_____ __ _____ ___ _____ ___ _____ _____ _____ _____ _____ _____ _____ _____ ____ _____ _ _ _ _____ | __|| | | | ||_ | | | || | | | __|| __|| __ || | || __|| __ | | || __| | \ | || | | || | | | __|| |__ | | | _| |_ | | | ||_ | |__ || __|| -|| | || __|| -| |- -||__ | | | || | || | | || | | | |_____||_____| \___/ |_____||_|___| |_| |_____||_____||__|__| \___/ |_____||__|__| |_____||_____| |____/ |_____||_____||_|___| I DONT WANT TO BE FAME , I DONT WANT TO BE ANY EZINE , I JUST WANT TO SHARE KNOWLEDGE
, ----. ~ Fuck full-disclosure - - ` ~ Fuck the security industry ,__.,' \ ~ Keep 0days private .' *` ~ Hack everyone you can and then hack some more / | | / **\ ~ Blend in. . / ****. ~ Get trusted. | mm | ****| ~ Trust no one. \ | ****| ~ Own everyone. ` ._______ \ ****/ ~ Disclose nothing. \ /`---' ~ Destroy everything. \___( ~ Take back the scene /~~~~\ ~ Never sell out, never surrender. / \ ~ Get in as anonymous, Leave with no trace. / | \ ~ This your Fucking IP | | \ ~ This your Fucking ISP , ~~ . |, ~~ . | |\ ~ FUCK OFF I've got enough friends !!!! ( |||| ) ( |||| )(,,,)` ( |||||| )-( |||||| ) | ^ ( |||||| ) ( |||||| ) |'/ ( |||||| )-( |||||| )___,'- ( |||| ) ( |||| ) ` ~~ ' ` ~~ '

[ Blog ]

[ History ]


analisa mikrotik

zaman sekarang semakin banyak host semakin banyak juga suatu workgroup yang mempunyai suatu router alias server pembagi daya
heuheuheuheu :P

nah timbul keingin tahuan yang mendalam tentang konsep jaringan mikrotik router dan blabla bla bla .

nah disini kita belajar bersama - sama aja yah .
mulai dari konsep pengertian mikrotik router
ok ;)

MikroTik Routeradalah sistem operasi dan perangkat lunak yang dapat digunakan untuk menjadikan komputer menjadi router network yang cepat, dengan berbagai fitur yang dibuat untuk ip ( internet protokol ) network dan jaringan wireless (tanpa kabel).
dengan artian kata lain sebagai alat jembatan jaringan internet, ya banyak variant kegunaan dan fungsinya antara lain : sebagai pembagi konektifitas (bandwith) inet,memblokir beberapa situs yang di inginkan dan sebagai salah satu firewall pada jaringan, dsb
untuk konsep setting menyetingnya banyak kok di google .
cari aja , pasti ada deh :P
heuheuheuheu :P


nah sekarang gini, timbul pertanyaan apakah bisa server mikrotik itu bisa kita tembus ?

jawabannya adalah :: imposible its nothing ....
heuheuheuheu :P ( gaya banget yah bahasanya )

yuk kita cari cara untuk bisa memasuki jaringan winbox dan OsRouter .

heuheuheuheu :P
lanjootttt
klo menurut vina sih mikrotik itu adalah sebagian dari firmware httpd server yang lanyaknya seperti server biasa yang mempunyai vulnerability ( cacat ).
sebagian besar source dalam httpd.c yang terdapat dalam mikrotik itu banyak mengandung unsur vulner . dengan catatan bisa di tembus bisa juga tidak .
sebagai contoh :

http://127.0.0.1/cgi-bin/;command_to_execute
http://127.0.0.1/cgi-bin/;nc$IFS-l$IFS-p$IFS\5555$IFS-e$IFS/bin/sh

teknik RCE pada router dengan port 5555


pertanyaan lagi nih :: bagaimana cara mendapatkan password winbox untuk mendapatkan akses luas dalam pembagian source dll ?

jawabannya adalah :: winbox tak hanya bisa di akses melalui web doang , tetapi bisa di akses melaui ssh atau telnet box ,atau juga terminal
jadi ya kita harus memainkan logika aja disini.
kita bisa gunakan cara bruteforce dengan memanfaatkan port yang terbuka.( jika server firewall dalam winbox belum di setting untuk menangkal serangan bruteforce .)
klo misalkan ga bisa ( banyak jalan menuju roma )
heuheuheuheuheu :P
coba pake lain
heuheuheuheu :P
untuk caranya bisa gunakan openssh local exploits
untuk archive bisa di cari dimana saja
ya rusak rusakan dikit gpp kan ;P
klo udah dapet password yang ter encrypt . pasti encryptsi yang di pake crc32 .




regard

eLv1N4

Labels:


On 8/19/09 at 1:34 PM



My Profile:


Biography:

short story:

[ Friends Link ]

[ chat with me ]


[ archives ]

[ Notices ]

By title

analisa mikrotik

By month

2002.03 2002.12 2005.12 2008.11 2009.02 2009.03 2009.04 2009.05 2009.06 2009.07 2009.08 2009.09 2009.10 2009.11 2009.12 2010.01 2010.03



 


elv1n4 Themes v2.0.0 © 2009 by elv1n4

www[dot]elv1n4.anti-sec[dot]org