Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

23.02.2006, 12:06
|
|
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме: 607472
Репутация:
29
|
|
Админы высекают атаки :(
Что делать ?
Решил провести атаку на прова глобальную....
Забрутил на ночь киску , днем тоже переберает....
НО проблема в том, что в киске есть своя операционка - cisco ios, которая в основном и заточена на работу с трафиком, но сможет ли киска высечь атаку брутом?
Использовал brutus-aet2
Сегодня попробовал атаковать другой сервак прова атаковал Pop3 сервер с машины , которая соеденена с провом через выделинку.....
Через 5 минут атаки позвонил админ и говорит что за приколы" с моего айпи ломиться кто-то на сервах ихний похоже на перебор ...."
Я говорю" я дупля не чую что такое перебор и ничего не делает у меня в локалке никто"
Они говорят как не делает нам положили почту с пашего адреса, половили ввв сервак...
Ну эт понятное дело у них стоит огран на поп соеденения мой брут их и преполнил!
Подскажите что делать я его конечно вырубил но как накинуть прову красиво чё- это я делал , скорее всего у прова стояла ipfw демон или что -то ещё круче... эт я не знаю....
Вопрос могут ли админы позже определить действие брута на киске, и можно ли атаковать с других машин подрубленых к инету ихний поп3 сервер т.е. с любой машины в городе всмысле клуба?Инет у прова 1,5 мб входящие исходящие..... В клубах есть до 1 мб инет т.е. канал положить реально брутом.....
Но если увидят логи на киске т.е. ночьную атаку как отмазать не знаю  подскажите
ПО поводу атаки на поп 3 думаю сказать что ставили маил демона и разруливали его непонятно как-может админы баклажаны - поведуться...?
что скажите по этому поводу?
|
|
|

23.02.2006, 12:30
|
|
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме: 3463790
Репутация:
726
|
|
Яб посоветовал с провами ваще дело не иметь...
|
|
|

23.02.2006, 12:39
|
|
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме: 607472
Репутация:
29
|
|
С пропами дело не иметь-себя не уважать!
Против взлома нет приёма окрамя другого взлома!
Только что звонил опять пров и говорит что почта лежит и они её поднять не могут!
что мои логи атак не влазиют в ихние мониторы
Я говорю что дупля не чую , что я поставил маил демона и он наверное создал кучу соединений с вашим серваком поп 3....
Они говорят ну снеси маил даемона и больше не ставь , я говорю оки
Значит буду с клубов их щимить,но что делать с киской?
Провь же один и в киску может быть они не заглядовали.....
на киску ломился через телнет она сразу же рубила сессию по истечению времени небольшого, могли ли логи сохраниться и как тогда быть с этим, как отмазаться , какую сказку рассказать ?
|
|
|

23.02.2006, 13:18
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
Cisco - в данном случае, фирма, изготовившая [вставь сюда слово...] ?
|
|
|

23.02.2006, 13:56
|
|
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме: 607472
Репутация:
29
|
|
Не знаю я какая киска всмысле фирма  ломал через телнет брутом, киска откидывала меня по таймауту .... Киска используется в качестве шлюза для абонентов кабельного телевидения всысле через кабельное тв сидим мы по модемам Scientific Atlanta dpc2100
PDF/Adobe Acrobat :
http://www.sciatl.com/products/consu...s/DPC2100A.pdf
Инфа про контракт с CISCO
http://itc.ua/article.phtml?ID=22472
,какие киски работают с этими модемами я не знаю, но узнать попробую позже у админов! может быть вы знаете что с ними работает?
|
|
|

23.02.2006, 14:40
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
Я бы советовал писать русским языком без падонкафсково слегна и жаргона, а также называть вещи своими именами а не писать тысячу раз слово "киска"
Напиши пожалуйста ПО-НОРМАЛЬНОМУ что у тебя случилось с роутерами и при чем тут телнет, я не могу читать такой текст.
|
|
|

23.02.2006, 15:23
|
|
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме: 607472
Репутация:
29
|
|
Не могу я говорить научными словами т.е. в жизни предпочитаю общаться сленгом !
По поводу сети :
Есть сеть в города через кабельное телевидение по всем крышам , домов стоят усилители сигнала (не маршрутизаторы , а просто усилители сигнала)
У клиентов стоят модемы описанные выше, все клиента завязаны в одном сегменте сети и подключены на противоположной стороне т.е. на сервере провайдера предоставляющего услуги Интернета , подключены они( по теории к свитчам, которые включены в Кошку, кошка же по рассказам админов с провайдера предназначенная специально для работы только с этими модемами т.е. как бы технология клиент < = >сервер !
Пробовали подключать модем к модему – не работает .. Значит всё же админы говорят правду , что кошка должна быть специально преднозначеноя для этих модемов…
Но возникает другой вопрос, как они подключают свитчи к кабельное ТВ т.е. должно всё же быть оборудование промежуточное какое – либо…. Или такие же модемы….
Это не понятно????
Дальше все свитчи завязаны на один шлюз через кошку!
В ней скорее всего поднят встроенный файрвол ! Админы по их рассказам не могут настроить (прописать ) всех абонентов чтобы они видели друг другу и по соображениям безопасности блокируют пинги и привязываются только к масс адресу и к IP адресу клиенту!
Его эмулить получается, но проблема в том, что хотелось бы зайти на кошку и посмотреть чё там в ней есть , как что работает ….
Подключался к ней через Telnet имени рута не знаю, но в инфо написан админа ящик , пробовал по логину к ящику перебирать брутом и пас на доступ к кошке… Перебирал Брутом .
Сегодня решил вломить Pop сервер провайдера на котором есть этот ящик которые написан в инфе кошки для того чтобы почитать как там и что , возможно что пас кошки совпал бы по теории вероятности с пасом на мыло этого админа…. Но при переборе пароля по чистой случайности лег Поп сервер и ввв сервер тоже , мой IP был добавлен в список атакующих, админ (Кент) работающий на провайдере позвонили и сказал что енто такое???
На что я ему ответил что разруливаю маил дэмон и что первый раз слышу за этот прикол! Ну это уладить удалось, но вот он кокой не заведует и какая инфа там осталось после натравления Брута на телнет я не могу знать и как быть в таком случае если всё же логии кто-то посмотрит и определит что была атака…. ?
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|