banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL  XML
  [Question]   [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 23/06/2008 13:27:08 (+0700) | #1 | 137031
hangsachtay
Member

[Minus]    0    [Plus]
Joined: 02/01/2007 19:43:51
Messages: 69
Offline
[Profile] [PM]
Hiện hay có rất nhiều người sử dụng ADSL ở VN trình độ tin học chỉ ở mức BASIC họ không thay đổi password của Modem ADSL khi đăng ký xong vì vậy đã có thể dễ dàng chui vào modem để quậy.

Quậy chán nên mới nghĩ ra 1 phương pháp ăn cắp thông tin như sau : ( chưa dám thử vì không có server riêng với ở VN dễ bị túm lắm ) nên đưa ra cái idea này cho anh em nào thích hacking thử nghiệm smilie ( chết ráng chịu hehe )

Trước tiên bạn cần phải có 1 server riêng có thể setup được DNS Server và Web Server ( cả SSL nếu có thể setup )

Sau khi đã setup được DNS Server và Webserver, tạo các host như : yahoo.com, gmail.com, paypal.com....... trên các host đó viết 1 trang web giả mạo nhưng các trang đăng nhập của các website trên ( viết làm sao để sau khi đã lấy được thông tin tài khoản phải wwwect được về website thật cho victim không nghi ngờ )

Tạo các bản ghi cho dns server để trỏ các domain trên về ip web server của bạn

Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý

Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe

Đây là ý tưởng của 1 dân IT "A Ma Tơ" chứ không phải Pro, nếu chưa đúng lắm thì bổ xung nhé. smilie



[Up] [Print Copy]
  [Question]   [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 23/06/2008 21:11:18 (+0700) | #2 | 137072
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

hangsachtay wrote:
Hiện hay có rất nhiều người sử dụng ADSL ở VN trình độ tin học chỉ ở mức BASIC họ không thay đổi password của Modem ADSL khi đăng ký xong vì vậy đã có thể dễ dàng chui vào modem để quậy.

Quậy chán nên mới nghĩ ra 1 phương pháp ăn cắp thông tin như sau : ( chưa dám thử vì không có server riêng với ở VN dễ bị túm lắm ) nên đưa ra cái idea này cho anh em nào thích hacking thử nghiệm smilie ( chết ráng chịu hehe )

Trước tiên bạn cần phải có 1 server riêng có thể setup được DNS Server và Web Server ( cả SSL nếu có thể setup )

Sau khi đã setup được DNS Server và Webserver, tạo các host như : yahoo.com, gmail.com, paypal.com....... trên các host đó viết 1 trang web giả mạo nhưng các trang đăng nhập của các website trên ( viết làm sao để sau khi đã lấy được thông tin tài khoản phải wwwect được về website thật cho victim không nghi ngờ )

Tạo các bản ghi cho dns server để trỏ các domain trên về ip web server của bạn

Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý

Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe

Đây là ý tưởng của 1 dân IT "A Ma Tơ" chứ không phải Pro, nếu chưa đúng lắm thì bổ xung nhé. smilie



 


---> Nên nghiên cứu thêm từ khóa này: "authoritative DNS"
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 27/06/2008 03:13:58 (+0700) | #3 | 138046
xxvnfriendsxx
Member

[Minus]    0    [Plus]
Joined: 25/05/2008 04:32:09
Messages: 3
Offline
[Profile] [PM]
Ôi đáng sợ thay cái mũi giáo của bác conmale smilie)
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 07/03/2009 15:14:08 (+0700) | #4 | 172234
shady03
Member

[Minus]    0    [Plus]
Joined: 04/03/2009 09:42:38
Messages: 1
Offline
[Profile] [PM]
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ.
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 07/03/2009 18:27:29 (+0700) | #5 | 172243
[Avatar]
Vickizw
Member

[Minus]    0    [Plus]
Joined: 06/07/2006 19:55:29
Messages: 339
Location: ColTech
Offline
[Profile] [PM] [WWW]
Trước FPT dùng chùa đc nhưng giờ thì ko còn đc nữa rồi smilie
[Up] [Print Copy]
  [Question]   [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 08/03/2009 22:35:48 (+0700) | #6 | 172346
[Avatar]
fanlinux
Member

[Minus]    0    [Plus]
Joined: 08/03/2007 15:37:27
Messages: 91
Location: Lưng Đồi
Offline
[Profile] [PM] [WWW]

hangsachtay wrote:
Hiện hay có rất nhiều người sử dụng ADSL ở VN trình độ tin học chỉ ở mức BASIC họ không thay đổi password của Modem ADSL khi đăng ký xong vì vậy đã có thể dễ dàng chui vào modem để quậy.

Quậy chán nên mới nghĩ ra 1 phương pháp ăn cắp thông tin như sau : ( chưa dám thử vì không có server riêng với ở VN dễ bị túm lắm ) nên đưa ra cái idea này cho anh em nào thích hacking thử nghiệm smilie ( chết ráng chịu hehe )

Trước tiên bạn cần phải có 1 server riêng có thể setup được DNS Server và Web Server ( cả SSL nếu có thể setup )

Sau khi đã setup được DNS Server và Webserver, tạo các host như : yahoo.com, gmail.com, paypal.com....... trên các host đó viết 1 trang web giả mạo nhưng các trang đăng nhập của các website trên ( viết làm sao để sau khi đã lấy được thông tin tài khoản phải wwwect được về website thật cho victim không nghi ngờ )

Tạo các bản ghi cho dns server để trỏ các domain trên về ip web server của bạn

Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý

Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe

Đây là ý tưởng của 1 dân IT "A Ma Tơ" chứ không phải Pro, nếu chưa đúng lắm thì bổ xung nhé. smilie



 


Nếu lạ IP tĩng thì may ra. không thì đến mùa quit nha.
Sống là Mua và Bán một thứ gì đó được gọi là Hàng hóa Món hàng này có thể Sờ, Mó và Nắm được hay không là phụ thuộc vào người MUA! Các bạn nhỉ
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 09/03/2009 13:06:24 (+0700) | #7 | 172460
[Avatar]
ham_choi
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
[Profile] [PM]
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ. 


Cho dù bạn có biết username , password của modem và tài khoản ADSL do ISP cung cấp thì bạn cũng không xài chùa được đâu !
Vì sao hả ?
Như thế này đây :
- Khi đăng ký xài dịch vụ , nhà cung cấp sẽ yêu cầu số điện thoại bàn của bạn
- Mỗi ADSL router đều có địa chỉ MAC của nó (và là duy nhất trên toàn cầu) , và địa chỉ này ISP nắm giữ khi bạn lần đầu tiên kết nối dịch vụ.
- Vấn đề đường dây vật lý , mỗi hộ gia đình sẽ có đường dây riêng , cùng kết nối đến DSLAM của ISP . Vậy bạn làm sao vác nguyên bó dây từ nhà người ta sang nhà bạn mà xài ?!

Ý định xài chùa không thực hiện được dù có biết thông tin tài khoản , tóm lại là vậy ! smilie
If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate !
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 09/03/2009 13:32:49 (+0700) | #8 | 172464
[Avatar]
nlfb
Journalist

[Minus]    0    [Plus]
Joined: 09/07/2003 16:41:21
Messages: 1175
Location: HCM
Offline
[Profile] [PM] [Yahoo!]

ham_choi wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ. 


Cho dù bạn có biết username , password của modem và tài khoản ADSL do ISP cung cấp thì bạn cũng không xài chùa được đâu !
Vì sao hả ?
Như thế này đây :
- Khi đăng ký xài dịch vụ , nhà cung cấp sẽ yêu cầu số điện thoại bàn của bạn
- Mỗi ADSL router đều có địa chỉ MAC của nó (và là duy nhất trên toàn cầu) , và địa chỉ này ISP nắm giữ khi bạn lần đầu tiên kết nối dịch vụ.
- Vấn đề đường dây vật lý , mỗi hộ gia đình sẽ có đường dây riêng , cùng kết nối đến DSLAM của ISP . Vậy bạn làm sao vác nguyên bó dây từ nhà người ta sang nhà bạn mà xài ?!

Ý định xài chùa không thực hiện được dù có biết thông tin tài khoản , tóm lại là vậy ! smilie 


Điều trên
có lẽ chỉ đúng khi bạn dùng mạng FPT, tui xài Viettel, VNN có bao giờ đổi router phải gọi điện lên đó xin nó accept lại cái MAC đâu smilie
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 09/03/2009 13:51:28 (+0700) | #9 | 172467
mR.Bi
Member

[Minus]    0    [Plus]
Joined: 22/03/2006 13:17:49
Messages: 812
Offline
[Profile] [PM] [WWW]

ham_choi wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ. 


Cho dù bạn có biết username , password của modem và tài khoản ADSL do ISP cung cấp thì bạn cũng không xài chùa được đâu !
Vì sao hả ?
Như thế này đây :
- Khi đăng ký xài dịch vụ , nhà cung cấp sẽ yêu cầu số điện thoại bàn của bạn
- Mỗi ADSL router đều có địa chỉ MAC của nó (và là duy nhất trên toàn cầu) , và địa chỉ này ISP nắm giữ khi bạn lần đầu tiên kết nối dịch vụ.
- Vấn đề đường dây vật lý , mỗi hộ gia đình sẽ có đường dây riêng , cùng kết nối đến DSLAM của ISP . Vậy bạn làm sao vác nguyên bó dây từ nhà người ta sang nhà bạn mà xài ?!

Ý định xài chùa không thực hiện được dù có biết thông tin tài khoản , tóm lại là vậy ! smilie 


Bổ sung thêm, điều trên tớ cũng chưa gặp, chỉ có đăng kí cho cty, cơ sở sản xuất, xí nghiệp. dịch vụ... mới yêu cầu thêm những thông tin sơ bộ thôi, chứ hộ gia đình thì cần gì số đt, mang CMND ra là bắt, có điện thoại hay không cũng mặc smilie
All of my life I have lived by a code and the code is simple: "honour your parent, love your woman and defend your children"
[Up] [Print Copy]
  [Question]   [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 11/03/2009 10:28:02 (+0700) | #10 | 172793
dragonknight
Member

[Minus]    0    [Plus]
Joined: 11/08/2008 22:49:28
Messages: 20
Offline
[Profile] [PM]

fanlinux wrote:

hangsachtay wrote:


Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý

Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe

 


Nếu lạ IP tĩng thì may ra. không thì đến mùa quit nha. 



Bạn đọc lại đoạn này đã nha!

hangsachtay wrote:


Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý

 
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 07/05/2009 12:32:08 (+0700) | #11 | 179803
ductoanbkhn
Member

[Minus]    0    [Plus]
Joined: 16/08/2007 11:08:58
Messages: 2
Offline
[Profile] [PM]

shady03 wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ. 

Thấy các bạn hiểu không đúng vấn đề nên mình giải thích 1 chút.
Chỉ có 1 khả năng duy nhất là biết 1 đường dây của 1 nhà nào đó đi ngang qua nhà mình và biết user/pass/isp đó thì mình câu trộm dây và sẽ sử dụng được (cách này cũng chỉ dùng được nếu đường dây đó không dùng chung với đường điện thoại)
Còn khả năng ngồi tại nhà mình sử dụng đường dây kéo đến nhà mình (có thể là đường điện thoại hoặc đường ADSL mà mình đã đăng ký rồi lại hủy không sử dụng) với account chùa là không thể. Vì tại tổng đài người ta quản lý theo kiểu ai đăng ký sử dụng dịch vụ kết nối internet ADSL thì người ta mới kết nối 1 đường dây vật lý từ cáp của nhà bạn (đầu cáp phía tổng đài) đến thiết bị tập trung đường dây (DSLAM), lúc đó mới thông về mặt vật lý (chưa nói đến chuyện phải config cổng đó.....)
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 07/05/2009 12:41:11 (+0700) | #12 | 179806
StarGhost
Elite Member

[Minus]    0    [Plus]
Joined: 29/03/2005 20:34:22
Messages: 662
Location: The Queen
Offline
[Profile] [PM]

ductoanbkhn wrote:

shady03 wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ. 

Thấy các bạn hiểu không đúng vấn đề nên mình giải thích 1 chút.
Chỉ có 1 khả năng duy nhất là biết 1 đường dây của 1 nhà nào đó đi ngang qua nhà mình và biết user/pass/isp đó thì mình câu trộm dây và sẽ sử dụng được (cách này cũng chỉ dùng được nếu đường dây đó không dùng chung với đường điện thoại) 

Nếu câu trộm được đường dây rồi thì cần biết user/pass/isp làm gì hả bạn?
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 07/05/2009 12:56:03 (+0700) | #13 | 179808
ductoanbkhn
Member

[Minus]    0    [Plus]
Joined: 16/08/2007 11:08:58
Messages: 2
Offline
[Profile] [PM]
Biết user/pass và vài thông số của isp cung cấp dịch vụ qua đường dây đó để mình cấu hình modem ADSL của mình và sử dụng ý.

Mà trở lại với câu trả lời của bác commale ở trên cùng. Hình như khái niệm authoritative DNS có nghĩa là nếu DNS server ko được authoritative thì nó cũng ko có tác dụng gì mà chỉ đứng 1 mình trên mạng thôi ý nhỉ. Em ko có kiến thức về nó mà chỉ đoán mò thôi smilie Ko thấy ai đề cập đến nó cả
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 07/05/2009 13:52:06 (+0700) | #14 | 179809
StarGhost
Elite Member

[Minus]    0    [Plus]
Joined: 29/03/2005 20:34:22
Messages: 662
Location: The Queen
Offline
[Profile] [PM]

ductoanbkhn wrote:
Biết user/pass và vài thông số của isp cung cấp dịch vụ qua đường dây đó để mình cấu hình modem ADSL của mình và sử dụng ý.

Mà trở lại với câu trả lời của bác commale ở trên cùng. Hình như khái niệm authoritative DNS có nghĩa là nếu DNS server ko được authoritative thì nó cũng ko có tác dụng gì mà chỉ đứng 1 mình trên mạng thôi ý nhỉ. Em ko có kiến thức về nó mà chỉ đoán mò thôi smilie Ko thấy ai đề cập đến nó cả 

---> Vậy nếu mình câu trộm được đường dây mà không biết user/pass/isp thì làm thế nào bây giờ? smilie

---> Để hiểu được vấn đề này, bạn phải hiểu rõ công việc chính của một DNS server, tức là name-to-IP mapping. Như vậy, một DNS server nếu không là authoritative cho một domain nào đó thì nó còn có thể làm gì khác?
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 09/05/2009 10:26:58 (+0700) | #15 | 180015
thailh2006
Member

[Minus]    0    [Plus]
Joined: 14/04/2007 12:09:24
Messages: 9
Offline
[Profile] [PM] [Email]
bây jo mấy người dùng mấy cái ac này nữa, với lại cũng chănge đc mấy.
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 19/05/2009 12:14:15 (+0700) | #16 | 181056
quasuong
Member

[Minus]    0    [Plus]
Joined: 17/05/2009 16:55:17
Messages: 2
Offline
[Profile] [PM]
nói nôm na dể hiểu. 1 đường dây ADSL có thoại hoạc kg có thoại. khi đang ký với nhà cung cấp mạng thì người ta gán 1 cái user cho đường dây đó. muốn xài đường dây đó phải có đủ 2 thứ. thứ nhất là phải lôi được đường dây đó về nhà bạn. Thứ 2 là kêu người đó cho bạn cái user nữa mới xài được. mình cho bạn cái user nhà mình nè hack đc cho xài luôn user: nguyenvanlanh99 đó. password là megavnn1 đó
Nói tóm lại là muốn xài thì bạn phải xâm nhập vô đc sever của nhà cung cap mạng thì may ra
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 26/05/2009 08:20:23 (+0700) | #17 | 181858
nam_haui
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 15:59:53
Messages: 27
Offline
[Profile] [PM]
cái này cho dù có lấy user và pass được cũng chẳng để làm gì, khi đăngkys ADSL bạn cần phải có thêm mottj số điện thoại cố định nữa
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 28/05/2009 06:02:06 (+0700) | #18 | 182151
[Avatar]
micr0vnn
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 15:52:34
Messages: 67
Offline
[Profile] [PM]
Ghe^ thật ....
Zô modern cài luôn tạo các thông tin trỏ về được ip gì gì đó.... Kinh thật....
[Up] [Print Copy]
  [Question]   Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL 30/05/2009 05:21:18 (+0700) | #19 | 182312
Oriole7610
Member

[Minus]    0    [Plus]
Joined: 02/10/2005 11:51:38
Messages: 9
Offline
[Profile] [PM]

ductoanbkhn wrote:

Mà trở lại với câu trả lời của bác commale ở trên cùng. Hình như khái niệm authoritative DNS có nghĩa là nếu DNS server ko được authoritative thì nó cũng ko có tác dụng gì mà chỉ đứng 1 mình trên mạng thôi ý nhỉ. Em ko có kiến thức về nó mà chỉ đoán mò thôi smilie Ko thấy ai đề cập đến nó cả 


Sao phải authorized nhỉ? Nếu cứ cài 1 DNS Server lên và dùng như DNS nội bộ thì vẫn được mà? smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|