Погода: -12°C
  • Уже давно 571-й в работе.

    Состоял, привлекался, участвовал. ©

  • Да причем тут хакинг? Когда провайдеру даже перехватывать твой трафик не надо, а достаточно просто направить его на анализаторы? Твоя железка, подключенная к роутеру генерит кучу побочного трафика, а не только get или post. И не только tcp\ip.

    По поводу прошивок. Надо каждую смотреть отдельно. Не ты же писал, и исходного кода не видел. Если уж решил заморочиться, лучше уж взять роутер на OpenWRT и самому поставить, всё что надо.
    Как в начале нулевых на линуксовых десктопах руками всё это разворачивали.

    Состоял, привлекался, участвовал. ©

  • Этот уже в сети. Когда туда попали.
    Зачем все эти измышления, когда можно признать, что мас адреса тв нет в потоке вне роутера?
    Что сломать можно почти все, я знаю…

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • Ты картинки в снифере внимательно посмотрел?

    Состоял, привлекался, участвовал. ©

  • А ты сам читал про что статья?
    В ответ на: Когда хост заражен или любым другим образом угрожает вашей информационной безопасности, сетевым специалистам необходимо быстро проанализировать захваченные пакеты подозрительного сетевого трафика
    Это про трафик в глобальном интернете или внутрисетевой???

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

    Исправлено пользователем aglow (22.05.26 16:03)

  • В ответ на: Зачем все эти измышления, когда можно признать, что мас адреса тв нет в потоке вне роутера?
    В ответ на: Хорошо, как сказали ребята в другом ответе, ARP является протоколом второго уровня и не маршрутизируется, поэтому сканирование обычными методами не вернет вам MAC-адреса. пример

    nmap -sn target
    будет давать только MAC-адреса устройств, которые находятся в одном сегменте сети. Есть два сценария nmap, которые используют такие помощники, как nbtstat и snmp

    NBTSTAT для этого необходимо, чтобы UDP-порт 137 был открыт на целевом объекте, команда nmap

    nmap -sU --script nbtstat.nse -p 137 target
    SNMP, этот протокол должен функционировать, он открыт, чтобы дать нам любую информацию о MAC-адресе цели. Также UDP порт 161

    nmap -sU -p 161 --script=snmp-interfaces target
    Адреса IPV6 работают при извлечении MAC-адресов из IPv6 или аналогичных (teredo, 6 - 4 и т. Д.) Адресов. Я только попробовал это на IPv6-адресе, на котором есть часть Mac

    nmap -sV -sC target
    (это команда из nmap https://nmap.org/nsedoc/scripts/address-info.html ), но при тестировании (на внутренних хостах fe80) требовалось -6, поэтому

    nmap -sV -sC -6 target

    Состоял, привлекался, участвовал. ©

  • В ответ на: NBTSTAT для этого необходимо, чтобы UDP-порт 137 был открыт на целевом объекте,

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • До технарей я уже сегодня не пойду. Но твои статьи читаю
    Ты попробуй все-таки на вопросы отвечать без крышеголовости.

    Tr069 - протокол удаленного доступа?
    "чтобы UDP-порт 137 был открыт на целевом объекте" - nmap все таки подключается к роутеру?

    "Главной проблемой, на мой взгляд, является тяжелое имперское наследие России"

  • Ну так и?
    Возвращаемся к первоначальному: если у тебя бытовой роутер, видно ли маки за ним или нет без доступа к панели управления роутера?
    Ответ - видно. Можно ли их спрятать? Можно.
    Если у тебя роутер без рутовой консоли, ты уверен, что у тебя все протоколы выключены и порты закрыты, даже если этот роутер ты взял не у провайдера? Нет, не уверен.
    Вот и всё.

    Состоял, привлекался, участвовал. ©

  • Да там уже не документированные потоки данных с роутера в ход пошли.
    Про секретные дыры во всех роутерах известных правоведам и ЭТИМ из той же оперы.

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • Просто вроде ни я, ни Аглоу не отрицаем, что сломать можно и железный хрен, и имея подключение к роутеру через бэкдор, через черта лысого можно прекрасно маппить мас-адреса внутренней сети. Но это не штатная работа роутера.
    Вопрос был в другом. Mac-адрес маршрутизируется роутером или нет в штатном режиме?

    "Главной проблемой, на мой взгляд, является тяжелое имперское наследие России"

  • Про порты ты серьезно? Типа я проверю - закрыты. А на самом деле для прова открыты?

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • В ответ на: Tr069 - протокол удаленного доступа?
    Нет. Сам протокол называется CWMP - протокол управления клиентским оборудованием.

    В ответ на: nmap все таки подключается к роутеру?
    Не подключается, а запрос посылает. Из сети, которая для роутера является внешней. WAN, которая.

    Состоял, привлекался, участвовал. ©

  • В ответ на: Вопрос был в другом. Mac-адрес маршрутизируется роутером или нет в штатном режиме?
    Про протоколу TCP\IP нет, не маршрутизируется.

    Состоял, привлекался, участвовал. ©

  • В ответ на: Не подключается, а запрос посылает.
    В 137 порт на сканирование LAN?
    В ответ на: CWMP - протокол управления клиентским оборудованием.
    Т.е. речь все равно про удаленное управление клиентским оборудованием?

    "Главной проблемой, на мой взгляд, является тяжелое имперское наследие России"

  • Ну вот об этом и зашел этот бурный разговор.

    "Главной проблемой, на мой взгляд, является тяжелое имперское наследие России"

  • В смысле типа ты мог их не проверять на закрытость.

    "Главной проблемой, на мой взгляд, является тяжелое имперское наследие России"

  • Не путай LAN порты и TCP порты. Лан порты - это физические устройства, TCP порты - это цифровые индентификаторы приложений.

    Ну да. Выдача твоему оборудованию ip-адреса, маршрутизация трафика и т.д. Это не зависит от того, твой это личный маршрутизатор или провайдерский.
    Ты когда любую железку в сеть подключаешь, там дохрена всяких действий происходит. Это не в том смысле управление, когда я по веб интерфейсу в консольку зашел с логином и паролем.

    Состоял, привлекался, участвовал. ©

  • Бурный разговор зашёл - видит ли провайдер маки железяк твоей домашней сети.
    Как видишь, в общем случае - видит.

    Состоял, привлекался, участвовал. ©

  • Причем, что это я тут просто за полчасика в интернетике нагуглил и Алису поспрашивал.
    У чуваков, что сорм-ы пишут, поинтереснее примочки есть. Только они об этом не расскажут.

    Состоял, привлекался, участвовал. ©

  • Нет. Кроме твоих предположений про дыры, про которые знают кому надо, на всех маршрутизаторах мира - никаких доказательств нет…

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • Нет. В общем случае так.
    В штатном режиме роутер не маршрутизирует мас адреса во внешнюю сеть. При определенных условиях из внешней сети можно сформировать запросы к роутеру (либо просто оформить внешнее управление), которые позволят увидеть mac адреса домашней сети. При определенных условиях, при определенных настройках роутера и т.д.
    В ответ на: Не путай LAN порты и TCP порты.
    Я не путаю. Я даже не написал "LAN порты". LAN в данном случае - локальная сеть. nmap скрипт сканирует локальную сеть соответствующим запросом.

    "Главной проблемой, на мой взгляд, является тяжелое имперское наследие России"

    Исправлено пользователем Ушелец (22.05.26 16:58)

  • Я предположу, что Хуавей не зря тряпками прогнали с американского рынка. Конечно изготовители закладывают возможность удаленного доступа.

  • Так, кроме тех без которых не обойтись, изначально все закрыты. Я проверял, когда надо было пробросить порты…)))

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • Это не к тебе обращение было изначально. Это было обращение ко мне. Я на него уже максимально вежливо ответил, что это точно не касается Отче. Это же мой роутер и порты моего роутера. :улыб:

    "Главной проблемой, на мой взгляд, является тяжелое имперское наследие России"

    Исправлено пользователем Ушелец (22.05.26 17:00)

  • Просто все устройства имеют свойство обновлять свое программное обеспечение.
    И при подключении к Сети они шлют запрос на домашний сервер - нет ли чего новенького?
    Анализируя эти запросы можно предполагать какие устройства внутри домашней сети.

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • А то циско так не делает.
    Банальная конкуренция и не более.

    Состоял, привлекался, участвовал. ©

  • В ответ на: Это же мой роутер и порты моего роутера. :улыб:
    Я же спросил, что у тебя за роутер? Может, у тебя там циско стоит с херовой горой настроек и ограничений. С WAF-ом, митигатором и прочей хоботнёй.
    Речь шла о бытовых д-линках/тп-линках.
    Я не удивлюсь, если твой роутер по умолчанию сам отдаёт провайдеру свою arp таблицу.

    Состоял, привлекался, участвовал. ©

  • Все нормально, Отец. Я действительно не хамил, я просто лишь посчитал, что эта информация будет лишней. И сейчас так же считаю. Так что извини за недоразумение.:улыб:

    "Главной проблемой, на мой взгляд, является тяжелое имперское наследие России"

  • А ты уверен, что циска не имеет закладок???
    Lawful Intercept

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • Извини, ага! Кипятку ему на харю плеснуть и аесь разговор! :tease:
    Тук-макатук! :бебебе:

  • Симметрично извиняюсь за грубость.
    Только твой личный сценарий - не показательный.
    Ну и да. Мой вопрос не подразумевал подробного описания того, что конкретно у тебя за оборудование.
    Это был обобщающее сообщение.

    Состоял, привлекался, участвовал. ©

  • Мало того, что ты сатрап, ты исчо и садист???
    На рудники урановые сослать, мыже гуманные либерасты. Таки

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • И ейной мордой в харю тыкать. Так я тоже могу, но зачем? Не дождетесь, кровожадные модераторы.:улыб:
    Соболь-моболь-шоболь-боболь.:улыб:

    "Главной проблемой, на мой взгляд, является тяжелое имперское наследие России"

  • Да, пора на рыбалку. :dry:
    В соседней ветке дамы икру кушать изволют, а мы тут просто так торчим. А рыба сама себя не поймает!:улыб:

  • Тут озерцо мое,где я сапаю, рыбаки зимой изводят и летом.
    Вот думаю я жрать то это выловленное можно???

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • Гы.
    Наблюдая еженедельное назначение кого то иноагентами вкрадывается мысль, что если они никого не признают, то зачем они нужны.
    Напоминает когда наши крупные поставщики рожали еженедельно кучу поощрительных акций … это ихние маркетологи работали, иначе зачем они…

    Основной принцип моего существования — служение гуманистическим идеалам человечества!

  • В ответ на: Гы.
    Наблюдая еженедельное назначение кого то иноагентами
    мне последнее время кажется, что это уже бизнес

  • В ответ на: Тук-макатук! :бебебе:
    Сам ты турук макто. :tease:

    Состоял, привлекался, участвовал. ©

  • *Роспотребнадзор запретил импорт алкогольной продукции ряда армянских производителей.*

    прощай армянский коньячок? лично мне пофик, я его не пью, ну может рюмку раз в пять лет) а вот в подарок многим мужчинам покупали и на НГ и на 23 фэ.

  • «Россияне накопили 70 трлн рублей, заявил глава РСПП Шохин. По его словам, при снижении ключевой ставки часть этих средств может быть инвестирована с банковских вкладов на фондовый рынок. Он отметил также, что если фондовый рынок предложит надёжные инструменты, то сбережения граждан могут перераспределиться в акции и облигации» (с)

    Сами? Типа, в один прекрасный день россияне узнают, что их сбережения тогось, перераспределились?

    Пеппилотта Виктуалия Рульгардина Крисминта Эфраимсдоттер

  • :безум:
    тот момент, когда искренне радуешься, что все твои дети, от родных до племянников, разрешенной государством ориентации. и не из-за гомофобии, а из-за упырей у руля.

    Показать скрытый текст
    На 13-летнего мальчика составили протоколы о «пропаганде ЛГБТ» и запрещенной символике — его угрожают отправить в спецшколу для малолетних нарушителей

    Об этом со ссылкой на адвоката, представляющую интересы ребенка, сообщает «Медиазона».

    По ее словам, школьник показал картинку или видео другим детям или их родителям. После этого они написали на него заявление.

    К административной ответственности в России можно привлекать только с шестнадцати лет, поэтому дело должно быть прекращено. Однако полицейские передали материалы в комиссию по делам несовершеннолетних.

    Она их рассмотрела и по протоколу об «ЛГБТ-пропаганде» школьнику вынесли предупреждение. По протоколу о демонстрации экстремистской символики члены комиссии решили, что ребенок «подлежит исправлению» и подняли вопрос о его переводе в специальное учебно-воспитательное учреждение закрытого типа.

    Если решение об этом примут, школьник продолжит учебу в школе-интернате для малолетних правонарушителей.

    «Мальчик учился на отлично, и характеристики хорошие, а потом немножко щелкнуло, гормоны поиграли — захотелось где-то пошутить, что-то рассказать. Взрослые люди расценили, что это ай-яй-яй, что он что-то пропагандирует», — сказала адвокат ребенка.

    Она подала в суд жалобы на решения комиссии.

    «Он не преследовал целью никакой пропаганды, он вообще не знает, что это такое. Шутка ради шутки вот так обернулась. Ребенок не задумался о последствиях, а у нас система понеслась работать», — добавила адвокат.
    Скрыть текст

    Я хочу смотреть балет, пусть танцуют лебеди!

  • Видела. Дааа…
    Про переводы Аристотеля тоже тот еще сюжет

    Пеппилотта Виктуалия Рульгардина Крисминта Эфраимсдоттер

  • родителям одноклассников мальчишки, которые и написали донос, хочется пожелать самого лучшего, конечно

    Я хочу смотреть балет, пусть танцуют лебеди!

  • Интересно, как они относятся к homo erectus?

    Во что бы еще поработать?

  • это родители одноклассников? вот же страдалецы за скрепы.

    обычно таким прилетает быстро.

  • В ответ на: Сами? Типа, в один прекрасный день россияне узнают, что их сбережения тогось, перераспределились?
    не будет никакого насилия. Зачем? Просто сделают ставку по депозитам 3% при инфляции в 10% и в самих банках будут склонять открывать не депозиты а перекладываться или в аффилированные страховые или еще в какое-нибудь п.5., где деньги постепенно или НЕ постепенно растворятся по крики "Не Шмагла". Очень сложно людям будет не поддаться такому искушению, но это обычная практика после отката высоких ставок и/или стагнации валютного курса.

    В условиях квазирыночной экономики совершенно не обязательно отбирать силой, вполне достаточно иных механизмов изъятия)))

  • когда ставка по депозитам была 5%
    народ выбирал недвижку и баксы

    обыватель больше верит доллару, чем маньке облигации))

  • В ответ на: «Россияне накопили 70 трлн рублей, заявил глава РСПП Шохин. По его словам, при снижении ключевой ставки часть этих средств может быть инвестирована с банковских вкладов на фондовый рынок. Он отметил также, что если фондовый рынок предложит надёжные инструменты, то сбережения граждан могут перераспределиться в акции и облигации» (с)
    любопытно, а что мешает Шохину и компании привлекать все эти триллионы через банки, где они собственно и лежет как пассивы кредитования реальных секторов экономики, или банкам не так просто НЕ ОТДАТЬ как простым гражданам, что купят виртуальные бАмажки очередного МММ?

  • В ответ на: :безум:
    тот момент, когда искренне радуешься, что все твои дети, от родных до племянников, разрешенной государством ориентации. и не из-за гомофобии, а из-за упырей у руля.
    вот только если бы упыри интересовались исключительно ориентацией

Записей на странице:

Перейти в форум