ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Беспроводные технологии/Wi-Fi/Wardriving (https://forum.antichat.xyz/forumdisplay.php?f=113)
-   -   Веб морда, а что дальше? (https://forum.antichat.xyz/showthread.php?t=580404)

CBAPOG 17.08.2022 15:09

Прошу прощения если мой вопрос будет слишком дилетантский, но я пока еще "грудничок" в вопросах безопасности. Вопрос такой: Вот предположим кто-то получает доступ к веб морде моего роутера, ну или я сам получаю (типа не знаю пароль, но сбрутфорсил ))) ), а что дальше? Могу ли я чрез веб-морду получить доступ непосредственно к компу на этом роутере, или к умной лампочке и т.п.. Понятно что соединения wifi с роутером типа нет, только заход но уязвимый роутер с не изменёнными заводскими пароль-логин. Если да подскажите как, или куда смотреть читать? ))) Сразу скажу Гуглел, но толкового ответа не нашёл.

Jony3 17.08.2022 15:41

День добрый.
Если к роутеру есть доступ из интернета то можно:
1) Посмотреть кто сейчас сидит на роутере (IP:MAC) адреса
2) Пробросить порты во внешку(интернет) и дальше сканировать на уязвимости при помощи OpenVAS например
3) Подменить DNS адрес на свой который будет выдать пользователю нужные Вам адреса ресурсов(например вести пользователя на реверсивный прокси который в свою очередь отображает легитимный ресурс но внедряет JS граббер форм или подменяет платежные реквизиты или номера телефонов, да что угодно можно подменять)
4) Узнать пароль от WiFi роутера\подключения к инету (либо в открытом виде, либо скопировать конфигурацию и через RouterPassView(или ему подобные)) посмотреть учетные данные.
5) Если роутер например Mikrotik то можно из него сделать VPN сервер или Proxy сервер
Если же доступ к роутеру по WiFi то это точно такой-же доступ как по локальной сети, скинируем сеть, дальше сканируем IP на уязвимости.

CBAPOG 17.08.2022 15:45

Цитата:


Jony3 сказал(а):

День добрый.
Если к роутеру есть доступ из интернета то можно:
1) Посмотреть кто сейчас сидит на роутере (IP:MAC) адреса
2) Пробросить порты во внешку(интернет) и дальше сканировать на уязвимости при помощи OpenVAS например
3) Подменить DNS адрес на свой который будет выдать пользователю нужные Вам адреса ресурсов(например вести пользователя на реверсивный прокси который в свою очередь отображает легитимный ресурс но внедряет JS граббер форм или подменяет платежные реквизиты или номера телефонов, да что угодно можно подменять)
4) Узнать пароль от WiFi роутера\подключения к инету (либо в открытом виде, либо скопировать конфигурацию и через RouterPassView(или ему подобные)) посмотреть учетные данные.
5) Если роутер например Mikrotik то можно из него сделать VPN сервер или Proxy сервер
Если же доступ к роутеру по WiFi то это точно такой-же доступ как по локальной сети, скинируем сеть, дальше сканируем IP на уязвимости.


Спасибо огромное за развернутый ответ. Пошел заниматься самообразованием дальше )


Время: 20:34