Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Обход, и взлом роутеров, Обход, и взлом роутеров
 
У меня в сети есть семь роутеров, и они мне не дают перейти на другой диапазон Ip-аресов ,блокируют мак адрес и я не имею доступа к сети,  снифер шпионит только в раёне моего роутера.Как с этим жить. Может можно както взломать роутер, или както обойти с одного роутера на другой.
 
:o а честно говоря зачем те енто?
но сразу одно скажу, скорее всего нет, т.к. на роутерах моно настроить так, что они программируютьси ток с определенных vlan, а сели не путевый админ настраивал- то нуно знать ip самого роутера+пароль и логин :)
 
Взломать роутер - никак :)
Напиши поточней, что тебе нужно? К чему доступ-то закрыт?
 
Цитата
Volt пишет:
Взломать роутер - никак
Я не специалист по взломам роутеров, но думаю, что ваше заявление слишком дерзкое.

Цитата
ziben ban пишет:
блокируют мак адрес
Откуда информация, что именно по маку фильтрация? Что именно пытаетесь делать?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Подменан мак пробовали??
 
Цитата
ziben ban пишет:
роутеров, и они мне не дают перейти на другой диапазон Ip-аресов ,блокируют мак адрес и я не имею доступа к сети, снифер шпионит только в раёне моего роутера.Как с этим жить. Может можно както взломать роутер, или както обойти с одного роутера на другой.

Если коммутаторы не дают слушать твой широковещательный домен, то ты можешь закидать его Ethernet фреймами с разными MAC адресами и таким образом переполнишь MAC таблицу в коммутаторе. После чего он превратиться в глупый ХАБ. за границы VLAN только не выпустит.

Если необходимо слушать конкретный хост в своем VLAN, то можешь послать на свой интерфейс Ethernet фрейм с MAC адресом (в поле отправителе) как у прослушиваемой системе. Таким образом коммутатор добавит MAC в таблицу твоего интерфейса и будет тебе копировать фреймы для прослушиваемого MAC (правда один раз ч таким образом получил ситуацию, что добавив в свой интерфейс интересующий меня MAC адрес, я лишил прослушиваемый хост возможности получать адресованные на MAC фреймы). Есть еще возможность организовать атаку человек посередине с использованием ARP ответов, но это не просто снифинг, а настоящий перехват трафика.

Также если сетевой админ настроил коммутаторы на автоматическую настройку VLAN на твоем интерфейсе, то теоретически можно подкрасить Ethernet фрейм цветами (указать разные VLAN). после чего коммутатор должен настроится на тебя как на другой коммутатор и будет тебе пересылать информацию для VLAN указанных тобой. Но такую вещь я еще не пробовал сам организовать, но думаю, что это должно вполне сработать.

Учти, что пользуешься рекомендациями на свой страх и риск. Если поймают, то получишь по голове резко и больно.

Сразу сообщу, что включенный снифинг можно мониторить (очень много способов. все направлены на то что твоя тачка ответит на фрейм ей не адресованный по MAC адресу), даже если он просто слушает без указанных мною влияний на сетевое оборудование.
 
Цитата
Алексей Никитенко пишет:
за границы VLAN только не выпустит.
А вот тут написано по-другому:

Цитата
Насыщая память коммутатора в одной из этих сетей, злоумышленник затрагивает их все, поскольку число записей в памяти коммутатора не зависит от VLAN. Таким образом, VLAN также не является решением проблемы.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Ну я могу в любой поменять мак адрес и буду в сети, но есле меня вичеслят то штрафанут на 300 грн. Я на диапазоне - 10.0.23 а мне надо попасть на 10.0.18.23. Просто у меня есть логин и пас на анлим интернет. У нас стоит флокировка интернета по ип адресу, что на заданий логин и пас можно зайти только з заданого ип адреса.
Страницы: 1
Читают тему