 |
|

28.04.2017, 00:00
|
|
Новичок
Регистрация: 03.03.2010
Сообщений: 0
Провел на форуме: 338
Репутация:
0
|
|
Сообщение от binarymaster
Просканировалось, пароль не подобрало.
23 гуд за 20 мин уже есть, а те которые я выше указал нет на них ни чего не выдало. И что обозначает вот это "HNAP bypass auth" в поле Authorization ->
37.57.243.135 8080
|
|
|

28.04.2017, 00:21
|
|
Постоянный
Регистрация: 12.04.2016
Сообщений: 466
Провел на форуме: 150854
Репутация:
1
|
|
Подскажите пожалуйста, почему одни DSL-2640U с прошивкой 2.5.3 с нестандартным паролем (не админ) Роутер Скан считывает, а другие с такой же версией прошивки и точно такой же страницей авторизации не читает?
|
|
|

28.04.2017, 01:50
|
|
Новичок
Регистрация: 03.03.2010
Сообщений: 0
Провел на форуме: 338
Репутация:
0
|
|
логин "[email protected]" и пароль "password" а вот и сам эксплоит https://github.com/ScottHelme/nomx/tree/master/csrf а вот на рус языке статья http://www.opennet.ru/opennews/art.shtml?num=46466
MikroTik 6.38.5 не требуется проходить ау-цию, а вот и сам эксплоит https://cxsecurity.com/issue/WLB-2017030242 а вот на рус языке статья https://weblance.com.ua/308-denial-...uteros-6385-pozvolyaet-vyzvat-otkaz-seti.html
|
|
|

28.04.2017, 03:50
|
|
Участник форума
Регистрация: 10.02.2017
Сообщений: 113
Провел на форуме: 43609
Репутация:
0
|
|
Пытаюсь с "3Wifi" разобраться. Поставил в локалке, все работает, но с "Router Scan" в автоматическом режиме данные не закачивються. Адрес в настройках прописал.
Так задумано или я туплю. с "3wifi locator" та же проблема.
|
|
|

28.04.2017, 11:37
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Sunnych
И что обозначает вот это "HNAP bypass auth" в поле Authorization ->
37.57.243.135 8080
Это значит устройство уязвимо по протоколу HNAP (результат работы одноимённого модуля).
Сообщение от DSL2650NRU
Подскажите пожалуйста, почему одни DSL-2640U с прошивкой 2.5.3 с нестандартным паролем (не админ) Роутер Скан считывает, а другие с такой же версией прошивки и точно такой же страницей авторизации не читает?
Приведите примеры, IP-адреса, или хотя бы записи в базе 3WiFi.
|
|
|

28.04.2017, 11:52
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Sunnych
логин "[email protected]" и пароль "password" а вот и сам эксплоит https://github.com/ScottHelme/nomx/tree/master/csrf
Это CSRF эксплойт, не для Router Scan.
Сообщение от cheburactor
все работает, но с "Router Scan" в автоматическом режиме данные не закачивються.
Смотрите в настройках Output => Auto uploading.
|
|
|

28.04.2017, 11:58
|
|
Флудер
Регистрация: 06.07.2015
Сообщений: 3,644
Провел на форуме: 1021378
Репутация:
51
|
|
Сообщение от binarymaster
Это CSRF эксплойт, не для Router Scan.
Смотрите в настройках Output => Auto uploading.
Автоматически подкрадывается вопрос, во вкладке Output нельзя сменить имя пользователя и пароль, чтобы залить под своей учеткой, а приходится сохранять файл после скана, а потом его загружать. Это можно поправить? Был бы огромный + ,
|
|
|

28.04.2017, 12:00
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Triton_Mgn
во вкладке Output нельзя сменить имя пользователя и пароль
Сообщение от Triton_Mgn
Это можно поправить? Был бы огромный +
Будет уже в следующей ночной сборке.
|
|
|

28.04.2017, 15:14
|
|
Постоянный
Регистрация: 12.04.2016
Сообщений: 466
Провел на форуме: 150854
Репутация:
1
|
|
Сообщение от binarymaster
Приведите примеры, IP-адреса, или хотя бы записи в базе 3WiFi.
http://178.129.191.0 считывает admin:1234
http://178.129.63.52 не считывает.
Адреса динамические. Вчера были другие.
|
|
|

28.04.2017, 15:25
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от DSL2650NRU
считывает admin:1234
Это одна из стандартных (вшитых) пар.
И он не считывает, а пробует залогиниться.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|