Загрузка...

Scanning the provider's local network. We find routers/cameras/other IoT devices.

Thread in Security created by vandemor Jul 8, 2023. 324 views

  1. vandemor
    vandemor Topic starter Jul 8, 2023 34 Aug 4, 2021
    Всем добрый день.
    Довольно часто, когда мы проводим Интернет себе в дом, мы не заботимся о том, какой IP-адрес выдаёт нам провайдер: серый или белый.
    Белые адреса провайдер выдаёт самостоятельно очень редко: либо у вас крутой тариф, либо за доп. плату в районе 200р.
    При наличии белого адреса можно получить доступ к устройству из любой точки мира, т.к адрес в таком случае присваивается именно вашему оборудованию, а не оборудованию провайдера, под адресом которого вы выходите интернет при сером адресе.
    При этом все пользователи с серыми адресами находятся за т.н NAT (Network Adress Traslation (рус.: трансляция сетевых адресов)
    Пользователям особой разницы нет (за исключением тех случаев, когда им не нужен тот самый белый IP (к примеру, для того, чтобы поднять веб-сервер, доступ к которому, опять же, можно будет получить отовсюду, в отличии от серого адреса.)
    Не выдаются белые адреса для экономии IPv4 адресов. (На смену IPv4 пришёл более современный и более вместительный по кол-ву адресов IPv6)

    Основная часть. IP-адреса провайдеров и их клиентов.
    Являясь клиентом Интернет-провайдера, все пакеты клиентов неминуемо проходят через провайдерское оборудование.
    И tracert - тому доказательство:
    [IMG]

    Пакеты, как видно, идут сначала от вашего роутера (сканировать собственную локальную сеть 192.168.1.1/24 смысла нет), далее идут к шлюзу провайдера (в моём случае - 100.96.160.1, провайдер - Ростелеком, регион: Санкт-Петербург, подключение через витую пару)
    И последним адресом является тоже тоже что-то провайдерское.
    Это всё частные адреса.
    Все последущие адреса - белые, они для нас интереса никакого не представляют.

    У частных адресов первый октет начинается на одно из этих чисел:
    • 10
    • 100
    • 192
    • 172

    И, поскольку, все клиенты провайдера находятся за NAT, то адреса их роутеров и прочих устройств локальной сети именно провайдера располагаются между
    100.96.160.1 и 100.127.1.253.
    Так давайте же найдём клиентов!
    Для этого я буду использовать программу masscan. Она найдёт все устройства в указанном диапазоне от 100.96.160.1 до 100.127.1.253 с указанным вами портом.
    [IMG]
    На выходе у нас будет файл адресами, отвечающими на ping и точно имеющими 80 порт.
    Эти адреса мы поместим в программу Router Scan. Она просканирует каждый хост и даст знать, что это за устройство, по возможности выдаст данные для авторизации и многое другое:
    [IMG]


    С "добытыми" устройствами можно делать многое. Смотреть, изучать, и т.д.
    Лично моим предметом обожания являются IP-камеры: я к ним подключаюсь, наблюдаю за происходящим и включаю музыку: троллю владельцев камер.
     
  2. 1max
    1max Jul 8, 2023 14 Jan 22, 2022
    Это типа через свой роутер подключаешься к провайдеру, а дальше к другим роутерам через провайдера?
     
    1. vandemor Topic starter
      1max, можно сказать и так
  3. UMBRELLA_CORP
    UMBRELLA_CORP Jul 8, 2023 Banned 2375 Mar 7, 2023
    Shodan заменяет всю эту поебату одним кликом
     
  4. CORNER
    CORNER Jul 17, 2023 Только что :happycat:
    привет из 2015 -го :slowpoke:
     
Loading...
Top