HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.08.2018, 23:25
dwais
Guest
Сообщений: n/a
Провел на форуме:
10028

Репутация: 0
По умолчанию

Возможно ли реализовать историю выхода на веб-морды с роутера, на который есть доступ по wifi?

И с помощью каких инструментов?

Спасибо.
 
Ответить с цитированием

  #2  
Старый 06.09.2018, 19:55
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Мммм, не совсем понял что нужно?

Если посмотреть кто на вебморду роутера ломится и с каким паролем , достаточно просто WireShark запустить

и фильтр прикрутить на IP роутера , порт его вебморды и метода авторизации:

ip.addr eq 192.168.1.1 ||tcp.dstport==80 ||http.request.method == "GET"

Тогда будет видно IP того , кто на роутер логинился и под каким паролем:



Можно воспользоваться интерцептором:



Если хотите чтоб сам роутер логинил , кто и когда на его вэбморду заходил, это надо смотреть настройки администрирования и журналирования на самом роутере.

Далеко не на всех моделях данная функция столь подробно реализована.
 
Ответить с цитированием

  #3  
Старый 09.09.2018, 19:59
Alan Conway
Guest
Сообщений: n/a
Провел на форуме:
7125

Репутация: 2
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

Мммм, не совсем понял что нужно?
Если посмотреть кто на вебморду роутера ломится
ИМХО человек спрашивает совсем про другое:

Он ломанул wifi-роутер, и хочет отследить, заходит ли кто-то из пользователей этой сети на какие-нибудь панели администрирования (чтобы потом перехватить логин/пароль и дальше уже ломать эти админки)
 
Ответить с цитированием

  #4  
Старый 09.09.2018, 20:42
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от Alan Conway  
Alan Conway said:

ИМХО человек спрашивает совсем про другое:
Он ломанул wifi-роутер, и хочет отследить, заходит ли кто-то из пользователей этой сети на какие-нибудь панели администрирования (чтобы потом перехватить логин/пароль и дальше уже ломать эти админки)
В принципе, а чем мой способ плох в этом случае?

Акула и интерцептор для этого так же подходят.
 
Ответить с цитированием

  #5  
Старый 09.09.2018, 23:03
Alan Conway
Guest
Сообщений: n/a
Провел на форуме:
7125

Репутация: 2
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

В принципе, а чем мой способ плох в этом случае?
Акула и интерцептор для этого так же подходят.
Ваш способ подразумевает постоянное нахождение во взломанной сети. Что далеко не всегда возможно.

А человек спрашивал про сниффер на роутере. Т.е. чтобы оставить на роутере какой-то демон, который будет вести нужные логи, которые потом можно забрать в удобное время.
 
Ответить с цитированием

  #6  
Старый 18.09.2018, 00:40
dwais
Guest
Сообщений: n/a
Провел на форуме:
10028

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

Мммм, не совсем понял что нужно?
Если посмотреть кто на вебморду роутера ломится и с каким паролем , достаточно просто WireShark запустить
и фильтр прикрутить на IP роутера , порт его вебморды и метода авторизации:
ip.addr eq 192.168.1.1 ||tcp.dstport==80 ||http.request.method == "GET"
Тогда будет видно IP того , кто на роутер логинился и под каким паролем:
View attachment 5917
Можно воспользоваться интерцептором:
View attachment 5918
Если хотите чтоб сам роутер логинил , кто и когда на его вэбморду заходил, это надо смотреть настройки администрирования и журналирования на самом роутере.
Далеко не на всех моделях данная функция столь подробно реализована.
Друзья, спасибо за ответы!

С вебмордами пока вопрос отпал.

Теперь нужно получать журнал посещенных сайтов через роутер.

Есть ли возможность это реализовать через роутеры: Zyxel Keenetic Lite или TL-WR840N ?

Спасибо!
 
Ответить с цитированием

  #7  
Старый 18.09.2018, 20:26
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

Цитата:
Сообщение от dwais  
dwais said:

Друзья, спасибо за ответы!
С вебмордами пока вопрос отпал.
Теперь нужно получать журнал посещенных сайтов через роутер.
Есть ли возможность это реализовать через роутеры: Zyxel Keenetic Lite или TL-WR840N ?
Спасибо!
Для этого нужен сниффер под arm. Можно использовать как готовые решения, так и написать самому. Основная проблема - ограниченное место на роутере. В вашем случае нужно просто ловить DNS запросы и писать в файл, либо отправлять на свой сервер.
 
Ответить с цитированием

  #8  
Старый 20.09.2018, 14:34
Alan Conway
Guest
Сообщений: n/a
Провел на форуме:
7125

Репутация: 2
По умолчанию

Цитата:
Сообщение от VY_CMa  
VY_CMa said:

Для этого нужен сниффер под arm
Я уже как-то спрашивал, как собрать программу, чтобы запускалась на роутере (Асусе). Я пробовал, у меня не получилось.
 
Ответить с цитированием

  #9  
Старый 20.09.2018, 17:47
VasiliyP
Guest
Сообщений: n/a
Провел на форуме:
66828

Репутация: 11
По умолчанию

Цитата:
Сообщение от Alan Conway  
Alan Conway said:

Я уже как-то спрашивал, как собрать программу, чтобы запускалась на роутере (Асусе). Я пробовал, у меня не получилось.
Вот, например, запускаю nmap на Асусе: https://asciinema.org/a/bCcEHw4g6FLi2GUi618cWN8XF

Напишите, что именно не получилось.
 
Ответить с цитированием

  #10  
Старый 20.09.2018, 21:35
Alan Conway
Guest
Сообщений: n/a
Провел на форуме:
7125

Репутация: 2
По умолчанию

Цитата:
Сообщение от VasiliyP  
VasiliyP said:

Напишите, что именно не получилось.
Сейчас уже не скажу, года полтора-два назад несколько раз пробовал что-то собрать (сейчас уже не помню что, но не nmap), не получилось. Буду благодарен, если подскажете, как правильно собирать проги, чтобы запускались на Asus. Там же еще проблема в том, что многих библиотек не хватает.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ