telnet

Аватара пользователя
sergeynik
Сообщения: 4920
Зарегистрирован: Ср янв 17, 2007 3:00 am
Контактная информация:

telnet

Сообщение sergeynik »

login: root
Password:
# ls
HBextended flash mnt
HBpersistence fs nobss
SDS grammar proc
addr_ka hbsystem sbin
addr_ul icudt35l.dat scripts
bin irc shm_GHydraHeap.122918
core j9 srv
database java tmp
dev lib usr
errlog lsd
etc mediadatabase
# ifconfig
lo0: flags=8009<UP,LOOPBACK,MULTICAST> mtu 33212
capabilities=7<IP4CSUM,TCP4CSUM,UDP4CSUM>
enabled=0<>
inet 127.0.0.1 netmask 0xff000000
en5: flags=8a43<UP,BROADCAST,RUNNING,ALLMULTI,SIMPLEX,MULTICAST> mtu 1500
address: 00:50:fc :bd: 17:0a
inet 192.168.1.45 netmask 0xffffff00 broadcast 192.168.1.255
en1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1008
address: 00:00:00:00:01:00
inet 10.0.0.100 netmask 0xffffff00 broadcast 10.0.0.255



хеш пароля 1234 HJo54VguGGD1Y
Аватара пользователя
sergeynik
Сообщения: 4920
Зарегистрирован: Ср янв 17, 2007 3:00 am
Контактная информация:

Сообщение sergeynik »

хеш пароля лежит в файле shadow
superunlock
Пользователь
Сообщения: 97
Зарегистрирован: Вт июн 07, 2011 4:54 pm

Сообщение superunlock »

http://www.insidepro.com/hashes.php?lang=eng
здесь можно посчитать свой хэш
spinmar
Местный
Сообщения: 113
Зарегистрирован: Вт янв 21, 2014 10:47 pm
Откуда: italy

Сообщение spinmar »

sergeynik писал(а):хеш пароля лежит в файле shadow
Hi sergerynik,
can you exaplain where I can fnd root password to connect by telnet?
Brute force attack with the one in /etc/shadow?
Аватара пользователя
Black Wolf
Новичок
Сообщения: 27
Зарегистрирован: Чт мар 28, 2013 12:04 am
Откуда: Зимбабве

Сообщение Black Wolf »

для des unix вы не можете использовать bft, но jtr
UkNik
Пользователь
Сообщения: 97
Зарегистрирован: Ср дек 04, 2013 11:58 am

Сообщение UkNik »

Т.к. в личку пришли вопросы по телнет (точнее по паролю для рута), хотя я НИРАЗУ не спец, то напишу тут подробнее

На карточку разархивируем скрипт Сергея: http://turbo-quattro.com/showthread.php ... 0%BF%D1%82

В папку read кладем файл shadow следующего содержания:
root:HSzdYvP5sf5bw:177:0:0

В скрипте run.sh добавляем команды
....
# место для ваших комманд
mount -uw /mnt/efs-system
cp -v -r $dstPath/read/shadow /mnt/efs-system/etc/shadow
...


Вставляем карточку, выполниться скрипт. Теперь пароль к телнет 5555. Чтобы был 1234 - меняем файл shadow: root:HJo54VguGGD1Y:177:0:0
Хотите свой пароль - по ссылке в 3 сообщение можно сгенерировать HASH для любого пароля. (DES)
Аватара пользователя
Black Wolf
Новичок
Сообщения: 27
Зарегистрирован: Чт мар 28, 2013 12:04 am
Откуда: Зимбабве

Сообщение Black Wolf »

Да, это может быть решением, модификацией теневой файл и положить новую hash :) , или функцию об QNX для склепе :)

Извините за мой "русский", потому что Google Translate переводит очень плохо!
micke
Пользователь
Сообщения: 34
Зарегистрирован: Пт дек 02, 2011 3:09 pm
Откуда: Moscow

Сообщение micke »

Прошу прощенья! Не совсем понял, для входа в голову через телнет, надо только D-Link DUB-E100 и подмена хеша пароля, или еще что то?? Роутер для IP не нужен??
в голову можно как то доустановить файловый менеджер под линь??? Наверняка память там есть свободная))),,,,,,,,,,,,,помнится даже в простенький роутер это менеджер запихивал! FC помоему назывался)))
Аватара пользователя
zerbino
Местный
Сообщения: 256
Зарегистрирован: Вт дек 10, 2013 9:37 pm
Откуда: Moscow

Сообщение zerbino »

Зашифрованый штатный пароль для телнета
vuihgwdn
Аватара пользователя
audijiJQ
Местный
Сообщения: 141
Зарегистрирован: Пт мар 13, 2015 11:07 am

Сообщение audijiJQ »

MIB password :( :( :(
Чтобы узнать от вас
Crash-100
Местный
Сообщения: 263
Зарегистрирован: Вт июл 08, 2014 9:46 pm
Откуда: Minsk

Сообщение Crash-100 »

audijiJQ писал(а):MIB password :( :( :(
you know pass for MIB ?
Аватара пользователя
zerbino
Местный
Сообщения: 256
Зарегистрирован: Вт дек 10, 2013 9:37 pm
Откуда: Moscow

Сообщение zerbino »

Хэш пасворда есть?
Аватара пользователя
audijiJQ
Местный
Сообщения: 141
Зарегистрирован: Пт мар 13, 2015 11:07 am

Сообщение audijiJQ »

Crash-100 писал(а):you know pass for MIB ?
Sorry, I didn't

My programmer friends and I worked for three months, there's still no hope

But, in efs-system file refers to a port 514,I don't know how to open it
Чтобы узнать от вас
Аватара пользователя
audijiJQ
Местный
Сообщения: 141
Зарегистрирован: Пт мар 13, 2015 11:07 am

Сообщение audijiJQ »

[ATTACH]40358[/ATTACH]
There are two good people, friends and see how they do it
Вложения

[Расширение pdf было запрещено, вложение больше недоступно.]

Чтобы узнать от вас
Аватара пользователя
audijiJQ
Местный
Сообщения: 141
Зарегистрирован: Пт мар 13, 2015 11:07 am

Сообщение audijiJQ »

zerbino писал(а):Хэш пасворда есть?
Have you cracked it yet?
Чтобы узнать от вас
Аватара пользователя
zerbino
Местный
Сообщения: 256
Зарегистрирован: Вт дек 10, 2013 9:37 pm
Откуда: Moscow

Сообщение zerbino »

audijiJQ писал(а):[ATTACH]40358[/ATTACH]
There are two good people, friends and see how they do it
Красавцы.. надо их на наш форум заловить) правда придётся сначала A7 наверное подарить сначала lol)
Crash-100
Местный
Сообщения: 263
Зарегистрирован: Вт июл 08, 2014 9:46 pm
Откуда: Minsk

Сообщение Crash-100 »

root:HSzdYvP5sf5bw:177:0:0 - 177 - это обозначает telnet, а как обозначается terminal ?
Crash-100
Местный
Сообщения: 263
Зарегистрирован: Вт июл 08, 2014 9:46 pm
Откуда: Minsk

Сообщение Crash-100 »

как подключится с 3G по telnet ?
Ответить