
Alex
16.10.2018
21:11:44
Уязвимостей

Антон
16.10.2018
21:12:17

Alex
16.10.2018
21:12:25
90% взломов исключительно из-за распиздяйства или низкой компетенции

Антон
16.10.2018
21:12:31
еслиб не этот чатиг хз когда б я про проблему узнал

Google

fsocik
16.10.2018
21:12:42
Ребят, подскажите чет туплю. Как прикинуть приставку Ростелеком на hap ac. Висит в отдельном порту. Например 2

Ярослав
16.10.2018
21:13:08

Eduard
16.10.2018
21:13:13
Да стандартные настройки фаервола даже не позволили бы воспользоваться уязвимостью, если бы хомячки в них своими лапками не лазили ?

Alex
16.10.2018
21:13:45

Eduard
16.10.2018
21:13:57

Ярослав
16.10.2018
21:14:13

Aleksei
16.10.2018
21:14:22

Eduard
16.10.2018
21:14:42

Aleksei
16.10.2018
21:14:43
Ой короче начал я шутить как человек с отрицательным iq. пойду посплю

Антон
16.10.2018
21:15:24

Alex
16.10.2018
21:15:38

Google

Ярослав
16.10.2018
21:15:41

Alex
16.10.2018
21:15:58
Перебор портов - это уже направленный взлом

Eduard
16.10.2018
21:16:14

Alex
16.10.2018
21:16:17
Ботам похер на вас. Сканят на уязвимости и стандартные пароли

Антон
16.10.2018
21:16:40

Alex
16.10.2018
21:16:49
Ломайте меня полностью ?

Eduard
16.10.2018
21:17:32

Антон
16.10.2018
21:18:07

Eduard
16.10.2018
21:18:34

Антон
16.10.2018
21:18:39
да, запирать машину в гараж гораздо безопасней. согласен. правда гараж не всегда с собой

Eduard
16.10.2018
21:19:01
??

Антон
16.10.2018
21:19:41

Eduard
16.10.2018
21:19:48
Самый банальный вариант

boingo-00
16.10.2018
21:20:35
А я пробросил ссш на нестандартный порт

Eduard
16.10.2018
21:20:43

boingo-00
16.10.2018
21:20:45
Но ссш не роутера, а сервера

Eduard
16.10.2018
21:20:53

Антон
16.10.2018
21:20:54

Google

Eduard
16.10.2018
21:20:56
?

Антон
16.10.2018
21:21:06
на след день после того как уязвимость опубликовали

boingo-00
16.10.2018
21:21:12
И если надо роутер настроить, то я с сервера подключаюсь

Eduard
16.10.2018
21:21:34

Антон
16.10.2018
21:22:13

Eduard
16.10.2018
21:22:21
Блин я ору как люди начинают защищаться после того как найдена страшная уязвимость

Alex
16.10.2018
21:22:53
Это пиздец, товарищи

Антон
16.10.2018
21:23:06

Alex
16.10.2018
21:23:11
Причем ведет в спальню

Eduard
16.10.2018
21:23:30

Alex
16.10.2018
21:34:17
Я думал что в Латвии не найду голого микротика. Но я сильн ошибался
Вот он мой vpn

Eduard
16.10.2018
21:36:07
Мда

Антон
16.10.2018
21:50:34
в апреле посканировал знакомые сети ради интереса, находил сотни логинов/паролей от МТ. ще посканировал теже сети одни асусы да длинки остались

Alex
16.10.2018
21:51:16
Люди умнеют и это хорошо

jabberd
16.10.2018
21:54:00

Machin
16.10.2018
21:55:34

jabberd
16.10.2018
21:56:24

Google

5
16.10.2018
21:59:29
http://kirils.org/slides/2018-10-10_HackIt-MT_pub.pdf

jabberd
16.10.2018
22:03:26

Diezel
16.10.2018
22:04:50

5
16.10.2018
22:05:43

jabberd
16.10.2018
22:06:39

Alex
16.10.2018
22:07:05
А что из себя представляет джейлбрейк микротика? Получить линуксовую консоль?

5
16.10.2018
22:07:11
А с чего микротик пытается грузиться с usb?

Alex
16.10.2018
22:07:34
Нет, я спрашиваю что это и зачем нужно

jabberd
16.10.2018
22:07:43
А, получение рутовой консоли

Alex
16.10.2018
22:08:31
А что это дает?

jabberd
16.10.2018
22:08:44
Зачем — только фантазия подскажет. Мне для изучения пригодилось.

Alex
16.10.2018
22:09:12
x86 можно рутануть?

5
16.10.2018
22:09:30
Возможность искать такие забавные вещи, как способ хранения паролей в прошлых версиях.
key = md5(username + "283i4jfkai3389")
password = user["password"] xor key

jabberd
16.10.2018
22:09:36
Например, для тестирования багов в беспроводном сниффере, в почтовой утилите винбокса. Смотрел, какие файлы где.

Alex
16.10.2018
22:10:45
О, круть, попробуем

Alex
16.10.2018
22:12:00
я таки сделал
подсвечник можешь себе на стол поставить :)

Google

Vitaliy
16.10.2018
22:12:45
Я очень хочу такой подсвечник, но у меня ничего не ломается

Dmitrii
16.10.2018
22:12:59
а у кого нибудь есть скрипт настроек от хакера алексея?

Machin
16.10.2018
22:14:30
i've readed the pdf. i've found a new vulnerability found on 10/10/2018 that are all versions vulnerable, even the beta versions....
i'm thinking about to move all customers with mikrotik to another platform

jabberd
16.10.2018
22:17:52

Machin
16.10.2018
22:18:15
wait, ill search on browser history...

Alex
16.10.2018
22:18:17

Machin
16.10.2018
22:18:50
https://blog.mikrotik.com/security/new-exploit-for-mikrotik-router-winbox-vulnerability.html

jabberd
16.10.2018
22:21:16

Machin
16.10.2018
22:22:32
i'm tired. tomorrow try to gain access. But if finally i can't i need to think seriously about a massive platform change....
Because if i'll reconfigure all the customers routers i'll can't lose the control over the routers again
ok, leave to sleep. Thanks for your help. See you!

Klim
16.10.2018
22:25:06
Длинна ключа не совпадает, в логе же указано явно

V
16.10.2018
22:25:07
народ опять ваша помошь нужна! кто нибудь работал с kid control'ем?

jabberd
16.10.2018
22:25:28
I think any platform, when becoming popular, gets an extra level of hackers' attention

V
16.10.2018
22:25:31
при попытке добавить девайс выдаёт ошибку cannot change dynamic entry чё делать?
не один девайс не даёт добавить и по ошибке этой никакой инфы в инете (