elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:06  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  ok, estoy en el router..
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: ok, estoy en el router..  (Leído 4,272 veces)
R007h

Desconectado Desconectado

Mensajes: 106

<script>alert('xss');</script>


Ver Perfil WWW
Re: ok, estoy en el router..
« Respuesta #15 en: 20 Febrero 2010, 17:55 »

Sobre poner el sniffer... eso solo es posible si el router tiene un OS embebido?? como BusyBox??, porque el firmware del router que estoy auditando solo tiene comandos de configuracion, no es un os completo, o por lo menos no tengo acceso al os embebido :(

Sip, tengo acceso a la configuracion de los DNS, pero para que podria servirme?? para seguir manteniendo acceso ?? algo asi como no-ip?

Pregunta: Si setteo un virtual service en el router con puerto inicio 445 y puerto destino 445 a una ip interna de la red, es posible de esta manera explotar alguna vulnerabilidad SMB?? o solo se pueden configurar virtual services en los puertos aceptados por el router (23,80,21) ?? xD

Graxias

Salu2
En línea

<script>alert('xss');</scrip>
braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: ok, estoy en el router..
« Respuesta #16 en: 20 Febrero 2010, 18:37 »

Lo de los DNS lo puedes usar para falsear dns.
Esto quiere decir que cuando un cliente de esa red haga una petición a un dominio cualquiera, tu podrás devolverle la ip que quieras y llevarle a un falso server.
En línea

APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: ok, estoy en el router..
« Respuesta #17 en: 20 Febrero 2010, 19:46 »

Port forwarding y DMZ...
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
achernar_

Desconectado Desconectado

Mensajes: 114



Ver Perfil
Re: ok, estoy en el router..
« Respuesta #18 en: 27 Febrero 2010, 20:16 »

si no me equivoco a ese router te podés conectar desde el navegador con el user y el pass admin y admin, y no tenés que volverte loco con los comandos
En línea

Tengo una habilidad sorprendente para hacer cosas que no sorprenden.
R007h

Desconectado Desconectado

Mensajes: 106

<script>alert('xss');</script>


Ver Perfil WWW
Re: ok, estoy en el router..
« Respuesta #19 en: 28 Febrero 2010, 03:55 »

achernar_  lo se, pero.. suponte que obtengo la shell (remota) de un PC de dentro de la red. y deseo configurar el router... debe ser por telnet xD
En línea

<script>alert('xss');</scrip>
APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: ok, estoy en el router..
« Respuesta #20 en: 28 Febrero 2010, 17:48 »

A menos que instales un proxy en esa pc...
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines