HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3041  
Старый 24.04.2017, 22:31
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

А насчет 300 потоков это да... Через полтора часа после начала скана звонок от провайдера. Может совпадение.... Ну отвечать не стал, но скан вырубил. Попользовался активно соседским этого-же прова. Так потом ихнего роутера 2 дня в сети не было. На вирусы наверное проверяли )))))
 
Ответить с цитированием

  #3042  
Старый 24.04.2017, 22:32
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от conar  

но поскольку не разбираюсь в Java не стал копаться что это такое

Вы путаете java и javascript
 
Ответить с цитированием

  #3043  
Старый 24.04.2017, 23:13
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от conar  

Пример 95.79.129,77 admin:admin. Не знаю только сколько uptime продержится.

За разговором не заметил IP-адреса для экспериментов. RS обрабатывает корректно.

Код:
Address: http://95.79.129.77/
Time: 15 ms
Authorization: admin:admin
Device: D-Link DIR-320
BSSID: 78:54:2E:DD:AD:71
ESSID: MTS_Router
Security type: WPA2
Key: 19216811
WPS Pin: 62797924
LAN IP: 192.168.0.1
LAN Subnet Mask: 255.255.255.0
WAN IP: 95.79.129.77
WAN Subnet Mask: 255.255.255.255
WAN Gateway: 10.86.255.126
Domain Name Servers: 91.144.186.3 5.3.3.3
И да, никакого Java приложения там нет, обычный браузерный JavaScript.
 
Ответить с цитированием

  #3044  
Старый 24.04.2017, 23:34
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Ну я же говорил что не разбираюсь... Да если пароль есть то обрабатывает. А если пароля на морду нет. то инфы ноль. Хотя если вручную ввести строку ip и ссылку на скрипт. которая в коде главной страницы. то скрипт открывается в виде текста. Вот если бы оттуда можно было инфу вытаскивать.....

P.S Наверное новая Kill фича проги будет в виде кнопки "Kill Router"
 
Ответить с цитированием

  #3045  
Старый 25.04.2017, 00:11
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от conar  

если вручную ввести строку ip и ссылку на скрипт. которая в коде главной страницы. то скрипт открывается в виде текста. Вот если бы оттуда можно было инфу вытаскивать.....

Так без авторизации роутер полезной инфы не выдаст, а в JavaScript коде полезных данных как правило нет (если найдёте где есть - пожалуйста сообщите).
 
Ответить с цитированием

  #3046  
Старый 25.04.2017, 00:33
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Я не разбираюсь в коде, но если зайти на него открыть вкладку wps то в режиме отладки можно увидеть что и wps pin и key лежат в коде в открытом виде. Например навести мышь на wps pin и выбрать просмотреть код элемента подсветится место в коде где он . И так можно посмотреть на все данные. Может что-то Get запроса организовать, но это надо к спецам (((
 
Ответить с цитированием

  #3047  
Старый 25.04.2017, 11:01
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от conar  

Я не разбираюсь в коде, но если зайти на него открыть вкладку wps то в режиме отладки можно увидеть что и wps pin и key лежат в коде в открытом виде. Например навести мышь на wps pin и выбрать просмотреть код элемента подсветится место в коде где он . И так можно посмотреть на все данные. Может что-то Get запроса организовать, но это надо к спецам (((

Вы скиньте IP адрес такого устройства, где это возможно сделать без авторизации.
 
Ответить с цитированием

  #3048  
Старый 25.04.2017, 11:51
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от CRACK211  

Нет ли таких или лучше уязвимостей для 841nd?

посмотри вот этот скрипт на питоне.

https://www.exploit-db.com/exploits/25810/
 
Ответить с цитированием

  #3049  
Старый 25.04.2017, 11:58
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от sha9  

посмотри вот этот скрипт на питоне.

https://www.exploit-db.com/exploits/25810/

Этот в RS уже реализован.
 
Ответить с цитированием

  #3050  
Старый 25.04.2017, 12:48
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от sha9  

а это?

CVE-2015-3035
С префиксом /login/ тоже.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.