HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6671  
Старый 17.12.2019, 15:44
zimmer
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме:
51391

Репутация: 1
По умолчанию

Цитата:
Сообщение от xxxsert  

В гугле забанили?

а чо, норм у тебя гугл))))) агент яндекса ты?))))
 
Ответить с цитированием

  #6672  
Старый 17.12.2019, 17:15
VasiliyP
Постоянный
Регистрация: 30.08.2011
Сообщений: 358
Провел на форуме:
66828

Репутация: 11
По умолчанию

Цитата:
Сообщение от tigos1  

Подскажите, пожалуйста, как из этого получить

admin

admin

(на видеорегистраторе в файле с сохраненными паролями)

USER_NAME="CAFOAGBLFM"

USER_PASSWORD="CAFOAGBLFM"

Это уже вскользь упоминалось в ветке, возможно есть утилита дешифровки или какой-то математический алгоритм, который я бы применил...)

декодер:

https://output.jsbin.com/yajuxot
 
Ответить с цитированием

  #6673  
Старый 17.12.2019, 20:40
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от tigos1  

USER_NAME="CAFOAGBLFM"

USER_PASSWORD="CAFOAGBLFM"

Это уже вскользь упоминалось в ветке

Вскользь? Да ладно? Разжёвывали до алгоритма.

https://forum.antichat.ru/posts/4109201

https://forum.antichat.ru/posts/4331800

Цитата:
Сообщение от xxxsert  

В гугле забанили?

Гугл Яндекс не нужен, когда есть поиск по теме.

Цитата:
Сообщение от VasiliyP  

https://web.archive.org/web/20191217130924/http://d7b3935a.ngrok.io/index.html

The Wayback Machine has not archived that URL.
 
Ответить с цитированием

  #6674  
Старый 24.12.2019, 00:57
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Действительно. Очень много находится TP-LINK Archer C5 Router. Без имени пользователя только ввод пароля. На большинстве оставляют по умолчанию admin ))) Но не коннектится. Например в диапазоне 5.164.0.0/16

И еще кто нибудь знает что за устройства устанавливает dom.ru определяются как Boa/0.94.14rc21 например по адресам

5.166.222.198

5.166.222.208

5.166.222.209

5.166.222.210
 
Ответить с цитированием

  #6675  
Старый 28.12.2019, 17:03
CXVUSER
New Member
Регистрация: 01.11.2017
Сообщений: 3
Провел на форуме:
1047

Репутация: 0
По умолчанию

Есть ли эксплоит для админки tp link td-w9977 ??
 
Ответить с цитированием

  #6676  
Старый 29.12.2019, 03:10
tigos1
Познающий
Регистрация: 25.12.2016
Сообщений: 35
Провел на форуме:
10800

Репутация: 0
По умолчанию

Есть вопрос по-поводу встроенного эксплоита для микротиков

Извините за назойливость, если пропустил объявление об этом или возможно не прочел что для него нужен какой-то особый пакет в системе

Раньше оно "открывало" практически все попадавшиеся микроты, а с некоторых недавних обновлений роутерскана - перестало

Я понимаю что в каких-то версиях роутерборда что-то прикрыли.. но мне в сканах попадаются от 6.00 версии..

И я специально сканирую не только 80 порт, но и 8291

Иногда ради интереса пробую просто браузером admin/admin и - впускает, а роутерскан - нет.

Что делать?)))
 
Ответить с цитированием

  #6677  
Старый 30.12.2019, 03:17
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Rickz  

В последнее время один из провов активно ставит одну и ту же модель роутеров TP-LINK Archer C5 Router (с дефолтным паролем на веб админку)

логин в админку у них без имени пользователя, только фрейм пароля

RS насколько я понимаю имеет в конфигах и такое сочетание, плюс можно принудительно выбрать Username/pass, но RS на эти роутеры не коннектится

Цитата:
Сообщение от conar  

Действительно. Очень много находится TP-LINK Archer C5 Router. Без имени пользователя только ввод пароля. На большинстве оставляют по умолчанию admin ))) Но не коннектится. Например в диапазоне 5.164.0.0/16

Вроде исправил, обновляйтесь, проверяйте.

Цитата:
Сообщение от conar  

И еще кто нибудь знает что за устройства устанавливает dom.ru определяются как Boa/0.94.14rc21

Скорее всего ребрендированные NETGEAR, но это не точно. Если удастся получить доступ к такому, дайте знать.

Цитата:
Сообщение от tigos1  

Я понимаю что в каких-то версиях роутерборда что-то прикрыли.. но мне в сканах попадаются от 6.00 версии..

Для эксплойта Winbox есть нижний порог версии прошивки - какой точно не помню.

Цитата:
Сообщение от tigos1  

Иногда ради интереса пробую просто браузером admin/admin и - впускает, а роутерскан - нет.

Что делать?)))

Отправлять IP-адреса устройств сюда на анализ, как это было сделано выше.
 
Ответить с цитированием

  #6678  
Старый 03.01.2020, 13:36
tigos1
Познающий
Регистрация: 25.12.2016
Сообщений: 35
Провел на форуме:
10800

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Для эксплойта Winbox есть нижний порог версии прошивки - какой точно не помню.

Отправлять IP-адреса устройств сюда на анализ, как это было сделано выше.

Я бы с радостью отправил, но эти роутеры (3 штуки сразу) насканировал во внутренней сети провайдера.

Возможно та же история и в других сканах была бы, но интереса по-тыкать и проверить до сих пор небыло и числом ТАМ - на порядки больше.

Подскажите используемый по отношению к микротам эксплоит.. он требует обязательно наличия открытого web порта и именно из исследуемого роутера?

И обязательно 80 порта?

(Я к примеру обычно 80 порт блокирую, либо меняю на какой-то из дальних цифр, когда прям необходимо)

Т.е. нет возможности обойтись без этого, одним лишь 8291?
 
Ответить с цитированием

  #6679  
Старый 03.01.2020, 16:15
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от tigos1  

Подскажите используемый по отношению к микротам эксплоит.. он требует обязательно наличия открытого web порта и именно из исследуемого роутера?

Ответ лежит на поверхности, Router Scan сканирует устройства по протоколу HTTP. Эксплойт в составе RS не может быть применён к устройству, которое не было опознано по веб интерфейсу.
 
Ответить с цитированием

  #6680  
Старый 03.01.2020, 21:04
tigos1
Познающий
Регистрация: 25.12.2016
Сообщений: 35
Провел на форуме:
10800

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Ответ лежит на поверхности, Router Scan сканирует устройства по протоколу HTTP. Эксплойт в составе RS не может быть применён к устройству, которое не было опознано по веб интерфейсу.

Не хотел сильно наглеть, заваливая вопросами, но Ваш ответ все же не все точки на i расставил...))

Вопросы:

1) Возьмет ли исследуемый роутер в работу программа если я возьму гипотетический отдельный роутер и с него выполню такую переадресацию портов на два других роутера?:

а) первый порт переадресации на какой-нибудь роутер микротик с веб-интерфейсом

б) второй порт переадресации - на исследуемый роутер с выключенным веб-интерфейсом но с доступным winbox портом

Будет ли в этом какой-то толк или все манипуляции ROUTERSCAN выполняет с микротиками, только и исключительно по веб-порту?

2) Если на первый вопрос ответ положительный, возможно ли Вас попросить в разделе SCANNING MODULES, Вашей программы добавить строку с галочкой, принудительно указывающей все найденные порты сразу и безусловно как winbox ?

Я понимаю что для этого необходимо слишком много предварительных допущений, и в программе,видимо большие изменения но метасплоит в отличии от Вашей программы, не так уж и просто задействовать рядовому пользователю, а микротики обладают,как ни крути, огромным функционалом..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.