1. sedrickxx27.09.2024 в 05:44от
Загрузка...

Роутеры

Тема в разделе "Статьи и обсуждения", создана пользователем HumanAtAll, 24.02.2017.

  1. HumanAtAll

    HumanAtAll

    Статус:
    Оффлайн
    Регистрация:
    20.02.17
    Сообщения:
    100
    Репутация:
    33 +/-
    Взломал 100+ роутеров в своем городе, что можно сделать?
    Кроме подмены ДНС.
    Я про порофлить, ничего серьезного не имею ввиду.
    Есть десяток микротиков, это походу офисы или что-то вроде того.

    Address: http://178.136.128.9/
    Time: 47 ms
    Authorization: admin:1234
    Device: MikroTik RouterOS v6.35.4
    LAN IP: 0.0.0.0
    LAN Subnet Mask: 0.0.0.0
    WAN IP: 0.0.0.0
    WAN Gateway: 0.0.0.0

    Только не меняйте пасс, гляньте, может что можно сделать с такими.
     
    Последнее редактирование: 24.02.2017
  2. HumanAtAll

    HumanAtAll

    Статус:
    Оффлайн
    Регистрация:
    20.02.17
    Сообщения:
    100
    Репутация:
    33 +/-
    По идее, можно дампить, если это офисы, но чет в ментовку не хочу.
     
  3. neither2017

    neither2017

    Статус:
    Оффлайн
    Регистрация:
    21.01.17
    Сообщения:
    66
    Репутация:
    111 +/-
    Роутеры, веб-админка которых открыта в интернет? Я думал НАСТОЛЬКО тупых сисадминов уже не осталось, должны были эволюционно отвалиться.

    А что еще можно сделать кроме дампа или снифа? Это же роутер, он тупо передает данные.
     
      SN0WG3N нравится это.
  4. Space8

    Space8

    Статус:
    Оффлайн
    Регистрация:
    08.10.11
    Сообщения:
    1.320
    Репутация:
    995 +/-
    Причем тут сисадминов, сейчас в 99% случаев нанимают сторонних программистов, которые ставят на контору сервер + настраивают все.
    А так как народ тупой, то пороли должны быть admin/admin.

    Был в одном в офисе, у них логины/пороли были приклеены к монитору, так как народ не могу запомнить их.
     
  5. neither2017

    neither2017

    Статус:
    Оффлайн
    Регистрация:
    21.01.17
    Сообщения:
    66
    Репутация:
    111 +/-
    Ну я даже не знаю, большинство роутеров, с которыми я имел дело - зуксели, тп-линки и еще парочка по умолчанию всегда запрещают открытие админки извне. Натурально какой-то вредитель должен быть, который эту настройку меняет.

    А пароли на мониторах это классика, никогда не умрет. Это не является большой проблемой, если на территорию организации левые люди попасть не могут, что уже давно стандарт для более-менее серьезной конторы.

    Кстати, админ/админ это не тупые пароли, а дефолтные, если ты не пускаешь в свою сетку левых людей, то менять их особого смысла и нет, потом только вспоминать придется, если переустановишь винду, например. А чтобы кто-то всерьез заморачивался взломом твоей домашней вай-фай сети...
     
  6. HumanAtAll

    HumanAtAll

    Статус:
    Оффлайн
    Регистрация:
    20.02.17
    Сообщения:
    100
    Репутация:
    33 +/-
    Да я сам удивился, когда роутер сканом по своему диапозона пробил столько роутеров. Но, походу люди просто берут модем и делают фаст настройку.
     
  7. neither2017

    neither2017

    Статус:
    Оффлайн
    Регистрация:
    21.01.17
    Сообщения:
    66
    Репутация:
    111 +/-
    Кстати, вспомнил - роутеры открывают для интернета, когда их устанавливают в недоступных местах типа уличных веб-камер наблюдения, с которых надо что-то писать или транслировать и удаленно админить, не бегая каждый раз "в поле". Сам так делал :) Хотя в таких случаях логин и пароль на админку, конечно, менял на что-то сложное.

    Собственно, ты не пробовал проверять админки, может там в списке устройств веб-камеры или нечто похожее? Тогда там ловить вообще нечего.
     
  8. HumanAtAll

    HumanAtAll

    Статус:
    Оффлайн
    Регистрация:
    20.02.17
    Сообщения:
    100
    Репутация:
    33 +/-
    Я проверял на вебки, но они либо криво настроены, либо хз, посмотреть в половину нельзя.(мб я кривой)
    С вебками лишь 50% роутеров. Остальные домашние, микротики скорее всего офис. С двух, идет какой то бешеный траффик в 100 мбит.
     
  9. sashafirst

    Be different
    sashafirst

    Статус:
    Оффлайн
    Регистрация:
    15.11.16
    Сообщения:
    660
    Репутация:
    1.085 +/-
    Можно на них поднять впн и делать разные тёмные делишки. :biggrin:
     
      Grammy Cat нравится это.