прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Залил бета версию, протестируйте.

    Code:
    http://rghost.ru/68TKB6cdg
    
    Пароль - название форума.
    Коротко о главном:
    1. Добавлены новые устройства
    2. Исправлено несколько багов в клиенте HTTP, детекторах и парсерах
    3. Исправлен порядок проверки авторизации
    4. Большинство парсеров переведено в новый формат, могут быть деградации и баги, требуется активное тестирование
    5. Исправлены несколько багов графического интерфейса

    Обновление 1:
    Исправлен баг, из-за которого возникала надпись ? <empty>:<empty>
     
    #481 binarymaster, 9 Feb 2015
    Last edited: 10 Feb 2015
    2 people like this.
  2. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,061
    Likes Received:
    5,203
    Reputations:
    63
    Дней десять назад отправил, как обычно, отчет по работе с версией 2,50.
    Сегодня перевел 250WMR на кошелек с вашего сайта. На хостинг уже не понадобится (помогли добрые люди), пусть будет на развитие проекта.
    Отличная получилась программа! На развитие нужно было бы перечислить (и не жалко) .....
    Но у меня сколько нет и была возможность только так.
    :(
    Пожелания мои по поводу добавлений новых функций выполнены в прошлых версиях, новые устройства я пока не сохранял для запроса на возможность добавления.
    Удачи вам в работе! Спасибо за программу!
     
    couruer and binarymaster like this.
  3. yx-ex

    yx-ex Well-Known Member

    Joined:
    14 May 2011
    Messages:
    758
    Likes Received:
    787
    Reputations:
    10
    Пробую новую версию- труба с авторизацией.У меня вот так все выглядит

    [​IMG]

    Сейчас несколько знакомых прогоняют тоже,и та же самая ерунда с пустыми авторизациями((. Но заметил-больше стал находить роутеров.
     
    #483 yx-ex, 9 Feb 2015
    Last edited: 9 Feb 2015
    1 person likes this.
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Обновил ссылку в своём посте, у меня была не инициализированная переменная.

    И какой-то умник на RGhost отписал, что файл якобы склеен с RAT, по анализу на VT.
    На самом деле никаких склеек не было, и никогда не будет.

    Ещё приметил, что многих волнует проблема ползунков в таблицах, но пока не получается решить её полностью. Создал также пост-вопрос здесь:
    https://forum.antichat.ru/showthread.php?p=3817770#post3817770

    Ещё: меня оповестили об ошибке при выводе времени (для часов остаток от деления брался 60, а надо было 24) - исправил, но ещё не в текущей бете.
     
    #484 binarymaster, 10 Feb 2015
    Last edited: 10 Feb 2015
  5. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,061
    Likes Received:
    5,203
    Reputations:
    63
    При беглом просмотре выявил две вещи
    1) И раньше плохо опознавались TD-W8951ND, не получали полной информации. А теперь случайно попался
    37.54.145.17 admin/admin
    вообще не опознается. Может версия прошивки новая.

    2) Научиться такие вещи ловить можно?
    93.180.225.132 80 221 Done MiFi
    93.180.224.243 80 2994 Done MiFi
    93.180.251.40 80 140 Done MiFi
    93.180.250.250 80 3875 Done MiFi
    93.180.229.123 80 170 Done MiFi
    93.180.232.67 80 140 Done MiFi
    93.180.235.22 80 2634 Done MiFi
    93.180.237.9 80 140 Done MiFi
    93.180.225.199 80 110 Done MiFi
    93.180.242.16 80 110 Done MiFi
    93.180.243.56 80 310 Done MiFi

    Перенаправляет на локальный адрес, хотя некоторые устройства с дефолтными admin/admin
     
  6. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Да, это что-то новенькое, не встречал. Авторизация по форме, а не базовая (как обычно у TP-LINK).

    Это Verizon Jetpack 5510L

    Достаточно прописать в файле hosts соответствие:
    ipaddr my.jetpack
     
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Сейчас потестировал эти "ракетные ранцы" от Веризона, стандартные пароли не подходят. После нескольких неверных попыток устройство не даст войти до перезагрузки.

    А TP-LINK потестировать глубже не успел, он пропал. Надеюсь, завтра вернётся.
     
  8. #colorblind

    #colorblind Moderator

    Joined:
    31 Jan 2014
    Messages:
    634
    Likes Received:
    246
    Reputations:
    42
    Хо-хо. Забавно! Я тоже когда-то крякер интернета писал, только она была консольная)))

    На тот момент это были самые распространенные модели :D

    Но у тебя безусловно получился очень крутой комбайн, так держать!
     
  9. yx-ex

    yx-ex Well-Known Member

    Joined:
    14 May 2011
    Messages:
    758
    Likes Received:
    787
    Reputations:
    10
    Прогоняю тот же диапазон на новой версии-проблема с авторизациями ушла,с ней же уменьшилось и соотношение гудов к фаундам.Если на проблемной версии было к 247 фаундам 137 гудов,то сейчас к 400 фаундам 16 гудов.Какая то взаимосвязь есть в этом,я не спец,просто наблюдение отписал).
     
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Благодарю :)

    Просто эти самые ложные срабатывания попадали в гуды. Строки попадают в таблицу Good, если некоторые колонки (авторизация и др. информация) у них чем-то заполнились.
     
  11. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,061
    Likes Received:
    5,203
    Reputations:
    63
    в бета 2,51 испортился парсер DSL-2640NRU
    за три секунды проходит все стадии и не добывает информацию.

    Time: 20 ms
    Device: D-Link DSL-2640NRU
     
  12. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    IP Address?
     
  13. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,061
    Likes Received:
    5,203
    Reputations:
    63
    I
    178.94.0.50 80 61 Done D-Link DSL-2500U
    178.94.7.184 80 60 Done D-Link DSL-2520U
    178.94.4.191 80 211 Done D-Link DSL-2600U
    178.94.3.47 80 70 Done D-Link DSL-2640NRU
    178.94.6.228 8080 130 Done D-Link DSL-2740NRU
    178.94.6.45 80 121 Done D-Link DSL-2740U

    Непонятное явление. На точках выше не происходит перебор пароля из файла паролей.
    А вот этот адрес сразу обработала программа
    178.94.27.59:8080
    Time: 90 ms
    Authorization: admin:admin
    Device: D-Link DSL-2640NRU
     
    #493 Payer, 10 Feb 2015
    Last edited: 10 Feb 2015
  14. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Это не удивительно, поскольку эти роутеры не используют Basic/Digest аутентификацию.
    Подробнее описано в пункте 2.3 в FAQ.

    Да, поскольку это пароль по умолчанию.
     
    #494 binarymaster, 11 Feb 2015
    Last edited: 11 Feb 2015
  15. adawdadw

    adawdadw New Member

    Joined:
    7 Oct 2011
    Messages:
    16
    Likes Received:
    4
    Reputations:
    5
    для скана d-link dir 620 подойдет? очень много таких роутеров в локалке.
     
  16. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Попробуйте. Если обнаружится, что устройства найдены, но не определяются / не обрабатываются - что-нибудь придумаем.
     
  17. Osama2012

    Osama2012 New Member

    Joined:
    13 Dec 2011
    Messages:
    61
    Likes Received:
    2
    Reputations:
    1
    Возможно лы зависание роутера при работе программы?
    Сканирую диапазон 178.93.120.0-178.93.255.255, сканирует одну железку а далее моя сеть ложится(инет пропадает), после 3-5 минут ожидания либо после ребута своего роутера инет появляется, но стоит запустить прогу "как опять двадцать пять".
    Не могу понять, это роутер глючный или же провайдер как то блочит процесс сканирования.
    Роутер: HUAWEI HG530
    Firmware: 3.12.8.12
     
  18. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Это роутеру становится плохо, от большого количества пакетов.
     
  19. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Здравствуйте, уважаемые форумчане. Ответте пж на такие вопросы: 1. Почему Router Scan сканирует по нескольку раз одни и те же IP? 2. Почему сканирует больше, чем я задал в Ranges, например в Ranges адеса такие 46.172.128.0/19
    46.172.128.0/20
    46.172.144.0/20
    62.122.200.0/21
    62.122.200.0/22
    62.122.204.0/22
    88.135.192.0/24
    88.135.192.0/21
    88.135.192.0/20
    88.135.192.0/19
    88.135.193.0/24
    88.135.194.0/24
    88.135.195.0/24
    88.135.196.0/24
    88.135.197.0/24
    88.135.198.0/24
    88.135.199.0/24
    88.135.200.0/22
    88.135.200.0/21
    88.135.200.0/24
    88.135.201.0/24
    88.135.202.0/24
    88.135.203.0/24
    88.135.204.0/24
    88.135.205.0/24
    88.135.206.0/24
    88.135.207.0/24
    88.135.208.0/21
    88.135.208.0/20
    88.135.216.0/21
    176.117.160.0/19
    176.117.160.0/20
    176.117.176.0/20
    для моего провайдера, а насканировал вот что 46.172.129.80
    46.172.129.126
    46.172.130.174
    46.172.134.93
    46.172.136.87
    46.172.136.134
    46.172.136.188
    46.172.137.68
    46.172.137.87
    46.172.138.174
    46.172.138.220
    46.172.139.43
    46.172.140.17
    46.172.140.40
    46.172.140.156
    46.172.141.140
    46.172.141.172
    46.172.144.163
    46.172.148.73
    46.172.148.106
    46.172.148.161
    46.172.148.161
    46.172.148.182
    46.172.153.39
    46.172.154.196
    46.172.156.206
    46.172.129.80
    46.172.129.126
    46.172.130.174
    46.172.134.93
    46.172.136.87
    46.172.136.134
    46.172.136.188
    46.172.137.68
    46.172.137.87
    46.172.138.174
    46.172.138.220
    46.172.139.43
    46.172.140.17
    46.172.140.40
    46.172.140.156
    46.172.141.140
    46.172.141.172
    46.172.144.163
    46.172.148.73
    46.172.148.106
    46.172.148.161
    46.172.148.161
    46.172.148.182
    46.172.153.39
    46.172.154.196
    46.172.156.206
    46.172.157.215
    62.122.204.162
    62.122.205.65
    62.122.205.139
    62.122.205.182
    62.122.207.32
    62.122.207.120
    62.122.207.121
    62.122.207.194
    62.122.207.247
    62.122.204.162
    62.122.205.65
    62.122.205.139
    62.122.205.182
    62.122.207.32
    62.122.207.120
    62.122.207.121
    62.122.207.194
    62.122.207.247
    88.135.193.31
    88.135.193.217
    88.135.194.176
    88.135.194.245
    88.135.194.245
    88.135.195.111
    88.135.196.197
    88.135.196.199
    88.135.199.103
    88.135.193.31
    88.135.193.217
    88.135.194.176
    88.135.194.245
    88.135.194.245
    88.135.195.111
    88.135.196.197
    88.135.196.199
    88.135.199.103
    88.135.200.215
    88.135.201.245
    88.135.203.120
    88.135.204.34
    88.135.205.133
    88.135.207.53
    88.135.207.60
    88.135.193.31
    88.135.193.217
    88.135.194.176
    88.135.194.245
    88.135.194.245
    88.135.195.111
    88.135.196.197
    88.135.196.199
    88.135.199.103
    88.135.200.215
    88.135.201.245
    88.135.203.120
    88.135.204.34
    88.135.205.133
    88.135.207.53
    88.135.207.60
    88.135.208.175
    88.135.209.49
    88.135.209.89
    88.135.209.150
    88.135.210.4
    88.135.210.246
    88.135.211.12
    88.135.211.200
    88.135.211.232
    88.135.213.35
    88.135.214.30
    88.135.214.102
    88.135.215.64
    88.135.219.40
    88.135.219.85
    88.135.221.161
    88.135.222.255
    88.135.223.238
    88.135.193.31
    88.135.193.217
    88.135.194.176
    88.135.194.245
    88.135.194.245
    88.135.195.111
    88.135.196.197
    88.135.196.199
    88.135.199.103
    88.135.200.215
    88.135.201.245
    88.135.203.120
    88.135.200.215
    88.135.201.245
    88.135.203.120
    88.135.204.34
    88.135.205.133
    88.135.207.53
    88.135.207.60
    88.135.200.215
    88.135.201.245
    88.135.203.120
    88.135.204.34
    88.135.205.133
    88.135.207.53
    88.135.207.60
    88.135.208.175
    88.135.209.89
    88.135.209.150
    88.135.210.4
    88.135.210.246
    88.135.211.12
    88.135.211.200
    88.135.211.232
    88.135.213.35
    88.135.214.30
    88.135.214.102
    88.135.215.64
    88.135.208.175
    88.135.209.49
    88.135.209.89
    88.135.209.150
    88.135.210.4
    88.135.210.246
    88.135.211.12
    88.135.211.200
    88.135.211.232
    88.135.213.35
    88.135.214.30
    88.135.214.102
    88.135.215.64
    88.135.219.40
    88.135.219.85
    88.135.221.161
    88.135.222.255
    88.135.223.238
    88.135.219.40
    88.135.219.85
    88.135.221.161
    88.135.222.255
    88.135.223.238
    176.117.161.118
    176.117.161.227
    176.117.161.248
    176.117.162.13
    176.117.163.41
    176.117.164.86
    176.117.164.237
    176.117.167.61
    176.117.161.118
    176.117.161.227
    176.117.161.248
    176.117.162.13
    176.117.163.41
    176.117.164.86
    176.117.164.237
    176.117.167.61
    3. Среди множества роутеров нашёл только один знакомый ESSID и то не определил пароль и пинкод, а указал только марку роутера DD-WRT (name: DD-WRT, model: D-Link DIR-300)
    4. Почему нет окружающих роутеров того же провайдера? Заранее спасибо.
     
  20. Osama2012

    Osama2012 New Member

    Joined:
    13 Dec 2011
    Messages:
    61
    Likes Received:
    2
    Reputations:
    1
    Значить указал не все диапазоны провайдера либо окружающие роутеры выключены, либо у соседских роутеров нет внешних IP, работаю на "серых"