Админы высекают атаки :(

Discussion in 'Безопасность и Анонимность' started by donetsk, 23 Feb 2006.

  1. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Что делать ?
    Решил провести атаку на прова глобальную....
    Забрутил на ночь киску , днем тоже переберает....
    НО проблема в том, что в киске есть своя операционка - cisco ios, которая в основном и заточена на работу с трафиком, но сможет ли киска высечь атаку брутом?
    Использовал brutus-aet2

    Сегодня попробовал атаковать другой сервак прова атаковал Pop3 сервер с машины , которая соеденена с провом через выделинку.....
    Через 5 минут атаки позвонил админ и говорит что за приколы" с моего айпи ломиться кто-то на сервах ихний похоже на перебор ...."
    Я говорю" я дупля не чую что такое перебор и ничего не делает у меня в локалке никто"

    Они говорят как не делает нам положили почту с пашего адреса, половили ввв сервак...

    Ну эт понятное дело у них стоит огран на поп соеденения мой брут их и преполнил!

    Подскажите что делать я его конечно вырубил но как накинуть прову красиво чё- это я делал , скорее всего у прова стояла ipfw демон или что -то ещё круче... эт я не знаю....


    Вопрос могут ли админы позже определить действие брута на киске, и можно ли атаковать с других машин подрубленых к инету ихний поп3 сервер т.е. с любой машины в городе всмысле клуба?Инет у прова 1,5 мб входящие исходящие..... В клубах есть до 1 мб инет т.е. канал положить реально брутом.....

    Но если увидят логи на киске т.е. ночьную атаку как отмазать не знаю :( подскажите


    ПО поводу атаки на поп 3 думаю сказать что ставили маил демона и разруливали его непонятно как-может админы баклажаны - поведуться...?
    что скажите по этому поводу?
     
  2. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Яб посоветовал с провами ваще дело не иметь...
     
    1 person likes this.
  3. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    С пропами дело не иметь-себя не уважать!
    Против взлома нет приёма окрамя другого взлома!

    Только что звонил опять пров и говорит что почта лежит и они её поднять не могут!
    что мои логи атак не влазиют в ихние мониторы :)
    Я говорю что дупля не чую , что я поставил маил демона и он наверное создал кучу соединений с вашим серваком поп 3....

    Они говорят ну снеси маил даемона и больше не ставь , я говорю оки :)

    Значит буду с клубов их щимить,но что делать с киской?

    Провь же один и в киску может быть они не заглядовали.....
    на киску ломился через телнет она сразу же рубила сессию по истечению времени небольшого, могли ли логи сохраниться и как тогда быть с этим, как отмазаться , какую сказку рассказать ?
     
  4. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Cisco - в данном случае, фирма, изготовившая [вставь сюда слово...] ?
     
  5. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Не знаю я какая киска всмысле фирма :( ломал через телнет брутом, киска откидывала меня по таймауту .... Киска используется в качестве шлюза для абонентов кабельного телевидения всысле через кабельное тв сидим мы по модемам Scientific Atlanta dpc2100
    PDF/Adobe Acrobat :
    http://www.sciatl.com/products/consumers/userguidepdfs/webstar_userguides/DPC2100A.pdf

    Инфа про контракт с CISCO
    http://itc.ua/article.phtml?ID=22472




    ,какие киски работают с этими модемами я не знаю, но узнать попробую позже у админов! может быть вы знаете что с ними работает?
     
  6. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Я бы советовал писать русским языком без падонкафсково слегна и жаргона, а также называть вещи своими именами а не писать тысячу раз слово "киска"

    Напиши пожалуйста ПО-НОРМАЛЬНОМУ что у тебя случилось с роутерами и при чем тут телнет, я не могу читать такой текст.
     
  7. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Не могу я говорить научными словами т.е. в жизни предпочитаю общаться сленгом !
    По поводу сети :
    Есть сеть в города через кабельное телевидение по всем крышам , домов стоят усилители сигнала (не маршрутизаторы , а просто усилители сигнала)
    У клиентов стоят модемы описанные выше, все клиента завязаны в одном сегменте сети и подключены на противоположной стороне т.е. на сервере провайдера предоставляющего услуги Интернета , подключены они( по теории к свитчам, которые включены в Кошку, кошка же по рассказам админов с провайдера предназначенная специально для работы только с этими модемами т.е. как бы технология клиент < = >сервер !
    Пробовали подключать модем к модему – не работает .. Значит всё же админы говорят правду , что кошка должна быть специально преднозначеноя для этих модемов…
    Но возникает другой вопрос, как они подключают свитчи к кабельное ТВ т.е. должно всё же быть оборудование промежуточное какое – либо…. Или такие же модемы….
    Это не понятно????
    Дальше все свитчи завязаны на один шлюз через кошку!
    В ней скорее всего поднят встроенный файрвол ! Админы по их рассказам не могут настроить (прописать ) всех абонентов чтобы они видели друг другу и по соображениям безопасности блокируют пинги и привязываются только к масс адресу и к IP адресу клиенту!
    Его эмулить получается, но проблема в том, что хотелось бы зайти на кошку и посмотреть чё там в ней есть , как что работает ….
    Подключался к ней через Telnet имени рута не знаю, но в инфо написан админа ящик , пробовал по логину к ящику перебирать брутом и пас на доступ к кошке… Перебирал Брутом .
    Сегодня решил вломить Pop сервер провайдера на котором есть этот ящик которые написан в инфе кошки для того чтобы почитать как там и что , возможно что пас кошки совпал бы по теории вероятности с пасом на мыло этого админа…. Но при переборе пароля по чистой случайности лег Поп сервер и ввв сервер тоже , мой IP был добавлен в список атакующих, админ (Кент) работающий на провайдере позвонили и сказал что енто такое???
    На что я ему ответил что разруливаю маил дэмон и что первый раз слышу за этот прикол! Ну это уладить удалось, но вот он кокой не заведует и какая инфа там осталось после натравления Брута на телнет я не могу знать и как быть в таком случае если всё же логии кто-то посмотрит и определит что была атака…. ?