HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3241  
Старый 07.05.2017, 12:43
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от binarymaster  

Он всегда был бомбой, просто на этот раз заметно нарастил вес в тротиловом эквиваленте.
извиняюсь за напоминание-по поводу d-link dir-320, можно будет подправить?
 
Ответить с цитированием

  #3242  
Старый 07.05.2017, 12:50
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от conar  

Интересная инфа про эти порты. Оказывается ломаются и еще как...

https://xakep.ru/2017/04/13/wordpress-under-routers-attack/

так взломанные роутеры используются не только для взломов вордпресс. третья часть ( если не больше) сайтов взламываются на базе роутеров. сниф трафика и пароль твой. заходи и делай что хочешь. вот даже недавно интернет магазин вскрыли. тоже через роутер. сайт находился на сервере фирмы реализовывавшей товар. не на хосте. вот их и ковырнули причем подозреваю, что с помощью нашего любимого роутерскана.не раз сам находил множество нет магазинов и сайтов с дырявыми роутерами. да даже и если на хвосте. контент зачастую набивает секретарша или сисадмин - родственник директора, которому на день рожденья подарили диплом.
 
Ответить с цитированием

  #3243  
Старый 07.05.2017, 12:57
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от conar  

Эксплоиты https://www.rapid7.com/db/modules/auxiliary/scanner/http/allegro_rompager_misfortune_cookie

Эх научиться бы еще этим пользоваться....

Установите себе msf и попробуйте просканировать этим модулем TR-069 порты. Не думаю, что это что-то даст, выше уже обсуждалось: даже зная правильный пароль, управлять роутером не удастся.
 
Ответить с цитированием

  #3244  
Старый 07.05.2017, 13:15
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от binarymaster  

Не думаю, что это что-то даст, даже зная правильный пароль, управлять роутером не удастся.

согласен. пробовал. и это уже обсуждалось здесь.
 
Ответить с цитированием

  #3245  
Старый 07.05.2017, 14:15
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

А вы хотябы читали статью? Там именно с помощью этой уязвимости вломаны и использовались, то есть как-то УПРАВЛЯЛИСЬ, почти милионы роутеров. Согласен что в пределах наших знаний пока не получается это использовать. Например на нетгирах EVG1500 эта дыра есть 99%. Официальной прошивки для них нет. Только исходники для провайдера выпущенные в конце 2014. И больше обновлений не было. Тоесть уязвимость никто не закрывал.

Единственное что в том диапазоне который выложили dom.ru похоже стал использовать железные файрволы... (дожили)
 
Ответить с цитированием

  #3246  
Старый 07.05.2017, 15:52
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от conar  

А вы хотябы читали статью?

статью читал.и не раз.и даже не сейчас,а раньше. и экспериментировал с этим, и голову форумчанам морочил...правда с хувеями. но по совету знающих на много больше меня членов форума, я ознакомился со спецификацией протокола TR-069. вопрос в том, что зная пароль ( а у тестируемых хувеев пароль был стандартный t:a) управлять роутером не получилось. да и у тех, в статье по-видимому тоже. получилось только отснифать траф и перехватить пароли сайта. управление роутерами происходит централизовано. через провайдера. чтобы управлять настройками роутера нужно, как минимум вскрыть шкаф или сервер.
 
Ответить с цитированием

  #3247  
Старый 07.05.2017, 15:55
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Ну а как-же тогда использовались те роутеря для взломов wordpress? Ими же как-то управляли....

Цитаты из статьи ... Уязвимые роутеры массово используются... и В итоге уязвимые роутеры превращаются в мощный инструмент на службе злоумышленников... Значит это возможно...
 
Ответить с цитированием

  #3248  
Старый 07.05.2017, 16:04
tp-link
Member
Регистрация: 17.12.2015
Сообщений: 160
Провел на форуме:
59900

Репутация: 0
По умолчанию

Цитата:
Сообщение от conar  

А что за ТТК? провайдер?

Да,провайдер
 
Ответить с цитированием

  #3249  
Старый 07.05.2017, 16:32
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от conar  

Ну а как-же тогда использовались те роутеря для взломов wordpress? Ими же как-то управляли....

Заканчивайте эту демагогию. Если вам это интересно, берёте в руки инструмент и исследуете устройства. Об успехах исследования докладываете в теме.
 
Ответить с цитированием

  #3250  
Старый 07.05.2017, 16:54
conar
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме:
60154

Репутация: 0
По умолчанию

Ок босс.

ТТК это провайдер созданный РЖД. По крайней мере у нас в городе он по чуть-чуть только в двух ближайшик к железке райнонах. Свои у них диапазоны или чьито используют науке не известно...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.