоп. (вспомнил) Прошу прощения что в этой ветке(не знаю куда положить). Пусть тут и остаётся. :)
    https://yadi.sk/i/LCLoq3ZS3Le8aF
    https://yadi.sk/i/joBbWfYs3Le8cH
    Второе лето эксплуатации заканчивается, было всякое: грозы/морозы/жаруны/грады.
    Без единого сбоя(один раз только шину питания оборвало ветром в месте скрутки). Отличные электролиты, хорошая сборка готовая для outdoor. :p
    Знаю, выглядит несерьёзно, но всё делалось по принципу: "Я тебя слепила из того что было, а потом что было..." (c)
     
    #4243 Kakoluk, 2 Aug 2017
    Last edited: 2 Aug 2017
  4. Paradiz

    Paradiz Member

    Joined:
    7 Mar 2017
    Messages:
    98
    Likes Received:
    5
    Reputations:
    0
    Если у меня ip показывает другой город это значит у меня серый ip?
    Если да то как просканировать внутреннею подсеть и есть ли шанс что соседние точки попадут в эту подсеть или они никак не связаны?
     
  5. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Нет, это означает, что у вас крупный интернет провайдер, и город определяется тот, в котором этот провайдер преобладает больше всего.
    Серый ли у вас IP - смотрите в настройках (статусе) WAN вашего роутера.
    Если всё правильно настроите, то шансы есть.
     
    sha9 and Paradiz like this.
  6. Paradiz

    Paradiz Member

    Joined:
    7 Mar 2017
    Messages:
    98
    Likes Received:
    5
    Reputations:
    0
    А как определить какой он серый/белый в разделе WAN
    IP Address: 192.168.0.2 Dynamic IP
     
  7. exzet

    exzet Active Member

    Joined:
    26 May 2017
    Messages:
    67
    Likes Received:
    110
    Reputations:
    0
    А не тот, где провайдер находится? Хотя по сути одно и тоже
     
    sha9 likes this.
  8. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Читать документацию RS, там это есть.
    Логично.
     
    sha9 and Paradiz like this.
  9. Paradiz

    Paradiz Member

    Joined:
    7 Mar 2017
    Messages:
    98
    Likes Received:
    5
    Reputations:
    0
    Из документации я понял что это серый ip, но какова вероятность что один из соседних роутеров будет в моей подсети и как вообще определить эту подсеть?
     
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Дописать маску сети.
     
    sha9 likes this.
  11. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    /16 и погнали !
     
    Triton_Mgn and sha9 like this.
  12. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    568
    Likes Received:
    735
    Reputations:
    2
    старенький, но все еще иногда актуальный эксплойт на D-Link ShareCenter
    DNS-320, версия прошивки 2.02.0923.2011
    DNS-325, версия прошивки 1.01.1217.2010
    D-Link ShareCenter devices suffer from a publicly-known authentication bypass issue.

    In this advisory we shed some light over the impact of this issue. In particular, the device implements almost no authentication checks on HTTP requests for any existing CGI script (i.e., all the CGIs under the /cgi directory). As an example, an attacker may retrieve the device model & firmware version by accessing the following resources:
    Besides information gathering, this vulnerability can be exploited to gain full control of the device. In particular, an undocumented functionality permits to execute arbitrary commands, displaying their output in the generated HTML page. As an example, to execute the "ls" command, an attacker can access the following URL:
    Even in this case, no authentication checks are performed.

    пример
    181.121.64.212/cgi-bin/discovery.cgi
    181.121.64.212/cgi-bin/system_mgr.cgi?cmd=get_firm_v_xml
    181.121.64.212/cgi-bin/system_mgr.cgi?cmd=cgi_sms_test&command1=ls
    можно добраться и до логина с паролем. кому интересно - может поиграться и покрутить дальше. :)

    п.с. для тех, кому интересны более свежие уязвимости шары, но более сложнее эксплуатируемые (через самба):
    http://b.fl7.de/2016/08/d-link-nas-dns-xss-via-smb.html
     
    #4252 sha9, 3 Aug 2017
    Last edited: 3 Aug 2017
  13. mamoru

    mamoru Member

    Joined:
    25 Jul 2017
    Messages:
    36
    Likes Received:
    28
    Reputations:
    0
    Не будет лишним почитать про частные (серые) IP
     
    shinZa likes this.
  14. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,673
    Likes Received:
    5,797
    Reputations:
    51
    binarymaster, можно сделать прокрутку сканируемых диапазонов активной после старта?
    [​IMG]
     
    binarymaster and Kakoluk like this.
  15. Kakoluk

    Kakoluk Banned

    Joined:
    14 Aug 2015
    Messages:
    514
    Likes Received:
    704
    Reputations:
    4
    Поддерживаю. А то не всегда удобно проверять на ходу где сейчас сканер. (приходится в ranges.txt лазить, а это не наглядно)
     
    binarymaster and Triton_Mgn like this.
  16. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Не думаю, что стандартный компонент позволит так сделать.

    https://stackoverflow.com/questions/5091018/enable-scroll-bars-in-disabled-tmemo-control

    Но вот не блокировать его в принципе можно, учитывая что кнопки всё равно заблокированы.
     
  17. Slayer

    Slayer Member

    Joined:
    5 Nov 2016
    Messages:
    67
    Likes Received:
    8
    Reputations:
    0
    Такой вопрос - есть ip роутера внутренней сети провайдера (10....), nmap нормально сканирует его wan, говорит, что порт 80 открыт, операционная система правильно определяется (т.е. роутер именно этот). При этом невозможно зайти через браузер на страницу ввода пароля админки - какие могут быть варианты? Т.е. это работа фаервола самого роутера, или провайдера, или факт наличия страницы админки на 80 порту lan не означает её наличие на wan? Есть устройства в этой подсети, которые без проблем дают зайти на страницу ввода пароля.
     
  18. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Посмотреть HTTP заголовки ответа?
     
    Slayer likes this.
  19. Slayer

    Slayer Member

    Joined:
    5 Nov 2016
    Messages:
    67
    Likes Received:
    8
    Reputations:
    0
    Спасибо, попробую.

    ps разобрался, нужно просто было в роутере (есть доступ по wlan) включить доступ к wan, заодно ssh включил :), красота. Жаль, что сам на другом провайдере, т.е. нет доступа к внутренней городской сети, зашёл через глобальную, но видимо до первой перезагрузки роутера..

    ps2 вах, там DDNS халявный от производителя роутера, просто класс :).
     
    #4259 Slayer, 10 Aug 2017
    Last edited: 10 Aug 2017
  20. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Что-то мне понадобился ресторатор. Качать было лень, думаю дай посмотрю в Тотал Командоре. Он на скрине.
    И увидел не только его, но и Ротер скан. Охренел от увиденного
    Так держать парни, вы уже вошли в классику!

    [​IMG]