• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

прошу вашей помощи! не знаю что делать, взламывают полностью себя зашифровывая

N

novikov433

подскажите пожалуйста что делать в данной ситуации, всё это дело уже начинает надоедать, как ограничить внешние подключения от роутера? везде полностью снес систему, но всё это дело продолжается дальше. взламывают метасплойтом, я так понимаю?
на винде открыты 143 и 145 порт, погут ли взламывать по этим портам на ноуте? ситуация заключалась в том, что до того как снес винду были везде открыты порты, щас же открыты только на ноуте ну и на роутере 53 и 80
 

Вложения

  • Снимок экрана от 2017-11-27 13-49-47.png
    Снимок экрана от 2017-11-27 13-49-47.png
    58 КБ · Просмотры: 535
V

Valkiria

а что уже новая уязвимость в открытом доступе? я проморгал что-ли
Роутеры Huawey HG8245h программа RouterScan взламывает с лёгкостью.
Буквально за ночь я "поймала" около шести таких поутеров.
Вот один из них :

R9vNE5T98AQbtAZig4bJweNEfQBTL9.png


Автор темы - Новиков - на самом деле не жертва, это же очевидно )
Целью создания темы является что-то из области социальной инженерии.
 
N

novikov433

Роутеры Huawey HG8245h программа RouterScan взламывает с лёгкостью.
Буквально за ночь я "поймала" около шести таких поутеров.
Вот один из них :

R9vNE5T98AQbtAZig4bJweNEfQBTL9.png


Автор темы - Новиков - на самом деле не жертва, это же очевидно )
Целью создания темы является что-то из области социальной инженерии.
ну вот и я о том же , у нас в доме %40 таких роутеров. тем более я посмотрел что можно смотреть людей подключеных непосредственно уже к точке, ну и сответвено их всех можно перенаправить на свою точку и при этом сделать себя зашифрованным.
ну как цель может быть не моя проблема, если эти все роутеры с легкостью взламываются?
[doublepost=1512165219,1512161051][/doublepost]
Ты мне напоминаешь девушку-наркоманку из Питера, которая примерно два года назад так-же разводила "медведей" вскрытием вен.
Это был ты ?
ну хорошо хоть что одумался) а то жена в декрете ведь)
 

~localhost

Green Team
30.10.2017
230
49
BIT
18
Роутеры Huawey HG8245h программа RouterScan взламывает с лёгкостью.
Буквально за ночь я "поймала" около шести таких поутеров.
Вот один из них :


Автор темы - Новиков - на самом деле не жертва, это же очевидно )
Целью создания темы является что-то из области социальной инженерии.


я думал он про вот эту уязвимость говорит, но кто ее обнаружил сказали пока что выкладывать не будут в открытый доступ пока новые прошивки на роутеры не наклепают.

Я так понимаю ему просто надо пойти и купить роутер новый? а то ход мыслей уже потерял)))
 
  • Нравится
Реакции: novikov433
N

novikov433

я думал он про вот эту уязвимость говорит, но кто ее обнаружил сказали пока что выкладывать не будут в открытый доступ пока новые прошивки на роутеры не наклепают.
***Скрытый текст***
Я так понимаю ему просто надо пойти и купить роутер новый? а то ход мыслей уже потерял)))
исходя из этого можно через эту же уязвимость сделать так что тебя в чужой сети вобще не будет видно) т.к воздействие на пакеты сам меняешь как хочешь; тоесть это метасплойт, но для роутера. ну или есть какие то проги, которые так позволяют делать?
[doublepost=1512228462,1512203673][/doublepost]ну ган.. а если идти в милицию, то что там показывать? нужно ли эи скрины все с историей взлома показывать?
ну взламывает он через wpa 2 уязвимость, что мне может предложить провайдер? можно ли как то через милицию попросить у них новый модем?
да и если я знаю, что меня взламывает сосед сверху, что мне лучше сделать в этой ситуации?
это взламывает именно он, потмоу что ; a) у него жена в декрете и он об этом на форуме писал (другом), 2) как я начинаю орать он сразу же вырубается и начинает ерзать на стуле что то там вырубая, 3) смена пароля не помогает. 4) он практически всегда сидит дома
что ему может грозить в этой ситуации если я пойду заявление в метуру напишу? могу ли я с него поиметь денег?
кароче пока что просто запишу на видео как я вырубая вай фай в роутере, буду его отрубать, потом запишу как он вновь подрубается и в понедельник пойду писать заявление.
можно ли какие-то проги для проникновения по wifi в кали использовать? если да, то какие?
ну раз человек не понимает, то значит ему стоит посидеть годик, другой
[doublepost=1512229801][/doublepost]возможно ли что он какую то из этих прог использует?


какую атаку он использует?
  1. WIDS (Wireless intrusion detection system — Система обнаружения беспроводных вторжений)
  • Флуд для рассоединения
  • Флуд для деаутентификации
  • Атака WESSID-NG
  • Атака Koreck Chopchop
  • Атака Fragmentation PGRA
  • Атака MDK MICHEAL SHUTDOWN Exploitation TKIP
  • Атака TKIPUN-NG
  • DOS Атака аутентификации
  • Флуд ассоциации
  • Большое количество отправляемых сообщений ассоциации
  • Подозрительные мошеннические ТД (Rogue AP)
  • Выявление флуда маяками (Beacon Flood)

[doublepost=1512232316][/doublepost]?
/* Buffer overflow */

Итак, переполнение буфера. Дело в том, что многие точки доступа, в том числе программные, отводят ограниченную область памяти под обработку запросов на присоединение и аутентификацию. Переполнение буфера можно осуществить с помощью проги Void11. Эта прога предназначена для работы в Linux (нужны дрова HostAP и карта с набором микросхем Prism). Данная тулза идеально подходит для проведения DoS-атак на беспроводные сети. Она умеет генерировать фреймы трех типов: запрос на аутентификацию, присоединение и прекращение сеанса. Она также умеет проводить атаки на несколько хостов, устанавливать количество одновременно работающих потоков, задержку между отправкой фреймов и многое другое. В общем, отличная штука.
Еще одна возможность переполнения буфера точки состоит в том, чтобы присоединиться к ней, и после этого начать быстро менять свой MAC. Как менять MAC-адрес? Элементарно!

Code:
$ ifconfig wlan0 hw ether FF:FF:FF:FF:FF:FF
Это с помощью ifconfig, аналогичная операция с помощью iproute выполняется следующим образом:

Code:
$ ip link set dev wlan0 address FF:FF:FF:FF:FF:FF
Реализовать быструю смену MAC можно, написав небольшой сценарий, например, на перле, что и было сделано Джошуа Райтом в его творении macfld.pl . Чтобы выполнить сценарий, вводим:

Code:
$perl macfld.pl –c 1000 –u 10000
Флаг –c указывает на то, сколько нужно генерировать MAC-адресов, флаг –u предназначен для установки задержки в микросекундах, перед генерацией следующего MAC’а.


[doublepost=1512405330][/doublepost]вот как оказывается это делается!!! меняется просто адрес подсети, и что вы хотите сказать что я тут дурочок?
[doublepost=1512412885][/doublepost]так, значит наблюдается новый характер, может ли быть такое что меня взламывает именно мой провайдер?
 

Вложения

  • Снимок экрана от 2017-12-02 17-27-06.png
    Снимок экрана от 2017-12-02 17-27-06.png
    79,3 КБ · Просмотры: 298
  • Снимок экрана от 2017-12-02 17-29-08.png
    Снимок экрана от 2017-12-02 17-29-08.png
    133,9 КБ · Просмотры: 509
  • Безымянный.png
    Безымянный.png
    40,8 КБ · Просмотры: 330
  • Снимок экрана от 2017-12-04 20-15-36.png
    Снимок экрана от 2017-12-04 20-15-36.png
    50,5 КБ · Просмотры: 245
  • Безымянный2.png
    Безымянный2.png
    60,8 КБ · Просмотры: 486
  • Снимок экрана от 2017-12-04 20-11-28.png
    Снимок экрана от 2017-12-04 20-11-28.png
    25,2 КБ · Просмотры: 436
N

novikov433

моего провайдера ломанули через его почтовый сервис, что бы были мысли что это кто то ломает из соседей, они таким образом ссылались на арп атаку.
как можно так же взламывать чужой роутер с чужой подсетью, что бы не светится в логах? или такое можно сделать, только если взломать сервер провадера?
они взламывают через узвимость в почтовом сервисе через его субдомены.
что сделано - у провайдера создана виртуальная машина, и взлом моего роутера производится с нее по айпи 192.168.56.1. 192.168.56.2 является же сервером провайдера.,
вот что выдает по поводу irix :

так что мне просто нужно купить себе внешний винчестер и закачать туда мой кошель и заходить в него с виртуальной машины кали линукса взламывая чужой wifi. как взламывать уже разобрался. там в hashcat даже можно брутить пароли кошелька биткойна и эфириума
[doublepost=1512940300,1512580396][/doublepost]почему не открываетеся сессия meterpreter? android 7.0
 

Вложения

  • Снимок экрана от 2017-12-05 19-51-18.png
    Снимок экрана от 2017-12-05 19-51-18.png
    77,4 КБ · Просмотры: 506
  • Снимок экрана от 2017-12-05 19-54-22.png
    Снимок экрана от 2017-12-05 19-54-22.png
    20 КБ · Просмотры: 422
  • Безымянный2.png
    Безымянный2.png
    62,9 КБ · Просмотры: 158
  • Снимок экрана от 2017-12-06 19-16-46.png
    Снимок экрана от 2017-12-06 19-16-46.png
    25,3 КБ · Просмотры: 447
  • Нравится
Реакции: sombrawombra
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!