@MikrotikRu

Страница 3878 из 3964
Alex
16.10.2018
21:11:44
Уязвимостей

Антон
16.10.2018
21:12:17
Надо следить за темой и фаерволом
в этом чатике одном из первых забили тревогу в апреле

Alex
16.10.2018
21:12:25
90% взломов исключительно из-за распиздяйства или низкой компетенции

Антон
16.10.2018
21:12:31
еслиб не этот чатиг хз когда б я про проблему узнал

Google
fsocik
16.10.2018
21:12:42
Ребят, подскажите чет туплю. Как прикинуть приставку Ростелеком на hap ac. Висит в отдельном порту. Например 2

Ярослав
16.10.2018
21:13:08
Задолбали хомячки с роутерсканом... представляют себя кулкацкерами
д мне на свой натравить ради любопытства, попадёт он под блок IP-сканнеров или не

Eduard
16.10.2018
21:13:13
Да стандартные настройки фаервола даже не позволили бы воспользоваться уязвимостью, если бы хомячки в них своими лапками не лазили ?

Alex
16.10.2018
21:13:45
82.149.139.82
А вот подсеть полезно просканить

Ярослав
16.10.2018
21:14:13
Или тебе сканер нужен?)
нмап отлетает 100% и потом его ещё фиг остановишь

Aleksei
16.10.2018
21:14:22
Или тебе сканер нужен?)
а есть? Желательно сразу с принтером

Eduard
16.10.2018
21:14:42
нмап отлетает 100% и потом его ещё фиг остановишь
При тонкой настройке не отлетает )

Aleksei
16.10.2018
21:14:43
Ой короче начал я шутить как человек с отрицательным iq. пойду посплю

Антон
16.10.2018
21:15:24
Да стандартные настройки фаервола даже не позволили бы воспользоваться уязвимостью, если бы хомячки в них своими лапками не лазили ?
дефалтные настройки вообще иключают подключение извне. что исключает какое либо управление роутером

Alex
16.10.2018
21:15:38
а есть? Желательно сразу с принтером
Я напечатал на принтере, торчащим во вне, ребята привет, ваш админ криворукий

Google
Ярослав
16.10.2018
21:15:41
При тонкой настройке не отлетает )
ну любая безопасность - вопрос терпения, конечно. можно хоть руками все порты перебирать - было бы зачем

Alex
16.10.2018
21:15:58
Перебор портов - это уже направленный взлом

Alex
16.10.2018
21:16:17
Ботам похер на вас. Сканят на уязвимости и стандартные пароли

Антон
16.10.2018
21:16:40
Alex
16.10.2018
21:16:49
А нахер открывать доступ к роутеру из вне?)
Ну мне нравится https://tecker.tk, чтобы без vpn

Ломайте меня полностью ?

Eduard
16.10.2018
21:17:32
видимо для доступа из вне
Ну это можно другими способами сделать, безопаснее а не тупо открыть доступ к микротику

Антон
16.10.2018
21:18:07
Ну это можно другими способами сделать, безопаснее а не тупо открыть доступ к микротику
ваш вопрос из разряда "ключи от машины не нужны, я ее запираю в гараж, а если ты запираешь машину на ключи то это небезопасно"

Антон
16.10.2018
21:18:39
да, запирать машину в гараж гораздо безопасней. согласен. правда гараж не всегда с собой

Антон
16.10.2018
21:19:41
Почитайте про port knocking
почитали еще в апреле, спасибо за совет

Eduard
16.10.2018
21:19:48
Самый банальный вариант

boingo-00
16.10.2018
21:20:35
А я пробросил ссш на нестандартный порт

boingo-00
16.10.2018
21:20:45
Но ссш не роутера, а сервера

Антон
16.10.2018
21:20:54
Поздновато
в каком смысле?

Google
Eduard
16.10.2018
21:20:56
?

Антон
16.10.2018
21:21:06
на след день после того как уязвимость опубликовали

boingo-00
16.10.2018
21:21:12
И если надо роутер настроить, то я с сервера подключаюсь

Eduard
16.10.2018
21:21:34
на след день после того как уязвимость опубликовали
Ну а я уже лет 6 пользуюсь) еще до уязвимости

Антон
16.10.2018
21:22:13
Ну а я уже лет 6 пользуюсь) еще до уязвимости
я вас с этим поздравляю. но это никак нельзя назвать отсутствием подключения извне за которое вы тут так топили

Eduard
16.10.2018
21:22:21
Блин я ору как люди начинают защищаться после того как найдена страшная уязвимость

Alex
16.10.2018
21:22:53
82.149.139.82
Нашел камеру. И кажется, она в частном доме

Это пиздец, товарищи

Антон
16.10.2018
21:23:06
Alex
16.10.2018
21:23:11
Причем ведет в спальню

Eduard
16.10.2018
21:23:30
вы от уязвимости порткнокинга чем защищаетесь?
Не расскажу все свои страшные секреты )

Alex
16.10.2018
21:34:17
Я думал что в Латвии не найду голого микротика. Но я сильн ошибался

Вот он мой vpn

Eduard
16.10.2018
21:36:07
Мда

Антон
16.10.2018
21:50:34
в апреле посканировал знакомые сети ради интереса, находил сотни логинов/паролей от МТ. ще посканировал теже сети одни асусы да длинки остались

Alex
16.10.2018
21:51:16
Люди умнеют и это хорошо

jabberd
16.10.2018
21:54:00
I'm trying to get a easy way to recover all our hacked routers
You may try to use this: https://github.com/jabberd/RouterOS_Tools/blob/master/winbox-extract-passwords.py

Machin
16.10.2018
21:55:34
You may try to use this: https://github.com/jabberd/RouterOS_Tools/blob/master/winbox-extract-passwords.py
Have tried too. I'll think the hackers has patched the router because none of the tools works

Google
5
16.10.2018
21:59:29
http://kirils.org/slides/2018-10-10_HackIt-MT_pub.pdf

jabberd
16.10.2018
22:03:26
http://kirils.org/slides/2018-10-10_HackIt-MT_pub.pdf
Мне его материал всегда нравился, и не без него был создан эксплоит. Кстати, в группе про безопасность RouterOS есть автор, я его поблагодарил там :)

Diezel
16.10.2018
22:04:50
Я напечатал на принтере, торчащим во вне, ребята привет, ваш админ криворукий
О я как то через гугла нашёл кучу Hewlett Packard прямо в выдаче были ссылки внутрь принтеров, печатал порнуху всем подряд

jabberd
16.10.2018
22:06:39
Случайно не в курсе что за magic usb он использует, что бы получить рут в 6.43.2?
Я глядел, там пара ext3 разделов с одним лишь симлинком .root -> /

Alex
16.10.2018
22:07:05
А что из себя представляет джейлбрейк микротика? Получить линуксовую консоль?

5
16.10.2018
22:07:11
А с чего микротик пытается грузиться с usb?

Alex
16.10.2018
22:07:34
Нет, я спрашиваю что это и зачем нужно

jabberd
16.10.2018
22:07:43
А, получение рутовой консоли

Alex
16.10.2018
22:08:31
А что это дает?

jabberd
16.10.2018
22:08:44
Зачем — только фантазия подскажет. Мне для изучения пригодилось.

Alex
16.10.2018
22:09:12
x86 можно рутануть?

5
16.10.2018
22:09:30
Возможность искать такие забавные вещи, как способ хранения паролей в прошлых версиях. key = md5(username + "283i4jfkai3389") password = user["password"] xor key

jabberd
16.10.2018
22:09:36
Например, для тестирования багов в беспроводном сниффере, в почтовой утилите винбокса. Смотрел, какие файлы где.

x86 можно рутануть?
Да, с livecd парой команд, как на слайдах показывают

Alex
16.10.2018
22:10:45
О, круть, попробуем

Alex
16.10.2018
22:12:00
я таки сделал

подсвечник можешь себе на стол поставить :)

Google
Vitaliy
16.10.2018
22:12:45
Я очень хочу такой подсвечник, но у меня ничего не ломается

Dmitrii
16.10.2018
22:12:59
а у кого нибудь есть скрипт настроек от хакера алексея?

Machin
16.10.2018
22:14:30
i've readed the pdf. i've found a new vulnerability found on 10/10/2018 that are all versions vulnerable, even the beta versions....

i'm thinking about to move all customers with mikrotik to another platform

Machin
16.10.2018
22:18:15
wait, ill search on browser history...

Alex
16.10.2018
22:18:17


Machin
16.10.2018
22:18:50
https://blog.mikrotik.com/security/new-exploit-for-mikrotik-router-winbox-vulnerability.html

jabberd
16.10.2018
22:21:16
https://blog.mikrotik.com/security/new-exploit-for-mikrotik-router-winbox-vulnerability.html
That's the old one. Just a new method to go further and not to just get the credentials, but to gain a root shell.

Machin
16.10.2018
22:22:32
i'm tired. tomorrow try to gain access. But if finally i can't i need to think seriously about a massive platform change....

Because if i'll reconfigure all the customers routers i'll can't lose the control over the routers again

ok, leave to sleep. Thanks for your help. See you!

Klim
16.10.2018
22:25:06
Длинна ключа не совпадает, в логе же указано явно

V
16.10.2018
22:25:07
народ опять ваша помошь нужна! кто нибудь работал с kid control'ем?



jabberd
16.10.2018
22:25:28
I think any platform, when becoming popular, gets an extra level of hackers' attention

V
16.10.2018
22:25:31
при попытке добавить девайс выдаёт ошибку cannot change dynamic entry чё делать?

не один девайс не даёт добавить и по ошибке этой никакой инфы в инете (

Страница 3878 из 3964