ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 08.04.2009, 11:41
Аватар для gri.n
gri.n
Участник форума
Регистрация: 12.11.2008
Сообщений: 103
Провел на форуме:
201477

Репутация: 9
Отправить сообщение для gri.n с помощью ICQ
По умолчанию

В принципе да ! попробуй зайти на веб морду роутера и узнать пароль админа ... брутом скажем ... далее незаметно открывешь портики на заведомо знающие уязвимости ... желательно последние Метасплоит 3.2 и всё далее дело фантазии !

З.Ы. Что то мне кажется там апаратный фаервол стоит типа d-link DFL-800 уж очень похож по твоим рассказам ....
 
Ответить с цитированием

  #22  
Старый 13.04.2009, 00:05
Аватар для enures
enures
Новичок
Регистрация: 11.04.2009
Сообщений: 2
Провел на форуме:
4322

Репутация: 0
По умолчанию

[QUOTE=gri.n] и узнать пароль админа ... брутом скажем ...
схожая у меня задачы:
Подскажите, брутер для простых роутеров(Dlink)
IP - известен
Login - известен (стандартный для Dlink - admin)
Password - известно кол-во символов
Сложность пароля - известно (3 буквы и 3 цифры без спец. символов)

осталось только программу найти для брута.

P.S. хеш можно backup вытащить, кто знает, подсажите.
Спасибо
 
Ответить с цитированием

  #23  
Старый 13.04.2009, 12:57
Аватар для echobyte
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

[QUOTE=enures]
Цитата:
Сообщение от gri.n  
осталось только программу найти для брута.
Спасибо
http://www.securitylab.ru/software/234197.php
 
Ответить с цитированием

  #24  
Старый 22.04.2009, 11:17
Аватар для 043nKRuT0y
043nKRuT0y
Участник форума
Регистрация: 31.10.2007
Сообщений: 213
Провел на форуме:
394522

Репутация: 14
По умолчанию

еще такой вопрос - как можно узнать на каком адресе висит интерфейс роутера ??? Походу адресок можно поменять со стандартного на любой другой .....
 
Ответить с цитированием

  #25  
Старый 22.04.2009, 13:43
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

эм немного непонятен вопрос )))))) может переформулируеш?
 
Ответить с цитированием

  #26  
Старый 22.04.2009, 15:00
Аватар для 043nKRuT0y
043nKRuT0y
Участник форума
Регистрация: 31.10.2007
Сообщений: 213
Провел на форуме:
394522

Репутация: 14
По умолчанию

ну вот роутер управляется с веб интерфейса ..... роутер имеет свой айпи , етот айпи и надо узнать , у меня имеется только МАС - роутера , хотелось бы узнать как узнать айпи роутера чтобы попробовать сбрутить доступ на железяку !
 
Ответить с цитированием

  #27  
Старый 22.04.2009, 15:31
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

итак
1. Если открыт 3389 порт (рдп) надо брутить его.
2. Открыт 80 порт (http) надо пробывать попасть на веб морду
3. Телнет и ssh можно побрутить гидрой
4. Если есть мак комутера, то посмотреть его ип мона заюзав rarp.
5. Никакого удаленного управления реестром как и самого реестра на unix машинах нету.
6. Открывать порты для уязвимостей из метасплоита - ололо акститесь
7. Не забываем про такой великолепный протокол как snmp и стандартные комьюнити
 
Ответить с цитированием

  #28  
Старый 22.04.2009, 17:54
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

хотелось бы тогда знать откуда ты взял мак роутера?
 
Ответить с цитированием

  #29  
Старый 06.05.2009, 14:42
Аватар для enures
enures
Новичок
Регистрация: 11.04.2009
Сообщений: 2
Провел на форуме:
4322

Репутация: 0
По умолчанию

[QUOTE=echobyte]
Цитата:
Сообщение от enures  

http://www.securitylab.ru/software/234197.php
Спасибо, с программой Access Diver ознакомился. В ней нет атаки по маске, буду искать такие проги. Может у кого есть такие, подскажите?
 
Ответить с цитированием

  #30  
Старый 09.05.2009, 13:30
Аватар для DaemoniZ
DaemoniZ
Познающий
Регистрация: 09.01.2006
Сообщений: 53
Провел на форуме:
285050

Репутация: 16
По умолчанию

Висит телнет и ссш - нах? Все просто, телнет забыл отключить.
filtered, я так понимаю, значит то что по этим портам могут постучаться машинки только с определенных ip(MAC, как вариант). Можешь попробовать натравить Cain на его ip и ждать, авось чего и словишь. Если вдруг к нему кто-нибудь постучится, можешь попробовать подменить свой идентификатор и повторить его действия, хотя я оч. сомневаюсь.

Если вдруг получишь доступ к роутеру, то дальше уже можно пофантизировать на тему.

Сканировать его машинку - практически бесполезно, сейчас не 2k3 год.

Как узнать если морда перевешена на др. порт? просканировать все порты и заглянуть везде, где светится http сервер.

Последний раз редактировалось DaemoniZ; 09.05.2009 в 14:32..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как определить, что Ваш ребенок растет хакером? PHOEN_i_X Болталка 148 13.06.2010 18:02
Как обойти Касперского ? PinchFinder Защита ОС: вирусы, антивирусы, файрволы. 8 03.03.2009 18:15
Как обойти лимит и поиметь прокси сервер? cric.cric Безопасность 3 12.02.2009 18:05
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33
Как обойти пароль Windows используя гостевой доступ maxperec Windows 21 27.09.2006 13:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ