HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4651  
Старый 15.07.2020, 16:13
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от Monohrom  

Это они пальцем в небо в тенду с целевым алгоритмом попали или ещё что.

Похоже на кусок из кода из какой-то производственной утилиты, mass production tool или что-то эдакое. Скопипастили не посмотрев.

Собственно, вот и оно: ключ --l задает количество заливаемых из файла пинкодов в роутеры, --c переключает режим парсера из json в текстовый режим ключ-значение, --t - с какого mac адреса начать заливать.

Или наоборот - этот кусок как раз и относится к генератору. Ключ -t задает точку отсчета, ключ -l задает количество, которое надо нагенерировать.

Уже было такое, что в роутерах ZTE попадался алгоритм генерации wpa2 паролей, такой же как и у роутеров huawei hg520, только у этих алгоритм генерировал wep key.
 
Ответить с цитированием

  #4652  
Старый 15.07.2020, 16:15
Monohrom
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме:
29878

Репутация: 2
По умолчанию

-c -- closer mac with pin. like C8:3A:35:02:F2:F0=1759218. А это что может быть?

И откуда у Нетиса алгоритм Тенды?

Я бы не очень сильно привязывался к этому логу, есть шанс что они просто с балды указали и угадали. Так что это может быть неверный след. На нетисах я целевого алгоритма не видел пока что.
 
Ответить с цитированием

  #4653  
Старый 15.07.2020, 16:25
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от Monohrom  

А это что может быть?

По умолчанию, в файле откуда берутся данные, внутри формат json

[{"bssid":"C8:3A:35:02:F2:F0":"pin":"1759218"}]

--c переключит заливайку с json на парсинг текста, типа такого

C8:3A:35:02:F2:F0=1759218

Цитата:
Сообщение от Monohrom  

И откуда у Нетиса алгоритм Тенды?

Это не у нетиса алгоритм тенды. Колбасный цех, на котором этот шлак клепается, может выпускать и тенды, и нетисы, и тп-линки, и уйму небрендированного говна, которое потом оказывается на алиэкспрессе. Особенности производства + невнимательность и вот результат.
 
Ответить с цитированием

  #4654  
Старый 15.07.2020, 16:27
Monohrom
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме:
29878

Репутация: 2
По умолчанию

Цитата:
Сообщение от TOX1C  

. Колбасный цех, на котором этот шлак клепается, может выпускать и тенды, и нетисы, и тп-линки

Тогда целевой алгоритм должен быть не только на Тендах. Нетисы сделаны небрежно и они глючные так что вполне вероятно что могли слить что-то по глупости
 
Ответить с цитированием

  #4655  
Старый 15.07.2020, 16:36
Monohrom
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме:
29878

Репутация: 2
По умолчанию

Цитата:
Сообщение от TOX1C  

Похоже на кусок из кода из какой-то производственной утилиты

И эта утилита на javascript

Цитата:
Сообщение от Monohrom  

console.log(`help:

-t -- tenda mac. like C8:3A:35:02:F2:F8x

Метод console.log() выводит отладочную информацию в консоль, т.е. скрывая ее от пользователей.

https://ru.stackoverflow.com/questions/358139/Что-такое-console-log-в-javascript

Это из джаваскрипта, они что-то и зачем-то отлаживали. В браузере?
 
Ответить с цитированием

  #4656  
Старый 15.07.2020, 17:04
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Monohrom  

И эта утилита на javascript

А откуда выдернул код? Покажи источник, может там есть что-то целиком.
 
Ответить с цитированием

  #4657  
Старый 15.07.2020, 20:09
Monohrom
Active Member
Регистрация: 26.01.2020
Сообщений: 83
Провел на форуме:
29878

Репутация: 2
По умолчанию

Цитата:
Сообщение от binarymaster  

А откуда выдернул код? Покажи источник, может там есть что-то целиком.

Нашёл в прошивке Netis WF2411D, в распакованной прошивке в папке /bin, бинарный файл cscript, в той же папки в бинарнике flash есть два алгоритма генерации пин-кода, это gen-pin - стандартный алгоритм от Реалтека основаный на времени и второй неизвестный алгоритм.
 
Ответить с цитированием

  #4658  
Старый 15.07.2020, 20:38
Isica
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме:
90863

Репутация: 1
По умолчанию

Цитата:
Сообщение от Monohrom  

второй неизвестный алгоритм.

Так может это и есть наш целевой алгоритм?
 
Ответить с цитированием

  #4659  
Старый 15.07.2020, 20:41
Isica
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме:
90863

Репутация: 1
По умолчанию

Цитата:
Сообщение от TOX1C  

Или наоборот - этот кусок как раз и относится к генератору. Ключ -t задает точку отсчета, ключ -l задает количество, которое надо нагенерировать.

Я голосую за этот вариант.
 
Ответить с цитированием

  #4660  
Старый 15.07.2020, 20:55
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
Провел на форуме:
418750

Репутация: 24


По умолчанию

Цитата:
Сообщение от Monohrom  

Это из джаваскрипта, они что-то и зачем-то отлаживали. В браузере?

Существуют программы, которые выглядят как настоящий софт, но внутри там браузер хромиум, а само приложение написано на джаваскрипте. Это нечто называется Electron. Вполне возможно, что на подобном извращении написан и технологический софт, всякое может быть. А браузерную js консоль вывели прямо в интерфейс приложения.

Цитата:
Сообщение от Monohrom  

Тогда целевой алгоритм должен быть не только на Тендах. Нетисы сделаны небрежно и они глючные так что вполне вероятно что могли слить что-то по глупости

Не обязательно должен, но может всплыть еще где-то. У нетисов, насколько мне известно, алгоритма нет никакого, там рандомная генерация при загрузке роутера, а подключение по pin-коду не работает вообще (или не работало).

Слил этот код скорее всего что сам завод. Чтобы облегчить китайцам из нетиса страдания, и облегчить им адаптацию технологического софта под свои нужды, вместе с документацией дали исходники от другого проекта. А кто-то из нетиса жестко накосячил, и положил не то и не туда. Культура производства - это то, чего в Китае нет. Рас3.14здяйство похлеще отечественного. Исходники прошивок tenda ac роутеров, появились в сети похожим образом, скорее всего. Кто-то их тупо вынес на флешке))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.