 |
|

07.05.2017, 12:43
|
|
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме: 168564
Репутация:
2
|
|
Сообщение от binarymaster
Он всегда был бомбой, просто на этот раз заметно нарастил вес в тротиловом эквиваленте.
извиняюсь за напоминание-по поводу d-link dir-320, можно будет подправить?
|
|
|

07.05.2017, 12:50
|
|
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме: 168564
Репутация:
2
|
|
Сообщение от conar
Интересная инфа про эти порты. Оказывается ломаются и еще как...
https://xakep.ru/2017/04/13/wordpress-under-routers-attack/
так взломанные роутеры используются не только для взломов вордпресс. третья часть ( если не больше) сайтов взламываются на базе роутеров. сниф трафика и пароль твой. заходи и делай что хочешь. вот даже недавно интернет магазин вскрыли. тоже через роутер. сайт находился на сервере фирмы реализовывавшей товар. не на хосте. вот их и ковырнули причем подозреваю, что с помощью нашего любимого роутерскана.не раз сам находил множество нет магазинов и сайтов с дырявыми роутерами. да даже и если на хвосте. контент зачастую набивает секретарша или сисадмин - родственник директора, которому на день рожденья подарили диплом.
|
|
|

07.05.2017, 12:57
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от conar
Эксплоиты https://www.rapid7.com/db/modules/auxiliary/scanner/http/allegro_rompager_misfortune_cookie
Эх научиться бы еще этим пользоваться....
Установите себе msf и попробуйте просканировать этим модулем TR-069 порты. Не думаю, что это что-то даст, выше уже обсуждалось: даже зная правильный пароль, управлять роутером не удастся.
|
|
|

07.05.2017, 13:15
|
|
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме: 168564
Репутация:
2
|
|
Сообщение от binarymaster
Не думаю, что это что-то даст, даже зная правильный пароль, управлять роутером не удастся.
согласен. пробовал. и это уже обсуждалось здесь.
|
|
|

07.05.2017, 14:15
|
|
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме: 60154
Репутация:
0
|
|
А вы хотябы читали статью? Там именно с помощью этой уязвимости вломаны и использовались, то есть как-то УПРАВЛЯЛИСЬ, почти милионы роутеров. Согласен что в пределах наших знаний пока не получается это использовать. Например на нетгирах EVG1500 эта дыра есть 99%. Официальной прошивки для них нет. Только исходники для провайдера выпущенные в конце 2014. И больше обновлений не было. Тоесть уязвимость никто не закрывал.
Единственное что в том диапазоне который выложили dom.ru похоже стал использовать железные файрволы... (дожили)
|
|
|

07.05.2017, 15:52
|
|
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме: 168564
Репутация:
2
|
|
Сообщение от conar
А вы хотябы читали статью?
статью читал.и не раз.и даже не сейчас,а раньше. и экспериментировал с этим, и голову форумчанам морочил...правда с хувеями. но по совету знающих на много больше меня членов форума, я ознакомился со спецификацией протокола TR-069. вопрос в том, что зная пароль ( а у тестируемых хувеев пароль был стандартный t:a) управлять роутером не получилось. да и у тех, в статье по-видимому тоже. получилось только отснифать траф и перехватить пароли сайта. управление роутерами происходит централизовано. через провайдера. чтобы управлять настройками роутера нужно, как минимум вскрыть шкаф или сервер.
|
|
|

07.05.2017, 15:55
|
|
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме: 60154
Репутация:
0
|
|
Ну а как-же тогда использовались те роутеря для взломов wordpress? Ими же как-то управляли....
Цитаты из статьи ... Уязвимые роутеры массово используются... и В итоге уязвимые роутеры превращаются в мощный инструмент на службе злоумышленников... Значит это возможно...
|
|
|

07.05.2017, 16:04
|
|
Member
Регистрация: 17.12.2015
Сообщений: 160
Провел на форуме: 59900
Репутация:
0
|
|
Сообщение от conar
А что за ТТК? провайдер?
Да,провайдер
|
|
|

07.05.2017, 16:32
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от conar
Ну а как-же тогда использовались те роутеря для взломов wordpress? Ими же как-то управляли....
Заканчивайте эту демагогию. Если вам это интересно, берёте в руки инструмент и исследуете устройства. Об успехах исследования докладываете в теме.
|
|
|

07.05.2017, 16:54
|
|
Active Member
Регистрация: 23.04.2017
Сообщений: 156
Провел на форуме: 60154
Репутация:
0
|
|
Ок босс.
ТТК это провайдер созданный РЖД. По крайней мере у нас в городе он по чуть-чуть только в двух ближайшик к железке райнонах. Свои у них диапазоны или чьито используют науке не известно...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|