
09.05.2018, 21:34
|
|
New Member
Регистрация: 04.02.2016
Сообщений: 15
С нами:
5406806
Репутация:
0
|
|
Сообщение от binarymaster
1. Без веб интерфейса ничего не выйдет (HTTP - основной протокол, по которому RS определяет устройства)
2. Каким образом RS узнает нестандартный порт?
Прошу прощения если покажется бредом, но опишу как видится мне.
1. В списке сканируемых портов указываем стандартный порт Winbox - 8291, если RS в процессе сканирования обнаруживает Winbox и с помощью эксплойта получает учетные данные, то отображает их в колонке "Authorization".
2. Здесь уже вручную. Например, RS обнаружил веб-интерфейс MikroTik, но порт Winbox не доступен, то есть вероятность что владелец все-таки мог его опубликовать на другом рандомном порту. С помощью nmap сканируем IP и открытые порты добавляем в список, повторяем п.1.
Опять же, бывает наоборот – у некоторых устройств наружу "торчит" только Winbox...
|
|
|