Показано с 1 по 18 из 18

Тема: Взлом вебморды методом перебора паролей.

  1. #1
    Старый знакомый
    Автор темы
    Аватар для Zloi_Santa
    Регистрация
    15.01.2006
    Адрес
    Новосибирск
    Возраст
    40
    Сообщений
    700

    По умолчанию Взлом вебморды методом перебора паролей.

    Здравствуйте, есть некоторое устройство общающееся с внешним миром по LAN, у стройства реальзован вебинтервейс с окошком логин/пароль.
    Логин знаю, данные передаются в незашифрованном виде (сниффер видит передаваемый логин/пароль по сети).

    Мне надо организовать перебор/взлом пароля интерфейса. Кто встречался с таким, кто может помочь?

    Есть два пути подбор из файла через автоматизацию управления (ламерский можно попробовать)..
    Работа с сетевым протоколом - подсовывание непосредственно измененных пакетов авторизации (програмирование я не осилю)..

  2. #2
    Частый гость Аватар для Scop
    Регистрация
    14.10.2004
    Адрес
    Санкт-Петербург
    Возраст
    61
    Сообщений
    430

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    А ресетнуть девайс в дефолтные настройки не?

  3. #3
    Старый знакомый
    Автор темы
    Аватар для Zloi_Santa
    Регистрация
    15.01.2006
    Адрес
    Новосибирск
    Возраст
    40
    Сообщений
    700

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    не предусмотрено, ну или спецпроцедура нужна, девайс- плата внутри управляющего компьютера..

  4. #4
    Завсегдатай Аватар для maxssau
    Регистрация
    15.08.2015
    Адрес
    Самара
    Возраст
    39
    Сообщений
    2,608

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Цитата Сообщение от Zloi_Santa Посмотреть сообщение
    Кто встречался с таким, кто может помочь?
    может чем то поможет форум antichat, но за такое обычно берут деньги
    _________________
    Евгений

  5. #5
    Старый знакомый
    Автор темы
    Аватар для Zloi_Santa
    Регистрация
    15.01.2006
    Адрес
    Новосибирск
    Возраст
    40
    Сообщений
    700

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    обычно просят, больше, чем мой интерес, девайс древний, ценности особой не представляет. Может существуют уже полу-готовые модули, которым надо скормить файл с паролями и ай-пи адрес?
    Я так понимаю, для человека хорошо знакомого с кухней это дело пары часов (задача тривиальная), а просят они как за неделю работы..

    Вообще, есть второй прибор, с незаблоченной мордой, можно разобрать считать флешку... поставить пароль, считать еще раз, сравнить... Но нет такого программатора..

  6. #6
    Завсегдатай Аватар для maxssau
    Регистрация
    15.08.2015
    Адрес
    Самара
    Возраст
    39
    Сообщений
    2,608

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Цитата Сообщение от Zloi_Santa Посмотреть сообщение
    Может существуют уже полу-готовые модули, которым надо скормить файл с паролями и ай-пи адрес?
    если в лоб (прямым перебором), то время перебора прямо пропорционально длине логина и пароля, может быть очень и очень долго (годы). По идее на java можно написать модуль перебора, но это не ко мне.

    Цитата Сообщение от Zloi_Santa Посмотреть сообщение
    которым надо скормить файл с паролями
    а он есть? известен метод шифрования?
    _________________
    Евгений

  7. #7
    Завсегдатай Аватар для Pyku_He_oTTyda
    Регистрация
    22.06.2005
    Адрес
    Москва
    Возраст
    50
    Сообщений
    4,282

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Zloi_Santa, программатор, это более разумное решение! А если есть таймаут при вводе пароля? До второго пришествия можно подбирать...
    Андрей

  8. #8
    Старый знакомый Аватар для Aleksandr_M
    Регистрация
    09.01.2006
    Адрес
    Воронежская область
    Сообщений
    924

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Цитата Сообщение от Zloi_Santa Посмотреть сообщение
    Может существуют уже полу-готовые модули, которым надо скормить файл с паролями и ай-пи адрес?
    Задача схожа с подбором пароля к "соседскому Wi-Fi", тут правильно подсказали - форум Античат, там, кроме платных услуг, описаны и сами принципы такого подбора, и программное/аппаратное обеспечение.

  9. #9
    Завсегдатай Аватар для _Summit_
    Регистрация
    21.04.2010
    Адрес
    Россия
    Возраст
    42
    Сообщений
    2,864

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Цитата Сообщение от Zloi_Santa Посмотреть сообщение
    Логин знаю
    Каким образом узнали?

    Цитата Сообщение от Zloi_Santa Посмотреть сообщение
    данные передаются в незашифрованном виде
    Т.е. используется http, а не https?

    Цитата Сообщение от Zloi_Santa Посмотреть сообщение
    сниффер видит передаваемый логин/пароль по сети
    Это как-то может помочь в вашем "темном" деле? Я так понял, пароль никто не знает и надежды перехватить его нет?

    Цитата Сообщение от Pyku_He_oTTyda Посмотреть сообщение
    Zloi_Santa, программатор, это более разумное решение! А если есть таймаут при вводе пароля? До второго пришествия можно подбирать...
    Пока не известно, что за девайс и как он работает можно долго перебирать и методы и пароли.

  10. #10
    Частый гость Аватар для SYNNT
    Регистрация
    20.07.2010
    Адрес
    г. Нижний Тагил, Свердловская область
    Возраст
    35
    Сообщений
    152

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Если на плате имеется флеш память, то ставим ее на программатор, читаем и ведем поиск по слову "pass". Всякие IP регистраторы и камеры так взламываются.

  11. #11
    Завсегдатай Аватар для shura1959
    Регистрация
    13.02.2009
    Адрес
    г. Ижевск
    Возраст
    65
    Сообщений
    3,270

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Из моего скромного опыта: на некоторые устройства (типа роутеров, видеокамер, регистраторов, измериловки, и пр.) есть заводские пароли, в сети бывают варианты, у меня срабатывало несколько раз.
    «Не торопитесь соглашаться или опровергать. Не так уж важно, что утверждает или отрицает автор. Важно то, что он направляет Ваше внимание по определенному руслу». Павел Сергеевич Таранов.

  12. #12
    Завсегдатай Аватар для Meta|_
    Регистрация
    08.03.2005
    Адрес
    Северная Голландия
    Возраст
    40
    Сообщений
    1,989

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Zloi_Santa,
    если удастся однократно залогиниться, не узнавая пароля, задача будет решена? Это немного расширит круг пригодных методов.
    Помимо web-морды интерфейсы у этой железки есть? Может serial console?
    Но вообще, обойтись совсем без программирования вряд ли получится...
    ∇·D = ρ
    ∇·B = 0
    ∇xE = – ∂B/∂t
    ∇xH = j + ∂D/∂t
    © J. C. Maxwell, O. Heaviside

  13. #13
    Старый знакомый
    Автор темы
    Аватар для Zloi_Santa
    Регистрация
    15.01.2006
    Адрес
    Новосибирск
    Возраст
    40
    Сообщений
    700

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Цитата Сообщение от _Summit_ Посмотреть сообщение
    Каким образом узнали?


    Т.е. используется http, а не https?


    Это как-то может помочь в вашем "темном" деле? Я так понял, пароль никто не знает и надежды перехватить его нет?
    1) логин стандартный administrator.
    2) http, да.

    3) Это поможет (если такое возможно формировать "подобные" пакеты с замененным паролем "на лету")
    что должно ускорить перебор..

    P.S. девайс- флюковский анализатор сети..

  14. #14
    Старый знакомый Аватар для Aleksandr_M
    Регистрация
    09.01.2006
    Адрес
    Воронежская область
    Сообщений
    924

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Цитата Сообщение от Zloi_Santa Посмотреть сообщение
    логин стандартный administrator.
    Может, вот это поможет: https://fluke-online.ru/product/fluk...dministratora/

  15. #15
    Старый знакомый
    Автор темы
    Аватар для Zloi_Santa
    Регистрация
    15.01.2006
    Адрес
    Новосибирск
    Возраст
    40
    Сообщений
    700

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    это система для администрирования калибровочных процедур, совсем другая песня...

  16. #16
    iN GOD We TRUSt Аватар для EDDiE
    Регистрация
    13.02.2006
    Сообщений
    13,136

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Цитата Сообщение от Zloi_Santa Посмотреть сообщение
    подбор из файла
    John the Ripper jumbo password cracker
    https://www.openwall.com/john/

    Подбор не быстрый, если слабый комп может занять сутки

    Описание John the Ripper
    https://kali.tools/?p=747



    версия — jumbo добавляет поддержку намного большего типов хешей паролей, включая Windows NTLM (основан на MD4), Mac OS X 10.4-10.6 хеши с солью SHA-1, Mac OS X 10.7 хеши с солью SHA-512, сырые MD5 и SHA-1, произвольные основанные на MD5 типы хешей паролей от «веб приложений», хеши используемые базами данных SQL (MySQL, MS SQL, Oracle) и некоторыми серверами LDAP, несколько типов хешей используемых в OpenVMS, хеши паролей Eggdrop IRC bot, и множество других типов хешей, а также много файлов не-хешей, таких как приватные ключи OpenSSH, файлы S/Key skeykeys, Kerberos TGT, PDF файлы, ZIP (классический PKZIP и WinZip/AES) и архивы RAR.



    Для помощи файлик
    PwnedPasswordsTop100k.txt https://www.ncsc.gov.uk/static-asset...rdsTop100k.txt

    https://www.ncsc.gov.uk/blog-post/pa...rds-everywhere

  17. #17
    Завсегдатай Аватар для Openreel
    Регистрация
    02.09.2006
    Адрес
    Санкт-Петербург
    Возраст
    49
    Сообщений
    3,136

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    Цитата Сообщение от EDDiE Посмотреть сообщение
    John the Ripper
    Хрестоматийная тулза, если известен хеш. ТС просил совсем другое, перебор пароля на вебморде.
    WBR, Michael.
    Цель расчетов - понимание, а не числа (с) Хемминг.

  18. #18
    iN GOD We TRUSt Аватар для EDDiE
    Регистрация
    13.02.2006
    Сообщений
    13,136

    По умолчанию Re: Взлом вебморды методом перебора паролей.

    IМНО, Весь Интернет пестрит как это сделать. Не тащить же все сюда.
    Если Гугль не может физически показать все ссылки, есть поиск в DarkWeb (“Deep web”)

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •