• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Aanvallen

  • Onderwerp starter Onderwerp starter Nielsvr
  • Startdatum Startdatum
Gewoon ff dat ip adres intikken in je browser.
Vaak kom je op een linux server terecht.
Als je geluk hebt vind je daat ook wel een email adres.
Dan ff het programma Mailbomber uit de kast halen, en ff lekker flooden op zijn pc...
 
Mario zei:
Gewoon ff dat ip adres intikken in je browser.
Vaak kom je op een linux server terecht.
Als je geluk hebt vind je daat ook wel een email adres.
Dan ff het programma Mailbomber uit de kast halen, en ff lekker flooden op zijn pc...

Als je even mijn bericht het gelezen, had je gezien dat het niet telkens het zelfde ip adres is. En tevens weet ik niet of het kwaadaardig bedoeld is, en ik ga me al helemaal niet verlagen tot zo'n niveau...
 
Is die router van je niet toevallig een draadloze router, en is die router dan wel goed geconfigureerd.
Ik zie regelmatig draadlose netwerken kompleet open staan voor iedereen. en dan de mensen maar zeggen ik heb toch een hardware firewall in dat ding zitten en die staat aan.

het is altijd leuk om als het regelmatig voorkomt dat er verkeer op een poort van een bepaald ip afkomt om in je router deze poort naar het zelfde ip te forwarden. Moet je natuurlijk nooit te lang achterelkaar doen, want als het ip van de andere kant veranderd kan het zijn dat er via jouw iemand anders "gepest" wordt.
 
Ik heb inderdaad een router met WiFi functie. Deze heeft een mac filter ingeschakeld en heeft WEP IEEE 128 bit Shared Key security.
 
Over aanvallen gesproken.

Ik heb over een gebied van 65534 IP's, 1186 IP adr. gevonden, waar-van er totaal 1073 porten open staan, still scanning van port 1-65535
==
+ aa.bbb.ccc.ddd.upc-?.chello.nl
|___    21  File Transfer Protocol [Control]
|___   110  Post Office Protocol - Version 3
|___   389  Lightweight Directory Access Protocol
|___  1002
|___  1720  h323hostcall
* + aa.bbb.ccc.ddd  xyyyy.upc-?.chello.nl
|___    21  File Transfer Protocol [Control]
|___   110  Post Office Protocol - Version 3
|___   389  Lightweight Directory Access Protocol
|___  1002
|___  1025  network blackjack
|___  1720  h323hostcall
|___  5000  ?
|___  5800  Virtual Network Computing server
|___  5900  Virtual Network Computing server
|___ RFB 003.008.
|___  9565
* + aaa.bbb.ccc.ddd   xyyyy.upc-?.chello.nl
|___    21  File Transfer Protocol [Control]
|___   110  Post Office Protocol - Version 3
|___   389  Lightweight Directory Access Protocol
|___  1002
|___  1720  h323hostcall


  ps. Het betreft allemaal chello internetters, zal maar nietzeggen bij wie, maar ik maak me sterk dat er hier ook heel wat open porten rondlopen.

Dus diegene die vaak problemen hebben ,let is op je beveiliging

Dit ter lering ende vermaak
 
Nielsvr zei:
Ik heb inderdaad een router met WiFi functie. Deze heeft een mac filter ingeschakeld en heeft WEP IEEE 128 bit Shared Key security.

Dan zou ik toch maar is kijken of dit niet het probleem is.
Zoals je hier op het forum hebt kunnen zien is een mac adres te spoofen, moet bijna elke router bezitter met chello doen. En bijna alle wifi kaartjes kun je gewoon een nieuw mac intypen wat je wilt.

Verder moet je is kijken of je router niet iets meer als WEP ondersteund. Volgens mij was het probleem bij web 128bit toch dat het effectief maar 40bits is. en dat dit allang gehacked is. Ik weet niet of je in een dicht bevolkt gebiedt woont.

Probeer is voor de gein een dag wifi uit te zetten, en kijk dan of het ophoud. zoja weet je op zijn minst waar het aan ligt, zo nee weet je in iedergeval dat het daar niet aan ligt.
 
Dat WEP gehacked is, klopt.
===
citaat
Volgens mij was het probleem bij web 128bit toch dat het effectief maar 40bits is.
einde citaat
====

Maar dat een 128 bit versleuteling maar 40 bits effectief zou zijn lijkt me wat overtrokken.

Je haalt 2 zaken door elkaar. nl. WEP kent zowel een 40 bit ALSOOK een 128 bit versie

Executive Summary
We have discovered a number of flaws in the WEP algorithm, which seriously undermine the security claims of the system. In particular, we found the following types of attacks:

Passive attacks to decrypt traffic based on statistical analysis.
Active attack to inject new traffic from unauthorized mobile stations, based on known plaintext.
Active attacks to decrypt traffic, based on tricking the access point.
Dictionary-building attack that, after analysis of about a day's worth of traffic, allows real-time automated decryption of all traffic.
Our analysis suggests that all of these attacks are practical to mount using only inexpensive off-the-shelf equipment. We recommend that anyone using an 802.11 wireless network not rely on WEP for security, and employ other security measures to protect their wireless network.

Note that our attacks apply to both 40-bit and the so-called 128-bit versions of WEP equally well. They also apply to networks that use 802.11b standard (802.11b is an extension to 802.11 to support higher data rates; it leaves the WEP algorithm unchanged). 

  https://www.isaac.cs.berkeley.edu/isaac/wep-faq.html
===


Bij DES wordt een 8 byte (64bit) sleutel gebruikt die, door weglaten van het 7de bit, dus effectief 56 bit is.


RSA werkt o.a. met public keys

cittaat:
mac adres te spoofen, moet bijna elke router bezitter met chello doen.
einde citaat.
Dit is ook niet waar, spoofen is het over laten lopen van buffers met gegevens.

Bij chello KLOON je het MAC van je router, dus 100% kopieren
 
Chello  Anarchist zei:
Over aanvallen gesproken.

Ik heb over een gebied van 65534 IP's, 1186 IP adr. gevonden, waar-van er totaal 1073 porten open staan, still scanning van port 1-65535
==

Dit ter lering ende vermaak

Mag ik je er dan op attenderen dat het wel een verboden / tengevolgehebbende actie is bij veel providers(strafbaar), als je poort scant(draadloos scannen of eigen locaal netwerk = nuttig , maar via je provider gaan scannen = vragen om problemen(policy)en je pissed of de gebruiker die je scant, we zijn niet allemaal NOOB als je open poorten hebt.). Zeker op de manier die jij doet, is erg fout. Totale range scannen... Beetje onnodig aankloppen=vervuiling, en wil je nou echt al die mensen gaan mailen als ze open poorten hebben. En ook al hebben ze open poorten , wie zecht welke applicatie op die poort luisterd?

Met mijn censored action = reaction (hehehe) bedoel ik alleen de persoon die op mijn public ip loop te laten we zeggen klootvioolen, geen reeks maar 1 mf ip. als m'n isp dan waarschuwt, stuur ik firewall log met verhaal dat ik terugscan om zo m'n public ip wat rustiger te krijgen zeg maar. Gaat m'n isp mee accoord, zolang ik alleen maar eeh ouwehoer met de ip's die bij mij lopen te f*cken ...  ;) Poortscannen is eigenlijk inbraakpoging. Want je pakt een adres en rammelt/bekijkt/checkt sloten op alledeurtjes. Erg fout  ;D
 
en vergeet niet dat de helft van de "port scans" is geen port scan maar een fout geconfigureerd systeem wat staat te kijken naar andere systemen in het netwerk.

Chello Anarchist zei:
cittaat:
mac adres te spoofen, moet bijna elke router bezitter met chello doen.
einde citaat.
Dit is ook niet waar, spoofen is het over laten lopen van buffers met gegevens.

Bij chello KLOON je het MAC van je router, dus 100% kopieren

Als je dan toch gaat mieren neuken moet je het goed doen. Spoofen heeft niks met buffers te maken, laat staan met het overlopen daar van. spoofen is gewoon engels.

vanuit het woorden boek:
tr.v. spoofed, spoof·ing, spoofs

1. To deceive.

je kloont een mac adres omdat als een router fabricant zegt dat je een mac-adres spoofed, ieder wel denkend engels sprekend persoon denkt dat je niet goed bezig bent.
technisch gezien is spoofen echter een betere benaming omdat klonen ondersteld dat er twee aparaten(of iets anders) het zelfde zijn. Een router laat het netwerk denken dat deze met een bepaald mac adres praat, maar in werkelijkheid wordt het netwerk voorde gek gehouden en weet het netwerk helemaal niet meer met welk apparaat er achter de router gepraat wordt.
 
IK heb ook last van uitvallende internet, maar dan na een reboot doet hij het weer, ik kan je vertellen dat het zwaar irritant is @_@
 
Terug
Bovenaan