HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1551  
Старый 29.11.2015, 21:15
CRACK211
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме:
14577

Репутация: 0
По умолчанию

Как думаете может стоит добавить комментарий к фильтрам в таблице. Не просто filtered а (filtered/level_15)итд? Допустим добавил несколько фильтров а один из них не так как надо работает или ошибочно добавлен. Чтобы знать какой фильтр сработал. И на какую точку.

И возможность сканировать определенные точки миную фильтр. Нужно определенную точку сканировать а она в фильтре. Что бы фильтры не удалять для одной точки. добавить возможность рескана мимо фильтра для единичных точек.

Нашёл диапазон а там все точки в фильтр попадают а в какой не пойму(жалко удалять все фильтры. Чтобы понять какой фильтр срабатывает.
 
Ответить с цитированием

  #1552  
Старый 29.11.2015, 21:46
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Цитата:
Сообщение от CRACK211  

Нужно определенную точку сканировать а она в фильтре. Что бы фильтр не удалять

Я уже давно хотел попросить добавить в программу профили. Иногда нужно отсканировать с особыми настройками и приходится править конфиг под конкретную задачу.

Пример:

1) Профиль локального сканирования. Программа определяет IP свой и шлюза и делает из него диапазон /24

Мой IP 192.168.1.12, В задание добавится 192.168.1.0/24

IP шлюза и локального DNS 192.168.0.1, в задание добавляетя строка 192.168.0.0/24

Из программы делаем tracert и получаем серый IP 10.10.51.14, в программу добавится третья строка 10.10.51.0/24

И следующий адрес это внешний IP 88.88.164.98 просканируем 88.88.164.0/24

Этот профиль типа понять кто мы и какие устройства вокруг.

2) Профиль Стандарт. Это количество потоков и порты по дефолту.

3) Глубокое сканирование.

Порты 80,8080,1080,8888,433,8433,81,82,83,8088,1081,... Количество потоков уменьшено, Таймауты увеличены. Фильтры отключены.

Цель-собрать наиболее полную информацию в указанных диапазонах.

---------

Место для маленьких кнопочек вроде вверху осталось. Главное реализация.
 
Ответить с цитированием

  #1553  
Старый 29.11.2015, 23:23
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Payer  

Место для маленьких кнопочек вроде вверху осталось.

Роутерскан, год 2016.

 
Ответить с цитированием

  #1554  
Старый 30.11.2015, 14:04
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от Payer  

Роутерскан, год 2016.
если так будет - то придется роутерскан делать приватной сборкой, создавать базовую и полную версию, и раздавать в полном виде только зарекомендовавшим себя членам форума а остальным отдавать только бесик версию с минимальным набором иначе - швах. судя по некоторым сайтам в нете - начнется вообще полный беспредел. и так кулхацкеры меняют пароли на роутерах и вайфаях для развлекухи. а тогда точно роутерскан попадет под официальные запреты.
 
Ответить с цитированием

  #1555  
Старый 30.11.2015, 15:40
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от sha9  

и еще, в процессе сканирования роутерсканом никому случайно не попадались камеры keeper? если да - то скиньте плиз-з-з апишник. хочется проверить эксплойт

exploit-db.com/exploits/37965

Нашёл на сайте ссылку на демо-камеру: http://camerakeeper.dyndns.tv:81/ - эксплойт работает

По запросу "IPCamera-Webs" в shodan нашлась ещё пара камер (не знаю keeper или нет, но с такой же уязвимостью):

http://183.70.99.200:81 - admin/admin

http://190.100.213.203 - admin/tgo79202 (тут, правда, у меня не логинится)

UPD:

http://49.146.175.206/

http://82.202.150.215/
 
Ответить с цитированием

  #1556  
Старый 30.11.2015, 16:50
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

я ваш должник и главное - все просто - вместо http://server:88/login.asp подставляем /umanage.asp . в общем виде -http://ipaddress/umanage.asp

так под это дело и бевард 82.202.150.215 подпадает ну вообще сказка значит не только киперы имеют эту уязвимость, но и некоторые другие

здесь например кажется RVI

49.146.175.206

если не ошибаюсь

в общем если у нашего много уважаемого binarymaster будет желание - то реализовать этот эксплойт в роутерскане думаю не составит особо больших проблем только при условии, что мы сможем его убедить или убедительно упросить ( ув.binarymaster, это так, привязка к теме. а то опять скажут, что флудом занимаюсь)
 
Ответить с цитированием

  #1557  
Старый 01.12.2015, 01:55
kaliastr2009
New Member
Регистрация: 19.10.2015
Сообщений: 28
Провел на форуме:
11158

Репутация: 0
По умолчанию

ДОбрый день. Запустил сканирование локальной сети провайдера через соседский WiFi и от сканировал свою домашную точку которая не запароллена . но RS Утверждает что установлен пароль . Пароль который показывает RS Действительно стоял очень давно (недели 2 назад) после этого точка перезагружалась неоднократно. есть какие либо предположения?

(
 
Ответить с цитированием

  #1558  
Старый 01.12.2015, 02:10
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от kaliastr2009  

Пароль который показывает RS Действительно стоял очень давно (недели 2 назад) после этого точка перезагружалась неоднократно. есть какие либо предположения?

Парсер Ubiquiti всегда вытаскивает пароль, если он есть в конфиге.

Дело в том, что ранние версии парсера порой показывали запароленные сети, как незащищённые. В результате изучения множества конфигов, я выяснил, что условный флаг защиты сети иногда не установлен, хотя это противоречит актуальным настройкам. Поэтому запрограммировал парсер таким образом. Согласитесь, ведь лучше получить пароль, который убрали, чем не получить его, когда он есть.
 
Ответить с цитированием

  #1559  
Старый 01.12.2015, 02:22
kaliastr2009
New Member
Регистрация: 19.10.2015
Сообщений: 28
Провел на форуме:
11158

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Парсер Ubiquiti всегда вытаскивает пароль, если он есть в конфиге.

Дело в том, что ранние версии парсера порой показывали запароленные сети, как незащищённые. В результате изучения множества конфигов, я выяснил, что условный флаг защиты сети иногда не установлен, хотя это противоречит актуальным настройкам. Поэтому запрограммировал парсер таким образом. Согласитесь, ведь лучше получить пароль, который убрали, чем не получить его, когда он есть.

спасибо за быстрый ответ ))
 
Ответить с цитированием

  #1560  
Старый 01.12.2015, 14:25
CRACK211
Новичок
Регистрация: 16.09.2009
Сообщений: 0
Провел на форуме:
14577

Репутация: 0
По умолчанию

Можно ли добавить в программу авто сохранение не только всей таблицы, а только гоод? или авто сохранение не по времени а по количеству найденных точек?(например каждый 10 гоодов) а то бывает целый час ни чего не находит но файлы сохраняются. и в конце получается по 500 мб набегает.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.