HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4311  
Старый 28.05.2018, 14:09
WELK
Познающий
Регистрация: 14.01.2017
Сообщений: 96
Провел на форуме:
35593

Репутация: 0
По умолчанию

Цитата:
Сообщение от maus  

- понятно, именно поэтому Роутер Скан ничего не показывает?


через пикси в роутер скане прогоните и тож покажет...
 
Ответить с цитированием

  #4312  
Старый 28.05.2018, 15:05
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от maus  

поэтому Роутер Скан ничего не показывает

Гадалка в роутер скане смотрит на bssid а не на wps info теги, поэтому ничего и не показывает. На тп линк алгоритма нет. Дампер смотрит на то, что это rt2860 и подсказывает, что возможен их стандартный mac2pin, он же 24бит пин.

Цитата:
Сообщение от DSL2650NRU  

24-bit PIN подходит для адсл тп-линков.

Не для всех и не всегда, адсл вариантов есть 4 - стандартный на Ralnik rt63365, который вскрывается, новые медиатеки с другим алгоритмом, микро дсл с чипсетами броаком, которые хоть и адсл, но не вскрывались генераторами пин-кодов никогда, и еще есть вариант на микро дсл с мозгами broadcom, а wifi у него atheros, и мопед гордо о себе в wps info заявляет, что он не adsl модем, а TL-WA701N.
 
Ответить с цитированием

  #4313  
Старый 01.06.2018, 15:45
Kakoluk
Banned
Регистрация: 14.08.2015
Сообщений: 514
Провел на форуме:
178385

Репутация: 4
По умолчанию

Цитата:
Сообщение от Slayer  

Ребят, подскажите по BeelineSmartBox - есть несколько точек вокруг, airodump-ng выдаёт версию wps 0.0 - что это значит, в смысле они подвержены атаке на wps? Может быть пины подскажете?

https://3wifi.stascorp.com/wpspin
 
Ответить с цитированием

  #4314  
Старый 01.06.2018, 20:19
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Slayer  

подскажите по BeelineSmartBox

Вскрываются pixie dust из Router Scan, если конечно WPS включён.
 
Ответить с цитированием

  #4315  
Старый 07.06.2018, 02:52
Slayer
Member
Регистрация: 05.11.2016
Сообщений: 67
Провел на форуме:
24132

Репутация: 0
По умолчанию

Спасибо, буду пробовать. Binarymaster отдельная огромная благодарность - routerscan это однозначно шедевр, упрощающий многие вещи, и экономящий кучу времени.
 
Ответить с цитированием

  #4316  
Старый 07.06.2018, 11:45
Slayer
Member
Регистрация: 05.11.2016
Сообщений: 67
Провел на форуме:
24132

Репутация: 0
По умолчанию

Ребята, хотел спросить по поводу wps - на всех точках он вроде как отключён, правда такой момент - на одной из них, которую вскрыл когда-то брутом hashcat (попался простой числовой пароль) ситуация с wps аналогичная, в админке (которую вскрыл уже парсером routerscan из внутренней сети роутера) в настройках wps вроде как включён - на сколько я понял роутер становится уязвимым для атаки на wps только если нажать кнопку настройки wps в админке. Собственно вопрос - существует ли способ (возможно эксплойт), который может "нажать" эту кнопку через wan н-р? Или какая другая хитрость (возможно в момент перезагрузки роутера к примеру это становится возможно)?
 
Ответить с цитированием

  #4317  
Старый 07.06.2018, 13:35
Rahmon
Member
Регистрация: 08.11.2017
Сообщений: 14
Провел на форуме:
4298

Репутация: 0
По умолчанию

Цитата:
Сообщение от Slayer  

Ребята, хотел спросить по поводу wps ...

Думаю нет
 
Ответить с цитированием

  #4318  
Старый 07.06.2018, 13:39
Slayer
Member
Регистрация: 05.11.2016
Сообщений: 67
Провел на форуме:
24132

Репутация: 0
По умолчанию

Ок, спс, в общем так и думал. Хотел ещё побеспокоить не по теме - если не сложно, не мог бы кто-нибудь описать или кинуть ссыль на какой-нибудь материал по поводу атаки на tr-069 (7547 порт) - т.е. описание для не особо посвящённого человека, каким образом осуществляется подмена сервера acs (тонкости, и т.д.) - mitm умею, а с этим вопросом пока туговато.. Т.е. это возможно в принципе?
 
Ответить с цитированием

  #4319  
Старый 07.06.2018, 14:36
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Slayer  

существует ли способ (возможно эксплойт), который может "нажать" эту кнопку через wan н-р?

Цитата:
Сообщение от Rahmon  

Думаю нет

Почему нет? Написать какой-нибудь скрипт, который будет слать HTTP запрос в админку этого ролтона извне.

Но тут надо сразу иметь ввиду, что скрипт придётся где-то хостить, и если IP-адрес железяки периодически меняется, его придётся как-то узнавать.
 
Ответить с цитированием

  #4320  
Старый 07.06.2018, 16:25
Slayer
Member
Регистрация: 05.11.2016
Сообщений: 67
Провел на форуме:
24132

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Почему нет? Написать какой-нибудь скрипт, который будет слать HTTP запрос в админку этого ролтона извне.

Но тут надо сразу иметь ввиду, что скрипт придётся где-то хостить, и если IP-адрес железяки периодически меняется, его придётся как-то узнавать.

А если усложнить задачу - через 7547 порт tr-069 такое в принципе возможно? Там на этом порту BusyBox httpd (возможно глупый вопрос, просто не разбираюсь особо). И не могли бы Вы сказать пару слов по предыдущему посту про подмену acs?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.