• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

прошу вашей помощи! не знаю что делать, взламывают полностью себя зашифровывая

N

novikov433

подскажите пожалуйста что делать в данной ситуации, всё это дело уже начинает надоедать, как ограничить внешние подключения от роутера? везде полностью снес систему, но всё это дело продолжается дальше. взламывают метасплойтом, я так понимаю?
на винде открыты 143 и 145 порт, погут ли взламывать по этим портам на ноуте? ситуация заключалась в том, что до того как снес винду были везде открыты порты, щас же открыты только на ноуте ну и на роутере 53 и 80
 

Вложения

  • Снимок экрана от 2017-11-27 13-49-47.png
    Снимок экрана от 2017-11-27 13-49-47.png
    58 КБ · Просмотры: 545
V

Valkiria

Я скачала и просмотрела все твои скрины, перечитала все посты и пришла к выводу, что к твоему роутеру подключаются ещё два устройства через твой взломанный Wi-Fi.
Смени пароль от Вай-фай. Смени тип шифрования.
По-возможности, смени прошивку роутера.

В будущем старайся писать посты не только на грамотном русском, но и изъясняться на правильном языке IT.
Порт 145, 143, как ты писал в своём старпосте, у тебя не взломан. Твою винду вообще никто не трогал !
Кто-то выходит в инет через твой роутер - не более того.
Вероятно, это твой сосед.
 
Последнее редактирование модератором:
  • Нравится
Реакции: novikov433
N

novikov433

Я скачала и просмотрела все твои скрины, перечитала все посты и пришла к выводу, что к твоему роутеру подключаются ещё два устройства через твой взломанный Wi-Fi.
Смени пароль от Вай-фай. Смени тип шифрования.
По-возможности, смени прошивку роутера.

В будущем старайся писать посты не только на грамотном русском, но и изъясняться на правильном языке IT.
Порт 145, 143, как ты писал в своём старпосте у тебя не взломан. Твоою винду вообще никто не трогал !
ок, я уже все перепробововал - ставил пароль аж на 30+ символов, его через 2 секунды взламывают. раз прога router scan включает себя узявимости этих хуавеев HG8245H, значит взламывают именно router sploit через кали... проблема в том, что я не могу найти прошивку для этой модели, и в окошке роутера даже нет пункта для обновления прошивки...
а какой прогой так можно через wifi делать подмену mac и ip при взломе? искал в кали, не нашел
 
V

Valkiria

Ты тут разыгрываешь нас, что-ли ?
Вся эта переписка начинает напоминать мне какой-то розыгрыш.
На твой роутер я в течение трёх минут нашла не менее пяти прошивок.
 
N

novikov433

Ты тут разыгрываешь нас, что-ли ?
Вся эта переписка начинает напоминать мне какой-то розыгрыш.
На твой роутер я в течение трёх минут нашла не менее пяти прошивок.
ок)) я просто что не разу не ставил на роутер прошивку. спасибо
 
V

Valkiria

Самую лучшую и полную информацию о своём роутере ты сможешь найти здесь.

Все ссылки на файлы будут доступны для скачивания только после регистрации.
Ссылка не является рекламой и в случае нарушения правил форума может быть удалена админами ))

Если на том форуме долго не будут отвечать на твои вопросы, можешь вернуться и задать свои вопросы здесь ))
 
  • Нравится
Реакции: valerian38 и novikov433
N

novikov433

Самую лучшую и полную информацию о своём роутере ты сможешь найти здесь.

Все ссылки на файлы будут доступны для скачивания только после регистрации.
Ссылка не является рекламой и в случае нарушения правил форума может быть удалена админами ))

Если на том форуме долго не будут отвечать на твои вопросы, можешь вернуться и задать свои вопросы здесь ))
большое спасибо! даже и не знал что на 4pda прошивы для роутеров есть)
 

Remir

Grey Team
05.11.2017
282
354
BIT
372
большое спасибо!
Этот роутер мне незнаком, но по скринам могу предположить, что мой совет будет не лишним:
в разделе "безопасность" (скорее всего) или security выставляй, если таковой функционал имеется, разграничение доступа по MAC-адресам. Все свои гаджеты внеси в список доверенных, а остальным запрети. Так ограничишь доступ к WiFi. Закрой доступ извне (WAN) всем вообще. Остальное тебе выше уже подсказали.
P.S.
и обязательно перепрошейся
 
N

novikov433

Этот роутер мне незнаком, но по скринам могу предположить, что мой совет будет не лишним:
в разделе "безопасность" (скорее всего) или security выставляй, если таковой функционал имеется, разграничение доступа по MAC-адресам. Все свои гаджеты внеси в список доверенных, а остальным запрети. Так ограничишь доступ к WiFi. Закрой доступ извне (WAN) всем вообще. Остальное тебе выше уже подсказали.
P.S.
и обязательно перепрошейся
а через какую прогу он меня взламывает, что при сканировании не в роутере, не от кали nmapom, не показывает вобще что кто то ко мне подключен?, а вот wifi guard определяет
 
V

Valkiria

а через какую прогу он меня взламывает
Взлом роутеров может быть осуществлён различными методами и различными программами.
Точный ответ на твой вопрос тебе может дать твой сосед.
Выясни, кто он, постучись в его квартиру и спроси ))

Я представляю себе его взгляд в этот момент ))
Перед тобой открываются огромные просторы для фантазии, начиная с вымогательства денег у соседа за незаконный доступ к личной информации взамен жалобы в полицию и заканчивая каким-нибудь "чёрным юмором" ))
Удачи ))
 

Remir

Grey Team
05.11.2017
282
354
BIT
372
а через какую прогу он меня взламывает
Уже ответили =>
Роутеры, аналогичные твоему, программа RouterScan "распечатывает" пачками
и я с этим соглашусь.
Эта софтина сразу показывает пароль от админки роутера, эксплуатируя его уязвимости. А посмотреть пароль от WiFi - дело 2-3 секунд.
 
  • Нравится
Реакции: novikov433
N

novikov433

Взлом роутеров может быть осуществлён различными методами и различными программами.
Точный ответ на твой вопрос тебе может дать твой сосед.
Выясни, кто он, постучись в его квартиру и спроси ))

Я представляю себе его взгляд в этот момент ))
Перед тобой открываются огромные просторы для фантазии, начиная с вымогательства денег у соседа за незаконный доступ к личной информации взамен жалобы в полицию и заканчивая каким-нибудь "чёрным юмором" ))
Удачи ))
Ок))) буду его завтра распрашивать
 
  • Нравится
Реакции: Valkiria

Remir

Grey Team
05.11.2017
282
354
BIT
372
буду его завтра распрашивать
Только без пристрастия :)
А то ведь это может оказаться "сосед" из соседнего дома (если у него направленная антенна или "Альфа"). А твой, по лестничной клетке, и вовсе не при делах :)
 
  • Нравится
Реакции: Vertigo и Valkiria
N

novikov433

@novikov433 А что говорят логи с роутера?
Логи с роутера показывают только мои айпишники. Почитал про скрытое подключение и нашел вот такой пост - что то там про Unix пишут, что он кроме своих серверов не где не показывает скрытое подключение
 

Вложения

  • Screenshot_20171127-223929.png
    Screenshot_20171127-223929.png
    57,3 КБ · Просмотры: 503
N

novikov433

Это все неспроста)
Мне самому интересно - ввожу в запрос браузера mac spoofing connect wifi router и нечего не выдаёт по этой ситуации как у меня, если так разобраться они могут целый ботнет таким образом сделать совершенно без палева)
[doublepost=1511854486,1511819044][/doublepost]Кароче суть состоит в том, что когда они взламывает, меня походу просто перенаправляет на их точку. Wifiphisher позволяет это делать? Ну раз они мой пароль знают
[doublepost=1511872332][/doublepost]всем привет! подскажите пожалуйста - не совсем понятно как именно нужно сканировать цель на уязвимость к эксплойтам. для примера возьмем ситуцию внутри сети роутера - как использовать модули auxiliary и уже после них находить какие именно эксплойты подходят для цели? так же не очень понятно почему у каждого эксплойта свои варианты полезной нагрузки
[doublepost=1511901772][/doublepost]всем привет! понемногу начинаю развибираться, но немного не понятен сам принцип эксплотов - все эксплойты имеют аналогичный характер? тоесть все эксплойты работают одинакого и нужны просто для того что бы доставить payload?
ещё такой вобпрос, что не понятно как именно сканировать атакуемый хост на операционную систему установленую на нем, и что вобще такое auxiliary? я вычитал что это просто сканеры, тогда соответвенно вопрос как эту секцию нужно вобще использовать?
[doublepost=1511901833][/doublepost]тоесть вобще что означает такое эксплойт? это просто ошибка в коде , в которую можно засунуть свой код после эксплуатации?
 
V

Valkiria

Ты продолжаешь свой розыгрыш ? )))
Иди спать, уже поздно ))
Для взлома твоего роутера не нужны никакие эксплойты и всё то, что ты понаписал выше.
Достаточно просмотреть несколько видеороликов с YouTube.
 
N

novikov433

Да он уже все устройства у меня через метасплойт взломал, толку то теперь что то делать? Я уверен что есть команды в meterpretor, которые показывают сразу пароль после блекдора) нет уж, раз меня взломали то и я теперь должен этому делу обучиться.
Что он делает? Ставит бэкдоры и перезагружает все устройства внутри сети после перестановки операционной системы.
Меня теперь интересует какой командой при сканировании узнает сразу мои устройства и ось на них?
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!