@MikrotikRu

Страница 3873 из 3964
Ilya
16.10.2018
14:08:02
Да блин, хотел влан удалить, а удалил бридж

Aslan
16.10.2018
14:08:03
Всем доброго дня. Есть микротик 951, предположительно не пережил грозу, при включении издает характерный звук как при загрузке но постоянно, попробовал сбить через стандартное отверстие - результат 0, потом решил через контакт на самой плате, к характерному писку добавился новый звук уже похожий на треск, нетинстал ни в какую его не хочет видеть, есть у кого какие предположения на этот счёт?

Alexey
16.10.2018
14:08:49
Сижу я на виртуалке, которая внутри )))
ну по крайней мере винбокс по маку остается)

Google
Ilya
16.10.2018
14:11:37
Забавно: ВПН поднимается )

Но вот дефолт гейтвей был на том же бридже

Zek
16.10.2018
14:11:53
вот оригинальная статья https://habr.com/post/424433/
вот кому-то уголовочку впаять можно

даже искать не надо

Ilya
16.10.2018
14:12:19
И почему-то отвалился ВПН с микротика до удаленного сервера

Владимир
16.10.2018
14:12:33
JIexa
16.10.2018
14:12:45
Мужики. Как на quidway влан менеджент называется ?

Та херня которая разрешает конфигурить его только из определенного влана

Alex
16.10.2018
14:15:14
Ухты, на дырявом микротике нашел на вебпрокси заглушку для майнера)

Ilya
16.10.2018
14:15:50
С телефона прям секси это всё делать

Alex
16.10.2018
14:16:30
А теперь представь что tikapp нету

Zek
16.10.2018
14:16:39
здрасте тврщ майор!
это я сегодня майор

Google
Zek
16.10.2018
14:16:49
а завтра после такого подполковником буду!

Pavel
16.10.2018
14:17:56
а сколько arp-записей на одном интерфейсе routeros поддерживает?

16.10.2018
14:18:02
n0p.me/winbox-bug-dissection/
как это натравить на айпи?Оо

Archi
16.10.2018
14:19:46
как это натравить на айпи?Оо
слушай, ну там все написано. качаешь ставишь питон и вперед.

Sergiy
16.10.2018
14:19:48
а сколько arp-записей на одном интерфейсе routeros поддерживает?
вроде 1024 но всего или на одном интерфейсе не знаю

Pavel
16.10.2018
14:20:07
как-то маловато

Sergiy
16.10.2018
14:20:27
как-то маловато
ну как написано в доках ?(

https://mikrotik.com/testdocs/ros/2.8/ip/address.php

Zek
16.10.2018
14:21:03
/ip settings> set max-neighbor-entries= MaxNeighborEntries ::= 0..4294967295 (integer number)

Archi
16.10.2018
14:21:06
Так я поставил О_о
Переходим по гитхабовской ссылке и How to use

16.10.2018
14:21:14
э

шото я слепой совсем походу

Archi
16.10.2018
14:21:55
Pavel
16.10.2018
14:21:58
хм, а в вики написано 8192

Zek
16.10.2018
14:22:11
по-дефолту 8192

Sergiy
16.10.2018
14:22:14
гиде? а то я не нашел

Pavel
16.10.2018
14:22:30
https://wiki.mikrotik.com/wiki/Manual:IP/ARP#Properties

Sergiy
16.10.2018
14:22:40
хм, а в вики написано 8192
вики для более новых релизов. моя ссылка для версии 2.8

Pavel
16.10.2018
14:22:54
но опять непонятно, это всего или на одном нтерфейсе

Google
16.10.2018
14:22:58
первый пример
мы точно про одну и ту же ссылку?

Pavel
16.10.2018
14:23:18
подозреваю что всего

Sergiy
16.10.2018
14:23:24
Archi
16.10.2018
14:23:55
UPDATE: full PoC is now available on

и линк на гитхаб

нашел?

Ilya
16.10.2018
14:27:51
А теперь представь что tikapp нету
У меня есть только ssh до CHR, к которому подцеплен сломанный через l2tp

Вроде бридж починил, но проброс порта не алё. Наверное где-то в фаерволе бридж фигурирует, и правило теперь инвалид

Щас приеду уж

16.10.2018
14:29:12
нашел?
нет О_о

нашел как юзать локально рекавер

16.10.2018
14:29:22
с виртуалки

Machin
16.10.2018
14:31:44
Hi. Excuse me if I'll only speak English. My company has about 50 customers with hacked mikrotik routers. There's any method to recover them without full reset? I've done on some but there's a lot of port nat and VPN configs. Thanks for you help

Archi
16.10.2018
14:32:36
нет О_о
ну ты даешь...

16.10.2018
14:32:47
ну мб зайду чуть позже

увижу

туплю мб)

Google
Machin
16.10.2018
14:33:28
I'll can't access to routers because our documented passwords didn't work

Machin
16.10.2018
14:34:35
Alexander
16.10.2018
14:34:58
Dunno.. try RouterScan software maybe

Sergiy
16.10.2018
14:35:02
Парни, переведите Мачину, а то я не силен в инглише: Установить через нетинстал старую версию РОС и routerscan хакнуть ее ?

Aleksey
16.10.2018
14:35:03
Without checkbox "Keep old configuration" NetInstall restore simple config and delete all old config files. With checkbox "Keep old configuration" you can save current config and restore him at another router

Admin
ERROR: S client not available

romiro
16.10.2018
14:35:28
I'll can't access to routers because our documented passwords didn't work
As Alexander said, you can use the same exploit to gain access to hacked routers

Sergiy
16.10.2018
14:36:41
http://stascorp.com/load/1-1-0-56

Alexander
16.10.2018
14:36:56
I’d try it first, and then Netinstall upon failure )

romiro
16.10.2018
14:37:05
дык старая и установлена, он же не обновлял
А может кулхацкеры после взлома обновились?

Alexander
16.10.2018
14:37:18
А может кулхацкеры после взлома обновились?
Ну это предположения… а предположение - мать всех ошибок.

Aleksey
16.10.2018
14:37:24
That suggestion would break current connectivity as settings would be reset.
Yep, but I think what security is priority part of current task

Alexander
16.10.2018
14:38:06
Yep, but I think what security is priority part of current task
After getting full access back, #1 priority is to check full /export for intrusions

Sorry for my poor English, lack of practice..

Machin
16.10.2018
14:38:39
I'll try all of yours suggestion. I'll keep you informed. Thanks a lot

Google
Alexander
16.10.2018
14:38:48
Wish you luck

Machin
16.10.2018
14:39:04
I'm Spanish but I'll do my best with English ?

Maфiя
16.10.2018
14:40:01
hi

Support
16.10.2018
14:42:46


Alexander
16.10.2018
14:42:59
Aleksey
16.10.2018
14:43:20
it's possible. 20$ per one recover mikrotik
Hmmm... U is adept of OdinAss?

Dmitrii
16.10.2018
14:44:15
настоящие мужики пилят ван интерфейся сидя на нем.

Hmmm... U is adept of OdinAss?
эта шутка я знаю ты руский

-)

20 баксов за микротик - низачто не согласишся

Dmitrii
16.10.2018
14:46:15
будешь 2 месяца читать мануалы ковырять паяльником

Yehor
16.10.2018
14:46:25
стать участником 192.168.1.0/24 или завалится на свич и сделать mca-ctrl

Machin
16.10.2018
14:55:45
OK. Tried to scan but the program can't find the router. Maybe the hackers has patched this

kino
16.10.2018
15:05:24
судя по настройкам у провайдера сеть 77.22.44.1
нашел в чем была проблема, проблемы было 2 1я то что на inetvlan висел ip 2я romon

Machin
16.10.2018
15:05:40
Yes

Страница 3873 из 3964