Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Сделай Сам : Добываем шаровой WiFi. |

17.03.2008, 11:39
|
|
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме: 1331503
Репутация:
454
|
|
Сделай Сам : Добываем шаровой WiFi.
Первая серия.
Довелось мне недавно побывать в Тайланде в городе Чианг-Май (это север страны). Есть там Чианг-майский университет (http://www.cmu.ac.th). Чем он отличается от наших так это тем что везде, в.т.ч и в студенческих хостелах висят WiFi-агрегаты. Правда они ловят на 100% только в коридоре =), в комнатах дела похуже.
Все это дело сделано ихним провом Jumbo Net.
Взял я да и попробовал подрубиться к сети с ноутбука.
Вижу 2 сетки: Jumbo-Net и Jumbo-Register. Первая при попытке подключения посылает меня строго по компасу на йух. Пришлось подключиться к Jumbo-Register. Ввожу адрес pochta.ru. Меня перенаправляет на их страницу авторизации.
Что я вижу?
Страница, естесственно, на тайском. Но за неделю нахождения там я уже привык.
Необходимо ввести логин, выбрать домен, ввести пароль и нажать батон.
Домен - cm.edu, chiangmai.ac.th а между логином и комбо-боксом стоит собака. Ничего не напоминает?
Вторая серия.
Краткое содержание предыдущих серий:
была найдена WiFi-зона. Методом расшифровывания тайского языка, а особенно просто посмотрев на форму обнаружено, что авторизация происходит по мылу.
Итак, действуем.
Так как в этой сети вход на мыльник со входом в сеть совмещены и под одним пассом, думаем дальше.
Если любой запрос по HTTP перенаправляет на их сайтег, проверим что не прикрыто. Методом перебора коннектов к ftp, ssh, smtp, pop3 было обнаружено что при соединении на их 110й порт отвечал полноценный мейл-сервер с требованием дать ему те же логин/пароль.
Лед тронулся, господа присяжные заседатели.
За 20 минут на Delphi был написан брут пароля полным перебором (т.к. достать тайский словарь было сложно).
Зайдя в интернет с другого места, (поиск рулит) был найден логин. Ящиков в этом домене оказывается немного.
Зная что и логин и пасс могут быть только латинскими буквами, в тот же вечер брут был запущен.
В процессе пришлось еще предусмотреть одну штуку. После порядка 15 минут перебора выбивало из сети. Проблема решалась переподключением.
Через несколько дней пасс был подобран. К счастью, он не начинался с буквы z. С моей точки зрения пасс был суперсложным, т.к. я так и не понял, что он означает, хотя очень даже вероятно что если де-транслитить на тайский получится пасс не сложнее чем "йцукен".
PS:
Статья не претендует на звание шедевра русской литературы и написана чисто в образовательных целях. Имейте в виду что есть WiFi-зоны с доступом по почтовому аккаунту, который можно сбрутить.
PS2:
Если есть бесплатные WiFi зоны то морозиться над этим вообще не надо. Но в Украине бесплатных мягко говоря не слишком много.
(C)VVS777. Незаконное копирование преследуется по понятиям.
http://vvs777.ho.com.ua/
|
|
|

18.03.2008, 07:07
|
|
Познающий
Регистрация: 15.01.2008
Сообщений: 42
Провел на форуме: 53734
Репутация:
17
|
|
1. Откуда ты узнал существующий почтовой логин?
2. Они нормально отнеслись к бруту?  (15 минут это ерунда, чё они попытки-то никакие не предприняли по отключению тебя? Или после предприняли?  ).
|
|
|

18.03.2008, 10:26
|
|
Moderator - Level 7
Регистрация: 23.04.2007
Сообщений: 646
Провел на форуме: 4901399
Репутация:
1035
|
|
Вообще ничего не понял, можно подробнее по всем пунктам, включая прогамму для брута. Ты брутил пароли на сервере авторизации зная логин?
зы. если не трудно, выложи прогу которой брутил.
|
|
|

18.03.2008, 11:10
|
|
Участник форума
Регистрация: 15.10.2007
Сообщений: 137
Провел на форуме: 343472
Репутация:
68
|
|
СИ рулит.
|
|
|

20.03.2008, 12:04
|
|
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
Провел на форуме: 3326855
Репутация:
702
|
|
Но в Украине бесплатных мягко говоря не слишком много.
ну, не знаю... в Днепре их полно, особенно в центре города.(Конечно, не так много, чтобы постоянно быть в сети, но если что-то надо посмотреть в сети, то всегда можно пройтись квартал-другой и готово...)
|
|
|

21.03.2008, 04:32
|
|
Участник форума
Регистрация: 14.01.2005
Сообщений: 169
Провел на форуме: 427901
Репутация:
23
|
|
бред какойто ... серия 2 -а уж точно , оскора тебе не дадут ...
я вот тоже нефига не понял .
и все же как ты поимел логины то ????
|
|
|

22.03.2008, 11:37
|
|
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме: 1331503
Репутация:
454
|
|
>Домен - cm.edu, chiangmai.ac.th а между логином и комбо-боксом стоит собака.
поиск @cm.edu
@chiangmai.ac.th итп.
Можно найти что-то типа http://www.cmu.ac.th/admin_eng.htm
Прогу выложу как найду
обратно ехал - запаковал ее куда-то в инсталл Делфей =)
скоро будет...
Последний раз редактировалось vvs777; 22.03.2008 в 11:42..
|
|
|

25.03.2008, 11:05
|
|
Познающий
Регистрация: 24.03.2008
Сообщений: 57
Провел на форуме: 39231
Репутация:
18
|
|
Полезная статья. Спасибо
|
|
|

25.03.2008, 12:16
|
|
Постоянный
Регистрация: 12.01.2008
Сообщений: 336
Провел на форуме: 797429
Репутация:
598
|
|
помоему откуда то свистнул саму историю,а потом решил это дело оформить в нелитературный "роман"...
|
|
|

25.03.2008, 14:01
|
|
Познающий
Регистрация: 24.03.2008
Сообщений: 57
Провел на форуме: 39231
Репутация:
18
|
|
Сообщение от Phm.phx
помоему откуда то свистнул саму историю,а потом решил это дело оформить в нелитературный "роман"...
Вот же он написал
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|