Тёмный

log.041 ISP Hacking dostawcy internetu PPPoE GPON FTTH i hasła MITM szybki internet za darmo 

Jak zostać programistą
Подписаться 9 тыс.
Просмотров 79 тыс.
50% 1

Discord / discord
Jak włamać się do dostawcy internetu (ISP) i przejąć hasło i użytkownika PPP? Dzisiaj powiatowy dostawca internetu, który zaopatruje również firmy i instytucje rządowe. Natomiast cała polityka bezpieczeństwa oparta jest na urządzeniu końcowym u klienta, a hasła w infrastrukturze są domyślne :D
0:00 Dlaczego światłowód działa wolno, a filmy szarpią?
Obecnie oferty dostawców internetu podchodzą już po 1Gbps, a najtańsze w okolicach 49zł to 200-300 Mbps.
oferty.orange.pl/swiatlowod2
jmdi.pl/internet/
www.supermedia.pl/internet-sw...
www.t-mobile.pl/c/oferta-spec...
4:40 Jak przechwycić credentiale routera PPPoE
Instalujemy serwer PPPoE rp-pppoe, żeby nasz stary router komunikował się z nowym serwerem. Nie musimy ustawiać żadnych haseł, bo wystarczy nam tylko śledzić próby routera. Po odbiciu Authentification Failed szukamy w wiresharku pakietu, w którym znajdziemy request routera.
PAP Password Authentication Password
CHAP Challenge Handshake Authentication
Point-To-Point Protocol
8:22 tcpdump and wireshark to hack router ISP PPPoE password
13:20 Penetracja infrastruktury sieciowej dostawcy internetu
18:03 Jak oszukać DNS i przekierować ruch na inny IP hostname z podobnym SSL po HTTPS
rekord TXT forward-domain
#hacking #isp #ppp #pppoe #router #gpon #wireshark #tcpdump #niebezpiecznik
How to hack Internet router using PPPoE authentication without resetting device. Penetrate the whole ISP infrastructure due default password.

Опубликовано:

 

22 июл 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 346   
@termitektermit7889
@termitektermit7889 6 месяцев назад
Perla stary, uczysz mlode pokolenie fachu. To oni beda przyszlymi informatykami w tym sledczymi, wojskowymi, kumplami do pomocy z nieuczciwymi dostawcami, do komputera babuni i whistblowerami :) Im lepiej wyedukowane spoleczenstwo, tym lepiej mu sie powodzi. Pozdrawiam!
@rindii8340
@rindii8340 6 месяцев назад
U mnie lokalny dostawca FTTH też zabezpieczał się tylko na końcowych urządzeniach DASAN. Z tym że te routery miały uniwersalne hasło i port administratora a konfigurowane były przez dostawcę z poziomu Usera. Oczywiście otwarte porty WAN co pozwalało wklepujac jakiś adres IP z sieci i użyciu domyślnego portu i hasła administratora zalogować się do czyjegos urządzenia, wprowadzanie zmian itp. Dostawca poinformowany jednak zero reakcji. Patrzyli na mnie jak na debila nie rozumiejąc co mówię, nawet jak na ich komputerze zalogowałem się do jakiejś sieci to olali sprawę. Obecnie infrastrukturę sprzedali innemu większemu i problemu już nie ma.
@d3athw1sh82
@d3athw1sh82 5 месяцев назад
Sounds like timplus
@goomowy666
@goomowy666 5 месяцев назад
Pamiętam mój pierwszy internet szerokopasmowy w bloku. Jakoś w okolicy lat 2000-2005 Z kumplem odkryliśmy, że wystarczyło ustawić IP kompa na sztywno i w ostatniej wartości adresu wpisać między 200 a 255 i ciągnęło, ile fabryka dała :D jedynym ograniczeniem była przepustowość karty sieciowej :D
@mowieci8744
@mowieci8744 5 месяцев назад
Zwykle z puli te ostatnie latały na maksa, większość na mikrotiku konfigurowane z Maksem, a na wyjściu dla konkretnego odbiorcy ograniczane, ew. Lms.
@xyves6327
@xyves6327 6 месяцев назад
Nie rozumiem większości, ale i tak buja 😎
@michalbomba8093
@michalbomba8093 6 месяцев назад
jakbym czytał o swoim ISP, niewielki powiat blisko warszawy. Przyciągneli mi światło, ale przy instalacji powiedziałem, że nie chcę ich routera bo mam swój bo stawiam mesh w domu więc chcę sam konwerter. Po instalacji okazało się, że w sumie to łącze słabo trzyma parametry i dzwoniłem do ISP żeby to sprawdził oczywiście wszystko niby ok. I teraz ciekawostka ponieważ mam fritza tam na porcie 1 można ustawić lan/wan jak grzebałem to niechcący port przestawiłem na lan i pyk... mam całą pobliską sieć u siebie na routerze jakieś prywatne NASy itd. A co było powodem słabego internetu to się okazało, że jeden z użytkowników ma router LTE i po prostu okresowo jego router udostępniał łącze w okolicy... oczywiście na zgłoszenie i opisanie problemu zostałem potraktowany jak trędowaty, że się czepiam problemu. Także kwiatki jakie można spotkać u powiatowych nie mieszczą się chyba w żadnych ramach.
@kettlsonv8338
@kettlsonv8338 6 месяцев назад
Przy jak multi... na północ od wwa xD
@L3N1NVEVO
@L3N1NVEVO 3 месяца назад
Ha! Ja miałem identyczną sytuacje tylko nie światło a ethernet który przez ścianę do mieszkania dochodził. Po kilku dniach odłączyli mi dostęp do internetu. Urządzenia rejestrowano po MAC.
@p0358
@p0358 6 месяцев назад
Ciekawa sprawa, u mojej babci podobnie dostępu do routera nie ma u małego powiatowego dostawcy światłowodowego, ciekawe czy ten sam :) tylko tam nie ma osobnego urządzenia GPON. Btw człowieku zlituj się nad sobą i wymień tego Adblocka Plus na uBlock Origin, nie jesteśmy już w 2010 roku. Pozdrawiam
@Wachueu
@Wachueu 6 месяцев назад
Mega kanał, trafiłem przypadkiem i żałuję, że dopiero teraz. Wiyncyj!
@lastawake2822
@lastawake2822 5 месяцев назад
O, łał. Dużo widziałem w branży ISP, bo pracuję w niej od lat, ale tego jeszcze nie grali. :D
@arturpodsiady7978
@arturpodsiady7978 6 месяцев назад
szacun za materiał
@patryk4815
@patryk4815 6 месяцев назад
możesz zgłosić do cert jako incydent i opisać o urzędach też :) powinni się tym zająć
@Intrak
@Intrak 6 месяцев назад
Zgłosić można lenistwo ISP co jedynie 🌝 sposób w tych wypadkach zadziała, co widać. Ale to opinie sam ISP o sobie wystawia. CERT jest tu zbędny😅
@patryk4815
@patryk4815 6 месяцев назад
@@Intrak cert dopilnuje tematu ;) Po co autor ma ciągle monitorować januszy biznesu czy załatali się
@termitektermit7889
@termitektermit7889 6 месяцев назад
Wysie martwcie o rzadowe instytucje przechowywujace wasze najskrytsze dane, a nie o zabawy "scriptokiddies" z ISP.
@piotralex5
@piotralex5 6 месяцев назад
XDDD
@sebastiansawer3453
@sebastiansawer3453 5 месяцев назад
@@Intrak Albo można do NASK-u jest trochę tego 😅
@fgu54_gfr
@fgu54_gfr 6 месяцев назад
Zajebisty film, chciałbym mieć taką wiedzę i umiejętności
@idontknowmusictheory
@idontknowmusictheory 6 месяцев назад
tak techniczny odcinek że musiałem zostawić suba :)
@towkukus
@towkukus 6 месяцев назад
spoko
@darekniewazne7759
@darekniewazne7759 6 месяцев назад
Niesamowite. :)
@chilli9129
@chilli9129 6 месяцев назад
Piękny film
@mikusion
@mikusion 6 месяцев назад
dobra impreza sylwestrowa ! ;0)
@dawidpe1624
@dawidpe1624 Месяц назад
zabłądziłem w internecie, nie wiem jak natrafiłem na ten kanał. Nie moja branża, nic nie rozumiem ale "buja". Świetnie się słucha kogoś kto wie o czym mówi mimo że nic nie rozumiem :D
@meon444
@meon444 25 дней назад
hah racja
@Glowman925
@Glowman925 6 месяцев назад
Wszystko fajnie wygląda, dla celów edukacyjnych i naukowych można się pobawić, aczkolwiek łamanie nawet tak słabych zabezpieczeń dla własnych korzyści może już podlegać odpowiedzialności karnej, a takie januszexy często zamiast się przyznać do błędu i poprawić zabezpieczenia wolą iść w zaparte i walczyć z tym co zauważa problem.
@KasanThe
@KasanThe 6 месяцев назад
witamy kapitana Marudę na pokładzie!
@s3rverius
@s3rverius 6 месяцев назад
@@KasanThe Zawsze ktoś ma potrzebę uwagi i zaistnienia w internecie 😅
@kondzio2003
@kondzio2003 6 месяцев назад
Dlatego taką sprawę zamiast zgłaszać do Januszeksa może lepiej zacząć od Niebezpiecznika lub CERTu - Ty się nie narażasz a więksi może nagłośnią sprawę.
@galy0
@galy0 6 месяцев назад
@@kondzio2003 Człowieku, gdyby zgłaszać takie coś, to pół Polski powinno wylądować. To jest pierdoła, które Niebezpiecznik, czy Cert nie interesuje. Kiedyś zgłosiłem Stena Line, że mają błędy na stronie i można uzyskać zniżki, które się nie należą. Trochę zmienili zabezpieczenia strony, gdy napisałem do nich, że jest jeszcze gorzej, niż było to powrócili do pierwszego rozwiązania.
@maciejoko997
@maciejoko997 6 месяцев назад
@@kondzio2003 a co tu zgłaszać?
@PG-ch7tk
@PG-ch7tk 6 месяцев назад
Niezły kanał!!!
@kodzisko-gd7fc
@kodzisko-gd7fc 6 месяцев назад
piękny film
@ZbyszekJot
@ZbyszekJot 5 месяцев назад
Spoko ziomek, szacun za ten materiał, ale za tę autentyfikację to ci się pela na potylice należy :D To już jakaś incepcja. Mutacja nieistniejącej auntentykacji :D Nawet tu oszczędności nie ma żadnej, bo ma tyle samo sylab, co poprawne uwierzytelnianie :D
@AdrianuX1985
@AdrianuX1985 6 месяцев назад
ISP bez audytu bezpieczeństwa obsluguje instytucje rządowe.. Kraj z kartonu..
@termitektermit7889
@termitektermit7889 6 месяцев назад
I wszedzie smigaja twoje dane i zaczyna sie przymuszanie do mObywatela, epulap, itp. szroty. Ja naprawde woje jak prywatne firmy w nieuczciwy sposob kataloguja moje dane bo tam jest to chodz w minimalnym stopniu zabezpieczone - w kartoniowym panstwie wszyscy wywalaja na to pento bo i tak raczka raczke i nikt nie poniesie odpowiedzialnosci. A potem chca abysmy tego panstwa bronili... Dziadowstwo.
@bartekr5372
@bartekr5372 6 месяцев назад
Audytem bezpieczeństwa jest akt chrztu i nieodpłatne wykonanie instalacji monitoringu wizyjnego w daczy wójta (albo inny miś) XD
@SpinGoal
@SpinGoal 6 месяцев назад
W Polsce za kilka dolców można bramką SMS puścić dowolną wiadomość na cały kraj podszywając się pod dowolną instytucję państwową/korporację/bank. I nie ma żadnego zabezpieczenia przed tym XD
@annarutkiewicz
@annarutkiewicz 5 месяцев назад
@@SpinGoal hej, już tego nie ma dawno, bo był nawet w Polsce i można było płacić nawet w złotówkach, a ten kto kumaty to wysyłał ze zmiennym polem nadawcy sam, bo było to nieregulowane. także masz stare info
@TechGlobuz
@TechGlobuz 6 месяцев назад
Jeśli działa Ci to na zwykłym konwerterze światłowodowym, to nie może być to GPON, ale zwykły ethernet po światłowodzie. Z GPON-em zwykły konwerter nie zadziała. To całkiem inne protokoły są. Do tego w GPON masz inne długości fali niż w typowych wkładkach WDM (zwłaszcza w kierunku OLT-ONT).
@GrimmerPl
@GrimmerPl 6 месяцев назад
Czyli ONT-OLT nie leci na jednej ze standardowych długości fali (nieważne czy CWDM czy nie)?
@TechGlobuz
@TechGlobuz 6 месяцев назад
@@GrimmerPl ONT-OLT leci na 1310 nm i to jest standardowa długość, ale to tutaj nie ma żadnego znaczenia. GPON nie zagada w żaden sposób w wkładką WDM nawet jak długości fali będą się zgadzać. Albo autor ściemnia, że cokolwiek "zhackował", albo nie ma pojęcia o GPON, sieciach i nie odróżnia ethernet over fiber od GPON. Co więcej autor nigdzie nie podał w ogóle jaki model routera używa hackowany dostawca i nie zamieścił żadnych jego zdjęć, co sugeruje, że materiał jest jedną wielką sciemą. Nadmienię, że praktycznie nie ma routerów, które bezpośrednio mają wyjście ethernet over fiber, a jedynie w takim przypadku ten hack byłby technicznie możliwy bez posiadania drogiego OLT-a (w przypadku routera z wkładką SFP najłatwiej by było kupić moduł SFP z gniazdem ethernet). I żeby była jasność, to nie pisze tego jakiś randomowy ludek, ale ktoś, kto siedzi w sieciach i ma prawie 10k subów. Do tego warto zobaczyć jak materiał został zjechany na forum trzepak.pl
@romekatomek2159
@romekatomek2159 6 месяцев назад
@@TechGlobuz dokadnei jak piszesz, GPON to okna transmisyjne i L2 gdzie każdy ontek ma swoje i się go słucha, w 2p2 to prosta zamiana sygnału świetlnego na elektryczny czyli L1 - gość sie pluje mówiąc "GE PE O EN" bo nawet nie wie że to "DŻIPON" - i ONT czy ONU. ale zobacz ile głupich ludzi jest - ilu to łyka ... ma sa kra - co za głupi naród.
@tomaszadammajewski8524
@tomaszadammajewski8524 6 месяцев назад
@@TechGlobuz Generalnie jedyne co mógł "podsłuchać" na tym 'gponie' to login/pass PPPoE tego konkretnego abonenta. Ja swoim klientom wpisuje to PLAIN TEKSTEM na papierowej wersji umowy :D Jak ktoś chce zmienić router to to robi.
@radosawnowak548
@radosawnowak548 5 месяцев назад
O matko ile dałbym za takie skille, u mnie identyczna akcja, ich router ze zmienionymi kredkami a dalej mój "siewca". Mam problemy z NATem w grach multi na konsoli. Zarzekają się że żadnych portów nie blokują. Przekierowują mi niby NAT i wszystko działa, ale po dwóch dniach problem wraca. Każą mi dopłacić 10 zł miesięcznie za public IP żeby nie było problemu, mimo to że przez dwa lata było dobrze, aż do momentu rozszerzenia umowy o telewizję kiedy instalator przyszedł i coś podłubał. Pomocy!!! 😆
@MrGreezlie
@MrGreezlie 6 месяцев назад
To był świetny sylwester, najważniejsze że koleżanka zadowolona 😂
@mkkr1096
@mkkr1096 6 месяцев назад
O co chodzi z tym sylwestrem ?
@MrGreezlie
@MrGreezlie 6 месяцев назад
@@mkkr1096 autor wideo twierdzi że został poproszony o pomoc przy okazji imprezy sylwestrowej
@CzaXu
@CzaXu 5 месяцев назад
Zamiast grać w Romb Raider pomógł koleżance
@PaxHominibusBonaeVoluntatis
@PaxHominibusBonaeVoluntatis 6 месяцев назад
genialne! XD
@albi2k88
@albi2k88 6 месяцев назад
U mnie lokalny dostawca Internetu po wi-fi też korzysta w PPPoE ale podaje dane logowania swoim użytkownikom. Dostarczona antena (z wbudowanym modułem wifi) łączy się z niezabezpieczonym AP. Pewnie jakby zespoofować AP aby czyjaś antena się połączyła z naszym AP to by dało się przejąć jego login i hasło PPPoE.
@piotralex5
@piotralex5 6 месяцев назад
nasz pierwszy internet był taki w 2002 że dostaliśmy rj-45 do domu i widać było komputery sąsiadów w sambie, jeszcze nie te czasy drukarek sieciowych ale mogłoby się dziać
@p0358
@p0358 6 месяцев назад
Były wtedy programy do podsłuchiwania rozmów na GG sąsiadów w takich przypadkach lol
@pomocnyinaczej4221
@pomocnyinaczej4221 6 месяцев назад
pamietam coś takiego że w calym bloku byla jedna podsiec puszczona i routery widzialy sie nawzajem xD@@p0358
@TheRozpoznany
@TheRozpoznany 5 месяцев назад
Myślę że szybki sposób na zwrócenie uwagi dostawcy, to zmiana wszystkim użytkownikom pakietu na najwyższy ;)
@goat7476
@goat7476 5 месяцев назад
Dobrze tłumaczysz ziom i to mi sie podoba👍🏻
@betaboon34
@betaboon34 6 месяцев назад
Pracuję jako admin sieci i to co tu jest pokazane jest aż niemożliwe że takie coś ma miejsce ^_^ To zrobię Edit NIe mieści mi się w głowie jak sieć może bazować na domyślnych hasłach jest to niedopuszczalne nie mówiąc już o otwartych dostępach od Wan.
@termitektermit7889
@termitektermit7889 6 месяцев назад
O i to jest wlasnie "zjebane" podejscie nauczone chyba w GRU, ze ja jestem czarodziejem a wy owcami i robicie wedlug kamiennego mlota to co mowie, bo inaczej... Tak sie wlasnie zaczynaja brunatne koszule. Bardzo dobrze, ze chlopak wylozyl kawe na lawe, czyni tow iecej porzytku niz szkod. Wsrod tych 5%, ktore chce sie edukowac, rozwijac, uczyc 99% nie jest psychopatami rozpychajacymi sie lokciami do polityki, tylko normalnymi wspolczujacymi bioracymi odpowiedzialnosc za swoje czyny ludzmi.
@hublanek
@hublanek 6 месяцев назад
to jest niemożliwe i to nie ze względu na konfigurację tylko na specyfikę pracy sieci pon
@TechGlobuz
@TechGlobuz 6 месяцев назад
Bo jest niemożliwe. Jeśli to faktycznie GPON, to musiałby mieć OLT-a, a nie mediakonwerter.
@marekmajchrzak609
@marekmajchrzak609 6 месяцев назад
Co za różnica czy GPON czy nie. PPPoE to nie serwer TACACS wszystko leci plain textem. Jak najbardziej możliwe i proste do ogarnięcia 😎
@hublanek
@hublanek 6 месяцев назад
@@marekmajchrzak609 taka różnica że nie zestawisz połączenia pomiędzy onu a konwerterem więc albo to nie konwerter albo autor kłamie
@RafalBielawski
@RafalBielawski 6 месяцев назад
Oglądam i się zastanawiam jakie kredki? Potem zacząłem się śmiać z tego jakim głąbem jestem ;)
@boleklolo
@boleklolo 5 месяцев назад
Może kredencjały? Wiesz, login i hasło
@erni1400
@erni1400 5 месяцев назад
Też się zastanawiałem o jakie kredki chodzi :D
@matrix01234567899
@matrix01234567899 6 месяцев назад
Kiedyś miałem dostawcę internetu, gdzie nie było nawet PPPoE, tylko wszystkie routery były w zwykłej sieci i wpisując losowe IP z ich przedziału mogłem się loginem admin hasłem admin zalogować na cudze routery. Ale to dawno było i tej firmy już nie ma.
@TXPer
@TXPer 6 месяцев назад
dzieki za sposob na wydobycie hasla pppoe, moj dostawca tez ich nie dostaracz, a daje takie routery ze max 20Mb/s wyciąga mimo to ze na kabelku jest 600Mb/s
@DarkNode
@DarkNode 6 месяцев назад
w tym przypadku nie koniecznie musi być wina samego routera, a twojej karty sieciowej chociażby
@rafal.urbanski
@rafal.urbanski 6 месяцев назад
Jaki media konwerter użyłeś ? Sieć GPON ?
@dawbra
@dawbra 6 месяцев назад
Jeszcze powiedz że to w Olsztynie , to teraz będe wiedział czemu pół roku naprawiali "włam" na infrastrukturę zarządu dróg i komunikacji. Przez co przez pół roku nie działały strony, biletomaty, tablice informacyjne autobusowe i światła :D
@duzaliteraf7373
@duzaliteraf7373 6 месяцев назад
1 sekundę temu Brak wyświetleń. Brak komentarzy. Brak polubień. Pierwszy.
@maalos
@maalos 6 месяцев назад
CUDOWNE XDD
@misszumis6543
@misszumis6543 5 месяцев назад
Autentyfikacja mnie się podobała najbardziej
@patryk4815
@patryk4815 6 месяцев назад
btw co do dhcp, to jest jeszcze coś takiego jak icmpv6 RA dla ipv6 i przekierować sobie ruch z ipv6 do siebie, zazwyczaj nigdzie nie ma zabezpieczenia na to ;)
@termitektermit7889
@termitektermit7889 6 месяцев назад
Dlatego pierwsze co robisz to blokujesz IPv6w routerze i na kompie.
@TymexComputing
@TymexComputing 6 месяцев назад
3:20 - dopiero tutaj domyśliłem się z kredkami chodzi o poświadczenia :) - a już piątego stycznia :)
@cccddd1871
@cccddd1871 5 месяцев назад
"pacman -S" - już cię lubię za Archa ;) A odnośnie tematu to jestem w szoku że powiatowi operatorzy gdzie powinno być dobrze zabezpieczone takie buble mają. Ja osobiście w swojej okolicy też mam jednego operatora to jedzie na domyślnych hasłach i latałem po całej jego infrastrukturze sieciowej - masakra.
@TheMalpa99
@TheMalpa99 6 месяцев назад
Mam pytanie. Co się pojawiało po wyjściu na stronę routara z poziomu przeglądarki?
@XMrRoboX
@XMrRoboX 6 месяцев назад
Czy mógł byś dokładniej opisać schemat podłączenia urządzeń podczas przechwytywania PPPoE? Bo coś mi tu nie do końca pasuje. Mówisz, że podłączasz mediakonwerter (gdzie na ekranie pokazujesz ONT, a to nie do końca to samo) i wpinasz go w stronę routera ISP światłowodem. Czyli teoretycznie wychodzi mi, że spinasz ONU z ONT, co nie będzie wg. działać, urządzenia nie powinny się ze sobą spiąć.
@GrimmerPl
@GrimmerPl 6 месяцев назад
Podczas przechwytywania wystarczy router dostarczony od dostawcy - port wan -> media konwerter światła na miedź -> miedź do serwera/maszynki z VMką. I tyle. W tym przypadku ONT i router "domowy" masz w jednym urządzeniu.
@maciejoko997
@maciejoko997 6 месяцев назад
Chyba nie do konca, przez WAN nie posłuchasz całej sieci. Chodzi o to że potrzebujesz czyststego bridge miedzy światłem a laptopem i toretycznie media konweter to daje ale nie GPON.
@XMrRoboX
@XMrRoboX 6 месяцев назад
@@GrimmerPl No tak, tylko, że "router domowy" to ONU w tym wypadku i jego portem WAN jest wyście optycznie. W technologi GPON Optyka w końcówce abonenckiej nie zaświeci nawet jeżeli nie dostanie sygnału z OLTa, a żadne pakiety nie przejdą dopóki nie zostanie ona na Olcie zautoryzowana. Nie widzę możliwości emulowania sygnału z OLTa poprzez zwykły mediakonwerter a tym bardziej przez innego ONT, gdyż on nawet na tej fali nie nadaje...
@maciejoko997
@maciejoko997 6 месяцев назад
@@XMrRoboX mam podobnie zdanie, ale autor jest tajemniczy, i nic nie wpomina o jakich produktach mowa.
@TomaszBukowski
@TomaszBukowski 6 месяцев назад
Co do przechwycenie danych do PPPoE - wszystko się zgadza. Ale ataki na DNS i MitM HTTPS jest totalną bzdurą. nie tak to działa.
@annarutkiewicz
@annarutkiewicz 5 месяцев назад
po co to rozpowiadasz? chodzi o określenie celu, nie sposobu.
@estelowy
@estelowy 3 месяца назад
Jako sieciowiec z zawodu powiem tak dla tej firmy. WIELKIE XDDDDDDDDDDDDDDDDDDDDDDD
@nectronomeflower4895
@nectronomeflower4895 5 месяцев назад
W bloku u ziomka był kiedyś switch bez separacji portów, w explorerze pod Windowsem pokazywały się kompy sąsiadów wpięte bezpośrednio, u mnie było tylko filtrowanie maca, jak wpiąłem się z kompem i Wiresharkiem to widziałem beacony od radiolinii xD
@Pawel5sekund
@Pawel5sekund 6 месяцев назад
Ciekawe, co zrobią, gdy zacznie się NIS2 :D
@maciej12345678
@maciej12345678 2 месяца назад
heh kabel GPON apc można podpiąć do złącza XGSPON do ONT 10G?
@bartekmaciaszczyk2695
@bartekmaciaszczyk2695 5 месяцев назад
to teraz pytanko, jakie studia ukończyłeś? Albo skąd masz taką wiedzę na temat internetów?
@PiotrPartacz
@PiotrPartacz 6 месяцев назад
A czy nie mozna bylo tego ogarnac w wiresharku? Jak leci plaintextem
@xAndrzej42
@xAndrzej42 5 месяцев назад
Przez modem tez dziala, czy tylko na routerach?
@jklapek3
@jklapek3 6 месяцев назад
orange światłowód tak samo jest zabezpieczone ?
@grigor3300
@grigor3300 7 дней назад
Nasz pierwszy internet był po isdn z sąsiadem ,max 15KB jak były 2 kanały. Jak tel zadzwonił to szło połowę, a pierwsza sieć między nami to po porcie RS tym od drukarki bodajże szerszym , takie czasy 🤣
@MrChester114
@MrChester114 6 месяцев назад
Świeta sprawa tak sobie poszperać. Masz jakieś tipy jak zaczynałeś przygode z cyber security? Mam spore doświadczenie w programowaniu i użytkowaniu Linuxa ale od tematów hakerskich zawsze się jakoś odbijałem. Być może źle podchodze do tematu stąd moje pytanie.
@JanSnieg
@JanSnieg 5 месяцев назад
Ja się trochę bawiłem z sukcesami w "hakowanie" gierek i innych programów w celach edukacyjnych/for fun. Zasada chyba jest taka sama. Być na tyle autystycznym ADHDowcem, aby starczyło ci sił i chęci na drążenie tematów do podszewki z wyszukiwarką. Np: Chcę zobaczyć na ile da się oszukać w mojej ulubionej grze match 3 na androida. Szukasz jak ściągnąć installke. Jak ją rozpakować. Czym przeanalizować. Jak jest obfuscowane to czy są logi, ktore dadzą ci pomysł za co dany moduł i kod odpowiada. Czy i jak to zmodyfikować. Czym zapakować. Jak odpalić zmodyfikowany aby nie sprawdzał sygnatur itd. Może jak kod ciężko idzie to czym to podłuchać? może da sie zrobic man in the middle samego ruchu do serwera i serwer nie ma autorytetu? No i tak lecisz i lecisz i lecisz. Tak samo tutaj jak na filmiku. Jak przechwycic ruch z routera. Jak ze swiatlowodu. Jakie masz protokoly authentykacji. No i tak można drążyć w nieskoność. Nie ma do tego szkoły, nie ma niczego na tacy. Jesteś tylko Ty, wyszukiwarka, dużo ciekawości, duuużo czasu i system na którym robisz eksperymenty.
@Drewno1
@Drewno1 5 месяцев назад
Ostatnio wymieniałem u siebie router i miałem problem z hasłem do PPPoE. Wkońcu wpadłem na pomysł żeby na starym routerze w przeglądarce uruchomić konsolę, tam po prostu wyciągnąłem sobie value z pola password.
@wisnia8139
@wisnia8139 6 месяцев назад
Fajne. Zwlaszcza ze nic nie rozumiem 🤣
@LafepuCollapse
@LafepuCollapse 6 месяцев назад
Problem może też wynikać z tego, że nie mają narzędzi do zarządzania tym, dla tego łatwiej ujednolicić... jeden provider jakiego obsługuje isp ma swój autorki soft i ogarnia wszystko włącznie z konfiguracją GPON ONT OLT ... teraz będę przepisywał na nowe routery ,, stary 12 letni router idzie do muzeum... btw... znasz jakieś ciekawe rozwiązanie do tworzenia kopii zapasowych serwerów ? usług ... aby robiło kopie przyrostowe i co jakiś czas kompletne w tym aby trzymało na serwerze kpie z ostatnich 7 dni potem z ostatnich np 5 weekendow i np ostatnie 24h zrzuty co 1h z sql ... szukam czegoś fajnego zarządzanego prostego :)
@jan.kowalski
@jan.kowalski 6 месяцев назад
popatrz na Acronis
@wptak85
@wptak85 6 месяцев назад
Jeżeli chodzi o backupy serwerów to spr. UrBackup.
@bartsimpson2324
@bartsimpson2324 6 месяцев назад
na sylwestra z laptopem ;]
@fikusny2011
@fikusny2011 2 месяца назад
Hej! Bardzo ciekawy materiał, zastanawiam się czy dobrze to rozumiem. Mam router Nokia g-240w-c GPON od dostawcy światłowodowego internetu a konkretnie firmy INEA, postanowiłem kupić sobie router TP-LINK XC220-G3v GPON i podmienić ten obecny, który jest od dostawcy internetu. Problem, który posiadam to mianowicie brak informacji (nigdzie tego nie mogę znaleźć) co wpisać w TP-LINKU podczas konfiguracji w polach GPON Serial Number oraz GPON Password. Są tam też przyciski radio z pytaniem o wartość HEX oraz HEX+ASCII. Czy skoro mam dostęp do admina routera Nokii to czy tam muszą znajdować się wszystkie niezbędne informacje? Byłbym wdzięczny za pomoc w zrozumieniu skąd wziąć te dane. Pozdrawiam!
@patodeweloperka
@patodeweloperka 2 месяца назад
Jak masz dostęp do admina na starym routerze to trzeba przejrzeć dokładnie każde pola i wszystko powinno się znaleźć. Czasami prościej jest zrobić backup na starym routerze do pliku, bo potrafią wrzucać to jako zzipowany zwykły XML, gdzie łatwo podejrzeć wszystkie pola co w GUI są *****. Dostawca może sprawdzać kilka rzeczy S/N, LOID, hasło i wszystkie inne kombinacje. Na początek S/N wkładki proponuję przepisać.
@InteloPL
@InteloPL 6 месяцев назад
Jeszcze za czasów Astry się takie numery robiło, oni uwielbiali blokować konfigurację (a przynajmniej ja miałem takie przygody).
@marcinwachcinski1096
@marcinwachcinski1096 6 месяцев назад
Ja przed zmianą DNS się zabezpieczyłem stawiając w sieci lokalnej AdGuard. Jednak mam dostęp do routera dostawcy dzięki czemu zmieniłem DNS na swój (nie musiałem na każdym urządzeniu w sieci oddzielnie) i teraz z mojej domowej sieci wszystkie zapytania idą po DoH lub DoT
@kondzio2003
@kondzio2003 6 месяцев назад
Rozumiem,że jak się ma ustawiony ręcznie DNS z poziomu swojego routera to atak dns od strony dostawcy już nie zadziała? Pod warunkiem, że ma się swój router a nie trefny routerek dostawcy.
@pawees8128
@pawees8128 6 месяцев назад
@@kondzio2003 obecnie aktualne wersje firefox-a (nie wiem jak inne przegladarki) uzywaja DoH domyslnie zeby zaden lokalny janusz dns-ow nie zapisywal adresow stron ktore sasiad oglada (about:preferences#privacy)
@kondzio2003
@kondzio2003 6 месяцев назад
@@pawees8128 to może żeby utrudnić blokowanie połączeń do reklam przy pomocy pihole?
@wafel4883
@wafel4883 5 месяцев назад
Jak zamierzasz połączyć rekord CNAME z TXT? RFC 1912
@KS-ep9rx
@KS-ep9rx 6 месяцев назад
Ja pracowalem w jednyk isp i niestety to nie jest tak ze przestaja filtrowac nadal to robia tylko ze do sieci jest wszystko dopuszczone w przeciwienstwie do wczesniejszych ustawien a jak sie cos nie spodoba leci out a potem sie mowi ze nie dziala albo sie naprawia w razie bledu. Prawdopodobnie mówimy o tym samym ISP. Chociaż w tym kraju nie zdziwiłbym się jeżeli to nie był pojedyńczy wybryk na skale polski
@andrutowy
@andrutowy 6 месяцев назад
Z tym DNS-em to nie do końca, bo jest jeszcze weryfikacja certyfikatów w TLS (cert-oinning). Ale na słabiej zabezpieczone usługi zadziała.
@t1czer
@t1czer 5 месяцев назад
A mogłem się uczyć. Mój dostawca blokuję prędkość i torrenty (o dziwo używam do pobieranie Linuxów do pracy) oczywiście "nie da się odblokować po pyractwo".
@eR-MIK
@eR-MIK 6 месяцев назад
Straciłem pracę bo wykazałem błędy u pracodawcy!
@gRuHa89
@gRuHa89 5 месяцев назад
Co ciekawe UPC/Play też jakoś dziwnie mocno broni accessu do swoich urządzeń krańcowych. Może trzeba im też zrobić audyt? :P
@yanek911
@yanek911 6 месяцев назад
U mnie tak samo, operator daje router: halny ale ja nie mam żadnego dostępu do panelu, więc chcąc własna nazwę wifi zrobią mi to zdalnie, własną adresacie DHCP też musiłem dzwonić, jedynie czego mi nie pozwolili to ustawić to własnych DNSów, i przekierowań portów bo taka mają politykę, smutne jest to że dwa lata temu jak podpisałem umowę 300/30 to chodziło tak jak mówi umowa, rok temu przedłużyłem na 1000/50 i to był błąd bo okazuje się że mają masakrycznie przeciążoną sieć osiągając warunki z umowy tylko nocą. A przez ograniczenia sam już kombinowałem jak wejść do ich sieci jednak mam za małą wiedzę, chciałem proste rzeczy ustawić jak przekierowania portów bo tego wymaga Xbox i monitoring.
@martingorbush2944
@martingorbush2944 6 месяцев назад
Jeżeli masz router/ONT GPON pewnej niesławnej chińskiej firmy to w wielu wypadkach ISP pozostawiają domyślne hasła. Powinno się dać wejść. Spora afera na ten temat jakiś czas temu była, ale jak widzę już ludzie pozapominali.
@grzegorzkondracki4630
@grzegorzkondracki4630 6 месяцев назад
Przepraszam za być może głupie pytanie, ale jak się mają "kredki" PPPoE do haseł routera? Czy to nie są jednak różne rzeczy? Przez analogię - jak znam hasło do WiFi, to jeszcze nie znaczy, że moge wleźć do routera, no chyba że to fabryczne hasła orange'owego Funboxa 6, gdzie hasłem routera jest pierwszych 8 znaków z 18-znakowego hasła WiFi. Czy i tutaj zachodzą podobne zależności?
@siperPL
@siperPL 6 месяцев назад
Dzięki PPPoE możesz podłaczyć się do wewnętrznej infrastruktury dostawcy i z niej łączyć się z routerami innych klientów. Jak dobrze zrozumiałem skoro nie można nic konfigurować to zapewne sam panel zarządzania routerem jest za WAN-em i stąd znając IP klienta możesz sobie go otworzyć. I tak, potrzebujesz hasła do panelu, tyle, że wszystkie routery mają defaultowe hasło...
@pawe3148
@pawe3148 6 месяцев назад
Okej, materiał naprawdę kozak ale jedno mnie nurtuje.. u siebie od 2 lat próbuje wywalczyć od ISP zmianę ich ONT-a na wkładkę lub ustawienie w bridge, niestety ciągle się nie da… mam dane do pppoe ale jest jeszcze problem w postaci hasła zaszyfrowanego na ONT w postaci ASCII, nie wiem czy jest ono wpisane czy pominięte, idzie to jakoś podejrzeć ?
@patodeweloperka
@patodeweloperka 6 месяцев назад
Może warto sprawdzić co to za urządzenie i jakie ma domyślne hasło w instrukcji. Może są tak nieogarnięci jak dostawca z filmu i zostawiają fabryczne. Na obudowie od spodu powinien być MAC i PON SN, te wartości można próbować przenieść na wkładkę z OpenWRT, jak mają tylko fizyczną weryfikację. Gorzej jak jest logiczna LOID + Checkcode. Jaki masz model urządzenia?
@pawe3148
@pawe3148 6 месяцев назад
@@patodeweloperka właśnie najprawdopodobniej jest logiczna, nie tylko pppoe ale również numery i hasło autoryzacyjne do OLT-a
@michaobrembski7948
@michaobrembski7948 6 месяцев назад
Może być pominięte. Niektórzy dostawcy autoryzują po innych informacjach z ONTa niż hasło. U mnie tak było - niby autoryzuja tylko po SN + MAC bez hasła ONT ale oprócz tego OLT zwraca uwagę na masę innych rzeczy podczas autoryzacji - np. numer wersji oprogramowania bootloadera :)
@erni1400
@erni1400 5 месяцев назад
Myślałem że to Vectra ma powalony system ale tutaj to już grubo polecieli. Przypomniało mi się jak jakieś 7 lat temu musiałem włamywać się do routera bo Vectra nie potrafiła mi ogarnąć otwartego NATu tylko ciągle było 3. Po włamaniu nagle problemu z natem 2 nie było.
@asemblerowewstawki
@asemblerowewstawki 6 месяцев назад
Jeśli poznałeś dane logowania, to nie mógłbyś kupić sobie routera i go tymi danymi ustawić?
@patodeweloperka
@patodeweloperka 6 месяцев назад
Wymieniłem router co rozwiązało problem wolnego internetu 22:20. Zrobię drugą częścią filmu, bo materiał z nocy sylwestrowej robiony na szybko wyszedł chaotycznie, a pojawiło się wiele pytań w komentarzach.
@wilk85
@wilk85 6 месяцев назад
Cześć, czy w upc/play jest opcja wsadzenia swojego sprzętu zamiast modemu od nich? Lub jest opcja odblokowania wszystkich opcji na modemie?
@patodeweloperka
@patodeweloperka 6 месяцев назад
Może to któryś z tych? www.play.pl/pomoc/upc/internet/modemy/nazwa-uzytkownika-i-haslo-do-routera-lub-modemu Generalnie u dużych dostawców nie liczyłbym, że uda się coś zakombinować bo tam skala biznesu wymusza na nich dobre zabezpieczenia. Dostawca z filmu to lokalny powiatowy provider i raczej uczą się dopiero jak to wszystko zestawić.
@elvis51219
@elvis51219 5 месяцев назад
Nie da się
@wilk85
@wilk85 5 месяцев назад
@@patodeweloperka dzieki za informację
@wilk85
@wilk85 5 месяцев назад
@@elvis51219 dzięki
@kotek138
@kotek138 5 месяцев назад
Hmm, ja pisałem do upc by wgrali mi inną konfigurację modemu, przez co ustawiłem go w bridge i korzystam z swojego mikrotika.
@patryk4815
@patryk4815 6 месяцев назад
co jak wkłada w routerze jest na hasło + zabezpieczenie na serial number?
@lechulsk4845
@lechulsk4845 6 месяцев назад
To wtedy nie masz do czynienia z kompletnymi amatorami... inaczej niż tutaj
@5mxg
@5mxg 6 месяцев назад
@ ok 6 minuty: takie media konwertery nie działają z gpon. Impreza musiała być niezła, to i historia z tego wyszła niezła. Niezależnie jeśli dostawca nie daje danych do routera to znaczy że u siebie na widoku ma fuszerkę i o tym wie.
@bartekr5372
@bartekr5372 6 месяцев назад
Warto odwrócić temat bo większość ludzi tego nie rozumie, że korzystając z routera dostawcy nie powinni traktować swojej sieci domowej jako prywatnej. ISP ma już przecież do niej dostęp XD
@cjdami
@cjdami 6 месяцев назад
hej a ja mam pytanie jak się chronić samemu w takim razie przed intruzami?
@termitektermit7889
@termitektermit7889 6 месяцев назад
w klatce sie zamknac i krzyczec aby pnstwo cos z tym zrobilo :) No i wiecej kasy placi w podatkach na rozne przepisy/regulacje/certyfikaty itp.
@BodzioPB
@BodzioPB 6 месяцев назад
@@termitektermit7889 ależ jemu doradziłes. Jak masz tak "doradzać" to lepiej nic nie pisz
@Damianos980
@Damianos980 6 месяцев назад
No i fajnie, z1 mbps zrobić aż 700 mbps to tylko pogratulować umiejętności :D Może na mojej radiówce też mi tak zwiększysz prędkość? Bo mam tylko 10 mbps :D
@min3craftpolska514
@min3craftpolska514 6 месяцев назад
Nienawidze swojego dostawcy (play). Wydaje mi sie cały czas, że mi sztucznie limituje szybkość. Z każdym dniem szybkość się zmniejsza aż do dnia rozliczeniowego. Wtedy internet robi się szybki i dobry na jeden dzień a na nastepny dzień wracamy do normalnego 2mbps. Tylko na moim telefonie, gdzie akurat jest 5G (router domowy ma tylko LTE+) mam na początku okresu rozliczeniowego ze 150mbps, z każdym dniem zmniejsza sie o jakies 15 mbps. I tak do jakis 20 mbps, gdzie jest tyle do następnego okresu.
@Damianos980
@Damianos980 6 месяцев назад
@@min3craftpolska514 A nie masz limitu danych?
@tomaszg2335
@tomaszg2335 5 месяцев назад
Dobra ale nie wyjaśniłeś najważniejszej rzeczy dlaczego mając łącze ok 200-300mbps wyciągałeś jakieś 2 mbps ? zwykła zmiana użytkownika pozwoliła podciągnąć transfer do 700mbps? bląd konfiguracji routera, chwilowe obciążenie łącza, priorytety na szarperze? Wypadałoby śledztwo pociągnąć do końca ....
@MarcinFranek
@MarcinFranek 6 месяцев назад
teraz mi powiedz jak wbić na router vectry, aby podstawowe rzeczy sobie jak człowiek ustawić, nie chcę mieć dwóch routerów :>
@Fachowiec-do-jednego-kilowolta
@Fachowiec-do-jednego-kilowolta 4 месяца назад
Nie wiem o co chodzi ale fajne
@xSferQx
@xSferQx 6 месяцев назад
A później dziwne, że w urzędach itp wszystko działa jak przed wojną
@strajgerofficial
@strajgerofficial 6 месяцев назад
Wszystko fajnie, ale mam rozumieć, że hasło do pppoe było hasłem do routera i na wszystkich abonenckich jest ustawione takie samo ? Bo do końca nie rozumiem, nawet jak prześwietliłeś sieć i znałeś adresy ip urządzeń (routerów) końcowych, to skąd znałeś domyślne hasło do logowania na konto administracyjne tych routerów ?
@lechulsk4845
@lechulsk4845 6 месяцев назад
Aby ustalić hasło PPPoE trzeba było postawić server pppoe i podłączyć do niego router dostawcy. Router próbuje się zalogować do naszego serwera i wysyła credki(ale mi się to podoba) my ten ruch przechwytujemy i poznajemy hasło PPPoE. łączymy się komputerem bez routera i autor z przerażeniem stwierdza że wszystkie hasła routerów są domyślne... domyślne hasło to możesz ustalić na podstawie modelu routera
@strajgerofficial
@strajgerofficial 6 месяцев назад
@@lechulsk4845 u mnie też jest sieć powiatowa, że tak to nazwę i też na wszystkich routerach mają to samo hasło do konta administratora, trochę to głupie ale tak jest, mnie tylko zastanawia, jak przez pppoe autor poznał to hasło xD
@patodeweloperka
@patodeweloperka 6 месяцев назад
​@@strajgerofficial Dzięki poznaniu credek PPPoE mogę podłączyć się do sieci po swojemu, tylko że zamiast skorzystać z zaoferowanej z DHCP bramki domyślnej na internet, usuwam ją z routing żeby widzieć bezpośrednio pozostałych klientów PPPoE bo mają sąsiadujące adresy IPy. A dlatego mogę nimi administrować jeszcze, bo do zarządzania wszędzie mają hasła domyślne producentów sprzętu admin/admin.
@strajgerofficial
@strajgerofficial 6 месяцев назад
@@patodeweloperka to przynajmniej u mnie mają pozmieniane z domyślnego xD, równie dobrze można chyba po nazwie spółki sprawdzić zarejestrowane adresy ip i też tak można latać po routerach innych abonentów i podkradać im dane do pppoe.
@sqnic123
@sqnic123 6 месяцев назад
@@patodeweloperka Ruch do koncetratora PPPoE jest P2P (pomijając sam fakt że domyslnie komunikacja pomiędzy ONT jest wycięta), czy zza NAT czy bezpośrednio z interfejsu PPPoE pewnie i tak miałbyś dostęp do IP zarządzalnych tych urządzeń, no chyba że filtorwanie jest zrobione na tych routerkach co byłoby naprawde nie tylko głupie co irracjonalne bo o wiele prościej ustawić ACL na koncentratorze... Widać, że masz sporą wiedze ale coś kręcisz w tym materiale :)
@lechulsk4845
@lechulsk4845 6 месяцев назад
Taa słabo....zajebisty materiał
@galy0
@galy0 6 месяцев назад
U mnie w domu nie ma żadnego rutera jest tylko kabel.
@Z1g0l
@Z1g0l 6 месяцев назад
Szczęka mi opadła jak usłyszałem kim jest dostawca 😂
@annarutkiewicz
@annarutkiewicz 5 месяцев назад
kim?
@___lzcat
@___lzcat 6 месяцев назад
u mojego lokalnego gówno janusz dostawcy jest po prostu przez adres mac routera XDDDDD, raz wklepałam jakiś podobny i cyk 600mb/s już nawet pomijając to to można ot tak dostać się do ich urządzeń sieciowych, nic nie jest zabezpieczone, no i oczywiście że działają na kilkuletnich wersjach softu z kilkoma exploitami RCE XDDDDD
@___lzcat
@___lzcat 6 месяцев назад
obsługują 1000 domów, urząd gminy, no i oczywiście że mają lokalnie monopol. A no i jeszcze dochodzą oszustwa podatkowe, zatrudnianie monterów na śmieciówki i przerejestrowywanie firmy co 11 miesięcy
@___lzcat
@___lzcat 6 месяцев назад
niesamowite jak częstym zjawiskiem są dostawcy internetu z słabymi zabezpieczeniami
@mmgla4608
@mmgla4608 5 месяцев назад
Załóżmy, że jestem klientem takiego dostawcy. Czy instalując VPN mogę uchronić siebie w jakiś sposób - tak żebym czuł się bezpiecznie logując się do banku albo po prostu żeby nikt nie wiedział że lubię porno z grubymi dziewczynami?
@patodeweloperka
@patodeweloperka 5 месяцев назад
Najprościej VPN zainstalować i cały ruch w oczach dostawcy jest szyfrowany. Dostawca nie ma interesu w śledzeniu jakie strony oglądamy, a szanse że ktoś podmienił nam DNSy w domyślnej konfiguracji DHCP na routerze żeby podmienić stronę banku to byłby wyjątkowo celowany atak. Prościej wysyłać SMSy na dopłatę do paczki. O ile masz oddzielnie router i media converter jeśli jesteś u tego samego dostawcy: 1. Przechwytujesz konfigurację PPPoE ze swojego routera jak w pierwszej części filmu 2. Resetujesz router do ustawień fabrycznych i zmieniasz hasło na swoje, to już ISP zdalnie nic nie zmieni. W UI widać choćby jakie urządzenia są podpięte do WIFI w stylu "Maciek Samsung". 3. Wklepujesz z powrotem PPPoE i przy okazji warto domyślny DNS z dostawcy zmienić chociaż na bardziej neutralny google 8.8.8.8. Choć eksperci powiedzą, że zapytania DNS domyślnie są nieszyfrowane, choć jest powszechny DNSSEC wander.science/projects/dns/dnssec-resolver-test/ 4. Dostawca dalej będzie mógł łatwo widzieć cały nieszyfrowany ruch HTTP, a także jakie domeny się odwiedza z handshake SSL na etapie hello z deep packet inspection, choć eksperci twierdzą że żaden ISP tak nie robi bo drogo. Zgaduję, że masz 2 w 1, router razem z gniazdem na światłowód i nie ma jak się wpiąć pomiędzy, a szukać u znajomych koncentrator GPON / FTTH może być ciężko.
@kondzio2003
@kondzio2003 6 месяцев назад
Hehe 😂
@drive4146
@drive4146 6 месяцев назад
a skąd wiedziałeś jakie hasło jest do logowania do GUI rutera?
@patodeweloperka
@patodeweloperka 6 месяцев назад
z instrukcji obsługi na stronie producenta sprzętu. ISP nie zmieniał haseł.
@drive4146
@drive4146 6 месяцев назад
@@patodeweloperka to nie dało się bezpośrednio odczytać danych do pppoe z backupu np. albo podejrzeć przez gui?
@patodeweloperka
@patodeweloperka 6 месяцев назад
​ @drive4146 ISP daje dwa urządzenia. Pierwsze to router końcowy klienta ala bieda TPLINK za 100 złotych, gdzie ISP ustawił swoje hasło do GUI i tam jest zaszyte PPPoE, które wyciągamy przez rp-pppoe. Drugie urządzenie to media converter z RJ45 na GPON w trybie bridge i tam już hasła są fabryczne. Znając jaki adres IP dostaje pierwszy router po PPPoE, ustawiamy go sobie na sztywno na drugim routerze. Skanujemy nmapem sąsiednie numery z tego samego subnetu. Usługa zdalnej administracji jest domyślnie włączona z fabrycznymi hasłami na wszystkich urządzeniach na porcie WLAN.
@ANKH123
@ANKH123 6 месяцев назад
15:30 bo jest zarządzany przez największych znaFFFcóFFF hehehe - a ja się zastanawiam jak wysłać pakiety do gry na telefonie Hill Climb Racing 2 - strasznie mocno zabezpieczyli tą grę na kasę i diamenty - nawet save game jest z hasłem spakowany i nie można też użyć żadnych programów do wynajdowania tego co trzeba np. cheat engine - próbowałem nawet na noc zostawiać touch recordera żeby grało za mnie nabijając kasę w nocy to mimo że działało to skurczybyki zrobili tak że jak telefonem nikt nie porusza dłuższy czas a gra działa to czujniki ruchu są martwe i to jest informacja że ktoś cheatuje programowo i dostaje się bana : / wszystkiego już próbowałem - niesamowicie zabezpieczyli żeby nie nabić sobie moniaków i diamentów zeby wymaksować samochodziki
@no_more_free_nicks
@no_more_free_nicks 6 месяцев назад
Sieci są super, bardzo lubię. Niestety w nic nie pracuję. A co gorsze aktualny pracodawca zamiast dać mi ThinkPada z Ubuntu to zmusił mnie do używania Maca który jest beznadziejny.
@Johnsoniak
@Johnsoniak 5 месяцев назад
Ja chcialem kiedyś bawic się multimedią i przekierowywać ich połączenie do odbierania telewizji. Jedna osoba olaci za telewizje, a reszta może korzystać z jego pakietu korzystając z urzadxen dostarczonych przez multimedie. Czyli dekodet i router
@waldiolsztyn
@waldiolsztyn 6 месяцев назад
Czekaj czekaj, czy ja dobrze zrozumiałem, użytkownik końcowy nie może nawet wejsc w ustawienia routera, którego ma w domu po kablu LAN ?
@patodeweloperka
@patodeweloperka 6 месяцев назад
Dokładnie tak - zero wjazdu na swój router w domu . Tym bardziej wydało się to podejrzane, bo u żadnego dostawcy internetu wcześniej nie spotkałem się z takim podejściem, teraz już wiem dlaczego 🤣
@waldiolsztyn
@waldiolsztyn 6 месяцев назад
@@patodeweloperka haha myślałem, że może opisujesz sytuację z lat '90 ? A jeśli to Radom, to by dużo tłumaczyło :D
@waldiolsztyn
@waldiolsztyn 6 месяцев назад
@@patodeweloperka Ale przecież można bardziej BRUTALnymi metodami;) złamać zabezpieczenia w routerze tym bardziej jeśli ktoś ma go pod ręką ;)
@patodeweloperka
@patodeweloperka 6 месяцев назад
@@waldiolsztyn Reset spinaczem urządzenia do ustawień fabrycznych usunąłby bezpowrotnie konfigurację z ustawieniami PPPoE. Brute force użytkownika po web consoli był blokowany po kilku próbach i trwałoby to wieczność. Zgrywanie flasha z płytki po SPI, JTAG, I2C czy co tam dali w środku to raczej dla zaawansowanych elektroników. Nic innego mi nie przyszło do głowy poza emulacją serwera PPP i się udało choć sam byłem zaskoczony.
@waldiolsztyn
@waldiolsztyn 6 месяцев назад
@@patodeweloperka Brute force użytkownika po web consoli był blokowany czyli się przygotowali ;)
@TymexComputing
@TymexComputing 6 месяцев назад
[na sylwestrze u znajomych] sprawdziłem przepustowość na telefonie, miałem laptopa w plecaku ale nie chciało mi się wyciagać, [wyszło 2mbps po fifi ok- pewnie poniżej przepustowości linku danych wlan tak do 15 metrów :) ] potem wyjąłem jakiś stry router z szafy (na imprezie u kolegów?) ... bo impreza się rozciągnęła i w międzyczasie skoczyłem do domu po media converter (mm/sm/ FDX ? - masz w domu 4 rodzaje media konwerterów czy mniej ale akurat pasowało :) ? Wierzę że historia prawdziwa - późniejsze fakty się kleją zresztą bez znaczenia kiedy co ale dzięki tym niuansom słucha się jak zeznań w kryminalnym fiłmie :)
@patodeweloperka
@patodeweloperka 6 месяцев назад
Laptopa muszę ze sobą wozić bo mam dyżury z pracy. Codziennie przyjeżdżałem w święta to na kolejny dzień zabrałem jeszcze z domu to co kolorem światłowodu pasowało. Są zielone i niebieskie, zależenie od szlifu i pewno coś jeszcze. Tak z szybkiej piłki zrobił się kilkudniowy hackaton, bo sam byłem zaskoczony, że zadziałało.
@TymexComputing
@TymexComputing 6 месяцев назад
@@patodeweloperka No taka zabawa to może być wyprawa jak na księżyc :) pamiętam jak się szuka VLANu na którym dostawcy TV przesyłają TV do TV. Osobiście polecam fajne tutoriale Valerio Di Giampietro z "Make me Huck" @ MakeMeHack porusza tam wiele fajnych tematów R.E. dla urządzeń ISP, obcych agentów TR-69 w domach naszych koleżanek (nie wiem kto toMakeMeHuck sponsorował, kto sponsoruje takie kanały jak Recessim) Gościu czyta z kartki ale po trzecim filmiku można się przyzwyczaić do jego włosko-szwajcarskiego akcentu i >> ardłer acking" :)
@romekatomek2159
@romekatomek2159 6 месяцев назад
@@patodeweloperka a świstak zawijał w papierki dalej ... Mediakonwerter do GPONA xD wpiałeś ... farmazoniarzu xD
@dominik8040
@dominik8040 6 месяцев назад
Brakuje mi informacji dlaczego aż tak niskie prędkości były na poprzednich kredkach ppoe. Był obcięty ruch przez qos na routerze do tak niskich czy inny problem? Jak obcinali szerokość pasma?
@patodeweloperka
@patodeweloperka 6 месяцев назад
Faktycznie przeoczyłem to, dziękuję. W skrócie: święta, wszyscy klienci w domach oglądają youtube czy inny netflix, siatka dojechana na 100% bo sprzedane jest więcej nominalnej prędkości niż fizycznie koncentrator w serwerowni ma throughput. Zrobię drugą część.
@NervousNab
@NervousNab 6 месяцев назад
spoko, będzie co sprawdzać jak dostanę router bez dostępu
@supermedyk365
@supermedyk365 5 месяцев назад
Zabawna historia, ale czy problem z wolnym łączem został rozwiązany?
@nectronomeflower4895
@nectronomeflower4895 5 месяцев назад
Na końcu było 700mb używając passów sąsiada, więc albo koleżanka kupiła internet światłowodowy 2mb albo nie płaciła :v
@s3rverius
@s3rverius 6 месяцев назад
Ty zgłaszasz firmie, firma zgłasza Ciebie do płokułatuły 😂
@termitektermit7889
@termitektermit7889 6 месяцев назад
A prawo losuje koscmi tko wygra, bo interpretacja sedziego moze byc "swobodna"- w stylu "sad nie daje WIARY" :)
@s3rverius
@s3rverius 6 месяцев назад
@@termitektermit7889 Bardziej chodziło mi o mądrość zgłaszania takich przypadków.
@marcins6526
@marcins6526 6 месяцев назад
Dlatego u mnie żelazna zasada, żadnych ichniejszych routerków boxów fanboxów itp, jeśli jednak nie posiadają żadnych ONTów to tylko i wyłącznie BRIDGE, ISP ma mi za zadanie dać tylko sam public IP a router mam WŁASNY
@mikusion
@mikusion 6 месяцев назад
poszedlem ta sama droga juz 2 dnia jak zalozyli mi net i dali modem/ruter/konwerter firmy nokia ;) to byly czasy gdy AP mial tylko 2.4 zakres a zasieg nie starczal na polowe tego co chcialem o predkosci nie wspominajac
@obiwanbartek
@obiwanbartek 6 месяцев назад
W mieście spoko, operatorów masz na pęczki. Ale na wsi powiatowej, masz jednego i albo bierzesz na ich warunkach albo masz neta z komórki...
@rekonekcik
@rekonekcik 5 месяцев назад
Grasz w bfa?
Далее
POS5000: najlepszy z najtańszych serwer domowy.
22:00
VLAN on the FritzBox
22:36
Просмотров 9 тыс.
Sieci Komputerowe i Jak działa INTERNET | Podstawy
47:20
Remotely Control Any Phone and PC with this Free tool!
17:15