HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3111  
Старый 28.04.2017, 15:41
DSL2650NRU
Постоянный
Регистрация: 12.04.2016
Сообщений: 466
Провел на форуме:
150854

Репутация: 1
По умолчанию

Цитата:
Сообщение от binarymaster  

Приведите примеры, IP-адреса, или хотя бы записи в базе 3WiFi.

http://178.129.191.0 считывает admin:1234

http://178.129.63.52 не считывает

Цитата:
Сообщение от binarymaster  

Это одна из стандартных (вшитых) пар.

И он не считывает, а пробует залогиниться.

У этих роутеров проверяется весь список пар из списка auth_basic? У них ответ на неверную пару приходит мгновенно и нет ограничений по числу попыток.
 
Ответить с цитированием

  #3112  
Старый 28.04.2017, 15:53
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от DSL2650NRU  

У этих роутеров проверяется весь список пар из списка auth_basic?

Нет, только вшитые пары. auth_basic только для устройств с базовой авторизацией, читайте документацию.

Цитата:
Сообщение от DSL2650NRU  

У них ответ на неверную пару приходит мгновенно и нет ограничений по числу попыток.

Я знаю, но есть определённые технические ограничения у RS.
 
Ответить с цитированием

  #3113  
Старый 28.04.2017, 16:57
mazik
Member
Регистрация: 05.01.2016
Сообщений: 220
Провел на форуме:
42302

Репутация: 0
По умолчанию

Address: http://95.165.128.218/

Port: 80

Authorization: admin:admin

Device: RV6699

55.8573941738,37.58872264153
 
Ответить с цитированием

  #3114  
Старый 28.04.2017, 17:11
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от mazik  

Address: http://95.165.128.218/

Port: 80

Authorization: admin:admin

Device: RV6699

55.8573941738,37.58872264153

Добавил.
 
Ответить с цитированием

  #3115  
Старый 29.04.2017, 08:04
gentux
Member
Регистрация: 28.07.2010
Сообщений: 78
Провел на форуме:
26666

Репутация: 0
По умолчанию

@binarymaster http://www.opennet.ru/opennews/art.shtml?num=46471
 
Ответить с цитированием

  #3116  
Старый 29.04.2017, 12:08
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от gentux  

@binarymaster http://www.opennet.ru/opennews/art.shtml?num=46471

вещь интересная, но не для роутерскана. " злоумышленник может получить root-доступ к устройству по протоколам SSH или Telnet" роутерскан с этим не работает.
 
Ответить с цитированием

  #3117  
Старый 29.04.2017, 13:12
asdfg2512
New Member
Регистрация: 24.12.2016
Сообщений: 56
Провел на форуме:
12515

Репутация: 0
По умолчанию

не совсем в тему роутерскана, но на заметку - гдето в 1000 последних отсканеных мной тотолинков всего 3 разновидности wps pin

13001070

14820878

99956042

может кто у себя на диапазонах посмотрит?значмтельно облегчит жизнь
 
Ответить с цитированием

  #3118  
Старый 29.04.2017, 13:18
antis17
Well-Known Member
Регистрация: 25.04.2017
Сообщений: 158
Провел на форуме:
52325

Репутация: 5
По умолчанию

Цитата:
Сообщение от asdfg2512  

не совсем в тему роутерскана, но на заметку - гдето в 1000 последних отсканеных мной тотолинков всего 3 разновидности wps pin

13001070

14820878

99956042

может кто у себя на диапазонах посмотрит?значмтельно облегчит жизнь

Для сравнения, добавь MAC адреса к этим пинам. Типа XX:XX:XX - 13001070 и тд.
 
Ответить с цитированием

  #3119  
Старый 29.04.2017, 13:28
asdfg2512
New Member
Регистрация: 24.12.2016
Сообщений: 56
Провел на форуме:
12515

Репутация: 0
По умолчанию

Цитата:
Сообщение от antis17  

Для сравнения, добавь MAC адреса к этим пинам. Типа XX:XX:XX - 13001070 и тд.

к примеру http://zalil.su/7406262
 
Ответить с цитированием

  #3120  
Старый 29.04.2017, 13:41
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от gentux  

@binarymaster http://www.opennet.ru/opennews/art.shtml?num=46471

Вот это поинтереснее будет:

http://blog.talosintelligence.com/2017/04/moxa-box.html

Цитата:

However, more interesting to an attacker is the "onekey" functionality (TALOS-2016-0241 / CVE-2016-8727) . Visiting the below URLs, in the below order, will retrieve a zip file that contains device logs and configuration information. Authentication is not required.

First: http://<Device IP>/makeonekey.gz

Then: http://<Device IP>/getonekey.gz

Цитата:
Сообщение от asdfg2512  

99956042

Известный пин код от многих Realtek прошивок.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.