HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6771  
Старый 27.01.2020, 10:23
jabberd
Новичок
Регистрация: 03.05.2010
Сообщений: 0
Провел на форуме:
922

Репутация: 0
По умолчанию

Цитата:
Сообщение от conar  

Тут вроде заявлено до 6.43. По скану порты 8291 открыты прошивки старые. Может что-то сбилось...

А это тоже ни -как? https://exploit.kitploit.com/2018/08/mikrotik-winbox-642-credential.html

Ее даже в cve не регистрировали...

По данной ссылке тот же самый эксплоит, реализованный в RS. Затронутые версии: 6.29—6.42. Пофиксили в 6.42.1, а не в 6.43.

Это CVE-2018-14847.
 
Ответить с цитированием

  #6772  
Старый 28.01.2020, 09:32
Payer
Новичок
Регистрация: 14.05.2010
Сообщений: 0
Провел на форуме:
5640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Shnaidt  

Или можно логин оставить постоянный и как-то подключить словарь?

Оставить логин и перебирать пароль не получится. Нужно создать словарь с парами пароль-логин в нужном формате (как исходные словари).

И так будет работать если устройство подходит для работы со словарями. Если перебираются пароли при стандартном сканировании.
 
Ответить с цитированием

  #6773  
Старый 28.01.2020, 10:46
Shnaidt
Познающий
Регистрация: 13.01.2020
Сообщений: 40
Провел на форуме:
13838

Репутация: 0
По умолчанию

Цитата:
Сообщение от Payer  

Оставить логин и перебирать пароль не получится. Нужно создать словарь с парами пароль-логин в нужном формате (как исходные словари).

И так будет работать если устройство подходит для работы со словарями. Если перебираются пароли при стандартном сканировании.

А какое поле (в настройках) указывать путь к такому словарю?

Basic, Digist или Form?

Я попробовал тестовый словарь в каждое поле и на всех удается найти пароль.

Но вопрос остается в какое лучше? Так как мне надо перебрать 100 000 паролей, и есть ограничение через web-форму 3 неудачных попытки и 60 сек. тайм-аут. Причем, 3 попытки можно сделать и в течение 5 минут и все-равно будет 60 сек.

P.S.: Как создать словарь чтобы сначала шел логин, потом табуляция и потом пароль?
Код:
crunch 17 17 -t Zte531zTE@fn%%%%% -l aaaaaaaaa@aaaaaaa -o pass.txt
создает только логины.
 
Ответить с цитированием

  #6774  
Старый 28.01.2020, 13:27
Shnaidt
Познающий
Регистрация: 13.01.2020
Сообщений: 40
Провел на форуме:
13838

Репутация: 0
По умолчанию

Как-то странно работает Router Scan!

После того как он успешно нашел пароль от админки (в словаре из паролей), я подсунул потом файл без правильного пароля и он все-равно находит правильный пароль.

Как такое может быть?
 
Ответить с цитированием

  #6775  
Старый 28.01.2020, 13:37
Shnaidt
Познающий
Регистрация: 13.01.2020
Сообщений: 40
Провел на форуме:
13838

Репутация: 0
По умолчанию

Цитата:
Сообщение от xxxsert  

Сделай словарь с любым разделителем. Потом, в notepad++ замени на таб.

Или ищи другую программу.

Как там табуляцию поставить? При нажатии табуляции начинает выделенная область перемещаться.

Вот так сделал.

sed -e 's/^/superadmin\t/' pass.txt > login_pass.txt
 
Ответить с цитированием

  #6776  
Старый 28.01.2020, 13:41
xxxsert
Участник форума
Регистрация: 15.09.2019
Сообщений: 139
Провел на форуме:
34454

Репутация: 2
По умолчанию

Цитата:
Сообщение от Shnaidt  

Как там табуляцию поставить? При нажатии табуляции начинает выделенная область перемещаться.

\t
 
Ответить с цитированием

  #6777  
Старый 28.01.2020, 14:16
Shnaidt
Познающий
Регистрация: 13.01.2020
Сообщений: 40
Провел на форуме:
13838

Репутация: 0
По умолчанию

С табуляцией разобрался, спасибо. Как теперь запускать "Роутер Скан" для тестирования?

1. Теперь прога определяет логин и пароль даже если удалю папку с программой, затем разархивирую и запущу со словарями, которые идут по умолчанию. Там точно нет ни моего логина ни моего пароля, но она выдает пароль и логин.

2. Сколько потоков надо выбирать? Так как программа завершает работу через 3 минуты. Пишет done.

3. И по формам тоже можете подсказать? Я пока во все три подставляю.
 
Ответить с цитированием

  #6778  
Старый 28.01.2020, 15:58
maus
Active Member
Регистрация: 30.05.2015
Сообщений: 411
Провел на форуме:
111322

Репутация: 0
По умолчанию

Цитата:
Сообщение от Shnaidt  

Вот такие настройки.

На втором скриншоте внизу аквтивные потоки всегда по нолям.

Так и должно быть?

- попробуй это https://forum.antichat.ru/threads/436408/page-5#post-4041408
 
Ответить с цитированием

  #6779  
Старый 28.01.2020, 17:24
zimmer
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме:
51391

Репутация: 1
По умолчанию

Цитата:
Сообщение от Shnaidt  

я подсунул потом файл без правильного пароля и он все-равно находит правильный пароль.<br/>
Как такое может быть?

значит на этот роутер есть эксплоит и он успешно отрабатывает
 
Ответить с цитированием

  #6780  
Старый 28.01.2020, 17:56
tyrboloto
New Member
Регистрация: 05.01.2020
Сообщений: 17
Провел на форуме:
3486

Репутация: 0
По умолчанию

чо за херь
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.