как Обойти Роутер ?

Discussion in 'Безопасность и Анонимность' started by 043nKRuT0y, 2 Mar 2009.

  1. gri.n

    gri.n New Member

    Joined:
    12 Nov 2008
    Messages:
    124
    Likes Received:
    4
    Reputations:
    0
    В принципе да ! попробуй зайти на веб морду роутера и узнать пароль админа ... брутом скажем ... далее незаметно открывешь портики на заведомо знающие уязвимости ... желательно последние Метасплоит 3.2 и всё далее дело фантазии !

    З.Ы. Что то мне кажется там апаратный фаервол стоит типа d-link DFL-800 уж очень похож по твоим рассказам ....
     
    1 person likes this.
  2. enures

    enures New Member

    Joined:
    11 Apr 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
     
  3. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
     
    1 person likes this.
  4. 043nKRuT0y

    043nKRuT0y Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    226
    Likes Received:
    8
    Reputations:
    0
    еще такой вопрос - как можно узнать на каком адресе висит интерфейс роутера ??? Походу адресок можно поменять со стандартного на любой другой .....
     
  5. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    825
    Likes Received:
    287
    Reputations:
    359
    эм немного непонятен вопрос )))))) может переформулируеш?
     
    _________________________
  6. 043nKRuT0y

    043nKRuT0y Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    226
    Likes Received:
    8
    Reputations:
    0
    ну вот роутер управляется с веб интерфейса ..... роутер имеет свой айпи , етот айпи и надо узнать , у меня имеется только МАС - роутера , хотелось бы узнать как узнать айпи роутера чтобы попробовать сбрутить доступ на железяку !
     
  7. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    итак
    1. Если открыт 3389 порт (рдп) надо брутить его.
    2. Открыт 80 порт (http) надо пробывать попасть на веб морду
    3. Телнет и ssh можно побрутить гидрой
    4. Если есть мак комутера, то посмотреть его ип мона заюзав rarp.
    5. Никакого удаленного управления реестром как и самого реестра на unix машинах нету.
    6. Открывать порты для уязвимостей из метасплоита - ололо акститесь
    7. Не забываем про такой великолепный протокол как snmp и стандартные комьюнити
     
  8. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    825
    Likes Received:
    287
    Reputations:
    359
    хотелось бы тогда знать откуда ты взял мак роутера?
     
    _________________________
  9. enures

    enures New Member

    Joined:
    11 Apr 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
     
  10. DaemoniZ

    DaemoniZ Member

    Joined:
    8 Jan 2006
    Messages:
    45
    Likes Received:
    9
    Reputations:
    6
    Висит телнет и ссш - нах? Все просто, телнет забыл отключить.
    filtered, я так понимаю, значит то что по этим портам могут постучаться машинки только с определенных ip(MAC, как вариант). Можешь попробовать натравить Cain на его ip и ждать, авось чего и словишь. Если вдруг к нему кто-нибудь постучится, можешь попробовать подменить свой идентификатор и повторить его действия, хотя я оч. сомневаюсь.

    Если вдруг получишь доступ к роутеру, то дальше уже можно пофантизировать на тему.

    Сканировать его машинку - практически бесполезно, сейчас не 2k3 год.

    Как узнать если морда перевешена на др. порт? просканировать все порты и заглянуть везде, где светится http сервер.
     
    #30 DaemoniZ, 9 May 2009
    Last edited: 9 May 2009
  11. gri.n

    gri.n New Member

    Joined:
    12 Nov 2008
    Messages:
    124
    Likes Received:
    4
    Reputations:
    0


    попробуй проскань на открытые порты .. может что нить нароешь ...