ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Админы высекают атаки :(
  #1  
Старый 23.02.2006, 12:06
Аватар для donetsk
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию Админы высекают атаки :(

Что делать ?
Решил провести атаку на прова глобальную....
Забрутил на ночь киску , днем тоже переберает....
НО проблема в том, что в киске есть своя операционка - cisco ios, которая в основном и заточена на работу с трафиком, но сможет ли киска высечь атаку брутом?
Использовал brutus-aet2

Сегодня попробовал атаковать другой сервак прова атаковал Pop3 сервер с машины , которая соеденена с провом через выделинку.....
Через 5 минут атаки позвонил админ и говорит что за приколы" с моего айпи ломиться кто-то на сервах ихний похоже на перебор ...."
Я говорю" я дупля не чую что такое перебор и ничего не делает у меня в локалке никто"

Они говорят как не делает нам положили почту с пашего адреса, половили ввв сервак...

Ну эт понятное дело у них стоит огран на поп соеденения мой брут их и преполнил!

Подскажите что делать я его конечно вырубил но как накинуть прову красиво чё- это я делал , скорее всего у прова стояла ipfw демон или что -то ещё круче... эт я не знаю....


Вопрос могут ли админы позже определить действие брута на киске, и можно ли атаковать с других машин подрубленых к инету ихний поп3 сервер т.е. с любой машины в городе всмысле клуба?Инет у прова 1,5 мб входящие исходящие..... В клубах есть до 1 мб инет т.е. канал положить реально брутом.....

Но если увидят логи на киске т.е. ночьную атаку как отмазать не знаю подскажите


ПО поводу атаки на поп 3 думаю сказать что ставили маил демона и разруливали его непонятно как-может админы баклажаны - поведуться...?
что скажите по этому поводу?
 
Ответить с цитированием

  #2  
Старый 23.02.2006, 12:30
Аватар для Barsik
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Яб посоветовал с провами ваще дело не иметь...
 
Ответить с цитированием

  #3  
Старый 23.02.2006, 12:39
Аватар для donetsk
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию

С пропами дело не иметь-себя не уважать!
Против взлома нет приёма окрамя другого взлома!

Только что звонил опять пров и говорит что почта лежит и они её поднять не могут!
что мои логи атак не влазиют в ихние мониторы
Я говорю что дупля не чую , что я поставил маил демона и он наверное создал кучу соединений с вашим серваком поп 3....

Они говорят ну снеси маил даемона и больше не ставь , я говорю оки

Значит буду с клубов их щимить,но что делать с киской?

Провь же один и в киску может быть они не заглядовали.....
на киску ломился через телнет она сразу же рубила сессию по истечению времени небольшого, могли ли логи сохраниться и как тогда быть с этим, как отмазаться , какую сказку рассказать ?
 
Ответить с цитированием

  #4  
Старый 23.02.2006, 13:18
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Cisco - в данном случае, фирма, изготовившая [вставь сюда слово...] ?
 
Ответить с цитированием

  #5  
Старый 23.02.2006, 13:56
Аватар для donetsk
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию

Не знаю я какая киска всмысле фирма ломал через телнет брутом, киска откидывала меня по таймауту .... Киска используется в качестве шлюза для абонентов кабельного телевидения всысле через кабельное тв сидим мы по модемам Scientific Atlanta dpc2100
PDF/Adobe Acrobat :
http://www.sciatl.com/products/consu...s/DPC2100A.pdf

Инфа про контракт с CISCO
http://itc.ua/article.phtml?ID=22472




,какие киски работают с этими модемами я не знаю, но узнать попробую позже у админов! может быть вы знаете что с ними работает?
 
Ответить с цитированием

  #6  
Старый 23.02.2006, 14:40
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Я бы советовал писать русским языком без падонкафсково слегна и жаргона, а также называть вещи своими именами а не писать тысячу раз слово "киска"

Напиши пожалуйста ПО-НОРМАЛЬНОМУ что у тебя случилось с роутерами и при чем тут телнет, я не могу читать такой текст.
 
Ответить с цитированием

  #7  
Старый 23.02.2006, 15:23
Аватар для donetsk
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию

Не могу я говорить научными словами т.е. в жизни предпочитаю общаться сленгом !
По поводу сети :
Есть сеть в города через кабельное телевидение по всем крышам , домов стоят усилители сигнала (не маршрутизаторы , а просто усилители сигнала)
У клиентов стоят модемы описанные выше, все клиента завязаны в одном сегменте сети и подключены на противоположной стороне т.е. на сервере провайдера предоставляющего услуги Интернета , подключены они( по теории к свитчам, которые включены в Кошку, кошка же по рассказам админов с провайдера предназначенная специально для работы только с этими модемами т.е. как бы технология клиент < = >сервер !
Пробовали подключать модем к модему – не работает .. Значит всё же админы говорят правду , что кошка должна быть специально преднозначеноя для этих модемов…
Но возникает другой вопрос, как они подключают свитчи к кабельное ТВ т.е. должно всё же быть оборудование промежуточное какое – либо…. Или такие же модемы….
Это не понятно????
Дальше все свитчи завязаны на один шлюз через кошку!
В ней скорее всего поднят встроенный файрвол ! Админы по их рассказам не могут настроить (прописать ) всех абонентов чтобы они видели друг другу и по соображениям безопасности блокируют пинги и привязываются только к масс адресу и к IP адресу клиенту!
Его эмулить получается, но проблема в том, что хотелось бы зайти на кошку и посмотреть чё там в ней есть , как что работает ….
Подключался к ней через Telnet имени рута не знаю, но в инфо написан админа ящик , пробовал по логину к ящику перебирать брутом и пас на доступ к кошке… Перебирал Брутом .
Сегодня решил вломить Pop сервер провайдера на котором есть этот ящик которые написан в инфе кошки для того чтобы почитать как там и что , возможно что пас кошки совпал бы по теории вероятности с пасом на мыло этого админа…. Но при переборе пароля по чистой случайности лег Поп сервер и ввв сервер тоже , мой IP был добавлен в список атакующих, админ (Кент) работающий на провайдере позвонили и сказал что енто такое???
На что я ему ответил что разруливаю маил дэмон и что первый раз слышу за этот прикол! Ну это уладить удалось, но вот он кокой не заведует и какая инфа там осталось после натравления Брута на телнет я не могу знать и как быть в таком случае если всё же логии кто-то посмотрит и определит что была атака…. ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Атака SMURF - наиболее опасная разновидность атаки DDoS dinar_007 Болталка 7 14.01.2008 07:10
Интервью: Евгений Касперский: xакерские атаки становятся все изощреннее dinar_007 Мировые новости 0 13.01.2006 02:09
Shatter – атаки k00p3r Чужие Статьи 0 08.06.2005 13:26
Атаки на Wep, часть 1 Thief Мировые новости 0 01.04.2005 08:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ