onlineuser
Neuer User
- Mitglied seit
- 9 Jan 2006
- Beiträge
- 140
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hi!
(1) Passwortlänge (ist die bei allen gleich)?
immer 8 Stellen (Zeichen 0..9 und A..F). Also ein HEX-String.
(2) Verwendetes Tool?
eigens geschriebenes PHP Brute Force Script, dass von 00000000 bis FFFFFFFF alles durchprobiert. Weiteres Script, dass diesen Bereich durch Zufallszugriffe abdeckt.
(3) Wie lange hat's gedauert?
4 Milliarden 200 Millionen Möglichkeiten gibt es. Meinen Treffer hatte ich nach einer Woche mit der Zufallslösung. Das erste Mal hab ich einfach einen gefakten Apache drangehängt und hab die Jungs von Sipgate fernwarten lassen! *gg* Die sind natürlich darauf reingefallen und haben gleich das Masterpasswort eingegeben! Dann haben sie es geändert (RC4-String kann man nur über Configfile ändern). Dann half nur mehr das Brute-Force Script! *gg*
(4) Grundlage: Wörterbuchangriff oder Zufallskombinationen?
bereits erwähnt (siehe Punkt 2)
(5) Was ist mit dem Syslog-Server?
damit kannst die Logfile Meldungen an einen Syslog-Server senden (praktisch bei mehreren Routern usw, dann kannst deren Statistik auf einem Schirm auswerten. Protokolliert aber nicht besoonders genau! *g*
Liebe Grüsse.
(1) Passwortlänge (ist die bei allen gleich)?
immer 8 Stellen (Zeichen 0..9 und A..F). Also ein HEX-String.
(2) Verwendetes Tool?
eigens geschriebenes PHP Brute Force Script, dass von 00000000 bis FFFFFFFF alles durchprobiert. Weiteres Script, dass diesen Bereich durch Zufallszugriffe abdeckt.
(3) Wie lange hat's gedauert?
4 Milliarden 200 Millionen Möglichkeiten gibt es. Meinen Treffer hatte ich nach einer Woche mit der Zufallslösung. Das erste Mal hab ich einfach einen gefakten Apache drangehängt und hab die Jungs von Sipgate fernwarten lassen! *gg* Die sind natürlich darauf reingefallen und haben gleich das Masterpasswort eingegeben! Dann haben sie es geändert (RC4-String kann man nur über Configfile ändern). Dann half nur mehr das Brute-Force Script! *gg*
(4) Grundlage: Wörterbuchangriff oder Zufallskombinationen?
bereits erwähnt (siehe Punkt 2)
(5) Was ist mit dem Syslog-Server?
damit kannst die Logfile Meldungen an einen Syslog-Server senden (praktisch bei mehreren Routern usw, dann kannst deren Statistik auf einem Schirm auswerten. Protokolliert aber nicht besoonders genau! *g*
Liebe Grüsse.