HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3611  
Старый 04.07.2017, 23:12
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от sha9  

наш провайдер практикует такое дело - в случае неполадки с интернетом удаленно лезет в настройки. по своим паролям. вполне возможно, что данный пароль используется еще где-то акромя прошивок.

Думаю, не составит труда поставить перехватывающий свитч между сетью провайдера и роутером.

Устройте атаку MITM, сымитируйте проблему с инетом, и перехватите пароль.
 
Ответить с цитированием

  #3612  
Старый 04.07.2017, 23:14
Oleg1772
New Member
Регистрация: 21.12.2015
Сообщений: 23
Провел на форуме:
6144

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Достаточно скачать стоковую прошивку, и начать изучение. Покупать железку для этого не обязательно.

Что содержит в себе железка без прошивки? Можно ли вытащить что либо оттуда?
 
Ответить с цитированием

  #3613  
Старый 04.07.2017, 23:14
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от binarymaster  

Думаю, не составит труда поставить перехватывающий свитч между сетью провайдера и роутером.

Устройте атаку MITM, сымитируйте проблему с инетом, и перехватите пароль.
думал над этим.но хотелось-бы попроще.не привлекая внимание провайдера
 
Ответить с цитированием

  #3614  
Старый 04.07.2017, 23:20
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Oleg1772  

Что содержит в себе железка без прошивки?

Процессор (чаще MIPS, реже ARM) + оперативка + постоянная память (разделена на части: загрузчик/прошивка/конфиг) + WLAN чип (иногда интегрирован в процессор) + аппаратный коммутатор + другие опциональные интерфейсы, например USB. И всё это распаяно на материнке, у которой бывает консольный отладочный порт и/или JTAG.
 
Ответить с цитированием

  #3615  
Старый 04.07.2017, 23:24
Oleg1772
New Member
Регистрация: 21.12.2015
Сообщений: 23
Провел на форуме:
6144

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  

Процессор (чаще MIPS, реже ARM) + оперативка + постоянная память (разделена на части: загрузчик/прошивка/конфиг)

А может производитель оставить бэкдор там?
 
Ответить с цитированием

  #3616  
Старый 04.07.2017, 23:27
V777
Познавший АНТИЧАТ
Регистрация: 12.05.2015
Сообщений: 1,143
Провел на форуме:
317474

Репутация: 24


По умолчанию

RouterOS v6.33.2 к ним есть какие єксплоиты ?
 
Ответить с цитированием

  #3617  
Старый 04.07.2017, 23:28
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от Oleg1772  

это то понятно, только наверняка все производители оставляют лазейку для спецслужб, какой то исполняемый код должен быть.

не все. иначе-бы АНБ не разрабатывало инструмент взлома роутеров о котором говорилось несколькими постами выше, и который выложила в паблик шадоу брокер. и китайцы точно уж не переводили-бы роутерскан на китайский язык, а тем более не использовали его для демонстрации уязвимостей на своих конференциях по безопасности.
 
Ответить с цитированием

  #3618  
Старый 04.07.2017, 23:31
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Oleg1772  

А может производитель оставить бэкдор там?

Чисто технологически, в подобном железе трудно оставить бекдоры. Роутерные процессоры в разы слабее компьютерных, и заточены под RISC архитектуры, описанные выше.

Цитата:
Сообщение от V777  

RouterOS v6.33.2 к ним есть какие єксплоиты ?

Удваиваю вопрос.
 
Ответить с цитированием

  #3619  
Старый 04.07.2017, 23:31
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

Цитата:
Сообщение от V777  

RouterOS v6.33.2 к ним есть какие єксплоиты ?

это микротик? в паблике только два (или три) и все связаны только с дос
 
Ответить с цитированием

  #3620  
Старый 04.07.2017, 23:33
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Цитата:
Сообщение от binarymaster  

Но пока не придумал, как получить оттуда BSSID точки доступа. Если кто-то найдёт способ, оповестите.

(возлагаю надежды на @Felis-Sapiens )

Нашёл только USB MAC'и:

http://IP/cgi-bin/sysconf.cgi?page=mfg&action=28 - "lanaddr"

http://IP/cgi-bin/sysconf.cgi?page=mfg&action=29 - "hostaddr"
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.