Подбери код от замка
2-9-1 - один номер верный и правильно расположен
2-4-5 - один номер верный, но неправильно расположен
4-6-3 - два номера верны, но неправильно расположены
5-7-8 - все номера неверны
5-6-9 - один номер верный, но неправильно расположен
Взлом Wi-Fi
Во время отдыха в Сочи закончился трафик мобильного интернета. Будучи подростком, купить доп пакет денег не имел и я полночи пытался подобрать пароли к чужому вайфаю с названиеи "This_is_not_communist_shit" , чтобы продолжить переписки в сети. Счастью не было предела, когда я авторизоваться с паролем "stalina_net"
Брутфорсят мой Mikrotik. Что делать?
Доброй ночи, дорогие пикабутяне! Играюсь тут с домашней электроникой, решил подключить себе внешний IP и сразу столкнулся с тем, что мой роутер попал под брутфорс. Ну ладно, допустим. Не стал особо пугаться, так как пароль не 1234, но стало интересно, что же за адрес такой! И не поверил своим глазам: там тоже Mikrotik, и что интересно, безо всякой авторизации!
Вот такая она сетевая безопасность))
Bolid C2000. Извлечение пароля.
История вспомнилась.
В середине нулевых один мой друг устроился обслуживать ОПС в некой конторе. А там нежданчик - его предшественник увольнялся со скандалом и не оставил "длинный" пароль для С-2000/С-2000М.
Сбрасывать конфиг не вариант - половина документации в проё.е, для новичка топология и так не вся понятна, как потом набирать с нуля конфиг?
Но товарищ горевал недолго - вскрыл С2000-е, подпаял к биперу и к столбцам/строкам клавиатуры провода, на них подключил ответный разъём под LPT.
Чуть ли не на Бейсике сваял прогу.
Суть в том, - при true/false вводе пароля сигнал бипера различается: "пи-пи-пи" или просто "пи" (или вообще молча).
Прога набирала очередного кандидата в пароли и нюхала, что там на бипер пришло. Если "пи-пи-пи", то смена кандидата и продолжаем. Кандидаты сменялись не тупо инкрементом, а рандомом из диапазона 000000-999999.
Через пару-тройку часов пароль был известен.
Есть ли резон жаловаться на брутфорс ?
Господа, вопрос один в голове давно крутится. Fail2ban регулярно отлавливает попытки брутфорсить ssh. IP злодея попадает в бан на 10, все норм.
Есть ли смысл писать на адрес abuse указанный в Whois ? Дескать вот злодей, IP, время атаки, покарайте как можете.. В принципе можно даже скрыптик накатать что бы автоматом такие письма писались.
Есть ли резон слать такие письма? И вообще, нормально ли это, с морально-этической точки зрения ?