
26.08.2017, 01:12
|
|
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами:
5095710
Репутация:
0
|
|
Если у клиента динамический адрес, то вероятность очень низкая что он попадет на тот же роутер, поэтому RouterScan может быть малоэффективным,да и не факт что тестируемый роутер уязвим перед RouterScan .
Если же рассматриватьRouter Exploitation Toolkit,
то ему нужно быть в одном сегменте сети, либо у роутера должен быть белый айпи, что не такое частое явление. Если же предположить что он получил доступ взломав вай фай, а клиент потом поменял пароли,то ему опять придется взламывать, а я так понимаю, задача в том и состоит что бы при смене пароля человек без особых трудов мог попасть обратно в роутер.. Данную задачу можно разложить на два вектора, это доступ к вэб морде, и доступ в сам сегмент сети. Самое простое что можно сделать, если человек меняет часто пароли wifi, от точки доступа, то пока есть возможность доступа перепишите себе куда либо пин код и поставьте галочку пин активный,( если конечно он был выключен по умолчанию), с опыта могу сказать что в настройки пин кода мало кто лазит, это вам даст возможность без перебора всегда быть в курсе нового пароля от вай фай.Некоторые роутеры также поддержвают такую фишку , как удаленный доступ,или кабинет. В остальном без реверса прошивки вам не обойтись.
|
|
|