HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5501  
Старый 17.03.2018, 00:51
glestwid
Познающий
Регистрация: 30.12.2010
Сообщений: 84
Провел на форуме:
31979

Репутация: 0
По умолчанию

При попытке вызвать WPS Companion вывыливается ошибка "This table is readonly". Не пойму, а зачем ей в таблице что-то менять. И как тогда воспользоваться кнопкой Scan selected tables?
 
Ответить с цитированием

  #5502  
Старый 17.03.2018, 01:01
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от glestwid  

При попытке вызвать WPS Companion вывыливается ошибка "This table is readonly". Не пойму, а зачем ей в таблице что-то менять. И как тогда воспользоваться кнопкой Scan selected tables?

НА КНОПКИ НАЖИМАЕМ

@

ДОКУМЕНТАЦИЮ НЕ ЧИТАЕМ
 
Ответить с цитированием

  #5503  
Старый 17.03.2018, 02:01
Stine
New Member
Регистрация: 24.11.2012
Сообщений: 41
Провел на форуме:
8965

Репутация: 0
По умолчанию

Цитата:
Сообщение от Felis-Sapiens  

Особо пока не смотрел. Видел только, что вы напрямую обращаетесь к GUI из потоков, чего делать не стоит.

P.S. И, пожалуйста, не заливайте на этот файлообменник.
Эм, и как это может повлиять? Бывают глюки, когда одновременно потоки обращаются, заносится в criticalsection обращение, и проблем нет... тем более обращение только в SetTableDataW , и по умолчанию выключено.

Понял что SetParam(stSetTableDataCallback, @SetTableDataW) можно прописать раз, но на утечку не повлияло. Делал принцип работы как в routerscan (не использовать один указатель многократно) утечка все равно происходит.

Ну факт, что если не запускать ScanRouter, утечки нет. Уже ловлю каждую ошибку ScanRouter, много странных, на мой взгляд, их не должно быть... Из-за них может быть утечка...

Странные ошибки которые возвращает ScanRouter:

ERangeError Range check error

EConvertError "" is not valid integer value

EConvertError "1970GMT" is not valid integer value

EConvertError 'Invalid argument to date encode'

EIReadLnMaxLineLengthExceeced with message 'Max line length exceeced'
 
Ответить с цитированием

  #5504  
Старый 17.03.2018, 14:45
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от Stine  

Эм, и как это может повлиять? Бывают глюки, когда одновременно потоки обращаются, заносится в criticalsection обращение, и проблем нет... тем более обращение только в SetTableDataW , и по умолчанию выключено.

Я не утверждал, что это причина утечек. Просто бросилось в глаза. Если вы знаете, как правильно писать, то OK.

Цитата:
Сообщение от Stine  

Когда выключаю функцию ScanRouter, т.е. идет PrepareRouter и FreeRouter, утечки нет. Когда включена, только ip новый даю, даже из SetTableDataW результаты не забираю, где то за час, при 1000 потоков, от 70 мегабайт, до 600 и out of memory.

Естественно тысяча одновременных вызов ScanRouter значительно увеличивает потребление памяти. Вы уверены, что out of memory вызвана именно утечкой? 600 MB при 1000 активно парсящих потоках выглядят вполне нормально.

На 500 потоках порядка 270MB занято.

В начале потребление памяти немного растёт, наверное быстро проходят IP, где не удаётся загрузить страницу, и накапливаются потоки, получающие данные:



Потом всё выходит на более-менее стационарный уровень:



При завершении потоков память возвращается +/- к исходному значению:



Хотя ошибки в библиотеке могут быть, и хотелось бы видеть stack trace и ip для этих исключений:

Цитата:
Сообщение от Stine  

Странные ошибки которые возвращает ScanRouter:

ERangeError Range check error

EConvertError "" is not valid integer value

EConvertError "1970GMT" is not valid integer value

EConvertError 'Invalid argument to date encode'

EIReadLnMaxLineLengthExceeced with message 'Max line length exceeced'

Если всё же есть сомнения на счёт утечек, давайте тогда продолжим в личке, чтобы здесь не засорять.
 
Ответить с цитированием

  #5505  
Старый 17.03.2018, 15:24
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Для некоторых оптических терминалов Eltex NTU-RG-1402G-W и ELTEX NTU-RG-1421G-W если не подходят пароли user:user admin:admin adminassword есть скрытый пароль для admin. p1VbVCvnZq Подходит не для всех. Возможно прошивки разные и в других версиях прошивки другие скрытые пароли.
 
Ответить с цитированием

  #5506  
Старый 17.03.2018, 16:28
glestwid
Познающий
Регистрация: 30.12.2010
Сообщений: 84
Провел на форуме:
31979

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

НА КНОПКИ НАЖИМАЕМ<br/>
@<br/>
ДОКУМЕНТАЦИЮ НЕ ЧИТАЕМ

В доке с приложением нет ни одного вхождения слов "Scan selected tables". Так что про то, зачем этой конпке доступ на запись там нет ни слова.
 
Ответить с цитированием

  #5507  
Старый 17.03.2018, 17:09
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Задавал вопрос по поводу RomPager/4.07 UPnP/1.0 (Object Not Found) Вроде теперь понятно стало. Это ZyXEL ZyWALL 2. На этих точках открыты порты 7547 а веб интерфейс на 80 порту похоже просто отключен. А большинство из тех которые определяются как Seems to be Micro DSL Router светят и 80 порт и 7547. У соседей МТС даже сами через него прошивку сменили. Раньше в настройках TR-069 был, а в новой прошивке этого пункта меню нет. Видно что-бы сами не отключили. Еще раз прогнал некоторые диапазоны внутренней сети мтс куча точек вылезло которых только порты TR-069 светят. Куда ни плюнь в последнее время везде этот TR-069. Если так и дальше пойдет скоро совсем без точек останемся. Хотя на Хакер была статься цитата "Как оказалось, злоумышленники массово компрометируют роутеры, которые Telecom Algeria предоставляет своим клиентам. В частности исследователи обнаружили 1501 уязвимый роутер ZyXEL ZyWALL 2, принадлежащий провайдеру. Проблемы данных девайсов известны давно: они слушают 7547 порт и уязвимы для атак с помощью протокола TR-069. В 2016 году из-за этого бага пострадали более миллиона пользователей германских и британских провайдеров," Вот если бы еще найти пример практической реализации ....

Хотя наткнулся на одну статью... Цитата... Сейчас более 41 000 000 устройств по всему миру легко взламываются через атаку на порт 7547, и более 5 000 000 разрешат доступ к конфигурироваю не только сотрудникам своих интернет-провайдеров. Тут ключевое слово легко. Но блин почему не пишут как именно... (((
 
Ответить с цитированием

  #5508  
Старый 17.03.2018, 17:36
Vaha
New Member
Регистрация: 15.11.2017
Сообщений: 20
Провел на форуме:
5332

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

http://stascorp.com/load/1-1-0-56#ent4486

С этим товарищем я уже побеседовал в комментах... тёмный лес, даже Wi-Fi у него нет.
В его случаи можно воспользоваться Rs для подключения к соседу и выходу в инет через vpn , но судя по всему товарищ будет долго голову ломать как!
 
Ответить с цитированием

  #5509  
Старый 17.03.2018, 18:10
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Еще насчет TR-069 для тех кто свободно владеет английским. Вроде как три варианта принципа работы эксплоитов....

http://mis.fortunecook.ie/too-many-cooks-exploiting-tr069_tal-oppenheim_31c3.pdf
 
Ответить с цитированием

  #5510  
Старый 17.03.2018, 18:23
hydra
Флудер
Регистрация: 24.07.2015
Сообщений: 2,338
Провел на форуме:
474896

Репутация: 31


По умолчанию

Цитата:
Сообщение от conar  

Куда ни плюнь в последнее время везде этот TR-069

Все крупные провайдеры давно уже на нём.

Цитата:
Сообщение от conar  

Тут ключевое слово легко. Но блин почему не пишут как именно... (((

Увы,и не напишут.Пока не залатают дыру.И даже после этого не факт,что опубликуют.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.