HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1951  
Старый 09.03.2016, 07:04
tp-link
Member
Регистрация: 17.12.2015
Сообщений: 160
Провел на форуме:
59900

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Можно использовать Charles, но при этом придётся вручную походить по страницам веб интерфейса роутера.

Из автоматизированных знаю лишь Teleport Pro.

спс!буду пробывать
 
Ответить с цитированием

  #1952  
Старый 11.03.2016, 22:50
chugunkin
Banned
Регистрация: 22.12.2015
Сообщений: 25
Провел на форуме:
7653

Репутация: 0
По умолчанию

binarymaster

Вопрос к разработчику...функция Use credentials

1. Не нашел абсолютно нигде но точно знаю, что в этой функции возможно использовать подстановочные символы для

опции "Password". Пример - "%i%i%i%i" - будет подставлять значения из IP'шника проверяемого.

Какие еще подстановочные символы возможны для этой опции?

2. Нельзя ли добавить для этой функции проверку роутеров D-Link-300NRU rev.B5/B6(v.2.5.4; v.2.5.11; v.2.5.12; v.2.5.19) и аналогичных D-Link'ов.
 
Ответить с цитированием

  #1953  
Старый 11.03.2016, 23:13
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от chugunkin  

1. Не нашел абсолютно нигде но точно знаю, что в этой функции возможно использовать подстановочные символы для

опции "Password". Пример - "%i%i%i%i" - будет подставлять значения из IP'шника проверяемого.

Какие еще подстановочные символы возможны для этой опции?

Это недокументированная фича

Цитата:
Сообщение от binarymaster  

Вот честно, не помню, когда я добавил эту фичу. Скажу лишь, что доступны только эти переменные -

%i# - подставляет октет адреса IPv4

%iz# - аналогично, но ещё дополняет нулями слева до длины 3-х символов

Других переменных пока нет, и оно работает только в контексте этой функции (для словарей basic/digest не работает).

Цитата:
Сообщение от chugunkin  

2. Нельзя ли добавить для этой функции проверку роутеров D-Link-300NRU rev.B5/B6(v.2.5.4; v.2.5.11; v.2.5.12; v.2.5.19) и аналогичных D-Link'ов.

Не совсем понял, эта функция (Use credentials) не привязана к конкретным моделям роутеров.
 
Ответить с цитированием

  #1954  
Старый 12.03.2016, 01:56
chugunkin
Banned
Регистрация: 22.12.2015
Сообщений: 25
Провел на форуме:
7653

Репутация: 0
По умолчанию

Цитата:
Сообщение от Felis-Sapiens  

Это недокументированная фича

Не совсем понял, эта функция (Use credentials) не привязана к конкретным моделям роутеров.

Кто-бы понял...- но на роутерах D-Link-300 NRU rev.B5/B6 и аналогичным по интерфейсу

функция (Use credentials) отрабатывает как и должна, а на D-Link-300 и и ему подобным - без "NRU" не подбирает.

Ну и спасибо, конечно...
 
Ответить с цитированием

  #1955  
Старый 13.03.2016, 21:40
denlenin
Member
Регистрация: 05.03.2016
Сообщений: 22
Провел на форуме:
4969

Репутация: 0
По умолчанию

и всё же, как бы изломать домрушные ZTE ZXHN H118N, у которых снаружи открыт только порт tr069?

ко всем подходит пароль cracs:Snyk9Tl24v75fHr9Jn9V а вот дальше то чего с ними сделать?

5.166.69.39 1050 31 Done dirname

5.166.69.45 1050 32 Done dirname

5.166.69.49 1050 31 Done dirname
 
Ответить с цитированием

  #1956  
Старый 13.03.2016, 23:09
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от denlenin  

и всё же, как бы изломать домрушные ZTE ZXHN H118N, у которых снаружи открыт только порт tr069?

ко всем подходит пароль cracs:Snyk9Tl24v75fHr9Jn9V а вот дальше то чего с ними сделать?

5.166.69.39 1050 31 Done dirname

5.166.69.45 1050 32 Done dirname

5.166.69.49 1050 31 Done dirname

То есть TR-069 основан на HTTP? Не знал. Или так только с этими роутерами?

Там должны быть свои API вызовы, в том числе позволяющие открыть порт или включить удалённое администрирование.
 
Ответить с цитированием

  #1957  
Старый 13.03.2016, 23:43
denlenin
Member
Регистрация: 05.03.2016
Сообщений: 22
Провел на форуме:
4969

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

То есть TR-069 основан на HTTP? Не знал. Или так только с этими роутерами?

Там должны быть свои API вызовы, в том числе позволяющие открыть порт или включить удалённое администрирование.

для меня TR-069 совсем темный лес. но ведь зачем-то там mini_httpd/1.19 19 стоит. как я для себя понял систему работы - у провайдера стоит сервис, который ходит авторизовавшись по прямым ссылкам и смотрит/правит настройки. или нет?

этих ZTE у дом.ру кучи, такая же фигня в МТС. а получается, толку нет
 
Ответить с цитированием

  #1958  
Старый 14.03.2016, 00:55
tp-link
Member
Регистрация: 17.12.2015
Сообщений: 160
Провел на форуме:
59900

Репутация: 0
По умолчанию

по TR-069 вроде провайдер прошивку меняет на терминалах
 
Ответить с цитированием

  #1959  
Старый 14.03.2016, 02:11
chugunkin
Banned
Регистрация: 22.12.2015
Сообщений: 25
Провел на форуме:
7653

Репутация: 0
По умолчанию

TR-069 действительно основан на HTTP.

Проверял на Sagemcom FaST известного(старейшего) из провайдеров. Он с..а закрыл все внешние порты кроме 7547(TR-069).

Ради интереса можете просканировать RS любой из IP ...телекома на 80 и 7547 и почувствуйте разницу. По моим скромным оценкам разница в пол сотни раз. А вот как можно это использовать ... Лично у меня ничего не получилось, хотя таки да протокол создан для управления всеми настроенными роутерами с одного сервера. Всем Удачи.
 
Ответить с цитированием

  #1960  
Старый 14.03.2016, 13:33
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от denlenin  

и всё же, как бы изломать домрушные ZTE ZXHN H118N, у которых снаружи открыт только порт tr069?

ко всем подходит пароль cracs:Snyk9Tl24v75fHr9Jn9V а вот дальше то чего с ними сделать?

Цитата:
Сообщение от binarymaster  

То есть TR-069 основан на HTTP? Не знал. Или так только с этими роутерами?

Там должны быть свои API вызовы, в том числе позволяющие открыть порт или включить удалённое администрирование.

Цитата:
Сообщение от chugunkin  

А вот как можно это использовать ... Лично у меня ничего не получилось, хотя таки да протокол создан для управления всеми настроенными роутерами с одного сервера.

Можете почитать вот этот документ: https://www.broadband-forum.org/technical/download/TR-069_Amendment-5.pdf

Если я правильно понял, инициатором соединения может быть как CPE (Customer Premise Equipment, в нашем случае это роутер), так и ACS (Auto-Configuration Server). Первый должен делать это, например, при включении/перезагрузке, через определённый интервал (ManagementServer.PeriodicInformInterval), при изменении ACS URL, ..., либо при получении валидного запроса от ACS. ACS для установления соединения должен использовать пустой HTTP GET запрос, в качестве метода аутентификации - HTTP digest authentication. При успешной аутентификации CPE отвечает “200 (OK)” или “204 (No Content)”, после чего он должен в течение 30 секунд попытаться открыть сессию с предопределенным адресом ACS. Подчёркиваю, CPE устанавливает сессию не с тем адресом, с которого пришёл запрос, а с тем, который: 1) задан по умолчанию; 2) был сконфигурирован локально; 3) получен от DHCP сервера (который может включать ACS URL как опцию).

Вывод: использовать tr069 со стороны, даже зная пароль, не получиться (если не брать в расчёт возможное наличие уязвимостей).

P.S. TR-069 использует следующий стек протоколов:
  • CPE/ACS Management Application
  • RPC Methods
  • SOAP
  • HTTP
  • SSL/TLS
  • TCP/IP
P.P.S А домрушных ZTE ZXHN H118N (если речь о подключении к wifi) есть словарик.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.