ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сделай Сам : Добываем шаровой WiFi.
  #1  
Старый 17.03.2008, 11:39
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
Post Сделай Сам : Добываем шаровой WiFi.

Первая серия.
Довелось мне недавно побывать в Тайланде в городе Чианг-Май (это север страны). Есть там Чианг-майский университет (http://www.cmu.ac.th). Чем он отличается от наших так это тем что везде, в.т.ч и в студенческих хостелах висят WiFi-агрегаты. Правда они ловят на 100% только в коридоре =), в комнатах дела похуже.
Все это дело сделано ихним провом Jumbo Net.
Взял я да и попробовал подрубиться к сети с ноутбука.
Вижу 2 сетки: Jumbo-Net и Jumbo-Register. Первая при попытке подключения посылает меня строго по компасу на йух. Пришлось подключиться к Jumbo-Register. Ввожу адрес pochta.ru. Меня перенаправляет на их страницу авторизации.

Что я вижу?
Страница, естесственно, на тайском. Но за неделю нахождения там я уже привык.
Необходимо ввести логин, выбрать домен, ввести пароль и нажать батон.
Домен - cm.edu, chiangmai.ac.th а между логином и комбо-боксом стоит собака. Ничего не напоминает?


Вторая серия.
Краткое содержание предыдущих серий:
была найдена WiFi-зона. Методом расшифровывания тайского языка, а особенно просто посмотрев на форму обнаружено, что авторизация происходит по мылу.


Итак, действуем.
Так как в этой сети вход на мыльник со входом в сеть совмещены и под одним пассом, думаем дальше.
Если любой запрос по HTTP перенаправляет на их сайтег, проверим что не прикрыто. Методом перебора коннектов к ftp, ssh, smtp, pop3 было обнаружено что при соединении на их 110й порт отвечал полноценный мейл-сервер с требованием дать ему те же логин/пароль.

Лед тронулся, господа присяжные заседатели.
За 20 минут на Delphi был написан брут пароля полным перебором (т.к. достать тайский словарь было сложно).
Зайдя в интернет с другого места, (поиск рулит) был найден логин. Ящиков в этом домене оказывается немного.
Зная что и логин и пасс могут быть только латинскими буквами, в тот же вечер брут был запущен.
В процессе пришлось еще предусмотреть одну штуку. После порядка 15 минут перебора выбивало из сети. Проблема решалась переподключением.
Через несколько дней пасс был подобран. К счастью, он не начинался с буквы z. С моей точки зрения пасс был суперсложным, т.к. я так и не понял, что он означает, хотя очень даже вероятно что если де-транслитить на тайский получится пасс не сложнее чем "йцукен".

PS:
Статья не претендует на звание шедевра русской литературы и написана чисто в образовательных целях. Имейте в виду что есть WiFi-зоны с доступом по почтовому аккаунту, который можно сбрутить.


PS2:
Если есть бесплатные WiFi зоны то морозиться над этим вообще не надо. Но в Украине бесплатных мягко говоря не слишком много.


(C)VVS777. Незаконное копирование преследуется по понятиям.
http://vvs777.ho.com.ua/
 
Ответить с цитированием

  #2  
Старый 18.03.2008, 07:07
Аватар для unixfan
unixfan
Познающий
Регистрация: 15.01.2008
Сообщений: 42
Провел на форуме:
53734

Репутация: 17
По умолчанию

1. Откуда ты узнал существующий почтовой логин?
2. Они нормально отнеслись к бруту? (15 минут это ерунда, чё они попытки-то никакие не предприняли по отключению тебя? Или после предприняли? ).
 
Ответить с цитированием

  #3  
Старый 18.03.2008, 10:26
Аватар для Elvis000
Elvis000
Moderator - Level 7
Регистрация: 23.04.2007
Сообщений: 646
Провел на форуме:
4901399

Репутация: 1035


По умолчанию

Вообще ничего не понял, можно подробнее по всем пунктам, включая прогамму для брута. Ты брутил пароли на сервере авторизации зная логин?

зы. если не трудно, выложи прогу которой брутил.
 
Ответить с цитированием

  #4  
Старый 18.03.2008, 11:10
Аватар для egoist4ever
egoist4ever
Участник форума
Регистрация: 15.10.2007
Сообщений: 137
Провел на форуме:
343472

Репутация: 68
По умолчанию

СИ рулит.
 
Ответить с цитированием

  #5  
Старый 20.03.2008, 12:04
Аватар для inlanger
inlanger
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
Провел на форуме:
3326855

Репутация: 702


По умолчанию

Цитата:
Но в Украине бесплатных мягко говоря не слишком много.
ну, не знаю... в Днепре их полно, особенно в центре города.(Конечно, не так много, чтобы постоянно быть в сети, но если что-то надо посмотреть в сети, то всегда можно пройтись квартал-другой и готово...)
 
Ответить с цитированием

  #6  
Старый 21.03.2008, 04:32
Аватар для lexa
lexa
Участник форума
Регистрация: 14.01.2005
Сообщений: 169
Провел на форуме:
427901

Репутация: 23
Отправить сообщение для lexa с помощью ICQ
По умолчанию

бред какойто ... серия 2 -а уж точно , оскора тебе не дадут ...
я вот тоже нефига не понял .
и все же как ты поимел логины то ????
 
Ответить с цитированием

  #7  
Старый 22.03.2008, 11:37
Аватар для vvs777
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

>Домен - cm.edu, chiangmai.ac.th а между логином и комбо-боксом стоит собака.
поиск @cm.edu
@chiangmai.ac.th итп.
Можно найти что-то типа http://www.cmu.ac.th/admin_eng.htm

Прогу выложу как найду
обратно ехал - запаковал ее куда-то в инсталл Делфей =)
скоро будет...

Последний раз редактировалось vvs777; 22.03.2008 в 11:42..
 
Ответить с цитированием

  #8  
Старый 25.03.2008, 11:05
Аватар для DaeverS
DaeverS
Познающий
Регистрация: 24.03.2008
Сообщений: 57
Провел на форуме:
39231

Репутация: 18
По умолчанию

Полезная статья. Спасибо
 
Ответить с цитированием

  #9  
Старый 25.03.2008, 12:16
Аватар для Phm.phx
Phm.phx
Постоянный
Регистрация: 12.01.2008
Сообщений: 336
Провел на форуме:
797429

Репутация: 598
Отправить сообщение для Phm.phx с помощью ICQ
По умолчанию

помоему откуда то свистнул саму историю,а потом решил это дело оформить в нелитературный "роман"...
 
Ответить с цитированием

  #10  
Старый 25.03.2008, 14:01
Аватар для DaeverS
DaeverS
Познающий
Регистрация: 24.03.2008
Сообщений: 57
Провел на форуме:
39231

Репутация: 18
По умолчанию

Цитата:
Сообщение от Phm.phx  
помоему откуда то свистнул саму историю,а потом решил это дело оформить в нелитературный "роман"...
Вот же он написал

Цитата:
Сообщение от vvs777  
(C)VVS777. Незаконное копирование преследуется по понятиям.
http://vvs777.ho.com.ua/
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Атака WiFi Sidejacking Elvis000 Беспроводные технологии/WPAN/WLAN 6 05.01.2008 18:10
Проникновение в беспроводную сеть WiFi ak[id] Беспроводные технологии/WPAN/WLAN 0 16.12.2007 11:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ