PDA

Ver la versión completa : Sniffeando, Macs sin Configs!



Sticky
19/02/2009, 00:37
hola ^^

Cuando snifeo con el Dhcp Force, me encuentra muchas macs pero ninguna con config, lo raro es que tampoco indican el "Tftp Server Ip".

Estoy conectado directamente (sin router) con un 5101i Haxorware 1.1 R30,
probe con otros programas pero el Ip Full View me descarta ttodos y el Fast Snmp no me encuentra nada a pesar de que lo configuro como deberia.

Espero que me pueda ayudar.
atte. Franco

willyxr
23/02/2009, 02:55
a mi tambien me pasa lo mismo, solo funciona el dhcp force encontrando macs pero sin archivos de config, y son todas docsis 2.0 que no sirven para mi DPC2100 convertido por firm a un SB5100.

parece que pusieron algo de seguridad en los nodos que no deja bajar el archivo de config.

hombrebobo
26/02/2009, 21:44
Si si, hay algun filtro que no deja escanear con el DHCP force por lo menos. Por mas que deshabilites los filtros del cablemodem pasa lo mismo. En mi nodo no me pasa pero en varios he visto que sucede.
Fijense de probar con un snnifer llamado DHCP Sniffer. Yo no lo probe pero me han dicho que funciona.

Trancos_Arg
02/03/2009, 23:40
Fiber es muy jodido con eso... la que queda es ir probando las macs de a una que se yo. Incluso tirando un discover con algun prog de alguna mac solo te da el IP (que puede llegar a ser util pero no da el cfg).

hombrebobo seguro que sacando los filtros no se puede?? Yo no puedo porque no tengo shell en mi firmware pero haciendo algunas pruebas y tocando los filtros quiza se pueda.



bzero &IpTable,0x500
bzero &nmTable,0x200

eso era para sacar los filtros snmp supuestamente.. no se si en todos los modems.. pero bueno por si a alguien le sirve :p

saludos
T.-

hombrebobo
03/03/2009, 01:34
Se puede sacar los filtros por TELNET, igualmente el HAXORWARE en las versiones viejas se podia sacar por web y en nuevas ni tenes esa opcion osea que supongo que ya viene sin filtros.

Hay que probar con ese programita DHCP SNIFFER, me dijeron que con eso se puede sniffear igual. Eso si, probablemente te tire MACs validas pero no los archivos de conf, con lo cual habra que ir probando de a una. La cagada de eso es que las cuentas de 5mb y las de 10mb son 1 en un millon, buscar de a una es como encontrar una aguja en un pajar de 3 kilometros de longitud!!

Trancos_Arg
03/03/2009, 01:50
y por que no cambian el cfg? Yo hago eso y tengo 10meguitass jojo

hombrebobo
03/03/2009, 01:55
y por que no cambian el cfg? Yo hago eso y tengo 10meguitass jojo

Vos tenes suerte de que tu nodo deja forzar. En general todos los nodos de fibertel dejan forzar sin problemas, porque son nodos viejos. Los nodos que puso Multicanal o los nuevos que va poniendo fibertel ahora ya no dejan forzar con ningun metodo conocido (ni con forzado por TFTP, ni con AUTOSERVE ni con el TFTP ENFORCE HACK de TCNISO, nada de nada). La unica forma es buscar una MAC de 10mb.

Trancos_Arg
03/03/2009, 11:20
que bajon :S no sabía eso, se viene la noche si siguen actualizando!!! Vos por que zona estas? Habria que ir intercambiando macs jeje... Igualmente con respecto al topic me parece que sniffeando hace mucho que no da mas info que el ip... Aunque con un metodo si lo daba al menos hasta hace poco, y es con el sniffer integrado a un firmware (H*ckware 2.02 o 2.03). Yo tengo un 4100 con HW2.03 0.4.4.5 -dado de baja, me dice "code 6 permanent reject failure" aunque cambie mac y serial- y lo quiero dejar sniffeando, puede sniffear igual aunque no levante?/ Hay alguna cfg 1.0 online??

Y con respecto al TFTP IP parece que lo volvieron a cambiar...? El nuevo default parece ser 172*20.2.23 (anterior .12 ...y muucho mas antes el glorioso 24*232.0.69 :P) Sin embargo si intento bajar cfgs (mediante el web del firm hacked) de otros ips intermedios como 172.20*2.14, .15, .24 etc. me los baja igual, como que funciona en todo ese rango...

hombrebobo te mando MP con mi msn y te agrego asi no desvirtuo mas mejor..! Aunque quiza algo de esta info sirva al threadd