الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

adsl

مغلق
بدأه yasser shat في 1 يونيو 2004 · 1 رد · 813 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

ان هذة هي اول مشاركة لي في هذا المنتدي

اعتقد ان موضوع المشركة يتعلق بخدمة adsl من حيث الامن

حيث اني قمت بأدخال هذة الخدمة في العمل واثناء التثبيت لاحظت ان المهندس قد قام بكتابة الايبي الخاصة با adsl فتم فتح صفحة تطلب ادخال المستخدم وكلمة السر فقم بادخالها ثم وصل الي صفحة التهيئة الخاصة بالجهاز وفيها العديد من الاختيارات

بعد رحيل المهندس المختص قمت بمراجعة الكتيب المقدم مع المودم

ومنة حصلت علي اسم الدخوال وكلمة السر الافتراضية وهي "user , password"

باستخدام الامر "ipconfig " حصلت علي كلا من

ipaddress

subnet mask

defult getway

وباستخدام رقم "defult getway" وصلت الي الشاشة الخاصة بتهيئة المودم

وقمت بادخال اسم المستخدم وكلمة السر

وجدت بهذا الصفحة مجموعة كبيرة من الادوات التي تتيح لي التحكم بالجهاز ومن ضمنها رقمي wan & lan

وفي اليوم التالي قمت بمحاولة الدخول علي رقم الايبي الخاص بالمودم من مقهي انترنت فتم رفض الوصول

عندها استخدمت رقم wan فتم الدخول والمطلبة بتسجيل الدخول فتم لي الوصول الكامل الي خصائص المودم ومن ضمنها امكانية عمل اعادة تشغيل لجهاز المودم او فصل الخدمة

بع ذلك بيوم قمت بتحميل اداة من احد المواقع هي "advanced ip scanner"

ثم قمت بعمل فحص لايبيهات في نطاق شبكة wan استند الي ارقام ال wan

الخاصي بي فقم البرنامج بعمل فحص للايبهات الحية والميتة ومن ثم قمت بازالة الايبيهات الميتة وتلك ذات زمن الوصوال الكبير "ping"

ثم قمت باختبار هذة الارقم واحد تلو الاخر فكانت النتيجة ان حولي 65 من الايبيهات هي لاجهزة مودم دسل وان حوالي 99 % من هذة الاجهزة بنفس اسم الدخول والبسوورد وتمكنت بالفعل من الدخول علي حوالي 4 اجهزة والعبث بخصائص تلك الاجهزة حيث تبين ان معظم مركبي الخدمة لا يقومون بتغير بينات الدخول الافتراضية والنتيجة فادحة

في اليوم التالي وباستخدم نفس رقم wan وتحديد نطاق اكبر مثلا

"من 192.163.0.0 الي 192.163.255.255 "

ومن ثم فصل الايبيهات الميتة عن تلك السليمة ثم عمل فصل الايبهيات التي تحمل اسماء "tcp/ip , netbue" كتابة رقم الايبيه في صفحة اكسبلورر

تم الوصول الي الايبية المطلوبة مع طلب تسجيل الدخول فقمت بادخال اسم الدخول "adminstrator" مع ترك خانة الباسوورد فارغة فتم الوصول الي مجلدات المشاركة التي يستخدمها الجهاز حيث ان معظم مستخدمي ويندوز اكس بي و2000 لايقومون بتغير اسم دخول مدير النظام ولا الباسورد

ايضا عن طريق احد خدمات هذا البرنامج وهي "shutdowen the remote computer " ثم ادخال نفس اسم الدخول وترك البسوورد فارغة فتمت عملية اغلاق الجهاز كما في فيروس بلاستر وورم

باستخدام رقم الايبية مع خدمة النظام "mange the computer " مع ويندوز اكس بي و 2000 ثم عمل اتصال مع الجهاز ثم استخدم خدمة ارسال ارسائل

"send a cosole massege " قمت بكتابة رسالة الي صاحب الجهاز وقمت بارسالها الية

هذة هي تجربتي ارجو ان لا اكون اطلت وان تكزن هذة التجربة مفيدة

وشكرا

#2

فعلاً abc security غير ال default والكل بيقول يعنى هو انا عندى حاجه مهمه وممن يكون مش فاضى للكلام ده وكل واحد يستاهل اللى يجرى له

بالمناسبه هل هذه المنقاله منقوله من مكان ما

تم تعديل هذه المشاركة بواسطة طارق إبراهيم في 1 يونيو 2004 في 05:32

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

هذا الموضوع مغلق.

مواضيع مشابهة