EEN BRUG TE VER - Gratis breedband Internet via de buurman

Onderwerpen die nergens anders thuis horen en toch eerder technisch van aard zijn? Post ze hier!
hw
Starter
Starter
Berichten: 1
Lid geworden op: 15 sep 2006, 18:30

Een schootcomputer die ik een poos in bruikleen kreeg en voorzien was van een
draadloze netwerkverbinding, meldde me in mijn werkkamer thuis dat er zich in de
buurt een onbeveiligd draadloos netwerk bevond. Het signaal was echter te zwak
om daarmee een verbinding tot stand te brengen.
Ik stelde de draagbare computer op in de tuin en daar was het signaal uitstekend
en de verbinding een feit. De nietsvermoedende aanbieder bleek zijn draadloze
router - typisch te vinden op http://192.168.1.1/, het gateway-adres kom je te
weten door 'ipconfig' uit te voeren vanop de DOS-opdrachtregel - niet beveiligd
te hebben met een wachtwoord, en de netwerknaam (SSID) bevatte het routermodel.
Hiermee gewapend was het een fluitje van een cent om op het Net de verstekwaarde
voor het toegangswachtwoord op te snorren : gebruiker én wachtwoord 'admin'.
De rubriek met de instelgegevens van de router verraadde de gebruikersnaam van
de Internet-aansluiting - een ADSL Skynet/Belgacom-abonnee (nieuwbakken
netsukkels hebben de voorspelbare neiging om Internet te associëren met de
telefoon en dus met...). Het wachtwoord van de verbinding ontfutselen vergde
iets meer moeite ; dit staat onder de sterretjes (of vette stippen) van het
invoervak met dit wachtwoord, en dat zie je dan letterlijk staan door de
broncode van die webpagina in te kijken en te zoeken naar 'password'. Bleek
later de nummerplaat van de wagen van die Modest-met-de-modem te zijn...
Voorzien van deze gegevens kon ik nu via de trek-uw-plan dienst van
Skynet/Belgacom - te vinden op http://selfcare.belgacom.net/ - de rechtmatige
eigenaar met naam en adres achterhalen. Bleek de buurman, wat de uitstekende
signaalsterkte verklaarde, en ik had me toevallig op wellicht minder dan 10 m
van de plek geplaatst waar de telefoonlijn de woning binnenkomt (gebaseerd op
hoe dit hier thuis verloopt), en waar die draadloze modem/router zich allicht
ook bevindt. Nu wist ik waar in huis de verbinding het beste moest zijn - de
badkamer - want die bevindt zich in de gezichtslijn van het venster waarachter
die draadloze router schuilgaat. Meteen getest en dit vermoeden bevestigd, de
verbinding blijkt zeer vlot te gaan (ca. 3,4 Mbps download, te testen via
http://www.userbase.be/forum/portal.php?show=speed). Hijg !

Mijn vaste PC verhuizen naar de badkamer is geen optie, maar daar is een
oplossing voor : een draadloze Ethernet-brug. Dat is een kastje met een
(vervangbare) antenne die de NIC (netwerkkaart) in de PC draadloos maakt, en
opgesteld kan worden op een plek waar de signaalontvangst optimaal is. Die
dingen zijn vooral bedoeld om een apparaat met een Ethernet-aansluiting maar
zonder mogelijkheid om er een draadloze netwerkkaart in te pluggen, toch
draadloos toegankelijk te maken op het lokale netwerk : een recente spelconsole
(Xbox, PlayStation 2, GameCube), printer, netcam, NAS (direct op het netwerk aan
te sluiten harde schijf). Alle bekende merken van netwerkspullen hebben ze wel
in hun produktenaanbod : Linksys WET54G Wireless-G Ethernet Bridge,
Netgear WGE111 Wireless Ethernet Bridge,
USRobotics USR5432 Wireless MAXg Ethernet Bridge,
D-Link DWL-G820 AirPlus Xtreme G Wireless Gaming Adapter/Ethernet Bridge,
Motorola WE800G Wireless Ethernet Bridge,
Belkin F5D7330 54G Wireless Ethernet Bridge, ...
De installatie van dit speeltje gaat verder poepsimpel : mijn vaste PC met reeds
aanwezige (extra) NIC verbinden via een Category 5E UTP netwerkkabel (die tot
aan het badkamervenster reikt) met de Ethernet-brug (die heeft een eigen
voeding, en een stopcontact is aanwezig). Dan nog wat instellingen maken, mijn
PC tijdelijk een vast IP-adres toekennen in hetzelfde netbereik als de draadloze
Ethernet-brug, en via de ingebouwde webserver : het wachtwoord voor mijn brug
koos ik zó dat eventuele netbollebozen het niet kunnen bedenken, en met de naam
van het apparaat worden ze op het verkeerde been gezet, het draadloze
toegangspunt bij de buurman wordt automagisch herkend (SSID) en ingesteld
(Infrastructure Mode). Niks versluiering van de datastroom nodig (de buurman
gebruikt er geen, en beveiliging haalt het datadebiet toch drastisch naar
omlaag). Et voilà.
Nu kan ik vanuit mijn werkkamer gratis - het spul is in minder dan drie maanden
op te zeggen vast ADSL-abonnement terugverdiend - via de badkamer een snelle
breedband Internet-verbinding benutten. Mag allemaal niet, maar het kan wel.

Ondertussen hiermee via het BitTorrent-netwerk (en het gratis µTorrent) wat
kwaliteitsartikelen door het venster binnengehaald : een leuke animatiefilm
('Ice Age 2 - The Meltdown' uit 2006) in XviD/AC3-formaat voor regenachtige
dagen, een zesdelig en 4.341 ingescande bladzijden tellend werk uit 1969 gewijd
aan de geschiedenis van de Kruistochten, voor het betere OCR-werk de recentste
OmniPage Pro 15.0, de CD-beeldkopie (ISO) van een originele Micro$oft Windows XP
Professional Service Pack 2 Corporate Edition (deze moet niet geactiveerd
worden, het meegeleverde werkend serienummertje volstaat, en het bijwerken lukt
prima mits gebruik van de gepleisterde versie van die Windows Genuine Advantage
Validation nonsens), ... Samen goed voor enkele giechelstukken en honderden euro
aan winkelwaarde, die me - behalve wat elektriciteit - allemaal niks kostten.

Om mij de toegang te ontzeggen zal een netgoeroe eerst de reset-knop op de
router moeten meppen (en alles opnieuw instellen), want ik plaatste een niet te
raden écht toegangswachtwoord op dat ding. Verder noteerde ik de MAC-adressen
van hun twee PC's zodat ik er dan mogelijk nog bij kan via MAC-spoofing (mijn
MAC-adres aanpassen om te veinzen dat mijn PC één van hun computers is, dat kan
met het gratis programma MAC MakeUp van ene Marcello Gorlani).
Nog te doen : mijn regulier Internet-abonnement opzeggen.
En nu hopen dat de buurman niet spoedig verhuist...

Er blijken nog andere draadloze doch met het onbetrouwbare WEP 'beveiligde'
netwerken in de contreien te zijn. Wordt vervolgd.
8)
ubremoved_983
Elite Poster
Elite Poster
Berichten: 3868
Lid geworden op: 20 maa 2004, 20:10
Uitgedeelde bedankjes: 95 keer
Bedankt: 48 keer

OMG

you l33t h4x0r !!
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

hw schreef:En nu hopen dat de buurman niet spoedig verhuist...

Er blijken nog andere draadloze doch met het onbetrouwbare WEP 'beveiligde'
netwerken in de contreien te zijn. Wordt vervolgd.
8)
Is dit wel volgens het boekje? Lees anders eens de regels!
Op de derde lijn...
crapiecorn
Elite Poster
Elite Poster
Berichten: 2149
Lid geworden op: 01 feb 2003, 11:58
Uitgedeelde bedankjes: 44 keer
Bedankt: 12 keer

En dit is natuurlijke volledig legaal :-s
Gebruikersavatar
selder
Moderator
Moderator
Berichten: 6305
Lid geworden op: 29 jun 2005, 20:25
Locatie: Tienen
Uitgedeelde bedankjes: 99 keer
Bedankt: 727 keer

Ik snap het niet ... Waarom post je zo'n uitgebreid verhaal? Is het bedoelt als proza?
Ghost S1 • 8086K @5.2Ghz • Asus ROG Ryuo 240mm • Asus ROG STRIX Z390-I • Corsair Vengeance LPX 2x16GB 3200Mhz • Asus RTX2080Ti Turbo • Samsung 970 EVO 2TB • Asus ROG Swift PG258Q 240Hz • Logitech G Pro keyboard/mouse/headset
verdickt
Premium Member
Premium Member
Berichten: 647
Lid geworden op: 12 maa 2004, 22:24

Zo zijn er verschillende in mijn buurt en dat zal bijna overal zo zijn
flakey
Plus Member
Plus Member
Berichten: 123
Lid geworden op: 29 sep 2005, 23:36

Gatver, wat een aso ben jij kerel :eek:

En zoals je het schrijft lijkt het of je er nog fier op bent ook, triest.
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

verdickt schreef:Zo zijn er verschillende in mijn buurt en dat zal bijna overal zo zijn
Dat kan zijn, en is niet erg slim om dit onveilig te laten lopen.

Maar hier op UB het gaan uitleggen hoe je dit uitbuit, dat is wel degelijk tegen de Regels.
Ik zal er dan maar eens de derde lijn van de Regels bij zetten.
Post geen posts die verband houden met licentie of copyright schendende zaken of in verband met criminele praktijken.
PS: Je bent pas vandaag lid geworden, maar je bent dus wel gebonden aan de Regels welke je heel waarschijnlijk niet gelezen hebt.
Gebruikersavatar
Block
Erelid
Erelid
Berichten: 1740
Lid geworden op: 31 jul 2005, 01:08
Uitgedeelde bedankjes: 130 keer
Bedankt: 76 keer

Dit moet je zeker melden aan www.wardrivers.be...

Ik denk niet dat daar al iemand in geslaagd is om gratis te internetten :roll:
select replace * from userbase.be where topic ('got hostile', 'got friendly and polite');
Goendi
Elite Poster
Elite Poster
Berichten: 1621
Lid geworden op: 30 mei 2006, 13:20
Twitter: goendi
Locatie: Antwerpen
Bedankt: 2 keer
Contacteer:

Ik hoop voor jou dat je buurman nooit aan zijn connectielogs geraakt. Naast een aardige duit kan zoiets je een mooi strafblad opleveren. Mild zijn ze overigens niet in zo'n gevallen, aangezien het hier wel degelijk om een strafmisdrijf gaat waarbij jij je bewust toegang verschaft tot een netwerk waar je hoegenaamd geen toegang toe hebt, en dat duidelijk laat merken aangezien er een beveiliging op actief staat, een beveiliging die jij met jouw kennis bewust ongedaan maakt, en hierbij de gedupeerde nogmaals extra benadeeld door zijn volume te misbruiken voor persoonlijk profijt.

Ik stel voor dat userbase zijn IP even vrijgeeft aan de FCCU, zodat deze via zijn ISP de benadeelde kan traceren, en vervolgens zijn buurman confronteren.
crapiecorn
Elite Poster
Elite Poster
Berichten: 2149
Lid geworden op: 01 feb 2003, 11:58
Uitgedeelde bedankjes: 44 keer
Bedankt: 12 keer

Ja, dit vind ik niet onschuldig wat "testen" maar eerder abuse.
Laatst gewijzigd door crapiecorn 15 sep 2006, 20:30, in totaal 2 gewijzigd.
Astralon
Elite Poster
Elite Poster
Berichten: 3310
Lid geworden op: 26 jul 2005, 12:17
Locatie: Lochristi
Uitgedeelde bedankjes: 196 keer
Bedankt: 125 keer

Goendi schreef:Ik stel voor dat userbase zijn IP even vrijgeeft aan de FCCU, zodat deze via zijn ISP de benadeelde kan traceren, en vervolgens zijn buurman confronteren.
Agree : :!:
Gebruikersavatar
The_Borg
Elite Poster
Elite Poster
Berichten: 1759
Lid geworden op: 22 dec 2003, 20:25

OMG

you l33t h4x0r !!
@ditCh, je neemt me de woorden uit de mond :twisted:.
"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."
Gebruikersavatar
gedeco
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 06 sep 2005, 10:57
Uitgedeelde bedankjes: 5 keer
Bedankt: 10 keer

Voor de goede orde:

Er bestaan heel wat plezante countermeasures zoals

http://backslash.slashdot.org/article.p ... /28/187219
(om eens niet een obligate litanie over slecht beveiligde netwerken te houden)

en mogelijk is je buurman niet zo onschuldig en heeft hij een wireless honeypot opgezet? kan hij netjes alle passworden sniffen.

http://www.securityfocus.com/news/552


BTW, mocht het ip waarmee je dit gepost hebt, het ip van je buurman zijn, dan scheelt er duidelijk iets met het gezond verstand.
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

hw
Starter

Geregistreerd op: 15-9-2006
Berichten: 1
Hhmmm... 'k Dacht dat het een test was van de cripo om te zien wat men zo al toelaat op Userbase, 'n joke zeker voor het vierjarig bestaan van UB ? :idea:

Niet normaal dat er nog geen moderator aan het schrijven was in het vet rood. :-o
splinterbyte
Elite Poster
Elite Poster
Berichten: 1263
Lid geworden op: 16 jun 2006, 18:34
Locatie: Zuiderkempen
Uitgedeelde bedankjes: 125 keer
Bedankt: 52 keer

Pas maar op met dat downloaden dat je niet aan je buurman z'n 10GB limiet komt, als hij moet bijbetalen gaat ie 't rap doorhebben en is het gedaan met de pret :p OH ja da's waar je kunt z'n teller nakijken... :roll:

Als dit een joke is(en ook "if not"), is het toch een beetje het aansporen naar de lezers toe om zelfs zoiets te gaan doen (inclusief de illegale dingen met bijbehorende programma's)
Laatst gewijzigd door splinterbyte 15 sep 2006, 21:25, in totaal 2 gewijzigd.
Gebruikersavatar
AnD
Elite Poster
Elite Poster
Berichten: 3824
Lid geworden op: 18 okt 2003, 12:29
Locatie: Hasselt
Uitgedeelde bedankjes: 393 keer
Bedankt: 87 keer

Puber, waarom moet je zoiets hier posten ?
Blue-sky als het tegen de regels is verwijder dan het bericht ?
Gebruikersavatar
AgentVortex
Plus Member
Plus Member
Berichten: 212
Lid geworden op: 21 jan 2006, 19:32
Locatie: BE - Antwerp
Uitgedeelde bedankjes: 2 keer

Agent FEDICT luistert mee ... der zijn wel meer dingen da we doen dan Internet Voor Iedereen zenne ....

't is schering en inslag maar om er zo over te liggen opscheppen tart wel alle verbeelding ...

Soit wireless is zowiezo ni aan mij besteed, ik gebruik het enkel wanneer ik het in mijn huis nodig heb, en dat is wanneer ik zodanig moe of tam ben dat ik vanuit mijn luie zetel of bed wil surfen ... en da is dan enkel voor mijn laptop, rest draait op STP cable ... Wireless enkel wanneer nodig, met simpele WEP encryptiekey en andere IP range, geen bridged toestanden of zo ...

my two cents ...
Laatst gewijzigd door AgentVortex 15 sep 2006, 22:10, in totaal 1 gewijzigd.
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

'k Geloof echt geen zak van het verhaal. "Connectie is beter wegens gezichtslijn, paswoord uit broncode van een webpagina halen..." Yeah right. Teveel foute details om waar te zijn.
splinterbyte
Elite Poster
Elite Poster
Berichten: 1263
Lid geworden op: 16 jun 2006, 18:34
Locatie: Zuiderkempen
Uitgedeelde bedankjes: 125 keer
Bedankt: 52 keer

die 2 dingen die je daar zegt kloppen wel hoor
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

Goendi schreef:Ik stel voor dat userbase zijn IP even vrijgeeft aan de FCCU, zodat deze via zijn ISP de benadeelde kan traceren, en vervolgens zijn buurman confronteren.
Helaas, IP is een anonymiserende proxy in Korea ...
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

meon schreef:
Goendi schreef:Ik stel voor dat userbase zijn IP even vrijgeeft aan de FCCU, zodat deze via zijn ISP de benadeelde kan traceren, en vervolgens zijn buurman confronteren.
Helaas, IP is een anonymiserende proxy in Korea ...
Blacklist dat maar :).
DaNi0
Premium Member
Premium Member
Berichten: 718
Lid geworden op: 21 jun 2005, 13:45
Locatie: Oostende
Uitgedeelde bedankjes: 351 keer
Bedankt: 28 keer

Deej_1977 schreef:'k Geloof echt geen zak van het verhaal. "Connectie is beter wegens gezichtslijn, paswoord uit broncode van een webpagina halen..." Yeah right. Teveel foute details om waar te zijn.
Zeker...? Ik heb het net even gechecked en mijn paswoord staat wel degelijk in clear text in de broncode... :?
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

Net eens gelezen, vind het nogal enorm omslachtig allemaal. Lijkt me trouwens vreemd dat de eigenaar van de verbinding wél zou weten hoe hij zijn Skynet-wachtwoord moet wijzigen, maar niet van de rest? For god's sake, zelfs ik heb m'n letter-cijfer-combinatie-ding van Skynet nooit gewijzigd.
Ik lees trouwens niks speciaals. WEP is trouwens geen beveiliging, da's encryptie (en nee, da's niet hetzelfde). Zelfs als iemand WPA, WPA2 gebruik zal je OTA enkel WEP zien. WPA zorgt namelijk voor wisselende WEP-keys. Logisch dus dat je bij het sniffen enkel WEP-beveiligde verbindingen ziet: het is immers: of WEP, of niks.

Enfin, ik vind het een vermakelijk verhaaltje, en ik lees hier enkel hoe dat iemand trots is dat ie bij z'n buren heeft ingebroken.
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

DaNi0 schreef:
Deej_1977 schreef:'k Geloof echt geen zak van het verhaal. "Connectie is beter wegens gezichtslijn, paswoord uit broncode van een webpagina halen..." Yeah right. Teveel foute details om waar te zijn.
Zeker...? Ik heb het net even gechecked en mijn paswoord staat wel degelijk in clear text in de broncode... :?
Nou moe. Nice coding van die webinterface.
Gebruikersavatar
FezzFest
Pro Member
Pro Member
Berichten: 244
Lid geworden op: 05 jan 2006, 09:45
Uitgedeelde bedankjes: 61 keer
Bedankt: 16 keer

Code: Selecteer alles


        <td width="50%">Password</td>
        <td width="50%"><INPUT TYPE=PASSWORD NAME=simple_ppp_pwd VALUE=" hier staat mij paswoord "  MAXLENGTH=128  SIZE=32 >
</td>

Da's wel ff in de ogen wrijven :eek: . Gelukkig betreft het hier om een niet draadloze router, maar toch :?
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

Je zou toch verwachten dat ze daar de hash van het paswoord in zetten en die vergelijken met de hash van het gestockeerde paswoord. Vooral om dit soort grappen met beginnelingen te vermijden.
crapiecorn
Elite Poster
Elite Poster
Berichten: 2149
Lid geworden op: 01 feb 2003, 11:58
Uitgedeelde bedankjes: 44 keer
Bedankt: 12 keer

Welk model ?
Arrigi
Elite Poster
Elite Poster
Berichten: 824
Lid geworden op: 05 okt 2003, 23:00
Locatie: Hoogstraten
Contacteer:

Deej_1977 schreef:
DaNi0 schreef:
Deej_1977 schreef:'k Geloof echt geen zak van het verhaal. "Connectie is beter wegens gezichtslijn, paswoord uit broncode van een webpagina halen..." Yeah right. Teveel foute details om waar te zijn.
Zeker...? Ik heb het net even gechecked en mijn paswoord staat wel degelijk in clear text in de broncode... :?
Nou moe. Nice coding van die webinterface.
Hier niet, is een of ander gecodeerde string :).
Gebruikersavatar
FezzFest
Pro Member
Pro Member
Berichten: 244
Lid geworden op: 05 jan 2006, 09:45
Uitgedeelde bedankjes: 61 keer
Bedankt: 16 keer

Zo'n Topcom Webr@cer, niet meteen het meest gesofisticeerd ding maar het doet zijn job tot nu toe prima
Gebruikersavatar
Robbe
El Robre
El Robre
Berichten: 2861
Lid geworden op: 30 jun 2005, 22:45
Twitter: infocaris
Locatie: Kortrijk
Uitgedeelde bedankjes: 3 keer
Contacteer:

.... eneuh, de bedoeling om da hier te posten ?
nood aan een groter ego ofzo ? ...

edit : Script Kiddie

Code: Selecteer alles

filmpjes toevoegen met : [vimeo]code[/vimeo] en [youtube]code[/youtube]
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

Robbe schreef:.... eneuh, de bedoeling om da hier te posten ?
nood aan een groter ego ofzo ? ...
Bwa, 'm legt op zich niks uit, en naast dat ie trots is op z'n prestatie zie ik daar niks fouts in, buiten het feit dat het verwerpelijk is.

't zou een column kunnnen zijn ;)

Misschien lezen sommige mensen dit en denken dan: ow shit, is dat zo makkelijk? Ik moet m'n dingen eens nakijken. Da's gelijk "Houd de dief" bij VTM: ge toont hoe mensen inbreken, zodat anderen op die punten hun huis beter gaan beveiligen.
CueBoy
Elite Poster
Elite Poster
Berichten: 1676
Lid geworden op: 23 mei 2003, 23:13
Uitgedeelde bedankjes: 1 keer

meon schreef:Helaas, IP is een anonymiserende proxy in Korea ...
Wilt dit zeggen dat'm toch wel echt goed bezig is ?


(het ego nog een beetje voeden :lol: )
If you can't beat them, confuse them.
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

k' Begon al te denken dat de crew ons 'n peer wou stoven!
Als joke voor het vierjarig bestaan van Userbase. :-D
Gebruikersavatar
The_Borg
Elite Poster
Elite Poster
Berichten: 1759
Lid geworden op: 22 dec 2003, 20:25

Misschien lezen sommige mensen dit en denken dan: ow shit, is dat zo makkelijk? Ik moet m'n dingen eens nakijken. Da's gelijk "Houd de dief" bij VTM: ge toont hoe mensen inbreken, zodat anderen op die punten hun huis beter gaan beveiligen.
Hey, niet te veel credits geven hé :p. Straks gaat hij de link nog doorgeven aan zijn 14-jarige vriendjes en dan gaan die hem nog l33ter vinden.
"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."
Gebruikersavatar
selder
Moderator
Moderator
Berichten: 6305
Lid geworden op: 29 jun 2005, 20:25
Locatie: Tienen
Uitgedeelde bedankjes: 99 keer
Bedankt: 727 keer

Zou hij nog ooit eens terugkomen om deze thread te lezen?
Ghost S1 • 8086K @5.2Ghz • Asus ROG Ryuo 240mm • Asus ROG STRIX Z390-I • Corsair Vengeance LPX 2x16GB 3200Mhz • Asus RTX2080Ti Turbo • Samsung 970 EVO 2TB • Asus ROG Swift PG258Q 240Hz • Logitech G Pro keyboard/mouse/headset
Gebruikersavatar
svenska
Elite Poster
Elite Poster
Berichten: 1903
Lid geworden op: 23 feb 2004, 15:03
Uitgedeelde bedankjes: 67 keer
Bedankt: 75 keer

DaNi0 schreef:
Deej_1977 schreef:'k Geloof echt geen zak van het verhaal. "Connectie is beter wegens gezichtslijn, paswoord uit broncode van een webpagina halen..." Yeah right. Teveel foute details om waar te zijn.
Zeker...? Ik heb het net even gechecked en mijn paswoord staat wel degelijk in clear text in de broncode... :?
Hier ook, met mijn SNA6600 :?

Code: Selecteer alles

<script language="javascript">
document.BRNTForm.ISP_Username.value="dsl123456@schedom";
document.BRNTForm.ISP_Password.value="123456";
document.BRNTForm.ISP_Password_Conf.value="123456";
</script>
Laatst gewijzigd door svenska 16 sep 2006, 20:36, in totaal 1 gewijzigd.
DaNi0
Premium Member
Premium Member
Berichten: 718
Lid geworden op: 21 jun 2005, 13:45
Locatie: Oostende
Uitgedeelde bedankjes: 351 keer
Bedankt: 28 keer

crapiecorn schreef:Welk model ?
een Linksys WAG54G V2
BungaMan
Elite Poster
Elite Poster
Berichten: 1485
Lid geworden op: 16 nov 2005, 09:05

zorg gewoon dat je username en paswoord om in te loggen op de router goed is ingesteld.

als het kan 'admin' veranderen naar iets anders. maak van je paswoord iets lang genoeg zoiets als VandaagN1ksGoesting. doe dan maar eens een brute force en zie hoe lang het duurt + dat de router nog druk bezig is al die requests te beantwoorden, zal de eigenaar rap eens een reset komen doen omdat die zo traag gaat.

@thread starter

Uiteraard is het leuk om daar in te slagen, paswoordjes achterhalen enz... Maar je bent duidelijk nog niet volwassen want dan had je ingezien dat je je nu echt als een crimineel gedraagt door blijvend van de buur zijn verbinding gebruik te maken. Je hoeft het niet eens te melden maar houdt het dan eerder als backup voor als jouw verbinding er uit ligt. Als je oud genoeg bent ga je ook nog eens bij de buur langs en vertellen wat je gedaan hebt. Die geeft je dan een dikke pint, een merci, en vriendschap die jij later misschien gaat nodig hebben.

Verder is het niet erg dat je hier je verhaal hebt gepost. Het is uiteraard tegen de forum regels dus om die reden not done maar iedereen moet toch toegeven dat het security topic nog eens onder aandacht brengt. En wie wist allemaal dat het paswoord in clear text in de pagina stond? Ik alvast niet.
Please help, looking for a way to get rich and fast
Gebruikersavatar
Styno
Elite Poster
Elite Poster
Berichten: 1440
Lid geworden op: 06 nov 2003, 17:38
Locatie: Somewhere over the rainbow....

Als je het leest als een 'warning for the masses' dan kan het volgens mij perfect blijven staan.
Derbij: als je al op de router zit met de admin account, dan heb je kans dat als je een firmware dump doet de passwords ook in cleartext in die .bin file staan.
echo '[q]sa[ln0=aln256%Pln256/snlbx]sb3135071790101768542287578439snlbxq'|dc
echo '16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq'|dc
Afbeelding
Plaats reactie

Terug naar “Allerlei”