прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну....мне 2 метра от точку нужно,есть такое значение?))
     
  2. 4Fun

    4Fun Elder - Старейшина

    Joined:
    25 Jul 2018
    Messages:
    496
    Likes Received:
    709
    Reputations:
    11
    Минимально — 100 метров (0.1 км), но я не думаю, что в этом есть смысл, т.к. очень редко диапазоны привязывают к таким маленьким кусочкам земли.
    109.87.32.0/24
    93.72.0.0/13
    192.168.0.0/16
    172.18.0.0/16
     
    USER_X, erwerr2321 and binarymaster like this.
  3. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    можно мне ещё диапазоны?Спс.

    Latitude: 49.9720116
    Longitude: 36.2534828


    Latitude: 49.9720650
    Longitude: 36.2535782
     
  4. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,137
    Likes Received:
    1,935
    Reputations:
    24
    То же самое, радиус 100 метров вокруг.
    109.87.32.0/24
    172.18.0.0/16
    178.95.0.0/16
     
  5. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    разве одинаковые диапазоны для этих двух?
     
  6. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    у меня то один:Latitude: 49.9720116
    Longitude: 36.2534828
    а второй:Latitude: 49.9720650
    Longitude: 36.2535782
     
  7. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,137
    Likes Received:
    1,935
    Reputations:
    24
    Одинаковые, только что еще раз перепроверил.
     
    4Fun likes this.
  8. mooooooon

    mooooooon Member

    Joined:
    4 Feb 2019
    Messages:
    171
    Likes Received:
    43
    Reputations:
    1
    how do i decrypt the encrypted passwords in there ?

    i tried using the command in this decrypt python file

    https://pastebin.com/UNVUQVz2


    echo 5a4fp5tqtcTWDcjTTR3V4R== | openssl enc -d -base64 -aes-128-cbc -K 65CE89619D8929CDCF998D42D74C59E3 -iv 85AE4578D5A1BD0758E8349AE0335F0A -nopad


    but it gave me this error

    upload_2020-12-7_17-39-50.png
     
    #7588 mooooooon, 7 Dec 2020
    Last edited: 7 Dec 2020
  9. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    616
    Likes Received:
    3,833
    Reputations:
    171
    Code:
    echo 5a4fp5tqtcTWDcjTTR3V4R== | openssl enc -d -base64 -aes-128-cbc -K 0386DDC2789180D4B9A0CDB52126DEBB -iv 1A5F11D8D619537E23EB9B8FF4A238AF -nopad
    Code:
    # cfg
    1=30000
    2=20001
    4=20
    8=1
    8=
    10040=65CE89619D8929CDCF998D42D74C59E3B4E11CFCAE5927760A78E18061D2145C
    20040=85AE4578D5A1BD0758E8349AE0335F0A0813D674D2F493A59A6447CE61C42B11
    
    1=30001
    2=20001
    4=20
    8=1
    8=
    10040=6E3F4AAAA33580A9744C82AF444A19BF633590AC8D126D50D818B164E283944E
    20040=C92883675CFF4145C69A6DDA0F6ABB56E67AEB0EA0A9206F19024DFD7B288C27
    
    # encrypted values
    1=30002
    2=20001
    4=10
    8=1
    8=
    10040=0386DDC2789180D4B9A0CDB52126DEBB
    20040=1A5F11D8D619537E23EB9B8FF4A238AF
    
    1=30003
    2=80000
    4=80
    8=1
    8=
    40010=9CFDDA6E973A127866386467435998E77B92E28C345043372260EB60F90D9DA6EC7446A9A475E24E22E3D933DEB157A817E0298EF579B91B7F894BA18C4117EF129458E4FDF5EBF959FD9A6B5D3F337A6EA7F06C03B2CD5F8F7F8BAA6B3605CC21108A97206BE965BC654389C54A71F48C2100D19587F7852E300F8BE0FE09CD
    80010=010001
    40020=9CFDDA6E973A127866386467435998E77B92E28C345043372260EB60F90D9DA6EC7446A9A475E24E22E3D933DEB157A817E0298EF579B91B7F894BA18C4117EF129458E4FDF5EBF959FD9A6B5D3F337A6EA7F06C03B2CD5F8F7F8BAA6B3605CC21108A97206BE965BC654389C54A71F48C2100D19587F7852E300F8BE0FE09CD
    80020=010001
    100020=3571FA75E1C7E457D6BCE5F97DA537F7BE4B001329101601E41348AE87BB09EBB4DDD4DC95DF87FE7FC43FC277D2B9FBC0BD1088D9AAE9C8A1BF74DEF76785A4D5658602722376B64907DFCB23399F4E7823E839D3559230FC1939630DC6C48B7D36642C2BA3F6B2E0777829590065366B9933E26065A1FF97338095851ED8E5
    200020=E4D5896047795C641769ED03A912B9F16F3FF931B247FBF78B422AFA6CD4DBAC806790F36D39C395E7F83B26B8F7A7A9F56AC855C5462745B6BD096DFD0E17F7
    400020=AFA0F62FCA76D06459426B5C148C4723BBAB79B9FC0E71E976F7AD95884A1EE90C3B4FEB2FA79203D71B5D2BECA56CB5D1218E4DC0C450E7B5BDD09FBC41635B
    800020=1183A678100061E9E740DC3B237DA36DAF2E1E4C8770AB004F504929D19A9915A2DE4A61D7424C8DF4AB331BCB9C68E0C13FE3056D8BE90594EEF301D0147C11
    1000020=0B70041860AB142F34D0EA84F8A19A106DAC612507913941E709823876C3BCF79860547810866D2FEAD6515F06EE4F0218388337F511D3E30326F56B31AB6079
    2000020=D12ACC7DA4896BFDBE30E8E364746932833C518DAD63252081EEE0CF3020FBA71CEDAA06B308D7BA77C4252A422CE7C697FE11BA77DD42B93F99438EDE25EABD
    
    # def cfg
    1=30004
    2=20001
    4=20
    8=1
    8=
    10040=9A484861A9D6233AE3C5CBF8A8063DF41831C9ECFA59C8FB8C46C6F7F3B9388B
    20040=5E28BEABA50BF7EC653C8C9D3546879F771B98AEE3651B274D1635FC1958E45B
    
    1=9F0002
    2=C0000
    4=20
    8=1
    8=
    4000000=A3C7887C2AF364CE1F07FDC7E0F61FD90894838544FE375C3AE523AC494A8431
    
    1=1A0000
    2=80000
    4=100
    8=2
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
    80010=010001
    

    dg8045 has the iv before the encrypted data
    dg8045_cfg.png
    Code:
    1=30000
    2=20001
    4=20
    8=1
    8=
    10040=65CE89619D8929CDCF998D42D74C59E3B4E11CFCAE5927760A78E18061D2145C
    20040=85AE4578D5A1BD0758E8349AE0335F0A0813D674D2F493A59A6447CE61C42B11
    
    1=30001
    2=20001
    4=20
    8=1
    8=
    10040=6E3F4AAAA33580A9744C82AF444A19BF633590AC8D126D50D818B164E283944E
    20040=C92883675CFF4145C69A6DDA0F6ABB56E67AEB0EA0A9206F19024DFD7B288C27
    
    1=30002
    2=20001
    4=10
    8=1
    8=
    10040=0386DDC2789180D4B9A0CDB52126DEBB
    20040=1A5F11D8D619537E23EB9B8FF4A238AF
    
    1=30003
    2=80001
    4=100
    8=1
    8=
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
    80010=010001
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
    80020=010001
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
    200020=EF3867BCCAE715B64CA3B14E1204A1FA99D8A40762E9751252C162ADE6D92578C261A5BA29BFDF01CEBB87DF7CB2A0261CBA74F229F5169E1169AC059F0D8A16C06333DB465F9B0A6854ACF4637AEA81B462E3210597F147BA89C7C824F7DBA1698C0836F904D4EF722F4E7BF0DF9C9416A737530FF068E216E12B9A346187F1
    400020=DD0A9794535B19A03B6C762DD9F4B0B89DD941F70B5E5574497CF3C7DB4CE7E9440DA6C789FE449AB63067DDB249A396143F78EEAB55FAF0BAAC2767BD2C44C4D9B6FA236DA6F1B0B7ABC680385048B8C5E8F1208D1A41511034DF905C9D1C8B37CB5B59742A9A7C8E200E02362A5EFCC8DEFEAB6201293B978CC028CB57B6F5
    800020=696F4DE19AF850CC8168E05BCD7B373D319397701DFB517B1AF85B1AD4953E7BC408AFB7A67107C44F2EBE4B1535D17A1ACD5F7FE0584278B6AA018494BEADEF2B2A4E0FC62B9B34F218E805EAD6A1073BCF1DD64F15D1E550652BA59E0D9442C7374DE394CBB96233CC7FE6069B37F2D92D282836ED39FCF422984A25EE1AB1
    1000020=04F1C9B63DAF1A01A592A58A1D080633FB03F31FCD974C9E0F4EC63D4040962777A83E84D42765ED7809D928F266074CC22331575569D4F53197CC41DBCF73B25B94664008A1E5622899A515152D66930B8A4C6A87FD805C89DA44EDFBC45FF1154C6D3CB1068AF22253C13C776DB7363C60109E50D0E9D5356CA697C304B149
    2000020=87B6E34D492308B92AB3BB419D56DC5A3EA68A8D265B5A2861A24E988774193EF4EC7431AC9C16D7E71712843EFC66914DFBA822FE3E3B070341F3E0984643F25716E7B33B9553327A3AC5FDEFB40367105B90657B8F393AB2EDE5028BB18A2BA364CF9AF567A88062822DFF592EDA41C284E51A91C11CDD6293071D4E3796AF
    
    1=30004
    2=20001
    4=20
    8=1
    8=
    10040=6C9E81944E87E6E801CD43252AB30E11B9B1F7C6E14F9EC0B4EF5977936FE80C
    20040=312995F817BFA7F6B85BD5ED72D763C6BEDFAA2DBD1B73BE15C9126FF212AC6E
    
    1=9F0000
    2=20001
    4=20
    8=1
    8=
    10040=F5A8704349B0A342C76FC113DD1DE6CD96E8641F2A3D630ABFD18D8177C84EB4
    20040=1A01DA378620BA2F1780B39C2DF3F6F9A3E7C73A75057639EF7149B5A32EBD2A
    
    1=9F0002
    2=C0000
    4=20
    8=1
    8=
    4000000=A3C7887C2AF364CE1F07FDC7E0F61FD90894838544FE375C3AE523AC494A8431
    
    1=1A0000
    2=80001
    4=100
    8=2
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
    80010=010001
    
     
    Majgap, KSG, Piligrim740 and 4 others like this.
  10. mooooooon

    mooooooon Member

    Joined:
    4 Feb 2019
    Messages:
    171
    Likes Received:
    43
    Reputations:
    1
    thanks a lot mate , but where did you get the key ? as it isn't the same as the original one in mentioned post ...
     
  11. Isica

    Isica Active Member

    Joined:
    17 Oct 2018
    Messages:
    262
    Likes Received:
    233
    Reputations:
    1
    @binarymaster
    Юзаю сабж под XP, и решил поделиться наболевшим. В принципе, работать можно, но количество мелких бяк из категории геморроев, к сожалению, вполне себе переходит в качество :(

    1. Обзор.
    Очевидно, что RS (по крайней мере, под XP) имеет два режима обзора эфира: продвинутый--рабочий и обычный--аварийный.
    В рабочем режиме доступна вся интересующая нас информация о точке.
    В аварийном режиме недоступна информации о wps, и, кроме того, допущен ляп: не отображает также BSSID и номер канала (хотя эта информация доступна), что влечёт последствия: не работает генератор пинов и т.п.
    К сожалению, продвинутый режим крайне ненадёжен и отказывает слишком часто (у меня--примерно в 98% случаев), в виду чего, я хочу узнать подробности его реализации, чтобы поэкспериментировать и помочь устранить эту проблему.

    2. Aссоциация.
    Ассоциация, на первый взгляд, реализована топорно: через системные профили и в режиме "use windows to configure adapter". Это засоряет систему мусорными профилями, которые RS за собой даже не убирает, и даёт низкое качество: нередко случаются ассоциации с нецелевой точкой.
    Тут напрашивается очевидное решение: отключить "use windows..." и работать напрямую со службой VZC или, при необходимости, отключить и её и работать на ещё более низком уровне.

    Однако, курнув матчасть, я понял, что с этим всё не так радужно, как хотелось бы. Тем не менее, решения просматриваются.
    Самое стабильное, пожалуй, вот это: http://wifihopper.com/ (нежадный вариант здесь). Работает на уровне NDIS через свой драйвер.
    Также заслуживает внимания это: https://www.nicomsoft.com/products/wifi-manager/advanced/ (всё здесь, в т.ч. распакованная dll). Умеет работать на всех уровнях (тоже имеется драйвер для NDIS), но у меня работает через раз. Зато познавательно.

    Ещё, как я понял, возможно, могли бы помочь эти патчи от Ms:
    Windows XP Support Patch for Wi-Fi protected access
    Native Wifi API Support on Windows XP
    но они уже потёрты. У кого сохранились--поделитесь, пожалуйста.

    На всякий случай, отдельно перечислю ляпы RS (допущенные в контексте текущей реализации), а также некоторые странные особенности:
    1. Обзор.
    1.1. В аварийном режиме обзора, в таблице не отображаются BSSID и номер канала (хотя эта информация доступна).
    1.2. В аварийном режиме обзора, аудит wps необоснованно кричит "wps seems to be disabled", хотя на самом деле, он не располагает такой информацией.
    1.3. Не ляп, но надо бы добавить индикацию скатывания в аварийный режим обзора, а также и возможность попытаться вернуться в режим рабочий.
    1.4. Особенность: со снятой галочкой "enable discovery", обзор вообще не производится (по крайней мере, в аварийном режиме).

    2. Ассоциация.
    2.1. RS не спешит убирать за собой и оставляет в системе мусор: профили для всех точек, с которыми велась работа (что, кроме прочего, ещё и снижает надёжность дальнейшей работы самого RS: учащаются случаи ассоциации с нецелевой точкой).
    2.2. Во всех профилях, созданных RS, уровень сигнала каким-то образом всегда накручен до 100%. При работе RS это полезно (увеличивается вероятность ассоциации с целевой точкой), но вредно но для "connect on success" (профиль остаётся накрученным, что вряд ли приемлемо, и его всё равно приходится удалять и пересоздавать вручную).

    Надеюсь, что все эти проблемы нам удастся решить :)
     
    #7591 Isica, 10 Dec 2020
    Last edited: 10 Dec 2020
    4Fun likes this.
  12. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    странно как то,задаю чёткие,точные координаты,ставлю всего 0.1 метров от точку,выводит поиск диапазонов,но при сканировании,ищет совсем не в радиусе 100 метров:D,так как буквально любую точку,которую находит,проверяю по BSSID,и по карте показывает,что точка находится в районе,км за 20,или вообще в другом городе:D.Что ж за диапазоны тогда ищутся не корректно,погрешность же не реальная...
     
  13. Piligrim740

    Piligrim740 Elder - Старейшина

    Joined:
    14 Aug 2016
    Messages:
    1,762
    Likes Received:
    14,431
    Reputations:
    30
    Странные рассуждения :rolleyes:
    IP раскидывают на усмотрение мастеров.
    Если одна точка находится в твоём доме, нет гарантий что остальные айпишники этого диапазона, будут в этом-же районе, не говоря о доме.
     
  14. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну и как тогда угадать,что б ip диапазоны нашлись в радиусе дома скажем,а не города всего или страны:)
     
  15. Piligrim740

    Piligrim740 Elder - Старейшина

    Joined:
    14 Aug 2016
    Messages:
    1,762
    Likes Received:
    14,431
    Reputations:
    30
    Никак ты не угадаешь, тебе нужно прочесать весь диапазон, нужного провайдера.
     
  16. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так это месяцами часать нужно))
     
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    кстати,какие основные порта лучше внести?их то много...
     
  18. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,237
    Likes Received:
    26,252
    Reputations:
    148
    чё-т СЕРЖ совсем испортился... :(

    https://3wifi.stascorp.com/3wifi.php?a=stport
     
    Payer likes this.
  19. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    так это много,а я спрашиваю самые так сказать правильные и нужные)не все ж вбивать)
     
  20. mooooooon

    mooooooon Member

    Joined:
    4 Feb 2019
    Messages:
    171
    Likes Received:
    43
    Reputations:
    1
    any idea how can i decrypt ZXHN H168N V3.5 config ?

    the config file and firmware is in the attachments down here.


    this what i get when decrypting an older version V3.1 in router pass view

    Code:
     File Type: 29
    
    Encrypted Data Start Position: 227
    Encryption Algorithm: AES-128
    Encryption Key: 34303263333864653339626564363635
    Compression: zlib / deflate
    
    and

    Code:
     File Type: 29
    
    Encrypted Data Start Position: 227
    Encryption Algorithm: AES-128
    Encryption Key: 4772574D33487A264C54767A26665E39
    Compression: zlib / deflate
    
    thanks in advance.
     

    Attached Files: