HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.02.2021, 18:55
ShadowSeeker
Guest
Сообщений: n/a
Провел на форуме:
6147

Репутация: 0
По умолчанию

Попался ко мне в руки D-Link DES-3200-28 в ревизии C1. Управляемый, L2.

Брался на барахолке по смешной цене. Без инфы по админским аккаунтам. Поскольку чужие конфиги мне нафиг не нужны, не горевал об отсутствии паролей. Думал - резетну, да и настрою под себя...

Авотфиг! Как оказалось, в настройках стоял запрет на сброс пароля/конфигурации - и волшебная комбинация [Shift][6], aka "^" не пашет.

Попытки затирать/менять текущую прошивку через [Shift][3] - "#" ни к чему не привели.

Есть вариант попытаться слить конфиг через SNMP или попробовать заслать свой. Но для этого нужно знать управляющий IP свитча. Дефолтный 10.90.90.90 не подходит.

Как его узнать? Брать диапазоны частных IP-адресов и тупо сканить, или есть способы продвинутее?

А то долбиться по
  • 10.0.0.0 — 10.255.255.255
  • 100.64.0.0 — 100.127.255.255
  • 172.16.0.0 — 172.31.255.255
  • 192.168.0.0 — 192.168.255.255
я буду долго и печально.

Читал, что вроде как есть возможность узнать про соседние сетевые устройства через LLDP, но тут уже моих скиллов не хватает.

Есть тут сетевые гуру, которые помогут хорошим советом в данной ситуации? Выкинуть железяку - не предлагать

P.S. Даже циска даёт возможность сбросить пароль при доступе к консоли. D-Link с такими запретами сильно так очешуел, кмк. И за сброс пароля в сервисе рубят $50, при наличии оправдательных документов. Сдаётся мне, что товарник из ломбарда - на таковой у них не потянет. Да и если заплатить им три цены покупки, теряется весь экономический смысл приобретения свитча...

------------------- Update -------------------

Мне тут в голову пришла интересная мысля - а если я DHCP-сервером выдам ему адрес в своей сети, не решит ли это проблему? Но для этого свитч должен хотеть получить адрес из пула, а это маловероятно. Нет, походу не прокатит.
 
Ответить с цитированием

  #2  
Старый 09.02.2021, 03:06
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Воткните (с)витую пару от своего компа в один из портов, запустите у себя Wireshark. Там уже увидите, идут ли от свитча какие-либо пакеты (DHCP, LLDP, ARP может ещё что... Если будет LLDP, то у него есть такие данные как Management Address/, который вам и нужен. Если увидите запросы DHCP, то конечно можете запустить свой DHCP.
 
Ответить с цитированием

  #3  
Старый 09.02.2021, 08:15
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

Можно попробовать слить дамп с незапароленного девайса и залить в запароленный. В сети должны быть эти дампы если поискать.

Или попросить где-то на железном форуме. Более-менее стандартная проблема.

UPD: точно трабла не в подключении к нему ? Может кабель или скорость ему не нравятся просто ?

Где-то здесь есть дампы и заодно пояснения мудрых как купить и юзать программатор. Он один хрен недорогой, в хозяйстве пригодится
 
Ответить с цитированием

  #4  
Старый 09.02.2021, 13:10
ShadowSeeker
Guest
Сообщений: n/a
Провел на форуме:
6147

Репутация: 0
По умолчанию

Цитата:
Сообщение от DartPhoenix  
DartPhoenix said:

точно трабла не в подключении к нему ? Может кабель или скорость ему не нравятся просто ?
И это было. Есть два адаптера USBtoCOM - один на пролифике, второй даже не знаю на чём. Первый имеет TxD, RxD, Gnd и 3,3v да 5v на пинах. Второй - переключатель 3,3/5v на плате, плюс ещё три канала: DTR/CTS/VC(?c). Как я с ними не бился, максимум - консольный вывод со свитча увидел. А вот когда откопал древний ноут с ком-портом, смог и команды передавать. Но особой пользы это не принесло, по изложенным в начале темы причинам. Параметры порта: 115200/8/N/1. Управление потоком перепробовал всё: None, XON/XOFF, RTS/CTS, DSR/DTR.

None и XON/XOFF через PuTTY или гипертерминал работают нормально. Я заходил в меню управления прошивками, удалял/менял их и заливал через ZModem. На кабель и параметры порта грешить нельзя.

------------------- Update -------------------

JTAG 9 версии заказал на Али, пусть будет. Хотя мне не поможет, ревизия C1 на броадкоме по-моему.

------------------- Update -------------------

За наводку на форум гран мерсибо! Нужную прошивку нашёл, теперь ещё надо узнать - чем шьётся MXIC MX29GL256FLT2I-90Q (U13), и не будет ли стоить этот программатор штукарь баксов...
 
Ответить с цитированием

  #5  
Старый 09.02.2021, 19:01
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

Цитата:
Сообщение от ShadowSeeker  
ShadowSeeker said:

За наводку на форум гран мерсибо! Нужную прошивку нашёл, теперь ещё надо узнать - чем шьётся
MXIC MX29GL256FLT2I-90Q (U13)
, и не будет ли ст
о
ить этот программатор штукарь баксов...
Баксов 50 наверное стоить будет... но одно дело за ремонт столько отдать - другое игрушку домой притащить и в каждой непонятной ситуации лечить всякое барахло.

Погугли что-то типа TL866a. Он должен такое хавать.

UPD: хотя на ебее вообще вроде-как за 10 - но то на ебее...

https://www.ebay.com/c/1972051063
 
Ответить с цитированием

  #6  
Старый 09.02.2021, 19:37
TOX1C
Guest
Сообщений: n/a
Провел на форуме:
418750

Репутация: 24
По умолчанию

Цитата:
Сообщение от ShadowSeeker  
ShadowSeeker said:

чем шьётся
MXIC MX29
Это обыкновенная NOR FLASH, шьется ардуинкой за пару баксов, код прошивальщика валяется в сети по первой же ссылке в гугле.

Если есть возможность выпаять схему, можно в сервис притащить только ее, и попросить прошить дампом. В любом ремонте телевизоров с этим справятся, и мозг трахать не будут.
 
Ответить с цитированием

  #7  
Старый 10.02.2021, 13:03
ShadowSeeker
Guest
Сообщений: n/a
Провел на форуме:
6147

Репутация: 0
По умолчанию

Цитата:
Сообщение от TOX1C  
TOX1C said:

Это обыкновенная NOR FLASH, шьется ардуинкой за пару баксов
А можно подробнее расписать для тех, кто не совсем в теме? Есть у меня плата BTE13-101 Pro Mini(с непонятным нечитаемым визуально чипом) взятая для опытов, до которой руки не дошли. Хватит её для прошивки, с учётом того - что я с ней ничего не делал, и лежит она пустая после покупки?
 
Ответить с цитированием

  #8  
Старый 10.02.2021, 13:16
ShadowSeeker
Guest
Сообщений: n/a
Провел на форуме:
6147

Репутация: 0
По умолчанию

Цитата:
Сообщение от DartPhoenix  
DartPhoenix said:

UPD: хотя на ебее вообще вроде-как за 10 - но то на ебее...
https://www.ebay.com/c/1972051063
НаЁбее(ц) 750,58RUB + 178,47RUB(доставка) будет стоить комплект из 8 кроваток. А сам программатор выйдет в 3.873,24 RUB + доставка. Ну или комплектом выйдет дешевле защщёт той же самой доставки.
 
Ответить с цитированием

  #9  
Старый 10.02.2021, 16:51
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

Цитата:
Сообщение от ShadowSeeker  
ShadowSeeker said:

НаЁб
ее(ц)
750,58RUB + 178,47RUB(доставка)
будет стоить комплект из 8 кроваток. А сам программатор выйдет в 3.873,24 RUB + доставка. Ну или комплектом выйдет дешевле защщёт той же самой доставки.
О_о. Они там нанюхались чтоле... Как за новый хотят.
 
Ответить с цитированием

  #10  
Старый 15.02.2021, 21:52
ShadowSeeker
Guest
Сообщений: n/a
Провел на форуме:
6147

Репутация: 0
По умолчанию

Цитата:
Сообщение от DartPhoenix  
DartPhoenix said:

Баксов 50 наверное стоить будет...
Нифига. TSOP56 может только XGecu t56. Из Китая с адаптерами его продают за 13.826,32 руб.

МиниПрошка2+(которая круче TL866a) не могёт, RT809h - тоже.

-------------

Вру, нашёл RT809h в продаже с TSOP56 адаптером на Али.

-------------

Или надо смотреть в сторону ufpi или entt. С конской ценой и заморочками лицензирования шо на одном, шо на другом. А уж форум поддержки entt - где нельзя ПРОЧИТАТЬ информацию, пока не зарегаешься и заполнишь профиль - это ваще амбец! И цены хрен узнаешь, потому что продают его тоже через форум. Люди считали - под 20-ку выходит в минимально пристойной/пригодной для работы конфигурации.

В общем, или идти на поклон к сервисникам для прошивки дампа за денежку малую, или просить Токсика ткнуть меня носом в правильную выдачу поиска. Поскольку для ардуины

Цитата:
Сообщение от TOX1C  
TOX1C said:

код прошивальщика валяется в сети по первой же ссылке в гугле.
я нашёл только коды программирования 8-ногих флешек, и нифига не nor.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ