Статьи Взлом через сетевой принтер!

Discussion in 'Статьи' started by fly, 5 May 2007.

  1. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Не просто принтер!

    Проникновение во внутренние сети путем компрометации сетевого оборудования.Речь идет о аппаратных принт-серверах(благодаря этому, печатью можно управлять из любого места).Как найти? Юзаем Гугл(например ISPrinter).

    Возможности после захвата принтера:

    - изучение локальных процессов
    - перехват печатаемого
    - нарушение стабильной работы сети
    - локальное поднятие привилегий, путем захвата встроенного сервера

    Запросы для поиска в google
    Code:
    inurl:hp/device/this.LCDispatcher
    inurl:":631/printers" -php -demo
    intitle:"web image monitor" "/web/user/en/websys/webArch/mainFrame.cgi"
    inurl:"/en/sts_index.cgi"
    
    После поиска, если нашли цель для захвата! Делаем telent ip_printers_server 9100
    В ответ при открытом порте должны получить следующее:
    Code:
    @PJL REGFDDDFHG DISPLAY="Some Text"
    
    Далее пользуемся тузлой Hijetter клиент для подключения к принтеру(Где можно произвести обмен между принтерным хостом и тобой куль хацкер) :)

    Дерзайте!

    (C)xakep.ru 2007 Выпуск 100!
     
    #1 fly, 5 May 2007
    Last edited: 5 May 2007
    1 person likes this.
  2. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    статья ничего) но вот дронго думает, что нет копипасте) поставь)
     
    #2 Sn@k3, 5 May 2007
    Last edited: 5 May 2007
  3. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    fly, ты немного забыл скопипастить... Там вот так:
    + не перепечатал про PFT... Лень наверное...
    PS. Ты бы ещё в "Наши статьи" для понту забросил.

    Sn@k3, а нельзя тоже самое по-русски, включая мой ник?
     
    1 person likes this.
  4. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Не понял!
     
  5. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    fly, погляди на 85 странице получше, увидишь =) Скрины тоже надо было сканить +)
     
    1 person likes this.
  6. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13
    Добавлю от себя, что можно в последствии поменять пасс на принторе.Причем пасс на многие модели просто не стоит или стоит по умолчанию.
    Кому в голову придёт ставить пароль на принтер
    Примерный url для принтера HP _http://[printer-ip: port]/hp/device/this , поэтому не обязательно в теленете