FORUM DARKERS

Segurança & Hacking => Penetration Tests => Topic started by: Anonymous on 25 de June , 2007, 06:55:54 PM

Title: Duvida: Router/Telnet etc..
Post by: Anonymous on 25 de June , 2007, 06:55:54 PM
Bom tava fazendo um scan em um Ip e vi a porta 23 aberta tentei conectar pelo putty e apareceu essa tela de login:

 Welcome to Viking
                         *******************

GlobespanVirata Inc., Software Release Intelbras 1.39
Copyright (c) 2001-2003 by GlobespanVirata, Inc.



Chutei o login e password e consegui entra

tambem posso acessar a config do router pelo navegador..

Oq posso fazer de util com isso?


Ouvi dizer que da pra redireciona a conexao para outra rede a capturar pacotes.. eh possivel issso?  como? ;D
Title: Re: Duvida: Router/Telnet etc..
Post by: Fox on 25 de June , 2007, 07:07:25 PM
Você deve ter conseguido acesso de visitante, que é restrito.
Não??

Se você tiver os direitos de root, pode fazer várias coisas, mas primeiro tem que analisar direito se você é mesmo admin.
Title: Re: Duvida: Router/Telnet etc..
Post by: Anonymous on 25 de June , 2007, 09:16:39 PM
Entrei com login admin \o/

User ID   Privilege   Action(s)
admin   Root   Edit

Me fala ai algumas dessas coisas que posso fazer q eu te passo esse IP e mais outro :D
Title: Re: Duvida: Router/Telnet etc..
Post by: lcs on 25 de June , 2007, 11:32:21 PM
Cara como vc consegue scanear um ip, acessar o router e num sabe o que fazer..

1° Vc poderia sim direcionar um sniffer para escutar tudo o que sai daquela "rede".

2° Redirecionar somente com o login e senha do sujeito..
Title: Re: Duvida: Router/Telnet etc..
Post by: branco on 26 de June , 2007, 01:47:33 AM
cuidado com os famosos honeypots tambem
Title: Re: Duvida: Router/Telnet etc..
Post by: Anonymous on 26 de June , 2007, 06:54:45 PM
lcs poiseh, manjo nada de router.. ;/
Sniffar eu sei.. mas como redireciono?

alguem tem um texto algo que eu posso ler pra aprender?

honeypots  Pensei nisso tambem..  o Ip eh fixo e tals to achando muito facil

vlw
;D
Title: Re: Duvida: Router/Telnet etc..
Post by: lcs on 26 de June , 2007, 09:57:15 PM
a facilidade depende do nivel da rede. se eh ip fixo provavelmente    deve ser de uma empresa ou servidor.

Vc passando um sniffer tu vai descobrir informações valiosas, como senhas, documentos etc, para vc usar a conexão do cara tu tem que saber a senha e o login do adsl, para assim usar em um outro router com acesso a linha da banda larga. Vc pode tb configurar no router uma VPN, dando acesso a sua maquina com o MAC ou pelo IP mesmo..

Outro modo eh injetar um trojam ou coisa do tipo.

fallow
Title: Re: Duvida: Router/Telnet etc..
Post by: Anonymous on 27 de June , 2007, 07:10:30 PM
Vlw cara

Vc pode tb configurar no router uma VPN, dando acesso a sua maquina com o MAC ou pelo IP mesmo..

gostei disso :D


o ethereal da conta pra sniffa isso neh?
Title: Re: Duvida: Router/Telnet etc..
Post by: lcs on 27 de June , 2007, 11:25:04 PM
Bom sobre como fazer a VPN eu não sei exatamente como proceder ja que eu nunca fiz isso na prática, porém vc tem que lembrar que ao usar uma VPN o THROUGHPUT cai consideravelmente.ja que vc estaria conectando na rede interna para depois ir para a internet, o que não serviria para nada, ja que para acessar a VPN tu tem que ter acesso a internet, o bom seria que vc pode assim ter acesso a informações na rede interna, isso se o adm não criou uma politica de acesso amarado em MAC ou usuario..

fallow
Title: Re: Duvida: Router/Telnet etc..
Post by: HadeS on 28 de June , 2007, 05:11:41 PM
lol

Com certeza é HP. Fica esperto com isso.

HadeS
Title: Re: Duvida: Router/Telnet etc..
Post by: lcs on 28 de June , 2007, 11:20:28 PM
Ai eu ja não concordo com vc Hades, dependendo da organização responsável pela rede, talves ela não tenha tais recursos de segurança . Basta analisar de onde é o ip, e quais informações se consegue..


fallow

P.S tu sabe como configurar VPN nesses casos?