прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. Sliva

    Sliva New Member

    Joined:
    29 Mar 2019
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    Подскажите пожалуйста по TL-WR841N.
    Как к нему через WPS подобраться?
    Пробовал Obtain key with WPS с пустым пином, без пина.
    Доходит до pixie dust атаки - пароль не найден :(

    TL-WR840N - пустым пином открылся с пол тычка.
     
    #7061 Sliva, 20 Jan 2020
    Last edited: 20 Jan 2020
  2. DSL2650NRU

    DSL2650NRU Well-Known Member

    Joined:
    12 Apr 2016
    Messages:
    467
    Likes Received:
    306
    Reputations:
    1
    Если не залочился до сих пор, то стоит попробовать на полный перебор.
     
  3. CRACK211

    CRACK211 Elder - Старейшина

    Joined:
    16 Sep 2009
    Messages:
    1,051
    Likes Received:
    1,129
    Reputations:
    11
    Какой провайдер у вас? Может там прошивка своя стоит ?Разве тп-линк поддаётся пустому пину? У кого еще срабатывал пустой пин ?
     
  4. tyrboloto

    tyrboloto New Member

    Joined:
    5 Jan 2020
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    ну как раз таки 670 роутер сканер находит но не у меня в городе да и не нужны мне они
     
  5. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Да, по-моему это слишком громкое заявление. Которое нужно подкрепить логами.

    Лично я таких не встречал.
     
    4Fun, TOX1C and Piligrim740 like this.
  6. Sliva

    Sliva New Member

    Joined:
    29 Mar 2019
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    Сбросил в ЛС, что есть.
     
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    С ваших же слов в личке - Сразу определился WPS пин.

    И он не пустой, а вполне нормальный пин, судя по фото:

    2.jpg

    На будущее, скидывайте сразу сюда, чтобы всем было видно, а не по личкам.
    Не поддаётся, но зато поддаётся на атаку Pixie Dust. Что и требовалось доказать.
     
    4Fun, TOX1C and Piligrim740 like this.
  8. Sliva

    Sliva New Member

    Joined:
    29 Mar 2019
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    Так до атаки Pixie Dust не дошло дело. На пакете М2 точка залочилась, а пин уже был определен.
    После повторный старт и через несколько секунд пароль.
    Это то, что на фото.
     
  9. xxxsert

    xxxsert Well-Known Member

    Joined:
    15 Sep 2019
    Messages:
    193
    Likes Received:
    387
    Reputations:
    2
    всем даст)
     
  10. Sliva

    Sliva New Member

    Joined:
    29 Mar 2019
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    А по TP-Link 841 есть вариант?
     
  11. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Ну этот пин не из воздуха ведь появился. :rolleyes: И он не пустой.

    До атаки Pixie Dust дело как раз дошло, и это было на первой попытке, когда точка залочилась, но пин нашёлся.
    Вам выше посоветовали полный перебор.
     
    4Fun, Piligrim740 and hunt.lsk like this.
  12. exceze

    exceze New Member

    Joined:
    22 Oct 2018
    Messages:
    22
    Likes Received:
    4
    Reputations:
    0
    Есть пул адресов, который смотрит, как в локалку, так и в инет. RS видит авторизацию только в локалке, со стороны инета эти же устройства не "ломаются". Поясните.
     
    #7072 exceze, 22 Jan 2020
    Last edited: 22 Jan 2020
  13. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,138
    Likes Received:
    1,939
    Reputations:
    24
    Как не ломаются? Это диапазон реальных ip адресов, на которых при сканировании из сети другого провайдера ничего не находится? Или что?

    Если первое - то провайдеры иногда специально фильтруют трафик на 80, 443, 8080 и другие порты, чтобы хакеры не атаковали незащищенных пользователей, и чтобы хитроделанные бизнесмены не подключали домашний тариф на офис - ломая им видеонаблюдение.
     
    Piligrim740 and 4Fun like this.
  14. exceze

    exceze New Member

    Joined:
    22 Oct 2018
    Messages:
    22
    Likes Received:
    4
    Reputations:
    0
    Ответ быстрее моего вопроса. Видимо, да, порты!
    Специализируюсь в основном на микротиках (уж очень интересные машинки) именно их 'не видно' со стороны интернетов. Остальные устройства просвечиваются в основном на ура. В чём фишка латышей?
     
  15. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,138
    Likes Received:
    1,939
    Reputations:
    24
    Микротики можно настроить очень гибко, в том числе политики доступа к его сервисам - дать доступ к веб-интерфейсу только со своей текущей подсети, или из списка заранее заданных.

    Бытовые мыльницы с антеннами, из ближайшего продуктового магазина, умеют только ВКЛ/ВЫКЛ, и иногда прописать определенный ip для доступа (для успокоения хозяина, эксплойтам обычно оно не мешает).

    А вообще - сложно сказать, не зная ничего ни о сети, ни о конфиге "заколдованных" роутеров.
     
  16. exceze

    exceze New Member

    Joined:
    22 Oct 2018
    Messages:
    22
    Likes Received:
    4
    Reputations:
    0
    Хочеться, чтобы автор опубликовал от этого панацею в своём детище для народа. Желательно в бесплатном варианте. Это очень ключевой момент.
     
    #7076 exceze, 22 Jan 2020
    Last edited: 22 Jan 2020
  17. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Хочеться... больше конкретики, из ваших слов вообще не очень понятно, как один пул адресов может смотреть одновременно в две разные сети.

    Речь идёт о маршрутах? Или о том, что адреса удаётся просканировать только от имени того же провайдера?

    На вашем месте я бы расписал, о каких IP адресах и диапазонах идёт речь.
    Очень странное пожелание. Разве я когда-либо выпускал платные версии RS? :oops:

    У нас здесь не даркнет, а открытое сообщество.
     
    Piligrim740, tigos1, Spinus and 8 others like this.
  18. conar

    conar Active Member

    Joined:
    23 Apr 2017
    Messages:
    157
    Likes Received:
    146
    Reputations:
    0
    Некоторые версии Linksys серии EA в обход системы авторизации открываются полностью на порту 8083
    например http://188.128.18.42:8083/Wireless_Basic.asp Может кому пригодится... )))
    Уф. По поводу устройств которые у дом.ру и ростелеком определяются как Boa/0.94.14rc21
    Это некое устройство RX-22301 (по крайней мере у дом.ру. у ростелекома еще возможно RX-22200 или RX-22312) Управляются по TR-069.
    НО :) Имя точки и пароль можно посмотреть по адресу http://IP:8080/ajax/wifi.json (прямым текстом)
    Если нужен MAC и серийный номер http://IP:8080/ajax/system.json
    Я не разбираюсь в JS может кто еще что полезное вытащит из этого http://IP:8080/util_gw.js
     
    #7078 conar, 22 Jan 2020
    Last edited: 23 Jan 2020
    Piligrim740, binarymaster and zimmer like this.
  19. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    это роутеры фирмы rotek
    https://rotek.ru/ - вот их сайт, к слову прошивки практически не найти (на оф. сайте во всяком случае нет), видел только на 4пда, и погуглить если - то не так уж и много.
    ну и к слову с 4пда:
     
    Toroid and binarymaster like this.
  20. zimmer

    zimmer Active Member

    Joined:
    19 Jun 2015
    Messages:
    151
    Likes Received:
    136
    Reputations:
    1
    ну и еще по дом ру
    http://95.79.0.177:8080 и 80 порт подходит пара admin/CCzxNRBN7y определяет как Boa/0.94.14rc21, пару логин и пароль не подбирает (в текстовики с паролями и в use credentials подобавлял) пара логин и пароль что выше дает права суперадмина