ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

как попасть в сеть за натом
  #1  
Старый 10.11.2008, 14:46
Аватар для diakon2
diakon2
Познающий
Регистрация: 05.07.2008
Сообщений: 59
Провел на форуме:
145373

Репутация: 5
По умолчанию как попасть в сеть за натом

собственно сабж
имеется роутер netgear WGR614v9 висящий на статическом внешнем ипе
к роутеру физически доступ получить не могу
к роутеру имею доступ на веб интерфейс
телнет можно активировать(я как понял через чтото типа сплойта) подключившись в один из лан портов.
прошивка на роутере крайне урезаная и может он не много, а именно
отображать ип---нетбиос имя---мак в красивой табличке
порт форвардинг
некий dmz, если можно то в 2х словах что это
служба DynDNS
статическая маршрутизация
upnp
ну собственно и все...

вот мне интересно как лучше достучаться до компьютеров находящихся внутри сети и имеющих адрес 192.168.1.х

первое что пришло в голову впн, но ни сервера ни клиента я на этом роутере не нашол, апнуть прошивку до более новой, которая вроде держит туннели опять же не совсем могу, придется ввоодить ип маску шлюз, хотя можно попросить это сделать клиента чей роутер, но это палево, да еще и тупо уж больно. просачиваться на территорию обьекта и самому по вай фаю настраивать то же не охота, по этому либо заливать прошивку с уже вбитыми в нее ипами или отложить пока что этот вариант

после долгих размышлений вспомнил про днс, я думаю это самый прикольный вариант)) думаю сделать свой комп с внешним статич ипом днской и чтобы он ВСЕ днс имена резолвил на мой ип, на котором естественно будет висеть наверно апач и впаривать троев\логеров\etc с красивой надписью 'Вам это нужно для защищенной работы интернета' на фоне скажем yandex.ru или чего нибуть аналогичного))
вариант в целом не плохой и думаю наверно лучший но на линь(ubuntu UE 1.8) я перешол недавно и этот вариант займет много времени и сил, хотя ядумаю остановиться на нем.

в внутренней сети используются в основном ХР и одна тачка под 2000, админа нет, окошки жутко тормазят на всех компах, рабочий стол сильно загажен, визуальных оформлений никаких нет, и исходя из этого надеюсь что часть из них окажется без заплаток, ну я в этом больше чем уверен. точную версию окошек и остальное не смотрел, думал не понадобится... наивный


в общем слушаю ваши идеи по сему вопросу, буду рад любой помощи.
в гугл не отправлять, нахажусь именно там и ищу инфу по данному вопросу
тема про то как Лучше и Прощще получить доступ к внутренней офисной сети а не как получить админку на каждом из компов
если создал тему не там где надо, звиняйте
за орфографию и опечатки опятьже извиняюсь заранее


ах да, забыл упомянуть две вещи
я 2 часа бился с красивой разводкой кабелей по офису, засрал свою любимую футболку, и в благодврность получил только 'Вы наш интернет провайдер и должны все это сделать бесплатно' мне стало это крафне неприятно, в большей части потому что данные работы никак не входят в мои обязаности и еще то что клиент сказал что оплатит работу мастера на месте, как выбить с них деньги я уже придумал а заодно и получить на халяву новенький роутер)) но трафик у нас не дешовый и перегнать через них 20-30 гигов думаю будет нормальной платой за жадность и наглость людей

Последний раз редактировалось diakon2; 10.11.2008 в 15:07..
 
Ответить с цитированием

  #2  
Старый 10.11.2008, 16:50
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

ну по настройке железки хз ибо сам не видел что там внутри НО если доступна настройка DNS или статической маршрутизации то ты можешь завернуть весь трафф через свой сервак осуществив тем самым атаку man-in-the-middle со всеми вытекающими.
 
Ответить с цитированием

  #3  
Старый 10.11.2008, 17:58
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Цитата:
некий dmz, если можно то в 2х словах что это
Демилитаризованая зона - зона вне правил твоего основного конфига. Настраивается на определенный порт свича например и нанем вешается ВебСайт Файлообменник или что то еще. Тоесть Служит зона с ограниченной безопасностью.
(http://ru.wikipedia.org/wiki/DMZ)

по поводу остального не осилил - но если это все что ты можешь паравить в свиче - то другого варианта нет - только подмена днс или маршрутов.

Ты подключен к этому маршрутеру физически или нет?!

Последний раз редактировалось spider-intruder; 10.11.2008 в 18:02..
 
Ответить с цитированием

  #4  
Старый 10.11.2008, 18:03
Аватар для Deem3n®
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

1) Делаешь порт форвардинг на один из внутренних компов и ломаешь ч/з какой-нибудь бажный сервис
2) Устанавливаешь на ломанную тачку впн клиент который коннектится на твой впн сервер

Последний раз редактировалось Deem3n®; 10.11.2008 в 18:05..
 
Ответить с цитированием

  #5  
Старый 10.11.2008, 18:05
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

Цитата:
Сообщение от Deem3n®  
1) Делаешь порт форвардинг на один из внутренних компов и ломаешь ч/з какой-нибудь бажный сервис
2) Устанавливаешь на ломанную тачку впн клиент который коннектится на твой впн сервер
проще тогда уж через редирект траффа протроянить и сделать бекконект
 
Ответить с цитированием

  #6  
Старый 10.11.2008, 18:09
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

1) Делаешь порт форвардинг на один из внутренних компов и ломаешь ч/з какой-нибудь бажный сервис

НЕ ОСИЛИЛ - порты то он не физические пробрасывает а порты логические - че ему даст проброс порта. а ну ка подробнее - чет я туплю может?
 
Ответить с цитированием

  #7  
Старый 10.11.2008, 18:14
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

Цитата:
Сообщение от spider-intruder  
1) Делаешь порт форвардинг на один из внутренних компов и ломаешь ч/з какой-нибудь бажный сервис

НЕ ОСИЛИЛ - порты то он не физические пробрасывает а порты логические - че ему даст проброс порта. а ну ка подробнее - чет я туплю может?
даст доступ к определенному сервису на конечной тачке. например порт 1500 белого ип привязать к 21 порту локальной машины
 
Ответить с цитированием

  #8  
Старый 11.11.2008, 12:59
Аватар для diakon2
diakon2
Познающий
Регистрация: 05.07.2008
Сообщений: 59
Провел на форуме:
145373

Репутация: 5
По умолчанию

спасибо товарищи, пробросить порты я попробовал но чот ничо путного не вышло((( что я делал
1 посмотрел на роутере активных пользователей, ну кто подключен к нету через роутер, там в табличке ип---нетбиос имя----мак
2 пробросил диапазон портов 1-1000 на один из компов с вин ХР
3 просканил nmap'ом и он мне только показал один открытый 1080 порт, на который я настроил управление через веб интерфейс (((

пров блочит 135 137 139 и 445 вроде и все, фаера вроде на компах не было когда я сетку настраивал.
вроде на этом роутере порты можно пробрасывать только так
внешний_ип:21----внутренний_ип:21 посему эти порты как я понял для меня теперь недоступны из вне

подключаюсь к роутеру через инет
мож я nmap'ом неправильно пользуюсь, но мой шлюз и другие компы сканились просто отлично, роутер тоже просканился чотко
 
Ответить с цитированием

  #9  
Старый 11.11.2008, 13:35
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

просто заверни трафф и протроянь - имхо это самый простой способ. даже на паблик софте получиться должно
 
Ответить с цитированием

  #10  
Старый 11.11.2008, 14:03
Аватар для diakon2
diakon2
Познающий
Регистрация: 05.07.2008
Сообщений: 59
Провел на форуме:
145373

Репутация: 5
По умолчанию

в смысле заверни??? сделать свой комп шлюзом и в статических маршрутах пропистаь путь до шлюза, если да то как лучше это сделать, или скажите что в гугле поискать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Человек в сетях - социальных AlexV Статьи 12 11.11.2008 01:20
Как yмpy - похоpоните...... KaZ@NoVa Болталка 15 05.08.2008 00:38
как взломать домофон ReZiDeNT Аппаратное обеспечение 5 11.01.2008 17:03
Как защитить локальную сеть? PEPSICOLA Болталка 7 20.11.2005 13:53
Тело как локальная сеть.. silveran Новости мира "железа" 1 10.06.2005 01:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ