<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: routerOS ломается - факт, но как? NetFlow?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21416.html</link>
    <description>routerOS, win Server 2008, TI&lt;br&gt;Условие:&lt;br&gt;инет идет от роутера RouterOS на winServer2008, на котором, ессесно, поднят DNS и стоит прокся TI.&lt;br&gt;Задача:&lt;br&gt;Проникновение в RouterOS, сквозь все эти преграды&lt;br&gt;Действия:&lt;br&gt;адрес роутера: 10.0.0.1 пинги до роутера проходят, но XSpider сканирует его с трудом, выбран профиль &quot;defoff&quot;, т.е. сканировать если хост не отвечает. При этом он показывает порты не всегда одинаково, одни порты при повторном сканировании открыты, после их вообще нет, а появляются другие.. Так же заметил, что putty, иногда устанавливает соединение с роутером, ввожу логин, но пасс не известен, и после нескольких попыток.. Пробовал Brutus AET, но он его не берет, роутер отбрасывает соединение telnet, а SSH там нет, пробовал 80 порт, мин через 20 опять произошел сброс соединения.&lt;br&gt;вобщем грешу на DNS + TI. договориться с админом о том, чтоб он организовал сквозняк к роутеру прова не вариант. да, на серваке NOD32 файер. &lt;br&gt;какие соображения будут господа? :&#092; &lt;br&gt;&lt;br&gt;то что routerOS ломается - факт, я счас прив</description>

<item>
    <title>routerOS ломается - факт, но как? NetFlow? (antaeus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21416.html#4</link>
    <pubDate>Fri, 06 Aug 2010 13:05:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ерунда &lt;br&gt;&amp;gt;&amp;gt;непривилегированный доступ был, дальше sudo, либо мог с какой-то машины по ключам &lt;br&gt;&amp;gt;&amp;gt;заходить, либо для UTM юзера было что-то открыто. &lt;br&gt;&lt;br&gt;sudo на микротиках нет.&lt;br&gt;для нетфлоу не надо учетки на микротике.&lt;br&gt;&lt;br&gt;топикстартер - тебе поможет последовательный порт и ман по биосу. на крайняк просто сбрось да заново запрогай.&lt;br&gt;</description>
</item>

<item>
    <title>routerOS ломается - факт, но как? NetFlow? (amacfys)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21416.html#3</link>
    <pubDate>Thu, 05 Aug 2010 10:57:26 GMT</pubDate>
    <description>&amp;gt;Ерунда &lt;br&gt;&amp;gt;непривилегированный доступ был, дальше sudo, либо мог с какой-то машины по ключам &lt;br&gt;&amp;gt;заходить, либо для UTM юзера было что-то открыто. &lt;br&gt;&amp;gt;Маловероятно даже что он занимался поднятием привилегий для UTM. Хотя, ядра и &lt;br&gt;&amp;gt;прочее в таких системах обычно обновляются крайне редко, возможно был готовый &lt;br&gt;&amp;gt;эксплоит. &lt;br&gt;&lt;br&gt;хочу такой эксплоит.. заплачу за рабочий..&lt;br&gt;</description>
</item>

<item>
    <title>routerOS ломается - факт, но как? NetFlow? (Hawk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21416.html#2</link>
    <pubDate>Thu, 05 Aug 2010 02:59:21 GMT</pubDate>
    <description>Ерунда&lt;br&gt;непривилегированный доступ был, дальше sudo, либо мог с какой-то машины по ключам заходить, либо для UTM юзера было что-то открыто.&lt;br&gt;Маловероятно даже что он занимался поднятием привилегий для UTM. Хотя, ядра и прочее в таких системах обычно обновляются крайне редко, возможно был готовый эксплоит.&lt;br&gt;</description>
</item>

<item>
    <title>routerOS ломается - факт, но как? NetFlow? (абырвал)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/21416.html#1</link>
    <pubDate>Wed, 04 Aug 2010 22:18:36 GMT</pubDate>
    <description>&amp;gt;routerOS, win Server 2008, TI &lt;br&gt;&amp;gt;Условие: &lt;br&gt;&amp;gt;на ассемблере?? &lt;br&gt;&lt;br&gt;Толсто&lt;br&gt;</description>
</item>

</channel>
</rss>
