HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.08.2018, 23:25
dwais
Новичок
Регистрация: 03.01.2017
Сообщений: 29
Провел на форуме:
10028

Репутация: 0
По умолчанию

Возможно ли реализовать историю выхода на веб-морды с роутера, на который есть доступ по wifi?

И с помощью каких инструментов?

Спасибо.
 
Ответить с цитированием

  #2  
Старый 06.09.2018, 19:55
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Мммм, не совсем понял что нужно?

Если посмотреть кто на вебморду роутера ломится и с каким паролем , достаточно просто WireShark запустить

и фильтр прикрутить на IP роутера , порт его вебморды и метода авторизации:

ip.addr eq 192.168.1.1 ||tcp.dstport==80 ||http.request.method == "GET"

Тогда будет видно IP того , кто на роутер логинился и под каким паролем:



Можно воспользоваться интерцептором:



Если хотите чтоб сам роутер логинил , кто и когда на его вэбморду заходил, это надо смотреть настройки администрирования и журналирования на самом роутере.

Далеко не на всех моделях данная функция столь подробно реализована.
 
Ответить с цитированием

  #3  
Старый 09.09.2018, 19:59
Alan Conway
Познающий
Регистрация: 08.01.2017
Сообщений: 36
Провел на форуме:
7125

Репутация: 2
По умолчанию

Цитата:
Сообщение от user100  

Мммм, не совсем понял что нужно?
Если посмотреть кто на вебморду роутера ломится
ИМХО человек спрашивает совсем про другое:

Он ломанул wifi-роутер, и хочет отследить, заходит ли кто-то из пользователей этой сети на какие-нибудь панели администрирования (чтобы потом перехватить логин/пароль и дальше уже ломать эти админки)
 
Ответить с цитированием

  #4  
Старый 09.09.2018, 20:42
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

Цитата:
Сообщение от Alan Conway  
Alan Conway said:

ИМХО человек спрашивает совсем про другое:
Он ломанул wifi-роутер, и хочет отследить, заходит ли кто-то из пользователей этой сети на какие-нибудь панели администрирования (чтобы потом перехватить логин/пароль и дальше уже ломать эти админки)
В принципе, а чем мой способ плох в этом случае?

Акула и интерцептор для этого так же подходят.
 
Ответить с цитированием

  #5  
Старый 09.09.2018, 23:03
Alan Conway
Познающий
Регистрация: 08.01.2017
Сообщений: 36
Провел на форуме:
7125

Репутация: 2
По умолчанию

Цитата:
Сообщение от user100  

В принципе, а чем мой способ плох в этом случае?
Акула и интерцептор для этого так же подходят.
Ваш способ подразумевает постоянное нахождение во взломанной сети. Что далеко не всегда возможно.

А человек спрашивал про сниффер на роутере. Т.е. чтобы оставить на роутере какой-то демон, который будет вести нужные логи, которые потом можно забрать в удобное время.
 
Ответить с цитированием

  #6  
Старый 18.09.2018, 00:40
dwais
Новичок
Регистрация: 03.01.2017
Сообщений: 29
Провел на форуме:
10028

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  

Мммм, не совсем понял что нужно?
Если посмотреть кто на вебморду роутера ломится и с каким паролем , достаточно просто WireShark запустить
и фильтр прикрутить на IP роутера , порт его вебморды и метода авторизации:
ip.addr eq 192.168.1.1 ||tcp.dstport==80 ||http.request.method == "GET"
Тогда будет видно IP того , кто на роутер логинился и под каким паролем:
View attachment 5917
Можно воспользоваться интерцептором:
View attachment 5918
Если хотите чтоб сам роутер логинил , кто и когда на его вэбморду заходил, это надо смотреть настройки администрирования и журналирования на самом роутере.
Далеко не на всех моделях данная функция столь подробно реализована.
Друзья, спасибо за ответы!

С вебмордами пока вопрос отпал.

Теперь нужно получать журнал посещенных сайтов через роутер.

Есть ли возможность это реализовать через роутеры: Zyxel Keenetic Lite или TL-WR840N ?

Спасибо!
 
Ответить с цитированием

  #7  
Старый 18.09.2018, 20:26
VY_CMa
Постоянный
Регистрация: 06.01.2012
Сообщений: 913
Провел на форуме:
193811

Репутация: 724


По умолчанию

Цитата:
Сообщение от dwais  

Друзья, спасибо за ответы!
С вебмордами пока вопрос отпал.
Теперь нужно получать журнал посещенных сайтов через роутер.
Есть ли возможность это реализовать через роутеры: Zyxel Keenetic Lite или TL-WR840N ?
Спасибо!
Для этого нужен сниффер под arm. Можно использовать как готовые решения, так и написать самому. Основная проблема - ограниченное место на роутере. В вашем случае нужно просто ловить DNS запросы и писать в файл, либо отправлять на свой сервер.
 
Ответить с цитированием

  #8  
Старый 20.09.2018, 14:34
Alan Conway
Познающий
Регистрация: 08.01.2017
Сообщений: 36
Провел на форуме:
7125

Репутация: 2
По умолчанию

Цитата:
Сообщение от VY_CMa  

Для этого нужен сниффер под arm
Я уже как-то спрашивал, как собрать программу, чтобы запускалась на роутере (Асусе). Я пробовал, у меня не получилось.
 
Ответить с цитированием

  #9  
Старый 20.09.2018, 17:47
VasiliyP
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме:
66828

Репутация: 11
По умолчанию

Цитата:
Сообщение от Alan Conway  
Alan Conway said:

Я уже как-то спрашивал, как собрать программу, чтобы запускалась на роутере (Асусе). Я пробовал, у меня не получилось.
Вот, например, запускаю nmap на Асусе: https://asciinema.org/a/bCcEHw4g6FLi2GUi618cWN8XF

Напишите, что именно не получилось.
 
Ответить с цитированием

  #10  
Старый 20.09.2018, 21:35
Alan Conway
Познающий
Регистрация: 08.01.2017
Сообщений: 36
Провел на форуме:
7125

Репутация: 2
По умолчанию

Цитата:
Сообщение от VasiliyP  

Напишите, что именно не получилось.
Сейчас уже не скажу, года полтора-два назад несколько раз пробовал что-то собрать (сейчас уже не помню что, но не nmap), не получилось. Буду благодарен, если подскажете, как правильно собирать проги, чтобы запускались на Asus. Там же еще проблема в том, что многих библиотек не хватает.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.