 |
|

20.01.2020, 17:37
|
|
New Member
Регистрация: 29.03.2019
Сообщений: 19
Провел на форуме: 4295
Репутация:
0
|
|
Сообщение от binarymaster
Не поддаётся, но зато поддаётся на атаку Pixie Dust. Что и требовалось доказать.
А по TP-Link 841 есть вариант?
|
|
|

20.01.2020, 17:38
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Sliva
Так до атаки Pixie Dust не дошло дело. На пакете М2 точка залочилась, а пин уже был определен.
Ну этот пин не из воздуха ведь появился. И он не пустой.
До атаки Pixie Dust дело как раз дошло, и это было на первой попытке, когда точка залочилась, но пин нашёлся.
Сообщение от Sliva
А по TP-Link 841 есть вариант?
Вам выше посоветовали полный перебор.
Сообщение от DSL2650NRU
Если не залочился до сих пор, то стоит попробовать на полный перебор.
|
|
|

22.01.2020, 02:51
|
|
New Member
Регистрация: 22.10.2018
Сообщений: 22
Провел на форуме: 4281
Репутация:
0
|
|
Есть пул адресов, который смотрит, как в локалку, так и в инет. RS видит авторизацию только в локалке, со стороны инета эти же устройства не "ломаются". Поясните.
|
|
|

22.01.2020, 03:21
|
|
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме: 418750
Репутация:
24
|
|
Сообщение от exceze
RS видит авторизацию только в локалке, со стороны инета эти же устройства не "ломаются".
Как не ломаются? Это диапазон реальных ip адресов, на которых при сканировании из сети другого провайдера ничего не находится? Или что?
Если первое - то провайдеры иногда специально фильтруют трафик на 80, 443, 8080 и другие порты, чтобы хакеры не атаковали незащищенных пользователей, и чтобы хитроделанные бизнесмены не подключали домашний тариф на офис - ломая им видеонаблюдение.
|
|
|

22.01.2020, 03:38
|
|
New Member
Регистрация: 22.10.2018
Сообщений: 22
Провел на форуме: 4281
Репутация:
0
|
|
Ответ быстрее моего вопроса. Видимо, да, порты!
Специализируюсь в основном на микротиках (уж очень интересные машинки) именно их 'не видно' со стороны интернетов. Остальные устройства просвечиваются в основном на ура. В чём фишка латышей?
|
|
|

22.01.2020, 03:44
|
|
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме: 418750
Репутация:
24
|
|
Микротики можно настроить очень гибко, в том числе политики доступа к его сервисам - дать доступ к веб-интерфейсу только со своей текущей подсети, или из списка заранее заданных.
Бытовые мыльницы с антеннами, из ближайшего продуктового магазина, умеют только ВКЛ/ВЫКЛ, и иногда прописать определенный ip для доступа (для успокоения хозяина, эксплойтам обычно оно не мешает).
А вообще - сложно сказать, не зная ничего ни о сети, ни о конфиге "заколдованных" роутеров.
|
|
|

22.01.2020, 04:09
|
|
New Member
Регистрация: 22.10.2018
Сообщений: 22
Провел на форуме: 4281
Репутация:
0
|
|
Сообщение от TOX1C
80, 443, 8080 и другие порты, чтобы хакеры не атаковали незащищенных пользователей
Хочеться, чтобы автор опубликовал от этого панацею в своём детище для народа. Желательно в бесплатном варианте. Это очень ключевой момент.
|
|
|

22.01.2020, 14:52
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от exceze
Хочеться, чтобы автор опубликовал от этого панацею в своём детище для народа.
Хочеться... больше конкретики, из ваших слов вообще не очень понятно, как один пул адресов может смотреть одновременно в две разные сети.
Речь идёт о маршрутах? Или о том, что адреса удаётся просканировать только от имени того же провайдера?
На вашем месте я бы расписал, о каких IP адресах и диапазонах идёт речь.
Сообщение от exceze
Желательно в бесплатном варианте. Это очень ключевой момент.
Очень странное пожелание. Разве я когда-либо выпускал платные версии RS?
У нас здесь не даркнет, а открытое сообщество.
|
|
|

22.01.2020, 23:22
|
|
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме: 60154
Репутация:
0
|
|
Некоторые версии Linksys серии EA в обход системы авторизации открываются полностью на порту 8083
например http://188.128.18.42:8083/Wireless_Basic.asp Может кому пригодится... )))
Уф. По поводу устройств которые у дом.ру и ростелеком определяются как Boa/0.94.14rc21
Это некое устройство RX-22301 (по крайней мере у дом.ру. у ростелекома еще возможно RX-22200 или RX-22312) Управляются по TR-069.
НО Имя точки и пароль можно посмотреть по адресу http://IP:8080/ajax/wifi.json (прямым текстом)
Если нужен MAC и серийный номер http://IP:8080/ajax/system.json
Я не разбираюсь в JS может кто еще что полезное вытащит из этого http://IP:8080/util_gw.js
|
|
|

23.01.2020, 20:05
|
|
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме: 51391
Репутация:
1
|
|
Сообщение от conar
Уф. По поводу устройств которые у дом.ру и ростелеком определяются как Boa/0.94.14rc21
Это некое устройство RX-22301 (по крайней мере у дом.ру. у ростелекома еще возможно RX-22200 или RX-22312) Управляются по TR-069.
это роутеры фирмы rotek
https://rotek.ru/ - вот их сайт, к слову прошивки практически не найти (на оф. сайте во всяком случае нет), видел только на 4пда, и погуглить если - то не так уж и много.
ну и к слову с 4пда:
логины пароли от "Дополнительных настроек" в админке (в Тех поддержке Домру сказали)
admin/CCzxNRBN7y
admin/ 2Y6aAy6Nvy
admin/admin1
После обновления прошивки первая пара сразу подошла, а на версии 1.19 ни одна не подходила
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|