HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #531  
Старый 25.02.2015, 22:46
MaxPain83
New Member
Регистрация: 06.06.2012
Сообщений: 11
Провел на форуме:
4170

Репутация: 0
По умолчанию

Ок готовлюсь,но пока очкую,точнее инфы набираюсь(на ус мотаю,от Вас,комрады)),цепляться буду MT,а не сетевой картой...ключевое очко,как раз таки в arp,насколько я понимаю,вещь эта опасная,можно arp-пукнуть так,что не то что свой провайдер услышит,а и суб провайдер в столице увидит. Ну и немного в сторону,хз по делу или нет,топология сети позволяет одному абоненту подключить одно устройство через dhcp server,т.е. если прицепить хаб то устройство,что первое словило ip то и наденет тапки и получит выход в тырнет,любое другое устройство получит штатный ip вида 169....ну и с-но хер с маслом,а не доступ в локалку и со-но инет туда же. Т.е. официально только маршрутизатор...хотя не сильно удивлюсь,что и он запрещён))) 1 договор - 1 клиент
 
Ответить с цитированием

  #532  
Старый 26.02.2015, 00:33
Klaatu
Member
Регистрация: 21.11.2012
Сообщений: 554
Провел на форуме:
178124

Репутация: 8
По умолчанию

Цитата:
Сообщение от binarymaster  

при помощи Intercepter-NG выполнить Smart Scan сети.

Кстати, пока не забыл. Многие роутеры, в частности tp-link, d-link, некоторые asus, часто имеют мак на wlan интерфейсе, отличающийся на единицу в плюс или в минус в последней цифре, от мак на проводном wan-интерфейсе.

Мне кажется, было бы неплохо, если бы в роутерскан по специальной кнопке можно было импортировать результат сканирования arp-scan. Ну а дальше, чтобы он отнимал единицу от каждого мака, добавлял единицу, объединял эти три получившихся списка маков в один и проверял бы каждый мак на наличие в эфире через яндекс api. Ну, или если это слишком жирно, то хотя бы просто отдельную кнопку, чтобы туда вручную ставить мак и он проверялся. Пока я обходился через импорт, вручную подменяя мак в текстовом файле. Но, понятное дело, это не очень удобно, если проверять нужно много.
 
Ответить с цитированием

  #533  
Старый 26.02.2015, 15:36
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Klaatu  

Ну, или если это слишком жирно, то хотя бы просто отдельную кнопку, чтобы туда вручную ставить мак и он проверялся. Пока я обходился через импорт, вручную подменяя мак в текстовом файле. Но, понятное дело, это не очень удобно, если проверять нужно много.

Функциональность вафле-скана могу сделать в принципе. Ок.
 
Ответить с цитированием

  #534  
Старый 26.02.2015, 17:01
Klaatu
Member
Регистрация: 21.11.2012
Сообщений: 554
Провел на форуме:
178124

Репутация: 8
По умолчанию

Цитата:
Сообщение от binarymaster  

Функциональность вафле-скана могу сделать в принципе. Ок.

Спасибо.

А функцию smart scan в intercepter я вот сегодня протестировал, как руки дошли. Работает, но есть шлюзы, которые он не находит. Ну, в смысле, не показывает хост как gateway, хотя если руками его прописать - то все пашет. Три раза проверял. Процент ошибок небольшой, да прямо скажем - совсем маленький, но сам факт.
 
Ответить с цитированием

  #535  
Старый 27.02.2015, 23:02
VladimirV
Познавший АНТИЧАТ
Регистрация: 01.04.2013
Сообщений: 1,113
Провел на форуме:
348572

Репутация: 57


По умолчанию

binarymaster

Давайте в RouterScan сделаем статистику паролей по 'Authorization' и 'Key'.

Пример:



P.S.

Вот моя программка: http://rghost.ru/6rv7WmWm5

пароль архива - название форума.

Как она работает:

В файл 'pass.txt' помещаем пароли (от 'Authorization' или 'Key') и запускаем программу. В первом Memo (Password) должны появиться наши пароли. Дальше жмем 'Start' и во втором 'Memo' (Statistics) должна появиться статистика. Кнопка 'Save' сохраняет статистику в файл с именем 'Out_001.txt' и если файл 'Out_001.txt' существует сохранится файл 'Out_002.txt' и т.д.

Конечно Вы можете редактировать Password и копировать нужные результаты из Statistics.
 
Ответить с цитированием

  #536  
Старый 28.02.2015, 00:36
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от VladimirV  

binarymaster

Давайте в RouterScan сделаем статистику паролей по 'Authorization' и 'Key'.

Ммм... попытаюсь. Правда я на отдыхе сейчас, стабильного интернета нет. Ближе к апрелю вернусь и продолжу разработку.
 
Ответить с цитированием

  #537  
Старый 28.02.2015, 00:42
VladimirV
Познавший АНТИЧАТ
Регистрация: 01.04.2013
Сообщений: 1,113
Провел на форуме:
348572

Репутация: 57


По умолчанию

Цитата:
Сообщение от binarymaster  

Ммм... попытаюсь. Правда я на отдыхе сейчас, стабильного интернета нет. Ближе к апрелю вернусь и продолжу разработку.

Спасибо.
 
Ответить с цитированием

  #538  
Старый 07.03.2015, 02:49
ChesteRock
Active Member
Регистрация: 31.08.2013
Сообщений: 112
Провел на форуме:
27572

Репутация: 1
По умолчанию

Цитата:
Сообщение от binarymaster  

Ммм... попытаюсь. Правда я на отдыхе сейчас, стабильного интернета нет. Ближе к апрелю вернусь и продолжу разработку.

Возможена ли реализация взлома по tr-069 в роутер скане? Заметил что основная часть роутеров находится по порту 58000 (укртелеком)- этот самый tr-069. ато уж очень невеселая картина из 1,6 млн абонентов взломало только 30000 и хороших из них около 8 тыс.
 
Ответить с цитированием

  #539  
Старый 07.03.2015, 02:59
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Router Scan работает с протоколом HTTP, сканируя админ интерфейсы устройств.

Протокол TR-069 с этим никак не связан, и его не имеет смысла сканировать. По нему устройства подключаются к серверу(-ам) провайдера, но не принимают входящих подключений.
 
Ответить с цитированием

  #540  
Старый 07.03.2015, 23:49
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Получил временный доступ к удаленному компу с широким каналом и коротким пингом - 700 мегабит исходящих и 700 мегабит входящих (по speedtest.net) и пингом 2 мс на яндекс и гугл.

Ну думаю, поставлю сто тыщщ потоков и просканирую диапазон 0.0.0.0-255.255.255.255 за час.

Ага щазз.

Router Scan ограничивает число потоков до 1000
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.