HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1481  
Старый 21.11.2015, 02:07
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от melan  

Был бы подбор пароля программный, было бы супер.

Вы прочитали документацию не полностью...
 
Ответить с цитированием

  #1482  
Старый 21.11.2015, 23:08
Triton_Mgn
Флудер
Регистрация: 06.07.2015
Сообщений: 3,644
Провел на форуме:
1021378

Репутация: 51


По умолчанию

Роутер Tenda N11 Wireless http://46.167.90.226:8080/ admin:rjyabuehfwbz RourerScan достает все кроме самого пароля wifi и bssid, который виден сразу же при авторизации http://hostingkartinok.com/show-image.php?id=3c07e29c42e1670302f65e3427c31dae, рылся по морде, так и не понял откуда RouterScan выдрал wps pin. И так на всех роутерах этой марки и типа. Выгрузка данных с таким результатом бесполезна, а их довольно много.
 
Ответить с цитированием

  #1483  
Старый 22.11.2015, 02:32
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от TOX1C  

Ещё один буржуйский девайс не спарсился.

Не валидные данные авторизации. Просто нестандартный ответ, и поэтому RS отреагировал ложным детектом логина.

Цитата:
Сообщение от Triton_Mgn  

Роутер Tenda N11 Wireless RourerScan достает все кроме самого пароля wifi и bssid

У меня обработался без проблем, все данные получил.
 
Ответить с цитированием

  #1484  
Старый 22.11.2015, 04:36
poor_Yorick
Member
Регистрация: 05.10.2015
Сообщений: 16
Провел на форуме:
4347

Репутация: 0
По умолчанию

Уважаемый binarymaster,

из "эмпирического" опыта возникло несколько предложений:

возможно, есть смысл добавить опцию своеобразной рекурсии - ведь если сканируется диапазон (а он, скорее всего, относится к одному провайдеру), и RouterScan эксплойтами находит "нетрадиционные" пароли к веб-мордам точек, - пароли, которых нет в auth_*.txt, то нельзя ли сделать так, чтобы они добавлялись в таблицу auth_ (которая во время сканирования находится, конечно же, в памяти), чтобы дальнейшее сканирование того же диапазона происходило уже с их учетом. А еще (дополнительная фича), чтобы можно было каким-то образом пересканировать в сеансе тот же диапазон только по точкам из RealtimeStats, к которым не подобрался пароль, но уже c учетом "новых" паролей.

Из этого всего появляется другая "идея" (извините за наглость): добавить третий auth_.txt (или изменить второй) для паролей по диапазонам (считай - провайдерам). Сейчас для подобных целей я, например, делаю отдельные копии RouterScan со своими отдельными наборами диапазонов/паролей.Как вариант реализации второй идеи - кнопки загрузки/сохранения наборов диапазонов/паролей, что-то вроде "профилей" или projects.

Спасибо за внимание, а особенно, - за саму вашу ПРОГРАММУ!
 
Ответить с цитированием

  #1485  
Старый 22.11.2015, 14:08
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Заметил, что не хватает кнопки пропуска диапазона и возможности листания диапазона адресов.

Например:

Введено пару десятков строк х.х.х.х/16, в текущем сканируемом адресном пространстве одни сервера и нужно ждать, пока дойдет все 65к и перейдет к следующему.

Или останавливать и редактировать. А с кнопкой можно перескочить на обработку следующей строки.

Также появляется потребность прокрутки окна диапазонов. Сейчас оно не активно, но вроде должна быть возможность оставлять его рабочим для просмотра в режиме сканирования.
 
Ответить с цитированием

  #1486  
Старый 22.11.2015, 18:13
maj_s
Member
Регистрация: 22.11.2015
Сообщений: 18
Провел на форуме:
3792

Репутация: 0
По умолчанию

минутка офтопа: на классический вопрос о пароле ответ доставляет не меньше )))) (я взломал хтмл - пароль в текстовом виде встречается ровно 7 раз))))

797 Administrator (19.11.2015 21:31)

Писать пароль в текстовом виде запрещено. Забаню.
 
Ответить с цитированием

  #1487  
Старый 22.11.2015, 20:13
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от poor_Yorick  

возможно, есть смысл добавить опцию своеобразной рекурсии - ведь если сканируется диапазон (а он, скорее всего, относится к одному провайдеру), и RouterScan эксплойтами находит "нетрадиционные" пароли к веб-мордам точек, - пароли, которых нет в auth_*.txt, то нельзя ли сделать так, чтобы они добавлялись в таблицу auth_

Включать в перебор найденные пароли - в планах, но пока технически сложно это реализовать.

Цитата:
Сообщение от Payer  

Заметил, что не хватает кнопки пропуска диапазона и возможности листания диапазона адресов.

С текущей реализацией цепной выдачи IP адресов вряд ли получится.

Цитата:
Сообщение от Payer  

Также появляется потребность прокрутки окна диапазонов. Сейчас оно не активно, но вроде должна быть возможность оставлять его рабочим для просмотра в режиме сканирования.

А вот это реализуемо.

Цитата:
Сообщение от maj_s  

я взломал хтмл - пароль в текстовом виде встречается ровно 7 раз)))

Хороший скилл!

Насчёт этого предупреждения, оно касается содержания самих комментариев.
 
Ответить с цитированием

  #1488  
Старый 22.11.2015, 21:30
Triton_Mgn
Флудер
Регистрация: 06.07.2015
Сообщений: 3,644
Провел на форуме:
1021378

Репутация: 51


По умолчанию

Цитата:
Сообщение от binarymaster  

У меня обработался без проблем, все данные получил.

Очень очень странно, у меня не выдает пароль и bssid даже с use credentials/ Причем на всех Tenda n11, версия с сайта stascorp.com последняя 2,53 /Версия 2,52 - такой же результат. binarymaster, а Вы проверяете на той версии, которая на сайте или дополненной в ходе процесса улучшений? Что происходит непонимаю, попробую завтра с другой машины с другого провайдера.

http://hostingkartinok.com/show-image.php?id=96208df7e21947c0ea9b6d0801a3f89b
 
Ответить с цитированием

  #1489  
Старый 22.11.2015, 22:53
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Triton_Mgn  

а Вы проверяете на той версии, которая на сайте или дополненной в ходе процесса улучшений?

Проверяю конечно дополненной... но например эта точка в базе 3WiFi уже с августа есть.
 
Ответить с цитированием

  #1490  
Старый 22.11.2015, 22:58
CRACK211
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме:
14577

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Проверяю конечно дополненной... но например эта точка в базе 3WiFi уже с августа есть.

А в августе не могла быть другая прошивка?)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.