Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

08.04.2009, 11:41
|
|
Участник форума
Регистрация: 12.11.2008
Сообщений: 103
Провел на форуме: 201477
Репутация:
9
|
|
В принципе да ! попробуй зайти на веб морду роутера и узнать пароль админа ... брутом скажем ... далее незаметно открывешь портики на заведомо знающие уязвимости ... желательно последние Метасплоит 3.2 и всё далее дело фантазии !
З.Ы. Что то мне кажется там апаратный фаервол стоит типа d-link DFL-800 уж очень похож по твоим рассказам ....
|
|
|

13.04.2009, 00:05
|
|
Новичок
Регистрация: 11.04.2009
Сообщений: 2
Провел на форуме: 4322
Репутация:
0
|
|
[QUOTE=gri.n] и узнать пароль админа ... брутом скажем ...
схожая у меня задачы:
Подскажите, брутер для простых роутеров(Dlink)
IP - известен
Login - известен (стандартный для Dlink - admin)
Password - известно кол-во символов
Сложность пароля - известно (3 буквы и 3 цифры без спец. символов)
осталось только программу найти для брута.
P.S. хеш можно backup вытащить, кто знает, подсажите.
Спасибо
|
|
|

13.04.2009, 12:57
|
|
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме: 4140471
Репутация:
708
|
|
[QUOTE=enures]
Сообщение от gri.n
осталось только программу найти для брута.
Спасибо
http://www.securitylab.ru/software/234197.php
|
|
|

22.04.2009, 11:17
|
|
Участник форума
Регистрация: 31.10.2007
Сообщений: 213
Провел на форуме: 394522
Репутация:
14
|
|
еще такой вопрос - как можно узнать на каком адресе висит интерфейс роутера ??? Походу адресок можно поменять со стандартного на любой другой .....
|
|
|

22.04.2009, 13:43
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
эм немного непонятен вопрос )))))) может переформулируеш?
|
|
|

22.04.2009, 15:00
|
|
Участник форума
Регистрация: 31.10.2007
Сообщений: 213
Провел на форуме: 394522
Репутация:
14
|
|
ну вот роутер управляется с веб интерфейса ..... роутер имеет свой айпи , етот айпи и надо узнать , у меня имеется только МАС - роутера , хотелось бы узнать как узнать айпи роутера чтобы попробовать сбрутить доступ на железяку !
|
|
|

22.04.2009, 15:31
|
|
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме: 3295822
Репутация:
117
|
|
итак
1. Если открыт 3389 порт (рдп) надо брутить его.
2. Открыт 80 порт (http) надо пробывать попасть на веб морду
3. Телнет и ssh можно побрутить гидрой
4. Если есть мак комутера, то посмотреть его ип мона заюзав rarp.
5. Никакого удаленного управления реестром как и самого реестра на unix машинах нету.
6. Открывать порты для уязвимостей из метасплоита - ололо акститесь
7. Не забываем про такой великолепный протокол как snmp и стандартные комьюнити
|
|
|

22.04.2009, 17:54
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
хотелось бы тогда знать откуда ты взял мак роутера?
|
|
|

06.05.2009, 14:42
|
|
Новичок
Регистрация: 11.04.2009
Сообщений: 2
Провел на форуме: 4322
Репутация:
0
|
|
[QUOTE=echobyte]
Сообщение от enures
http://www.securitylab.ru/software/234197.php
Спасибо, с программой Access Diver ознакомился. В ней нет атаки по маске, буду искать такие проги. Может у кого есть такие, подскажите?
|
|
|

09.05.2009, 13:30
|
|
Познающий
Регистрация: 09.01.2006
Сообщений: 53
Провел на форуме: 285050
Репутация:
16
|
|
Висит телнет и ссш - нах? Все просто, телнет забыл отключить.
filtered, я так понимаю, значит то что по этим портам могут постучаться машинки только с определенных ip(MAC, как вариант). Можешь попробовать натравить Cain на его ip и ждать, авось чего и словишь. Если вдруг к нему кто-нибудь постучится, можешь попробовать подменить свой идентификатор и повторить его действия, хотя я оч. сомневаюсь.
Если вдруг получишь доступ к роутеру, то дальше уже можно пофантизировать на тему.
Сканировать его машинку - практически бесполезно, сейчас не 2k3 год.
Как узнать если морда перевешена на др. порт? просканировать все порты и заглянуть везде, где светится http сервер.
Последний раз редактировалось DaemoniZ; 09.05.2009 в 14:32..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|