• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Данные(идентификаторы)_пользователя_которые_запоминает_роутер.

Jolly_Roger

New member
15.06.2020
1
0
BIT
0
Здравствуйте уважаемые форумчане.
У меня есть ряд некоторых вопросов, ответы на которые помогут не только расширить кругозор,
но и помочь другим людям с похожими вопросами.

wifi.png


Представим что есть роутер, у роутера есть n-пользователей, а также x-число "скрытых" подсетей, с одной из которых n-ый пользователь взаимодействует,
имея при этом ряд ограниченных привилегий.
Роутер запоминает данные пользователя, т.е. его идентификатор(ы), которым он предоставляет
некоторые возможности использования.

Вопросы:

1.«Какие ещё идентификаторы пользователя, запоминает роутер, кроме таких как :
1.1. MAC-адрес.
1.2. Имя устройства.
1.3. IP -адрес устройства в локальной сети.
............... ?»


2.«Какие данные нужно изменить(кроме выше перечисленных), чтобы при повторном подключении к роутеру, тот в свою очередь,
воспринимал устройство как новое, с полноценнымы возможностями (как у нового пользователя, т.е. без наложенных ограничений,
не считая параметры используемой подсети вроде частоты сигнала или черного списка доменов )?.»

3.«Есть ли способы (кроме стандартных, вроде MITM, Brute force, eязвимость CRACK-WPA2, ряд эксплойтов которые не работают и т.п.), например написать какой-нибудь скрипт (сервер на python3),который бы отдавал команды роутеру в обход админки, для изменения параметров и ограничений использования, без необходимости изучать оболочку роутера?.»

Автор также отмечает, что на данный момент, он не может использовать различные GNU-Unix (или просто Unix) дистрибутивы,
для проведения атак на wifi, с использованием режима мониторинга сетевой карты.

Модель роутера: Wi-Fi роутер Tenda AC10U .

Просьба не использовать ненормативную лексику, не вести себя как 5-летние дети или как
«диванные Д'артаньяны» и отвечать что называется « по делу».
Заранее благодарю за ответ(ы), на выше перечисленные(й) вопрос(ы).
 

HebiNeco

Green Team
31.08.2019
124
35
BIT
0
Сколько краски... Изменить MAC вполне достаточно, чтобы роутер считал пользователя другим. Можно также изменить hostname (Имя устройсва), но роутеру все равно на имя. Если только скрыться от админа сети.
 
G

GTYU

как можно со стороны роутера определить такого "умника", который поменял МАС и hostname?
 

tyjkkhgddghjhvdss3688655

Заблокирован
09.07.2020
16
2
BIT
0
как можно со стороны роутера определить такого "умника", который поменял МАС и hostname?
С технической стороны никак, только человеческий фактор и т.д
Например:
Если примерно в одно и тоже время каждый раз к роутеру подключается человек с новым MAC и hostname то можно предположить что это один и тот же человек который подменяет эти параметры. Так же можно воспользоваться nmap.
 

tyjkkhgddghjhvdss3688655

Заблокирован
09.07.2020
16
2
BIT
0
что там в нмап видно будет?
Все зависит от того какие параметры вы пропишите в nmap. Например с помощью nmap можно узнать: какая OS используется, открытые порты, что висит на портах и т.д
 
G

GTYU

Все зависит от того какие параметры вы пропишите в nmap. Например с помощью nmap можно узнать: какая OS используется, открытые порты, что висит на портах и т.д
ia pravilno ponimaiu chto nmap rabotaet v realnom vremeni?
esli ohota posmotret chto tam u kogo na kakih portah viselo nedeliu nazad - nevozmozhno? ili zavisit ot togo kakie logi pishet router?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!