Что можно сделать?

R

rov3r0

Всем привет. Есть доступ к роутеру одного помещения, я бы сказал даже к сети роутеров. Роутеры имеются разных типов Dlink, Mikrotik но в основном RTN-12. Есть подключенные устройства и компы и телефоны. Что можно с ними делать дальше и как? Спасибо.
 
Можно конечно, перехватывать пароли, анализировать хосты и серверы на предмет уязвимостей. В общем, много чего можно.
Снифить интерцептором.... А вот про перехват паролей, трафик то зашифрованный или я чего-то не понимаю?
 
ТС - дома наверняка есть тоже роутер? Что можно с ним сделать?

1) Перед тем как пытаться тестировать сторонние железки на своих надо опробовать
2) подмена ДНС
3) свой VPN тонель
2 и 3 могут позволить взять траффик под контроль
4) перепрошить Опенврт

5) Учитесь темы называть верно. А то ответ может быть таким же
 
тупо юзай xerosploit там все есть.......090h
 
Последнее редактирование:
Подменить днс на фейковый днс сервис. Сделать жесткий редирект на фишинговую страницу, настроить фильтрацию, например по мак адрессам и т.д.
Зависит все от целей которые вы преследуете...

Я имея контроль над роутерами которые поддерживают ВПС - обычно записываю его и мак адрес роутера, что бы в случае смены пароля от ТД я смог подключиться через WPS Pin.

А так любое ненормальное поведение роутера приведёт к тому что придет человек который сбросил все к заводским настройкам и настроит все с нуля.
 
xerosploit делает только скан живых хостов в сети - netdiscover запуститть тоже самое будет.
сканил сеть свою выдал список устройств... среди них не было телефона и планшета. немного погодя еще раз просканировал... телефон появился планшета так и нет. то выводит то нет. все устройства подключены и активны
 
телефон появился планшета так и нет. то выводит то нет. все устройства подключены и активны

Если телефон или планшет, то АКТИВНО это значит что то льет с сети или недавно лил, так как многие, особенно яблоки, не используют сеть WiFi в спящем режиме, тоесть ошибочно думать - если к сети подключено, то связь есть всегда.
 
четно говоря слабенький он сеть хреново сканирует нмап куда эфективней
Xerosploit – это набор инструментов для тестирования на проникновение, чьей целью является выполнение атак человек-посередине для целей тестирования. Он предоставляет различные модули, которые позволяют реализовать эффективные атаки, а также позволяет проводить атаки на отказ в обслуживании и сканирование портов. Работает на и .
Сканер xerosploit и есть nmap, просо с некоторыми фильтрами. И жаловаться на работу xerosploit и хвалить nmap , немного глупо... (не в обиду:))
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!