Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Авторские статьи (https://forum.antichat.xyz/forumdisplay.php?f=31)
-   -   Взлом Adsl-модемов (достаём учётку прова) (https://forum.antichat.xyz/showthread.php?t=29495)

-=lebed=- 20.12.2006 14:10

Взлом Adsl-модемов (достаём учётку прова)
 
Взлом ADSL-модемов (или как достать забытый/чужой пароль, данный провайдером).
(на примере ZyXEL OMNI ADSL LAN EE(Annex A) - роутер,NAT,фаер)

Предисловие:

Технология ADSL (асимметричная цифровая абонентская линия) наконец то добралась до самых отдалённых уголков России и продолжает распространяться стремительно. Всё больше и больше пользователей подключается к интернет через ADSL модем. Не буду вдаваться в подробности и описывать работу этой технологии, скажу своими словами так: DSL позволяет передать данные по обычным двум телефонным проводам с намного большей скоростью, чем обычный DIAL-UP модем (который передаёт данные в звуковом диапазоне - наверняка все слышали звук обычного модема при его работе). Так вот DSL (цифровая абонентская линия) - это технология которая позволяет передавать сигнал на более высоких частотах (поэтому и скорость выше) на той же паре проводов что и обычный низкочастотный сигнал слышимого диапазона. Для разделения высокочастотного и низкочастотного сигнала используются на обоих концах линии конечное оборудование - сплиттеры, далее у пользователя: один сигнал идёт на обычный телефон, второй на ADSL модем, на второй стороне также один сигнал идёт в телефонную сеть (АТС) второй провайдеру. В общем кто не знаком с ADSL, рекомендую почитать теорию http://ru.wikipedia.org/wiki/ADSL
Наш предмет пристального внимания - модем ADSL. Зачем его ломать спросите вы? Ну во первых как правило в него встроен NAT, файрвол и модем сам по себе уже является серъёзным препятствием на пути хакера до компьютера жертвы. Например заслали вы по почте троя или пробуюте получить шелл на компьютере жертвы с помощью 0day-сплоита для IE и у вас ничего не выходит, так как жертва находится за NAТ и(или) Фаером. А домашние сети с общим подключением в интернет, ведь в домашней локалке как правило все шары в свободном доступе и завладев одной машинкой в сети Вам будет легко получить доступ к остальным.
Здесь будет рассмотрем взлом ADSL- модемов с Ethernet подключением к компьютеру пользователя (есть ещё и USB - не рассматриваем тут).
Как и любое устройство, подключенное в интернет, ADSL модем имеет свой IP (он называется внешний IP, WAN-IP или реальный IP - как кому угодно), а также внутренний IP (LAN-IP) для вашей локалки (это шлюз в интернет в свойствах TCP/IP протокола на Вашем компе).
Между этими двумя интерфейсами WAN и LAN и располагается всё остальное (NAT,роутер, фаервол). Удалённое упрвление настройками ADSL (т.е. NAT`ом, роутером, фаерволом) модема доступно через разные протоколы (http, ftp, telnet и др.). Теперь самое интересное, по-умолчанию это удалённое управление у многих модемов доступно как и из локалки, так и из внешней сети. То есть, говоря другими словами ADSL-модем светит своими сервисами как наружу в интернет, так и в локалку. Многие пользователи (=ламеры) не особо утруждают себя настройкой ADSL модема для обеспечения своей безопасности и оставляют в настройке разрешение на управление модемом из вне, т. е. из интернет, кроме того, даже забывают (или просто не знают) изменить пароль для входа в конфигуратор ADSL-модема и оставляют его тоже дефалтным (по умолчанию)!

1. Подготовка.
а) нам потребуется любой сетевой сканер (для поиска встроенных в ADSL-модем WEB-серверов конфигуратора модема, я например для этих дел использую LanScope - не содержит ничего лишнего - это многопотоковый сканер сети, осуществляет мониторинг сети на наличие доступных ресурсов NetBios (Samba), FTP и HTTP, сканируя заданные диапазоны IP-адресов. Показывает права доступа к ресурсам: чтение, запись. Сканер ресурсов выполняет поиск по заданному имени ресурса, например, music, video и т.п. скачать можно тут http://lantricks.ru/ скачать сканнер LanScope
б) минимальные знания html и javascript.
в) прямые руки и светлая голова.

2. Поиск потенциальных жертв.

Сканируем подстеть прова на присутствие ADSL модемов. Как узнать подсеть провайдера - легко смотрите свой внешний IP и выбирайте диапазон такой же или близкий, например наш WAN IP ххх.ххх.241.20 берём задаём диапазон ххх.ххх.241.1-ххх.ххх.243.255. Через некоторое время в окне сканнера мы увидим сервисы web, ftp, шары. Нас интересуют web-конфигураторы ADSL-модемов.

3. Собственно сам взлом

Начинаем тыкаться браузером в каждый, попадаем на страницу авторизации входа в конфигуратор (там Вам выводится баннер с краткой инфой типа ADSL модем такой-то), введите пароль для входа. Мы пробуем пароль по умолчанию 1234, раз модем, два модем, ОПС на третий модем подошёл (во ламак попался один).
(прим. как ломать пароль для входа в конфигуратор читайте в следующих статьях, тут пока не рассмотрено)

У меня жертвой стал http://ххх.ххх.241.59:80
Вот баннер и страница входа Web-сервиса конфигуратора модема ADSL
скрин1
вбиваем 1234 в поле password и попадаем сюда:
скрин2
Тут нам говорят, что пасс по умалчанию 1234 и надо бы его вообще-то сменить (ну мы пока менять не будем, а то ламаку потом придётся сбрасывать модем и возится с его настройкой), по этому клацаем кнопку ignore и попадаем сюда:
скрин3
Лезем в мастер настройки модема (Wizard Setup)
скрин4
Логин уже видим, пасс скрыт за звёздочками
Это html-код этой страницы.
Цитата:

<html><head>
<meta http-equiv='content-type' content='text/html;charset=iso-8859-1'>
<title>Web Configurator</title>
<SCRIPT src="General.js"></SCRIPT>

<frameset cols="150,*" rows="*" frameborder="NO" border="0" bordercolor="#000000">
<frame src="Panel.html" name="panel" scrolling="NO" noresize frameborder="NO" bordercolor="#000000" marginwidth="0" marginheight="0">


<frameset cols="*" rows="78,*" frameborder="NO" border="0" bordercolor="#000000">

<frame src="Title.html" name="title" scrolling="NO" noresize frameborder="NO" marginwidth="0" marginheight="0">
<frame src="FirstPage.html" name="main" scrolling="AUTO" noresize frameborder="NO" marginwidth="0" marginheight="0">
</frameset></frameset><noframes>
<body>
</body></noframes>
</html>
Видим мало интересного и что страница состоит из фреймов. Глянем фреймы, например этот FirstPage.html,
скрин5
попадаем опять на первую страницу,
но уже на конкретный файл FirstPage.html, клацаем снова на Wizard Setup, строка в браузере имеет вид http://ххх.ххх.241.59:80/wzOthers.html,
скрин6
клацаем next - теперь в строке браузера страничка http://ххх.ххх.241.59:80/wzPPPOE.html,
скрин7
смотрим её исходник, вот он:
Цитата:

<html><head>
<meta http-equiv='content-type' content='text/html;charset=iso-8859-1'>
<title>Web Configurator</title>
<SCRIPT src="General.js"></SCRIPT>

<script language="JavaScript">
<!--
function doPPPoEIPAddr(form)
{
if ( form.radiobutton4[0].checked )
{
form.wzPPPOE_StaticIP.disabled = true;
}
else
{
form.wzPPPOE_StaticIP.disabled = false;
}
}

function PPPoEChkIdleTime(form)
{
if ( form.PPPoE_PPPoEVCKA[0].checked )
{
form.PPPoE_PPPoEVCIdleTime.disabled = false;
}
else
{
form.PPPoE_PPPoEVCIdleTime.disabled = true;
}
}

function PPPoEAOLWordChk(Word)
{
}

// -->
</script></head><body bgcolor="#ffffff" marginwidth="0" marginheight="0" onLoad="top.title.location='Title.html';">
<FORM METHOD="POST" ACTION="/Forms/wzPPPOE_1" name="ISPform">
<table width="100%" border="0" cellspacing="0" cellpadding="0" >
<tr>
<td width="2%">&nbsp;</td><td width="5%"></td><td width="93%">
<div align=left valign=top>
<table border="0" cellspacing="0" cellpadding="0" width="560">
<tr>
<td colspan="4" class="NaviText">
<div align=left> Wizard Setup - ISP Parameters for Internet Access</div></td></tr>
<tr>
<td colspan="4">
<hr class="hrColor">
</td></tr> <tr>
<td colspan="2"> Service Name </td><td colspan="2">
<INPUT TYPE="TEXT" NAME="wzPPPOE_ServiceName" SIZE="30" MAXLENGTH="31" VALUE=""></td></tr> <tr>
<td colspan="2"> User Name </td><td colspan="2"> <INPUT TYPE="TEXT" NAME="wzPPPOE_UserName" SIZE="30" MAXLENGTH="70" VALUE="ll2498" onkeypress="chk_chtNumUserName(event)"></td></tr><tr>
<td colspan="2"> Password </td><td colspan="2">
<INPUT TYPE="PASSWORD" NAME="wzPPPOE_Password" SIZE="30" MAXLENGTH="70" VALUE="bukzajop" onBlur="PPPoEAOLWordChk(this.value)"></td></tr><tr>
<td colspan="4">&nbsp; </td></tr> <tr>
<td colspan="4" class="header2"> IP Address </td></tr><tr>
<td colspan="2"> </td><td colspan="2"> <INPUT TYPE="RADIO" NAME="radiobutton4" VALUE="wzPPPOE_DynIP" CHECKED onClick="doPPPoEIPAddr(this.form);">Obtain an IP Address Automatically </td></tr><tr>
<td colspan="2"> </td><td colspan="2"> <INPUT TYPE="RADIO" NAME="radiobutton4" VALUE="wzPPPOE_RadioStaticIP" onClick="doPPPoEIPAddr(this.form);">Static IP Address </td></tr><tr>
<td width="32"></td><td width="115">&nbsp;</td><td width="24">
</td><td width="479">
<INPUT TYPE="TEXT" NAME="wzPPPOE_StaticIP" SIZE="15" MAXLENGTH="15" VALUE="0.0.0.0" onBlur="checkIPFormat(this)"></td></tr> <tr>
<td colspan="4"></td></tr>
<tr>
<td colspan=4 class="header2">Connection</td></tr> <tr>
<td width="33"></td><td width="119">&nbsp;</td><td colspan="2">
<INPUT TYPE="RADIO" NAME="PPPoE_PPPoEVCKA" VALUE="0" onClick="PPPoEChkIdleTime(this.form);"> Connect on Demand: Max Idle Timeout <INPUT TYPE="TEXT" NAME="PPPoE_PPPoEVCIdleTime" SIZE="5" MAXLENGTH="5" VALUE="0" onkeypress="chk_num(event)">sec</td></tr>
<tr>
<td width="33"></td><td width="119">&nbsp;</td><td colspan="2"> <INPUT TYPE="RADIO" NAME="PPPoE_PPPoEVCKA" VALUE="1" CHECKED onClick="PPPoEChkIdleTime(this.form);"> Nailed-Up Connection</td></tr> <tr>
<td colspan=4 class="header2">&nbsp;</td></tr><tr>
<td colspan=4 class="header2">Network Address Translation</td></tr><tr>
<td colspan="2"></td><td colspan="2"> <SELECT NAME="wzPPPOE_NAT" SIZE="1"><OPTION VALUE=00000000>None
<OPTION VALUE=01000000 SELECTED>SUA Only
<OPTION VALUE=02000000>Full Feature
</SELECT></td></tr> <tr>
<td colspan="4">&nbsp;</td></tr>
<tr align=center valign=middle>
<td colspan="6" height="36">
<hr class="hrColor">
</td></tr> <tr>
<td colspan="4">
<div align=center> <INPUT TYPE="SUBMIT" NAME="wzPPPOEBack" VALUE="Back">&nbsp;&nbsp;&nbsp; <INPUT TYPE="SUBMIT" NAME="wzPPPOENext" VALUE="Next"></div></td></tr>
<tr>
<td colspan="6" height="10">&nbsp;</td></tr> </table></td></tr></table></form><script language="JavaScript">
<!--
doPPPoEIPAddr(document.forms[0]);
PPPoEChkIdleTime(document.forms[0]);
// -->
</script>

</body></html>
Вот она строка где сидит наш пароль:
Цитата:

<INPUT TYPE="PASSWORD" NAME="wzPPPOE_Password" SIZE="30" MAXLENGTH="70" VALUE="bukzajop" onBlur="PPPoEAOLWordChk(this.value)"></td></tr><tr>
Вот скриншот:
скрин8
Нетрудно догадаться что пасс это: "bukzajop", ну а логин от Вас в конфигураторе никто и не скрывает.
4.Заключение
Ну что тут сказать, кроме как ламаки есть, были и будут, а так же дырки в безопасности настройки модемов ADSL тоже. Нафига закрывать пасс от юзверя звёздочками, если его всё равно мона достать, посмотрев код html нужной страницы.
Ну а что делать в настройке ADSL-модема, я думаю объяснять не надо, можно сделать например переадресацию пакетов (настройка NAT) по всем протоколам и портам с внешнего IP на внутренний и ломать (исследовать на баги) сервисы на компе в локальной сети, а можно взять и переключить модем в режим bridge (мост - прим. Nova ), тем самым сделав модем прозрачным и перенести внешний IP на комп юзверя и затем сканить его компьютер сканнерами безопасности на предмет дыр в сетевых сервисах.
ссылки по теме:
Как мне помогли "Вспомнить" пароль на ][ (заставили думать головой) :D
А вот как помогли выбрать ADSL модем домой (тож там) :mad:

Важное дополнение к статье:
тут около 1195! моделей DSL-модемов и дефалтные акки к ним зеркало (скачал к себе)

специально для Antichat (c) -=lebed=-

Sov1et 20.12.2006 17:08

Ты хочешь сказать что в любом модеме с технологией aDSL есть NAT, фаер и устройства удалённого управления???

-=lebed=- 20.12.2006 17:46

Цитата:

Сообщение от Sov1et
Ты хочешь сказать что в любом модеме с технологией aDSL есть NAT, фаер и устройства удалённого управления???

Ну не в любом наверно, а в любом современном, ИМХО (для дома и малого офиса, стоимостью от 900 руб. и выше) всё это есть, могу потрудится подготовить список моделей модемов если надо, а как там раньше было, х.е.з мож и не было этих сервисов.

Антошка2003 20.12.2006 17:51

пока подняась тема о модемах, ты не знаешь что сделать, когда берут телефон, который паралльно подключен к сплиттеру, то скорость падает, вплоть до дисконнекта?

-=lebed=- 20.12.2006 18:29

Цитата:

Сообщение от Антошка2003
пока подняась тема о модемах, ты не знаешь что сделать, когда берут телефон, который паралльно подключен к сплиттеру, то скорость падает, вплоть до дисконнекта?

Я дома сам вчера только ADSL подключил, на выход сплиттера тоже два телефона в параллель подключено: DECT Panasonic и совковый аналоговый гроб, пока с этой проблемой не сталкивался - только по DECT разговаривал. Сегодня попробую две трубки снять (и на втором тоже), как узнаю - отпишусь...

Если у тебя телефон висит на линии до сплиттера (т. е. фактически параллельно ему), то ИМХО такие проблемы могут быть. У меня два телефона висят уже после сплиттера параллельно друг другу (высокочастотного сигнала там уже нет).

Sov1et 20.12.2006 20:53

Я задал вопрос о модемах потому что наш провайдер вешает всем одинаковые модели модемов какойто китайской фирмы -фирма Zte . Вот и интересуюсь =- по документации там нет ничего об удалённом администрировании модема.

Ch3ck 20.12.2006 21:13

Цитата:

пока подняась тема о модемах, ты не знаешь что сделать, когда берут телефон, который паралльно подключен к сплиттеру, то скорость падает, вплоть до дисконнекта?
Такая лабуда может возникать когда не все телефонные аппараты ты подключил через сплиттер или микрофильтр.
У меня такая фигня иногда возникает. Хер знает из-за чего.(Редко)

Nova 20.12.2006 21:43

Гыыыыыыыы
Лол
У нормальных людей модем бриджом работает =)
Нах нат раздавать с модема ?
баян не в обиду автор =)

-=lebed=- 21.12.2006 11:53

Цитата:

Сообщение от Nova
Гыыыыыыыы
Лол
У нормальных людей модем бриджом работает =)
Нах нат раздавать с модема ?

Модем работает взависимости от того кто как настроит, ИМХО это личное дело каждого выбирать нужный режим router или bridge.
Режим bridge нужен тогда, когда у тебя есть норм сервак, со всеми нужными сервисами (firewall, dhcp и т.п). А так если локалка маленькая (2-3 компа дома без элементарной защиты - фаер, антивирус) то ИМХО лучше оставить режим router, а если сервисы какого либо из компов надо засветить в ИНЕТ, тогда воспользоваться настройкой таблицы NAT. А то по твоему получается, что те кто оставляет режим роутер не нормальные чтоль? Кто как хочет так и делает. ИМХО для мало разбирающихся в различии режимов, режим роутер намного безопаснее, чем бридж (и не случайно он по умолчанию).
Цитата:

баян не в обиду автор
- доказательства, плиз... (ИМХО на Ачате подобной статьи нет)

Nova 21.12.2006 21:46

Причём тут сервак ???
даже если ты сам юзаеш модем на виндовой тачке то зачем его роутером делать смысл ???
Бридж это удобно подключаешся только когда тебе нада модем прозрачный... ip на твоей такчке не нада никуда лезть .... пихнул патчкорд и спи спокойно =)

А так запара с натом к примеру =)
Для меня из модема сделать что бридж что роутер пара секунд дела только бридж самое лучшие имхо !

2Автор ну и что что статьй нет всё равно БОЯН =)

Вы бы ещё чтобы хостинг безопасней сделать предложили бы его на джайлах делать =) а проще бы лобы чмоды раставить =)

KSURi 21.12.2006 21:59

Пытался провернуть выше изложенное на трех найденных простейшим гугл хакингом модемах.
Вердикт: пашет на 1 из 10 девайсов и то если повезет

Talisman 21.12.2006 23:20

развелкался со стрим-твшными пользователями - у них почти у всех модемы как и мой - 4 сетевых, юсби, вайфай, встроеный фаер и несколько режимов работы (нат, роутер, таблицы маршрутизатинга)
так вот, на форуме стримклаба запустил снифер на айпи адреса, посканил
где-то каждый 5-7 с дефолтными пассами )

-=lebed=- 26.12.2006 00:19

Цитата:

Сообщение от Nova
2Автор ну и что что статьй нет всё равно БОЯН =)

Мля, ну БОЯН это не значит только потому, что ТЫ знал! А именно как раз потому "что статей нет!" это не БОЯН!
Вот сам глянь: http://www.google.ru/search?hl=ru&q=%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC+ADSL +%D0%BC%D0%BE%D0%B4%D0%B5%D0%BC%D0%BE%D0%B2&btnG=% D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=lan g_ru

fucker"ok 09.01.2007 15:28

Инет так добывать весьма опасно т.к. узнать ваш телефон прову вообще не составит никакого труда. Например у нас вообще у всех один логин и пароль :) (сталобыть аутификация идёт по номеру телефона) Ради того чтобы поиграться с НАТом ломать тоже х.з. IPшники имеют свойство меняться (ищи это железо потом)
+ поставил, но в по сути Nova прав т.к. статья из раздела "взлом сетей" через сервисы оборудования :)

satana8920 09.01.2007 17:16

Патцы вот у меня такой ситуэйшн кароч типа надо мне номер телефона подделать для adsl и буду нахаляву юзать очень прошу, помогите очень хочеться за чужой счет в инете посидеть =)

Azazel 13.01.2007 14:40

---> даже если ты сам юзаеш модем на виндовой тачке то зачем его роутером делать смысл ???

Хотябы поэтому:

При скане виндового хоста нмапом операционка определяется как юникс (в моём случае) и как минимум 30% некорректной информации о портах.

И чем какие проблемы с натом при конфигурации интернет --> рутер\модем\фаер --> ras\dhcp\фаер --> свич --> сетка

Nova 13.01.2007 16:03

2Azazel а зачем жыш лишние движения... ???

Да не спорю если конфигурять модем как роутер то это безопасней но бридж проще !

И ваще =)

Я высказал своё субьективное мнение по этому поводу !

-=lebed=- 15.01.2007 10:45

Цитата:

Сообщение от Nova
2Azazel а зачем жыш лишние движения... ???

Да не спорю если конфигурять модем как роутер то это безопасней но бридж проще !

И ваще =)

Я высказал своё субьективное мнение по этому поводу !

Просто речь шла о чайниках, которые не то что не могут выставить режим роутера или бридж, а даже пароль для входа в конфигуратор сменить не могут (оставляют дефалтный). А режим "роутер" - у многих ADSL-модемов - по умолчанию как раз и стоит...

Raz0r 16.01.2007 13:43

А что-же можно сделать с "ламерами", которые выставляют кастом пароль - можно-ли как-то выудить его?

fucker"ok 16.01.2007 17:37

брутфорс.

Raz0r 16.01.2007 19:11

Брутфорс, боюсь, не решение... Есть ли в скриптах баги? Кто-нибудь исследовал уже этот вопрос?

eXtezy 18.01.2007 20:17

Давно юзаю АДСЛ роуты самый "интересный" Huawey MT880. При взломе такого модема получаем много инфы. Сервисы- Telnet, FTP, Web. У кого какие идеи как этим можно воспользоваться. Вскоре выложу видео так возможно будет понятнее..

Цитата:

Сообщение от Raz0r
Брутфорс, боюсь, не решение... Есть ли в скриптах баги? Кто-нибудь исследовал уже этот вопрос?

Действительно Брутфорс тут не поможет, ды и в скриптах явных багов нет.

DetMyl 19.01.2007 04:07

хех, я даже и не верил что такое возможно, но после скана 1000 компов моего прова я нашел 5 расшареных компов, один из них вебдизайнера, теперь у меня есть новый домен:)
А, и еще веб-интерфейс Dbox'а, попереключал чуваку каналы, вот он радовался.

эх, молодость... вспомнил как давным-давно, ничего не понимая в компах запустил свой первый скан.....

botnet 30.01.2007 17:06

Кто-нибудь может подсказал как взломать пароль к конфигуратору DSL модема, конкретно к Huawei MT800 или может быть уже есть подборщик паролей? Или хоть намек на технологию перебора паролей чтобы можно было самому написать брутфорсер.

-=lebed=- 30.01.2007 18:41

Пробуй admin admin (по-умолчанию), а так надо смотреть исходник страницы авторизации и искать, искать, искать самому, ИМХО, в этом случае без сниффера не обойтись...
Инфа по настройке модема Huawei MT800 - на всякий случай...
Ещё ссылка по теме - как видно, некоторые модели имеют технический пароль (подходит независимо от того какой стоит в данный момент, как раньше на вход в BIOS) - вообщем надо искать подробную техническую информацию от производителя или попробовать брут (Hydra)...

eXtezy 30.01.2007 19:10

На днях тема вышла: Сканирую диапазоны ипи ну смотрю ламер - ну шары да и ftp -короче знакомая история... ну тырю пароли АДСЛ, захожу на серв статистики посмотреть с кем имею дело смотрю на месте фамилии\имени там "КОМИТЕТ ПО ФИНАНСАМ И НАЛОГАМ АДМИНИСТРАЦИИ *********** МУН ADSL2+". Щас юзаю поподробнее нового друга....

-=lebed=- 31.01.2007 00:32

Цитата:

Сообщение от eXtezy
На днях тема вышла: Сканирую диапазоны ипи ну смотрю ламер - ну шары да и ftp -короче знакомая история... ну тырю пароли АДСЛ, захожу на серв статистики посмотреть с кем имею дело смотрю на месте фамилии\имени там "КОМИТЕТ ПО ФИНАНСАМ И НАЛОГАМ АДМИНИСТРАЦИИ *********** МУН ADSL2+". Щас юзаю поподробнее нового друга....

А пров не запалит, думаешь? Лезь в локалку дальше, там наверно много всего интересного...

eXtezy 31.01.2007 08:48

Цитата:

Сообщение от -=lebed=-
А пров не запалит, думаешь? Лезь в локалку дальше, там наверно много всего интересного...

100% уверенности нету но вроде все чисто. Покапался не чего для меня лично интересного не нашёл, но на навсякий случай пару баз скопировал...

almaz 31.01.2007 13:34

Полюбому существует технический пароль на мопеды где вот только про это инфу найти ?

eXtezy 31.01.2007 19:47

Цитата:

Сообщение от almaz
Полюбому существует технический пароль на мопеды где вот только про это инфу найти ?

Полюбому есть....тока сам понимаешь если на другом конце провода не ламер то тебе это не поможет.

gormet 01.02.2007 09:10

Цитата:

Сообщение от almaz
Полюбому существует технический пароль на мопеды где вот только про это инфу найти ?

Нету технических паролей, есть тока дефолтные и страшная кнопка резет у модема на заднице, которая этот пасс и выставляет.
А вообще у меня модем в режиме роутера неплохо пашет по схеме модем - свич - сеть. ;)

-=lebed=- 01.02.2007 10:48

Цитата:

Сообщение от gormet
Нету технических паролей, есть тока дефолтные и страшная кнопка резет у модема на заднице, которая этот пасс и выставляет.
А вообще у меня модем в режиме роутера неплохо пашет по схеме модем - свич - сеть. ;)

Ну значит должен быть механизм сброса пароля в дефолтное состояние удалённо (посылкой специального запроса на опред. порт и сервис модема).

almaz 01.02.2007 12:31

Пришла в голову такая идея если войти на модем возможно ли как-то поставить снифер?

eXtezy 01.02.2007 12:48

Цитата:

Сообщение от -=lebed=-
Ну значит должен быть механизм сброса пароля в дефолтное состояние удалённо (посылкой специального запроса на опред. порт и сервис модема).

По идее тогда и все настройки модема сбросятся- все учетки....ды все.

eXtezy 01.02.2007 13:42

Смысл в том что в настройках модема есть фишка "Remote Management Control"- доступ к удаленному управлению, по дефолту All, но если поставить Lan Only то модем не видать из инета, т.е. не о каком взломе пароля можно и не думать. (Я бы показал на примере но чот не могу скрины выложить).
http://77.45.128.12/ - типичный ламер admin\admin

eXtezy 01.02.2007 13:52

Telnet Telnet traffic is blocked from the WAN to the LAN
FTP FTP traffic is blocked from the WAN to the LAN
TFTP TFTP traffic is blocked from the WAN to the LAN
Web Web traffic is blocked from the WAN to the LAN
Ping. Ping traffic is blocked from the WAN/LAN

Работе это не мешает, зато если человек надумает поднять свой сайт или ФТП определенно помешает.

Fi$her 03.02.2007 22:26

ну единственное что могу добавить к статье, так это то, что просмативать пароли за звездочками удобнее Asterisk Password Reveal 3.0 Правда работает только с IE, но это не страшно, серийник (70171132831995863)

Rchie 03.02.2007 22:46

Цитата:

Сообщение от Fi$her
ну единственное что могу добавить к статье, так это то, что просмативать пароли за звездочками удобнее Asterisk Password Reveal 3.0 Правда работает только с IE, но это не страшно, серийник найти тоже не сложно ....

Вот возьми и найди серийник. Удобнее будет посмотреть исходник страницы, чем сливать эту программу, да к тому же искать серийник.

Fi$her 03.02.2007 22:48

Rchie мля, ты каждый раз будешь копаться в исходниках ?
1 раз скачал и поставил и все, задержек 2 сек .... исходник 1.2 мег, много ?

Rchie 03.02.2007 22:50

Opera:
Ctrl+F3 - открыл исходник
Ctrl+F - поиск, вбиваем "Password", видим нужную строку.

P.S: Упаси Бог пользоваться IE


Время: 23:55