HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1471  
Старый 19.11.2015, 19:55
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

может кому сгодится - столкнулся на днях с роутером Sweex LW150. роутерскан нашел, а пароли уже руками, по старинке

username - sweex,

password - mysweex

модель не особо распространенная ( во всяком случае первый раз ее встретил).

и еще вопрос к форумчанам - никто случайно не сталкивался с нормальным эксплойтом на home gatewei ? нормальным я имею ввиду не разрушающим, дающим доступ к файловой системе,произвольным командам или что-то вроде того. положить его в задачу не входит.то, что нашел - работает только из локалки. а нужен удаленный уже всю плешь проел. даже хелден шолдерс не помогает
 
Ответить с цитированием

  #1472  
Старый 19.11.2015, 20:18
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от binarymaster  

Неуязвимые устройства.

кстати в тему - уважаемый binarymaster, а это дело CVE-2014-2719 ( /Advanced_System_Content.asp ) для сканера не сгодится, или уже реализовано?
 
Ответить с цитированием

  #1473  
Старый 19.11.2015, 21:12
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от sha9  

кстати в тему - уважаемый binarymaster, а это дело CVE-2014-2719 ( <router-ip>/Advanced_System_Content.asp ) для сканера не сгодится, или уже реализовано?

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2719

Читаем внимательно:

Цитата:

Advanced_System_Content.asp ... when an administrator session is active, allows remote authenticated users to obtain the administrator user name and password by reading the source code.

Цитата:
Сообщение от sha9  

CVE-2014-9583

Router Scan поддерживает только HTTP протокол.

Цитата:
Сообщение от sha9  

CVE-2015-2676

CSRF это вообще из другой оперы.
 
Ответить с цитированием

  #1474  
Старый 20.11.2015, 21:28
kaliastr2009
New Member
Регистрация: 19.10.2015
Сообщений: 28
Провел на форуме:
11158

Репутация: 0
По умолчанию

Добрый день . нарвался на множество роуртеров в 190.1.223.0-190.1.223.255 Huawei EchoLife HG532e RS вытаскивает все кроме пароля , может кто что скажет интересного ?
 
Ответить с цитированием

  #1475  
Старый 20.11.2015, 22:12
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от kaliastr2009  

Добрый день . нарвался на множество роуртеров в 190.1.223.0-190.1.223.255 Huawei EchoLife HG532e RS вытаскивает все кроме пароля , может кто что скажет интересного ?

На этом диапазоне все роутеры с учётными записями user:user

У данной учётной записи недостаточно прав для получения пароля сети (невозможно скачать конфигурационный файл).
 
Ответить с цитированием

  #1476  
Старый 21.11.2015, 00:01
henri2002
Active Member
Регистрация: 25.09.2013
Сообщений: 379
Провел на форуме:
135690

Репутация: 3
По умолчанию

Цитата:
Сообщение от ToxaRU  

парни кинте пароль от архива с прогой-хочу попробовать повозиться а распоковать немогу [email protected] плиз

если вы не можете ввести пароль, который написан в открытом виде, то прога вам не нужна.
 
Ответить с цитированием

  #1477  
Старый 21.11.2015, 00:25
ToxaRU
Member
Регистрация: 17.05.2012
Сообщений: 71
Провел на форуме:
26480

Репутация: 0
По умолчанию

Цитата:
Сообщение от henri2002  

если вы не можете ввести пароль, который написан в открытом виде, то прога вам не нужна.

распаковал.... правда так и непонял где в открытом виде он был
 
Ответить с цитированием

  #1478  
Старый 21.11.2015, 00:45
melan
Member
Регистрация: 09.05.2015
Сообщений: 21
Провел на форуме:
5777

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Если у роутера 192.168.101.1 установлен не стандартный пароль, используйте функцию Use credentials.

Объясните подробней как работать с этой функцией. Я так понял подбор пароля идет по маске. Какие нужно выставлять значения???
 
Ответить с цитированием

  #1479  
Старый 21.11.2015, 01:20
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от melan  

Объясните подробней как работать с этой функцией. Я так понял подбор пароля идет по маске. Какие нужно выставлять значения???

Я не знаю, исходя из чего вы это поняли, но есть документация...

Туда просто вводится пользователь и пароль.
 
Ответить с цитированием

  #1480  
Старый 21.11.2015, 01:32
melan
Member
Регистрация: 09.05.2015
Сообщений: 21
Провел на форуме:
5777

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Я не знаю, исходя из чего вы это поняли, но есть документация...

Туда просто вводится пользователь и пароль.

Вот оно шо!!! А если пароль не известен?? Я думал что это функция подбора пароля. Обычно логин оставляют стандартный, а меняют пароль. Был бы подбор пароля программный, было бы супер.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.