Сохранен 116
https://2ch.hk/b/res/151473802.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 22/04/17 Суб 00:40:11 #1 №151473802 
Router-Scan1[1].jpg
img-2017-04-22-00-35-12.png
ВЗЛОМА РОУТЕРОВ-ТРЕД

Sub, /b/. Внезапно возникло желание повзламывать роутеры. В общем, качнул Router Scan вбил диапазон и ВНЕЗАПНО нашёл с десяток роутеров, которые запросто взломались. Исходя из этого, появилась идея подмены DNS на онных, с целью выкачивания исходящего трафика. Пару лет назад читал на Хабре про такое, но реализацию ток и не нашёл.
В ТРЕД ПРИЗЫВАЮТСЯ ВСЕ КУЛ ХАЦКЕРЫ!!!
Цель:
Выяснить, как же прогонять трафик через левый DNS и получать няштяки в виде паролей от акков и прочей годноты.
Аноним 22/04/17 Суб 00:41:54 #2 №151473896 
img-2017-04-22-00-41-42.png
Бамп Зикселом
Аноним 22/04/17 Суб 00:42:37 #3 №151473938 
Бамп
Аноним 22/04/17 Суб 00:43:04 #4 №151473960 
Бамп
Аноним 22/04/17 Суб 00:43:20 #5 №151473977 
Бамп
Аноним 22/04/17 Суб 00:43:49 #6 №151473993 
Бамп
Аноним 22/04/17 Суб 00:44:46 #7 №151474039 
НАШЁЛ КАМЕРУ D-LINK
Аноним 22/04/17 Суб 00:45:42 #8 №151474085 
ОБНАРУЖЕН FTP
Аноним 22/04/17 Суб 00:46:55 #9 №151474158 
Бамп
Аноним 22/04/17 Суб 00:47:49 #10 №151474207 
>>151473802 (OP)
Почитай про протокол WPA2, мамкин хацкер
Аноним 22/04/17 Суб 00:47:54 #11 №151474209 
ПОДКЛЮЧАЮСЬ К КАМЕРЕ
Аноним 22/04/17 Суб 00:48:33 #12 №151474251 
>>151474209
пруф будет к камере:
Аноним 22/04/17 Суб 00:48:35 #13 №151474253 
>>151474207
А причём здесь он? Я зламываю не пароль от роутера, а пароль от настроек роутера
Аноним 22/04/17 Суб 00:50:14 #14 №151474337 
>>151474251
Готовлю, через хику не подключается
Аноним 22/04/17 Суб 00:50:24 #15 №151474348 
>>151473802 (OP)
Сорян, в глаза ебусь, вижу незашифрованные.
Ищи в общем сниффер нормальный (какой то там shark, не помню уже) для начала, чуть позже отпищусь насчет замены полей
Аноним 22/04/17 Суб 00:50:37 #16 №151474361 
img-2017-04-22-00-50-22.png
>>151474251

Аноним 22/04/17 Суб 00:51:35 #17 №151474399 
>>151474348
Про Wireshark знаю, моя цель - или гнать трафф или подменять его через левый DNS
Аноним 22/04/17 Суб 00:53:04 #18 №151474464 
img-2017-04-22-00-52-38.png
КОННЕКТ УДАЧНЫЙ!!!
Аноним 22/04/17 Суб 00:53:35 #19 №151474492 
>>151474399
и в чем смысл?
Аноним 22/04/17 Суб 00:53:58 #20 №151474512 
>>151474399
Оп пост читай
> Цель:
> Выяснить, как же прогонять трафик через левый DNS и получать няштяки в виде паролей от акков и прочей годноты.
Аноним 22/04/17 Суб 00:54:38 #21 №151474550 
БАМПППП
Аноним 22/04/17 Суб 00:57:09 #22 №151474669 
Бля, все понятно, в топе нулевой опять пиздострадальческие треды.
Двач, ты никогда не поумнеешь
Аноним 22/04/17 Суб 00:57:14 #23 №151474673 
>>151473802 (OP)
ты подбираешь пароль к веб интерфейсу и там меняешь днс?
Аноним 22/04/17 Суб 00:57:51 #24 №151474710 
>>151474673
ДА, ИМЕННО ТАК
но пока что без DNS, т.к. интересует именно эта тема
Аноним 22/04/17 Суб 00:58:01 #25 №151474717 
Имеется открытая wi-fi точка(сеть оных), с которой сидят 100+ человек и постоянный доступ к ней
какие профиты можно поиметь?
Аноним 22/04/17 Суб 00:58:25 #26 №151474730 
>>151474717
MITM атака
Аноним 22/04/17 Суб 00:58:39 #27 №151474739 
БАМП
Аноним 22/04/17 Суб 01:00:46 #28 №151474830 
+1 КАМЕРА, СЕЙЧАС ОБНОВЛЮ ЯВУ-ХУЯВУ И СКИНУ ПРУФ
Аноним 22/04/17 Суб 01:00:56 #29 №151474839 
>>151474730
что конкретно?
аккаунты от интернет доступа(он платный) перехватывал
куки от впараше тоже
но это как-то быстро наскучило
Аноним 22/04/17 Суб 01:01:08 #30 №151474845 
>>151474710
мне кажется если подменять днс на свой сервер, то его быстро вынесут антивирусы
а как ты пароль подбираешь? я пробовал на свой (провайдерский) роутер попасть, но провайдер дефолтный пароль поменял на свой. Подобрать не получилось
Аноним 22/04/17 Суб 01:01:44 #31 №151474872 
>>151474739
Как ты собрался залезть в настройки не зная пароля от WPA?
Аноним OP 22/04/17 Суб 01:02:21 #32 №151474908 
>>151474839
Продавать всё это добро к ебеням
Аноним 22/04/17 Суб 01:02:43 #33 №151474922 
>>151473802 (OP)
Почему сети даже со сложными паролями палятся?
Аноним 22/04/17 Суб 01:03:02 #34 №151474937 
>>151474717
Можешь ПРОСТО мониторить трафик, собирать инфу и хранить незашифрованные пакеты какого-нибудь ерохи, чтобы уличить оного в каких-нибудь непотребствах. В интернетах полно примеров с кодом для расшифровки траффика, да хоть свой сниффер делай. А там шантаж, либо воровство данных. Но это незаконно, а закон мы должны чтить.
Аноним OP 22/04/17 Суб 01:03:11 #35 №151474940 
>>151474872
Ты ебобо? Я подключаюсь к роутерам, или доступным в моей локальной сети провайдера, или просто с открытым IP
Аноним OP 22/04/17 Суб 01:04:22 #36 №151474988 
ЯВА УСТАНОВЛЕНА, ПИЛЮ ПРУФ
Аноним OP 22/04/17 Суб 01:09:04 #37 №151475182 
http://admin:[email protected]/ - камера
http://37.29.65.87/home.cgi#

Вот вам пока, развлекайтесь
Аноним 22/04/17 Суб 01:10:13 #38 №151475232 
>>151474908
да кто это купит?
Аноним 22/04/17 Суб 01:10:22 #39 №151475239 
Поднимаешь нгинкс в режиме proxy-pass с логированием
@
Поднимаешь днс-сервер, который отдает на *.vk.com адрес твоего нгинкса
@
Указываешь в роутерах адрес своего днс
@
Получаешь сотни шифрованного, а потому бесполезного траффика в логах
@
Профит от сгущенки в попке, когда у юзеров в браузерах будут появляться красные предупреждения СЕРТИФИКАТ ХОСТА НЕ СОВПАДАЕТ С ДОМЕНОМ и провайдер полезет разбираться с последующей сдачей майору адресов фейкошлюзов
Аноним 22/04/17 Суб 01:11:17 #40 №151475284 
>>151475232
акки от инет доступа продавай местным
Аноним 22/04/17 Суб 01:11:55 #41 №151475314 
>>151475239
Когда со мной так делали, никакого предупреждения не было...
Аноним 22/04/17 Суб 01:13:17 #42 №151475365 
Пидорас блять, у меня сегодня роутер на dns не подключался, это ты пидр?
Аноним 22/04/17 Суб 01:13:54 #43 №151475400 
>>151475365
Если бы я умел, то, вероятно, был бы я
Аноним 22/04/17 Суб 01:14:46 #44 №151475441 
>>151475284
ну нах, самому нужны, больше одного устройства в сеть не пускает(отсоединяю человечка и сижу сам)
Аноним 22/04/17 Суб 01:15:26 #45 №151475475 
>>151475441
Ну и правильно делаешь))
Аноним 22/04/17 Суб 01:15:29 #46 №151475477 
>>151475365
Инет в рашке шалит почему-то.
Аноним OP 22/04/17 Суб 01:16:16 #47 №151475509 
img-2017-04-22-01-16-03.png
ЕСТЬ КАМЕРА
Аноним 22/04/17 Суб 01:17:14 #48 №151475554 
>>151475509
а физический адрес можешь узнать тогоместа где камеры стоят?
Аноним 22/04/17 Суб 01:17:24 #49 №151475566 
>>151475441
так же хочу. Как пароль подобрать?
Аноним OP 22/04/17 Суб 01:17:53 #50 №151475585 
>>151475554
Сейчас попробую, все айпишники должны быть питерские
Аноним 22/04/17 Суб 01:18:52 #51 №151475627 
>>151473802 (OP)
Занимался подобным кое-когда. На виртуалке линукса поднимаешь днс сервак и без задней мысли снифишь трафик.
Аноним 22/04/17 Суб 01:19:44 #52 №151475662 
>>151474922
Потому что пароль от панели управления роутером стандартный.
Аноним OP 22/04/17 Суб 01:20:10 #53 №151475682 
>>151475554
Спб, Невский район (Дыбенко, Большевикв и т.д.)
Аноним 22/04/17 Суб 01:20:10 #54 №151475684 
>>151475566
wireshark
хватаешь а потом сортируешь post
>>151475475
20р\д дороговато для студента
Аноним 22/04/17 Суб 01:21:11 #55 №151475716 
>>151475627
Вот только от HTTPS и сертификатов тебя это не спасет. Нужен прямой доступ к компу и подмена сертов.
Аноним 22/04/17 Суб 01:21:21 #56 №151475729 
>>151475684
>wireshark
я имел ввиду к роутеру
отсканить соседей догадываюсь как
Аноним 22/04/17 Суб 01:21:31 #57 №151475735 
>>151474717
у меня есть шансы получить камеры, как это сделал оп?
Аноним OP 22/04/17 Суб 01:22:01 #58 №151475750 
img-2017-04-22-01-21-17.png
ЭТО САЛОН КРАСОТЫ!!!
Но какого хуя там кто-то стрижётся В ПОЛ ВТОРОГО НОЧИ?
Аноним 22/04/17 Суб 01:22:28 #59 №151475765 
Безымянный.png
Че то почекал свои сохраненные камеры, из рабочих осталась только эта.
Аноним 22/04/17 Суб 01:22:39 #60 №151475770 
>>151475729
так точка открыта у меня, только все веб-страницы перенаправляет на страницу оплаты
Аноним 22/04/17 Суб 01:22:49 #61 №151475775 
>>151475662
Но на скрине не простые пароли.
Аноним 22/04/17 Суб 01:22:56 #62 №151475781 
>>151475554
Только юридический. Ipconfig.
Аноним 22/04/17 Суб 01:23:56 #63 №151475819 
>>151475775
Експлойты всякие есть. routerpwn.com
Большинство из них включено в RouterScan
Аноним 22/04/17 Суб 01:24:20 #64 №151475835 
Сосаны, что еще поломать можно
Аноним 22/04/17 Суб 01:24:43 #65 №151475846 
могу слить пароли от вф сетей на домру гыгы
[email protected] пишите
Аноним OP 22/04/17 Суб 01:25:20 #66 №151475864 
Сливаю IP салона красоты http://37.77.131.50/ admin;admin
Аноним 22/04/17 Суб 01:25:23 #67 №151475865 
>>151475835
Свой анус
Аноним 22/04/17 Суб 01:25:36 #68 №151475874 
>>151475770
ну на точку как попасть? в веб-интерфейс роутера всмысле. Там же пароль. Как его подобрать?
Аноним 22/04/17 Суб 01:25:54 #69 №151475887 
>>151475846
От домрушных роутеров?
Аноним 22/04/17 Суб 01:25:55 #70 №151475888 
>>151475835
Твое ебало
Аноним OP 22/04/17 Суб 01:26:05 #71 №151475897 
>>151475874
Пароль, чаще всего стандартный аля > admin;admin
Аноним 22/04/17 Суб 01:26:07 #72 №151475898 
>>151475874
>>151475819
Аноним 22/04/17 Суб 01:26:30 #73 №151475917 
>>151475846
ну и всё всё и днсы и тд
Аноним 22/04/17 Суб 01:26:47 #74 №151475927 
>>151475887
не только
Аноним 22/04/17 Суб 01:27:27 #75 №151475954 
>>151475865

>>151475888
>Твое ебало

Спасибо за советы
Аноним 22/04/17 Суб 01:28:31 #76 №151475998 
>>151475897
да, большинство не заморачиваются об этом
Аноним OP 22/04/17 Суб 01:29:22 #77 №151476030 
Есть ещё заинтересованные аноны или продолжим завтра днём-вечером?
Аноним 22/04/17 Суб 01:30:10 #78 №151476056 
>>151475998
Мне один раз поменяли DNS таким способом. Зато теперь имею стабильный пассивный доход.
Аноним OP 22/04/17 Суб 01:31:22 #79 №151476106 
>>151476056
Меня интересует не сколько доход, сколько опыт добычи какой-либо информации таким способом
Аноним 22/04/17 Суб 01:32:42 #80 №151476163 
>>151476056
тебе поменяли и тебе доход? что за бред?
Аноним 22/04/17 Суб 01:33:40 #81 №151476201 
>>151476030
создавай чат в телеграм, там и продолжим
Аноним 22/04/17 Суб 01:34:19 #82 №151476222 
>>151476030
есть. В какое время?
Аноним 22/04/17 Суб 01:35:50 #83 №151476271 
>>151476201
Это уже более тяжкая статья.
Аноним OP 22/04/17 Суб 01:36:00 #84 №151476279 
>>151476201
Пиздатая идея
ИВАЙТ В ТЕЛЕГУ
https://t.me/joinchat/AAAAAAxX7tX6cGBQzlRRvQ
Аноним 22/04/17 Суб 01:37:38 #85 №151476336 
Уже несколько месяцев продаю камеры с динамиком для троллинга, сейчас штук 80 есть рабочих, все с СНГ. Вкатился крч.
Аноним 22/04/17 Суб 01:39:12 #86 №151476383 
>>151476336
почем штука?
Аноним 22/04/17 Суб 01:39:55 #87 №151476413 
>>151473802 (OP)
баловался когда был студентом. Все что ты наловишь 99 процентов- фап-контент (причем зачастую весьма убогий)
Аноним 22/04/17 Суб 01:40:22 #88 №151476434 
>>151476383
25-100 руб, в зависимости от самой камеры.
Аноним 22/04/17 Суб 01:45:54 #89 №151476636 
>>151476279
как войти, если телеграм не подхватывает ссылку?
Аноним OP 22/04/17 Суб 01:47:01 #90 №151476669 
>>151476636
НОВЫЙ ЛИНК

https://t.me/joinchat/AAAAAAxX7tXsKWEu4H4Rfw
https://t.me/joinchat/AAAAAAxX7tXsKWEu4H4Rfw
https://t.me/joinchat/AAAAAAxX7tXsKWEu4H4Rfw
Аноним 22/04/17 Суб 01:47:27 #91 №151476684 
чебурашка.jpg
>>151475627
А если у меня в конфиге сети прописаны гугловские днс, то пойдёт мой трафик через такого ухаря в случае взлома или обломинго?
Аноним 22/04/17 Суб 01:47:43 #92 №151476693 
>>151473896
Ебать, что хозяин делает через этот роутер? Глянь на принято/отправлено
Аноним OP 22/04/17 Суб 01:48:40 #93 №151476718 
>>151476684
Ухарь просто поменяет гугловский ДНС на свой
Аноним 22/04/17 Суб 01:50:27 #94 №151476781 
>>151476718
У меня на машине, в конфиге сети прописаны. Не на роутере.
Аноним OP 22/04/17 Суб 01:51:20 #95 №151476813 
>>151476781
Один хуй трафф пойдет через роутер, в который воткнут твой комп
Аноним 22/04/17 Суб 01:52:19 #96 №151476853 
>>151474845
Если и меняли, то по-любому цифры, что-нибудь из номера договора или подобной хуйни.
Аноним 22/04/17 Суб 01:53:09 #97 №151476883 
>>151476669
куда нажать в телеграме, чтобы присоединиться?
Аноним 22/04/17 Суб 01:53:37 #98 №151476899 
>>151476853
у местного телекома в договоре написано, что роутер в аренде и принадлежит провайдеру
Аноним OP 22/04/17 Суб 01:53:50 #99 №151476907 
>>151476883
Жмешь на ссылку -> там кнопка Join
Аноним 22/04/17 Суб 01:58:31 #100 №151477103 
>>151475781
Если нормально владеть гуглом, то через юридический можно вполне узнать физический. Есть сайт типа реестр-хуестр, там инфа на всякие ИПешки
Аноним 22/04/17 Суб 01:59:45 #101 №151477141 
>>151476899
Шляпа какая-то. Ты взял в аренду роутер и не можешь им полноценно пользоваться?
Аноним 22/04/17 Суб 02:01:06 #102 №151477195 
>>151477141
что удивительного, у ростелекома и домру такая хуйня есть. Выдают имя вайфая (номер дома и квартиры) и пароль от него
Аноним 22/04/17 Суб 02:03:20 #103 №151477289 
>>151477195
Да это же хуйня. Делаешь хардресет и вся дефолтная инфа снизу роутер на наклейке
Аноним 22/04/17 Суб 02:05:14 #104 №151477353 
Вы че совсем ебанулись?! Ну поработаешь ты DNS сервером, порезолвишь адреса, прокешируешь, а дальше то что?
Ну подменишь ты вк.ком на себя и неивойдет чел вконтакт. Все.
Аноним 22/04/17 Суб 02:11:39 #105 №151477549 
>>151477353
написать юзеру, чтобы он перевел денег за досту в ВК
Аноним 22/04/17 Суб 02:16:47 #106 №151477696 
>>151477549
И? Он позвонит провайдеру, а тот скажет сделайте hard reset роутера и поставьте пароль и логин адыкватные
Аноним 22/04/17 Суб 02:18:12 #107 №151477742 
1492816680170.png
>>151477549
А как ты ему напишешь если ВК зайти не сможет?
Аноним 22/04/17 Суб 02:24:02 #108 №151477928 
господа Майор в треде
Аноним 22/04/17 Суб 02:24:53 #109 №151477953 
>>151474922
Потому, что идиоты не могут в firewall. И все у них торчит наружу, еще и со стандартными паролями.
Аноним 22/04/17 Суб 02:35:11 #110 №151478211 
>>151477289
https://ru.wikipedia.org/wiki/TR-069
Аноним 22/04/17 Суб 02:46:08 #111 №151478509 
>>151478211
Бля, а нахуя это нужно вообще?
Аноним 22/04/17 Суб 02:50:10 #112 №151478620 
>>151478509
Чтобы провайдер мог в любое время делать хардресет твоему роутеру. Столько раз, сколько ему захочется. Прямо из своей админпанели, не приезжая к тебе домой.
Аноним 22/04/17 Суб 02:57:16 #113 №151478819 
>>151474399
Через nds трафик не идет. Учи матчасть. Через dns можно конкретные сайты подменять, например.
Аноним 22/04/17 Суб 02:57:24 #114 №151478823 
>>151473802 (OP)
ОП, сама подмена ДНС тебе ничего не даст. Тебе нужно делать сайты заглушки и уже их выдавать вместо искомого сайта тут уже как раз подменой ДНС и тянуть пароли. Проблема только в SSL сертификатах - сейчас все их используют и браузер будет ругаться когда твоя заглушка вернет не тот сертификат
Аноним 22/04/17 Суб 03:11:47 #115 №151479201 
>>151474253
>Я зламываю не пароль от роутера, а пароль от настроек роутера
Каким образом?
Аноним 22/04/17 Суб 03:20:20 #116 №151479437 
>>151475765
лол такой неприятный быдлятник
comments powered by Disqus