HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 08.04.2009, 11:41
gri.n
Участник форума
Регистрация: 12.11.2008
Сообщений: 103
Провел на форуме:
201477

Репутация: 9
Отправить сообщение для gri.n с помощью ICQ
По умолчанию

В принципе да ! попробуй зайти на веб морду роутера и узнать пароль админа ... брутом скажем ... далее незаметно открывешь портики на заведомо знающие уязвимости ... желательно последние Метасплоит 3.2 и всё далее дело фантазии !

З.Ы. Что то мне кажется там апаратный фаервол стоит типа d-link DFL-800 уж очень похож по твоим рассказам ....
 

  #22  
Старый 13.04.2009, 00:05
enures
Новичок
Регистрация: 11.04.2009
Сообщений: 2
Провел на форуме:
4322

Репутация: 0
По умолчанию

[QUOTE=gri.n] и узнать пароль админа ... брутом скажем ...
схожая у меня задачы:
Подскажите, брутер для простых роутеров(Dlink)
IP - известен
Login - известен (стандартный для Dlink - admin)
Password - известно кол-во символов
Сложность пароля - известно (3 буквы и 3 цифры без спец. символов)

осталось только программу найти для брута.

P.S. хеш можно backup вытащить, кто знает, подсажите.
Спасибо
 

  #23  
Старый 13.04.2009, 12:57
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

[QUOTE=enures]
Цитата:
Сообщение от gri.n  
осталось только программу найти для брута.
Спасибо
http://www.securitylab.ru/software/234197.php
 

  #24  
Старый 22.04.2009, 11:17
043nKRuT0y
Участник форума
Регистрация: 31.10.2007
Сообщений: 213
Провел на форуме:
394522

Репутация: 14
По умолчанию

еще такой вопрос - как можно узнать на каком адресе висит интерфейс роутера ??? Походу адресок можно поменять со стандартного на любой другой .....
 

  #25  
Старый 22.04.2009, 13:43
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

эм немного непонятен вопрос )))))) может переформулируеш?
 

  #26  
Старый 22.04.2009, 15:00
043nKRuT0y
Участник форума
Регистрация: 31.10.2007
Сообщений: 213
Провел на форуме:
394522

Репутация: 14
По умолчанию

ну вот роутер управляется с веб интерфейса ..... роутер имеет свой айпи , етот айпи и надо узнать , у меня имеется только МАС - роутера , хотелось бы узнать как узнать айпи роутера чтобы попробовать сбрутить доступ на железяку !
 

  #27  
Старый 22.04.2009, 15:31
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

итак
1. Если открыт 3389 порт (рдп) надо брутить его.
2. Открыт 80 порт (http) надо пробывать попасть на веб морду
3. Телнет и ssh можно побрутить гидрой
4. Если есть мак комутера, то посмотреть его ип мона заюзав rarp.
5. Никакого удаленного управления реестром как и самого реестра на unix машинах нету.
6. Открывать порты для уязвимостей из метасплоита - ололо акститесь
7. Не забываем про такой великолепный протокол как snmp и стандартные комьюнити
 

  #28  
Старый 22.04.2009, 17:54
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

хотелось бы тогда знать откуда ты взял мак роутера?
 

  #29  
Старый 06.05.2009, 14:42
enures
Новичок
Регистрация: 11.04.2009
Сообщений: 2
Провел на форуме:
4322

Репутация: 0
По умолчанию

[QUOTE=echobyte]
Цитата:
Сообщение от enures  

http://www.securitylab.ru/software/234197.php
Спасибо, с программой Access Diver ознакомился. В ней нет атаки по маске, буду искать такие проги. Может у кого есть такие, подскажите?
 

  #30  
Старый 09.05.2009, 13:30
DaemoniZ
Познающий
Регистрация: 09.01.2006
Сообщений: 53
Провел на форуме:
285050

Репутация: 16
По умолчанию

Висит телнет и ссш - нах? Все просто, телнет забыл отключить.
filtered, я так понимаю, значит то что по этим портам могут постучаться машинки только с определенных ip(MAC, как вариант). Можешь попробовать натравить Cain на его ip и ждать, авось чего и словишь. Если вдруг к нему кто-нибудь постучится, можешь попробовать подменить свой идентификатор и повторить его действия, хотя я оч. сомневаюсь.

Если вдруг получишь доступ к роутеру, то дальше уже можно пофантизировать на тему.

Сканировать его машинку - практически бесполезно, сейчас не 2k3 год.

Как узнать если морда перевешена на др. порт? просканировать все порты и заглянуть везде, где светится http сервер.

Последний раз редактировалось DaemoniZ; 09.05.2009 в 14:32..
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как определить, что Ваш ребенок растет хакером? PHOEN_i_X Болталка 148 13.06.2010 18:02
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ