Как, зная только IP, выудить домашний адрес юзера, телефоны и другую приватную инфу.

Какое голосование?

  • За лучшего пентестера

    Голосов: 34 81,0%
  • За лучшего пентестера

    Голосов: 8 19,0%

  • Всего проголосовало
    42
E

ek32

Просмотрел кучу роутеров, нигде не нашел данные для доступа к wan? Заделали дыры производители или что-то не так делаю?
[doublepost=1504719329,1504719190][/doublepost]
А в чем тут палево?

Это не была не дыра. WAN сам по себе не ващает веб-интерфейс туда.
Фактически дыра с веб-интерфейсом была только в хурвеях и нетисах.
Все остальные стараются держать 80-тый за nat-ом.
Но с учетом порядка действий ТС, он не объяснил людям, что 85% роутеров находятся за динамичной сетью провайдера и даже если захотят, не то, что NAT'ом, так и сами не выколят порт, ввиду того, что он летает где-то в 30.000-65534 при учете вообще открытия данного порта для WAN'a, не говоря про отключенное "Remote access"
 
S

Sniff

Если это на конкурс, то надо в теме указать КОНКУРС и в теме в шапке так же. см. правила =)
Рановато для конкурса опубликовал. Просто статья. Админы видят, когда публикация прошла. Обойдусь и без конкурса. Куда мне , чайнику, надееяться на выигрыш.
Билайновцы убрали адреса абонентов, а домсру, так и оставили это. Одни матюки на них.
 
D

DusikOff

а вот рутер ТПЛИНК не подаеться такой маленькой хитрости)) при вводе type="text" поле где находиться пароль со свездочками становится пустым))) уважаемые знатоки ваше предлжение)))
<td class="Item" id="t_password">Пароль:</td>
<td><input name="L2TPPwd" class="text" value="" size="25" maxlength="63" onfocus="doClick();" onblur="doOnblur()" type="password"></td>

Мой MR-3020 ведется, хотя скорее всего дело в версии прошивки и "свежести" устройства :)
 
S

Sniff

Если это на конкурс, то надо в теме указать КОНКУРС и в теме в шапке так же. см. правила =)
Рановато опубликовал, 31 августа. На конкурс не попадет, а позже не получалоссь никак. Планировал в больницу лечь, подремонитироваться, опубликовал интересное, пока не забыл.
[doublepost=1505507432,1505507324][/doublepost]
Какой сканер использовался на скрине?
RouterScan от Стаса.
[doublepost=1505507563][/doublepost]
Какой сканер использовался на скрине?
Звиняйте, с ответом задержался . RouterScan
 

kot-gor

Well-known member
07.09.2016
529
705
BIT
0
а вот рутер ТПЛИНК не подаеться такой маленькой хитрости)) при вводе type="text" поле где находиться пароль со свездочками становится пустым))) уважаемые знатоки ваше предлжение)))
<td class="Item" id="t_password">Пароль:</td>
<td><input name="L2TPPwd" class="text" value="" size="25" maxlength="63" onfocus="doClick();" onblur="doOnblur()" type="password"></td>
В данных роутерах что бы узнать пароль, сначала нужно скачать конфигурационный файл(он зашифрован), а потом с ним разбираться...в паблике есть программа которая дешифрирует, если мне не изменяет память ,код питоне .
 
V

Volkodav777

Ребята, пж просветите невежду. Предположим у меня есть несколько логинов с паролями от учеток моего провайдера. Если попробовать зайти под чужим логином и паролем со своего роутера, подключенного к проводу данного провайдера, меня вычислят и накажут?
Встречал много разных мнений на этот счет. Кто-то пишет, что у провайдера привязка по mac адресам, и типо если на своем роутере пропишешь тот же mac адрес, то все получится. Кто-то говорит, что может получиться, только нужно заходить ночью, чтобы владелец учетки не находился в инэте одновременно с тобой. Кто-то говорит, что это бесполезная затея, и есть реальный риск, что провайдер может вообще заблокировать твою учетку.
Тема для новичков. Хотя, сомневаюсь в том, чтоб залетным школохакерам этим разбрасываться. Уважаемый админ, спрячьте под хайд, опять приступ боли и перестаю ориентироваться в это сайте.
Слышали когда нить инетовскую поговорку - "Я тебя вычислю по айпи"? Это возможно! Это не так сложно не только спецслужбам, но и любому, у кого есть для работы нужный софт и знания, как это сделать. Что и продемонстрирую. В этой статье, будет показано всё поэтапно и наглядно. Данный способ, работает только в случае, если юзер выходит в сеть через роутер/маршрутизатор. Ну-с, поехали...

Сначала выуживаем айпишник.

tmp3ZVDpI.png



Выбираем интересующий. Скармливаем сервису , получаем диапазон и уж потом - сетевым сканерам.

tmpL84APz.png


Далее... Лезем в интесующий роутер, если таковой выявил и взломал сканер или другая программа.

tmpmbFupt.png


Ищем в настройках, авторизацию сети. Там лежит логиин и пароль от инета, и как правило от личного кабинета от провайдера. От пароля роутера, может отличаться. Во всех роутерах, в которые залезала, пароль спрятан под звёздочками. Их надо вскрыть и увидеть пароль.

tmp5DbYeN.png


Пароль вскрыт и отображается текстом. Его и будем вводить в личном кабинете. Имя обслуживающего сервиса, он же провайдер - не указано. Но, его, уже мы нашли через сервис 2 айпи.ру, кахда искали диапазон. В поисковике, набираем название провайдера, и находим вход в личный кабинет.

tmpHXjffy.png


Входим... Указываем на главной, город, какому айпишник принадлежит.

tmptHL0up.png


И начинается самое интересное...

tmpyJHVF1.png


Вот и адресок домашний высветился!!! Прокрутим ниже и найдем ишо кое чаво.

tmpH7b4Tr.png


Почта, телефончик... Всё, юзверь деанонимизирован!

Зная столько данных, поищем что нить ишо о нём в тырнэте. Находим дополнительный ящик на мылосру.

tmpsPG6t7.png


Вверху ещё одна почта висит. Увидели, как товарищ выглядит, какой возрас, дату рождения. Узнали и то,что женат и занимается профессиональной фото-видеосъёмкой на свадьбах.

tmpOOZi0M.png


Порыскав ещё немного, находим его на специализированном сайте. На нём, уже домашний телефончик нашелся. Ищем дальше... С женой фотки попались, и с любовницей. При заработках от 40 тыщ за съёмку, можно себе позволить содержать и любовницу. То, что любовница, а не сестра или другая родственница, видно по тому, как к ней прижимается и есть фотка, где целуются. Фотки с дочкой... Их не вывешиваю по этическим соображениям, да и так, скринов много без них и ещё добавлю ниже, от другого взлома.

Вот к чему привела банальная уязвимость в роутере, которая позволила столько интересного размотать! Хоть шантажируй!)))

Поехали дальше...

tmpalSp62.png


Буду более кратким, потому как уже надоел этот длиннопост.))) Так же раскрываем пароль, заходим в личный кабинет провайдера.

tmpSA2PB2.png


Ниже, находим телефон, почты нет.

tmp1QRChO.png


Без труда по полученным данным находим её в сети. Посмотрели фотки, узнали кем работает итд.

Следующий клиент...

tmp_j860b.png


Это уже провайдер Билайн.

tmpl9aexf.png


У билайновцев, в личном кабинете не указан домашний адрес клиентов, как у домсру и других некоторых провайдеров. Но можно найти почту и телефоны, а так же полное ФИО.

Зато, билайновские админы и прочий персонал прова - ЭПИЧЕСКИЕ РАЗДОЛБАИ! Про безопасность ничего не слышали.))) Большого труда не стоило, попасть к ним в панель управления для сотрудников техподдержки.

tmpP7eKA9.png



Ну чё, полюбопытствуем? Защиты, практически никакой!

tmphz1Uzr.png


Красота, пароль от всей сети прова, он же сетевой ключ в открытом доступе.))) Правда, не знаю, что с этим кллючом делать.

tmp4yzy3t.png


Можно им удаленно микропрограмму со зловредом или шпионом, подгрузить. Пофулюганить в конфигах, управлении итд.))) Кароче, фсё шо угодно, вплоть до того, шо сеть уложить отдыхать, всё поугонять, поменять настройки, закрыть доступ обслуживающему персоналу, а то и нещасным клиентам. Устроить такой маленький армаггедец!

tmpgixFNG.png


Пароль вытаскивается тем же способом, как и в первом случае.

tmpvvwNIX.png


Личный кабинет раздолбая из техподдержки.))) По привилегиям лазить не стал, уже лень дальше копаться в их дырявой защите.))) Да и не знаю толком, что со всем этим делать.

За время проведения исследования, нихто не пострадал.))) Надо бы своему прову как то дать знать, шоп уязвимости заделали, которые нашла в процессе исследования, да так, шоп жопу не надрали за такую деятельность...

Человек, имеющий больше навыков, умеющий кодить и в наличии, мощный, приватный софт, поломает в разы больше и деанонимизирует практически любого, чем я со своим простеньким софтом из паблика и слабоватыми знаниями.
Позвонил в Билайн, объяснил им это, домашний адрес из личного кабинета убрали. Тогда как, Домсру, пока всё оставил.
Это куда, на конкурс или просто так, по обычному режиму публикуется.
 

persivald

Green Team
24.07.2017
56
71
BIT
0
Ребята, пж просветите невежду. Предположим у меня есть несколько логинов с паролями от учеток моего провайдера. Если попробовать зайти под чужим логином и паролем со своего роутера, подключенного к проводу данного провайдера, меня вычислят и накажут?
Встречал много разных мнений на этот счет. Кто-то пишет, что у провайдера привязка по mac адресам, и типо если на своем роутере пропишешь тот же mac адрес, то все получится. Кто-то говорит, что может получиться, только нужно заходить ночью, чтобы владелец учетки не находился в инэте одновременно с тобой. Кто-то говорит, что это бесполезная затея, и есть реальный риск, что провайдер может вообще заблокировать твою учетку.
Тухлая затея, дружище) вычислят тебя очень быстро и с вероятностью 100%, кабель из оборудования провайдера же в твою хату идёт)) блокировка учётки это меньшее чего стоит бояться, когда тебе позвонят/придут))
 
  • Нравится
Реакции: ghost
S

Sniff

> "похулиганил" в панели управления Билайн
> в логах панели остался твой ip
> через провайдера узнали место жительства
> на утро просыпаешься с нарядом ОМОНа на квартире
Тогда хулиганил через чужой айпишник. У них, провайдер другой. Пока нет ОМОНА. Билайн исправил свой косяк, убрали домашний адрес из личного кабинета. Просили связаться, якобы отблагодарит, но нет им веры, как раз ОМОН-ом и могли отблагодарить. Цену не называл, просил убрать лишние данные из кабинета абонентов. Что и сделали после демонстрации моего хулиганства. На связь не вышел. Струсил, заподозрил обман. Вдруг замануха. Деньги их не нужны, главное, сделали всё правильно.
[doublepost=1506468150,1506466818][/doublepost]
Ребята, пж просветите невежду. Предположим у меня есть несколько логинов с паролями от учеток моего провайдера. Если попробовать зайти под чужим логином и паролем со своего роутера, подключенного к проводу данного провайдера, меня вычислят и накажут?
Встречал много разных мнений на этот счет. Кто-то пишет, что у провайдера привязка по mac адресам, и типо если на своем роутере пропишешь тот же mac адрес, то все получится. Кто-то говорит, что может получиться, только нужно заходить ночью, чтобы владелец учетки не находился в инэте одновременно с тобой. Кто-то говорит, что это бесполезная затея, и есть реальный риск, что провайдер может вообще заблокировать твою учетку.
Правильно, вычислят и накажут. НО, можно же к вашему роутеру подцепиться и хулиганить, тогда, из за плохого парня, накажут вас. А есть ещё дедики...
Знаете, можно хозяину роутера найти того, кто влез в ваш вай-фай, но только в том случае, если злодей не заспуфит мак вашего роутера и другие данные не поменяет на фальшивые. А если юзает ОС с LIVE CD, то это намного тяжелее постороннего вычислить и быстрее подумать на вас. Поэтому, защитите свою точку доступа, как можно надежнее. И это сильно усложнит работу злоумышленника, против вашего роутера. Я полазил по взломанным роутерам, и что нашел в настройках, где можно подгружать файлы, как обновления, так и произвольные,, с компа. Вредоносное файло, можно подгрузить. И шпионское. Что самое вкусное, юзер тиранит комп антивирями, он ничего не находит, переустанавливает систему. Зловред сидит в роутере и все перехватывает. Антивирь сканит всю систему компа, а до роутера он не дотягивается. Как то так, в простых словах.
 

ghostphisher

местный
07.12.2016
2 602
3 413
BIT
0
Поэтому, защитите свою точку доступа, как можно надежнее. И это сильно усложнит работу злоумышленника, против вашего роутера.

Действительно, те, кто коробочно ставит свои ТД дома или офисах, забывает - на дворе 21 век, любая дверь в Интернет может быть как полезна так и опасна. Зачем тратиться на левуб симку с G. когда можно наковырять базу роутеров.
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!