[Question] [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
23/06/2008 13:27:08 (+0700) | #1 | 137031 |
hangsachtay
Member
|
0 |
|
|
Joined: 02/01/2007 19:43:51
Messages: 69
Offline
|
|
Hiện hay có rất nhiều người sử dụng ADSL ở VN trình độ tin học chỉ ở mức BASIC họ không thay đổi password của Modem ADSL khi đăng ký xong vì vậy đã có thể dễ dàng chui vào modem để quậy.
Quậy chán nên mới nghĩ ra 1 phương pháp ăn cắp thông tin như sau : ( chưa dám thử vì không có server riêng với ở VN dễ bị túm lắm ) nên đưa ra cái idea này cho anh em nào thích hacking thử nghiệm ( chết ráng chịu hehe )
Trước tiên bạn cần phải có 1 server riêng có thể setup được DNS Server và Web Server ( cả SSL nếu có thể setup )
Sau khi đã setup được DNS Server và Webserver, tạo các host như : yahoo.com, gmail.com, paypal.com....... trên các host đó viết 1 trang web giả mạo nhưng các trang đăng nhập của các website trên ( viết làm sao để sau khi đã lấy được thông tin tài khoản phải wwwect được về website thật cho victim không nghi ngờ )
Tạo các bản ghi cho dns server để trỏ các domain trên về ip web server của bạn
Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý
Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe
Đây là ý tưởng của 1 dân IT "A Ma Tơ" chứ không phải Pro, nếu chưa đúng lắm thì bổ xung nhé.
|
|
|
 |
 |
[Question] [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
23/06/2008 21:11:18 (+0700) | #2 | 137072 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/089f41810321eefc3f4eef5d4a388e42.png)
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
hangsachtay wrote:
Hiện hay có rất nhiều người sử dụng ADSL ở VN trình độ tin học chỉ ở mức BASIC họ không thay đổi password của Modem ADSL khi đăng ký xong vì vậy đã có thể dễ dàng chui vào modem để quậy.
Quậy chán nên mới nghĩ ra 1 phương pháp ăn cắp thông tin như sau : ( chưa dám thử vì không có server riêng với ở VN dễ bị túm lắm ) nên đưa ra cái idea này cho anh em nào thích hacking thử nghiệm ( chết ráng chịu hehe )
Trước tiên bạn cần phải có 1 server riêng có thể setup được DNS Server và Web Server ( cả SSL nếu có thể setup )
Sau khi đã setup được DNS Server và Webserver, tạo các host như : yahoo.com, gmail.com, paypal.com....... trên các host đó viết 1 trang web giả mạo nhưng các trang đăng nhập của các website trên ( viết làm sao để sau khi đã lấy được thông tin tài khoản phải wwwect được về website thật cho victim không nghi ngờ )
Tạo các bản ghi cho dns server để trỏ các domain trên về ip web server của bạn
Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý
Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe
Đây là ý tưởng của 1 dân IT "A Ma Tơ" chứ không phải Pro, nếu chưa đúng lắm thì bổ xung nhé.
---> Nên nghiên cứu thêm từ khóa này: "authoritative DNS" |
|
What bringing us together is stronger than what pulling us apart. |
|
 |
 |
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
27/06/2008 03:13:58 (+0700) | #3 | 138046 |
xxvnfriendsxx
Member
|
0 |
|
|
Joined: 25/05/2008 04:32:09
Messages: 3
Offline
|
|
Ôi đáng sợ thay cái mũi giáo của bác conmale ) |
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
07/03/2009 15:14:08 (+0700) | #4 | 172234 |
shady03
Member
|
0 |
|
|
Joined: 04/03/2009 09:42:38
Messages: 1
Offline
|
|
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ. |
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
07/03/2009 18:27:29 (+0700) | #5 | 172243 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/7198d43ec2d0a6e056d8dc30b9100c80.jpg)
|
Vickizw
Member
|
0 |
|
|
Joined: 06/07/2006 19:55:29
Messages: 339
Location: ColTech
Offline
|
|
Trước FPT dùng chùa đc nhưng giờ thì ko còn đc nữa rồi  |
|
|
[Question] [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
08/03/2009 22:35:48 (+0700) | #6 | 172346 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/a269ba2de7c47692cce1956aca54f22d.png)
|
fanlinux
Member
|
0 |
|
|
Joined: 08/03/2007 15:37:27
Messages: 91
Location: Lưng Đồi
Offline
|
|
hangsachtay wrote:
Hiện hay có rất nhiều người sử dụng ADSL ở VN trình độ tin học chỉ ở mức BASIC họ không thay đổi password của Modem ADSL khi đăng ký xong vì vậy đã có thể dễ dàng chui vào modem để quậy.
Quậy chán nên mới nghĩ ra 1 phương pháp ăn cắp thông tin như sau : ( chưa dám thử vì không có server riêng với ở VN dễ bị túm lắm ) nên đưa ra cái idea này cho anh em nào thích hacking thử nghiệm ( chết ráng chịu hehe )
Trước tiên bạn cần phải có 1 server riêng có thể setup được DNS Server và Web Server ( cả SSL nếu có thể setup )
Sau khi đã setup được DNS Server và Webserver, tạo các host như : yahoo.com, gmail.com, paypal.com....... trên các host đó viết 1 trang web giả mạo nhưng các trang đăng nhập của các website trên ( viết làm sao để sau khi đã lấy được thông tin tài khoản phải wwwect được về website thật cho victim không nghi ngờ )
Tạo các bản ghi cho dns server để trỏ các domain trên về ip web server của bạn
Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý
Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe
Đây là ý tưởng của 1 dân IT "A Ma Tơ" chứ không phải Pro, nếu chưa đúng lắm thì bổ xung nhé.
Nếu lạ IP tĩng thì may ra. không thì đến mùa quit nha. |
|
Sống là Mua và Bán một thứ gì đó được gọi là Hàng hóa Món hàng này có thể Sờ, Mó và Nắm được hay không là phụ thuộc vào người MUA! Các bạn nhỉ |
|
 |
 |
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
09/03/2009 13:06:24 (+0700) | #7 | 172460 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/28b5622403bed9ef70ff66995e96cf6d.jpg)
|
ham_choi
Member
|
0 |
|
|
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
|
|
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ.
Cho dù bạn có biết username , password của modem và tài khoản ADSL do ISP cung cấp thì bạn cũng không xài chùa được đâu !
Vì sao hả ?
Như thế này đây :
- Khi đăng ký xài dịch vụ , nhà cung cấp sẽ yêu cầu số điện thoại bàn của bạn
- Mỗi ADSL router đều có địa chỉ MAC của nó (và là duy nhất trên toàn cầu) , và địa chỉ này ISP nắm giữ khi bạn lần đầu tiên kết nối dịch vụ.
- Vấn đề đường dây vật lý , mỗi hộ gia đình sẽ có đường dây riêng , cùng kết nối đến DSLAM của ISP . Vậy bạn làm sao vác nguyên bó dây từ nhà người ta sang nhà bạn mà xài ?!
Ý định xài chùa không thực hiện được dù có biết thông tin tài khoản , tóm lại là vậy !  |
|
If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate ! |
|
 |
 |
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
09/03/2009 13:32:49 (+0700) | #8 | 172464 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/ee82b11edbd4f34a1081986fb2ecf895.jpg)
|
nlfb
Journalist
|
0 |
|
|
Joined: 09/07/2003 16:41:21
Messages: 1175
Location: HCM
Offline
|
|
ham_choi wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ.
Cho dù bạn có biết username , password của modem và tài khoản ADSL do ISP cung cấp thì bạn cũng không xài chùa được đâu !
Vì sao hả ?
Như thế này đây :
- Khi đăng ký xài dịch vụ , nhà cung cấp sẽ yêu cầu số điện thoại bàn của bạn
- Mỗi ADSL router đều có địa chỉ MAC của nó (và là duy nhất trên toàn cầu) , và địa chỉ này ISP nắm giữ khi bạn lần đầu tiên kết nối dịch vụ.
- Vấn đề đường dây vật lý , mỗi hộ gia đình sẽ có đường dây riêng , cùng kết nối đến DSLAM của ISP . Vậy bạn làm sao vác nguyên bó dây từ nhà người ta sang nhà bạn mà xài ?!
Ý định xài chùa không thực hiện được dù có biết thông tin tài khoản , tóm lại là vậy !
Điều trên có lẽ chỉ đúng khi bạn dùng mạng FPT, tui xài Viettel, VNN có bao giờ đổi router phải gọi điện lên đó xin nó accept lại cái MAC đâu |
|
|
 |
 |
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
09/03/2009 13:51:28 (+0700) | #9 | 172467 |
mR.Bi
Member
|
0 |
|
|
Joined: 22/03/2006 13:17:49
Messages: 812
Offline
|
|
ham_choi wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ.
Cho dù bạn có biết username , password của modem và tài khoản ADSL do ISP cung cấp thì bạn cũng không xài chùa được đâu !
Vì sao hả ?
Như thế này đây :
- Khi đăng ký xài dịch vụ , nhà cung cấp sẽ yêu cầu số điện thoại bàn của bạn
- Mỗi ADSL router đều có địa chỉ MAC của nó (và là duy nhất trên toàn cầu) , và địa chỉ này ISP nắm giữ khi bạn lần đầu tiên kết nối dịch vụ.
- Vấn đề đường dây vật lý , mỗi hộ gia đình sẽ có đường dây riêng , cùng kết nối đến DSLAM của ISP . Vậy bạn làm sao vác nguyên bó dây từ nhà người ta sang nhà bạn mà xài ?!
Ý định xài chùa không thực hiện được dù có biết thông tin tài khoản , tóm lại là vậy !
Bổ sung thêm, điều trên tớ cũng chưa gặp, chỉ có đăng kí cho cty, cơ sở sản xuất, xí nghiệp. dịch vụ... mới yêu cầu thêm những thông tin sơ bộ thôi, chứ hộ gia đình thì cần gì số đt, mang CMND ra là bắt, có điện thoại hay không cũng mặc |
|
All of my life I have lived by a code and the code is simple: "honour your parent, love your woman and defend your children" |
|
 |
 |
[Question] [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
11/03/2009 10:28:02 (+0700) | #10 | 172793 |
dragonknight
Member
|
0 |
|
|
Joined: 11/08/2008 22:49:28
Messages: 20
Offline
|
|
fanlinux wrote:
hangsachtay wrote:
Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý
Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe
Nếu lạ IP tĩng thì may ra. không thì đến mùa quit nha.
Bạn đọc lại đoạn này đã nha!
hangsachtay wrote:
Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý
|
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
07/05/2009 12:32:08 (+0700) | #11 | 179803 |
ductoanbkhn
Member
|
0 |
|
|
Joined: 16/08/2007 11:08:58
Messages: 2
Offline
|
|
shady03 wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ.
Thấy các bạn hiểu không đúng vấn đề nên mình giải thích 1 chút.
Chỉ có 1 khả năng duy nhất là biết 1 đường dây của 1 nhà nào đó đi ngang qua nhà mình và biết user/pass/isp đó thì mình câu trộm dây và sẽ sử dụng được (cách này cũng chỉ dùng được nếu đường dây đó không dùng chung với đường điện thoại)
Còn khả năng ngồi tại nhà mình sử dụng đường dây kéo đến nhà mình (có thể là đường điện thoại hoặc đường ADSL mà mình đã đăng ký rồi lại hủy không sử dụng) với account chùa là không thể. Vì tại tổng đài người ta quản lý theo kiểu ai đăng ký sử dụng dịch vụ kết nối internet ADSL thì người ta mới kết nối 1 đường dây vật lý từ cáp của nhà bạn (đầu cáp phía tổng đài) đến thiết bị tập trung đường dây (DSLAM), lúc đó mới thông về mặt vật lý (chưa nói đến chuyện phải config cổng đó.....) |
|
|
 |
 |
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
07/05/2009 12:41:11 (+0700) | #12 | 179806 |
StarGhost
Elite Member
|
0 |
|
|
Joined: 29/03/2005 20:34:22
Messages: 662
Location: The Queen
Offline
|
|
ductoanbkhn wrote:
shady03 wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ.
Thấy các bạn hiểu không đúng vấn đề nên mình giải thích 1 chút.
Chỉ có 1 khả năng duy nhất là biết 1 đường dây của 1 nhà nào đó đi ngang qua nhà mình và biết user/pass/isp đó thì mình câu trộm dây và sẽ sử dụng được (cách này cũng chỉ dùng được nếu đường dây đó không dùng chung với đường điện thoại)
Nếu câu trộm được đường dây rồi thì cần biết user/pass/isp làm gì hả bạn? |
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
07/05/2009 12:56:03 (+0700) | #13 | 179808 |
ductoanbkhn
Member
|
0 |
|
|
Joined: 16/08/2007 11:08:58
Messages: 2
Offline
|
|
Biết user/pass và vài thông số của isp cung cấp dịch vụ qua đường dây đó để mình cấu hình modem ADSL của mình và sử dụng ý.
Mà trở lại với câu trả lời của bác commale ở trên cùng. Hình như khái niệm authoritative DNS có nghĩa là nếu DNS server ko được authoritative thì nó cũng ko có tác dụng gì mà chỉ đứng 1 mình trên mạng thôi ý nhỉ. Em ko có kiến thức về nó mà chỉ đoán mò thôi Ko thấy ai đề cập đến nó cả |
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
07/05/2009 13:52:06 (+0700) | #14 | 179809 |
StarGhost
Elite Member
|
0 |
|
|
Joined: 29/03/2005 20:34:22
Messages: 662
Location: The Queen
Offline
|
|
ductoanbkhn wrote:
Biết user/pass và vài thông số của isp cung cấp dịch vụ qua đường dây đó để mình cấu hình modem ADSL của mình và sử dụng ý.
Mà trở lại với câu trả lời của bác commale ở trên cùng. Hình như khái niệm authoritative DNS có nghĩa là nếu DNS server ko được authoritative thì nó cũng ko có tác dụng gì mà chỉ đứng 1 mình trên mạng thôi ý nhỉ. Em ko có kiến thức về nó mà chỉ đoán mò thôi Ko thấy ai đề cập đến nó cả
---> Vậy nếu mình câu trộm được đường dây mà không biết user/pass/isp thì làm thế nào bây giờ?
---> Để hiểu được vấn đề này, bạn phải hiểu rõ công việc chính của một DNS server, tức là name-to-IP mapping. Như vậy, một DNS server nếu không là authoritative cho một domain nào đó thì nó còn có thể làm gì khác? |
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
09/05/2009 10:26:58 (+0700) | #15 | 180015 |
thailh2006
Member
|
0 |
|
|
Joined: 14/04/2007 12:09:24
Messages: 9
Offline
|
|
bây jo mấy người dùng mấy cái ac này nữa, với lại cũng chănge đc mấy.
|
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
19/05/2009 12:14:15 (+0700) | #16 | 181056 |
quasuong
Member
|
0 |
|
|
Joined: 17/05/2009 16:55:17
Messages: 2
Offline
|
|
nói nôm na dể hiểu. 1 đường dây ADSL có thoại hoạc kg có thoại. khi đang ký với nhà cung cấp mạng thì người ta gán 1 cái user cho đường dây đó. muốn xài đường dây đó phải có đủ 2 thứ. thứ nhất là phải lôi được đường dây đó về nhà bạn. Thứ 2 là kêu người đó cho bạn cái user nữa mới xài được. mình cho bạn cái user nhà mình nè hack đc cho xài luôn user: nguyenvanlanh99 đó. password là megavnn1 đó
Nói tóm lại là muốn xài thì bạn phải xâm nhập vô đc sever của nhà cung cap mạng thì may ra
|
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
26/05/2009 08:20:23 (+0700) | #17 | 181858 |
nam_haui
Member
|
0 |
|
|
Joined: 28/06/2006 15:59:53
Messages: 27
Offline
|
|
cái này cho dù có lấy user và pass được cũng chẳng để làm gì, khi đăngkys ADSL bạn cần phải có thêm mottj số điện thoại cố định nữa |
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
28/05/2009 06:02:06 (+0700) | #18 | 182151 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/105e261544072d8435d8a8572260c88b.jpg)
|
micr0vnn
Member
|
0 |
|
|
Joined: 29/06/2006 15:52:34
Messages: 67
Offline
|
|
Ghe^ thật ....
Zô modern cài luôn tạo các thông tin trỏ về được ip gì gì đó.... Kinh thật.... |
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
30/05/2009 05:21:18 (+0700) | #19 | 182312 |
Oriole7610
Member
|
0 |
|
|
Joined: 02/10/2005 11:51:38
Messages: 9
Offline
|
|
ductoanbkhn wrote:
Mà trở lại với câu trả lời của bác commale ở trên cùng. Hình như khái niệm authoritative DNS có nghĩa là nếu DNS server ko được authoritative thì nó cũng ko có tác dụng gì mà chỉ đứng 1 mình trên mạng thôi ý nhỉ. Em ko có kiến thức về nó mà chỉ đoán mò thôi Ko thấy ai đề cập đến nó cả
Sao phải authorized nhỉ? Nếu cứ cài 1 DNS Server lên và dùng như DNS nội bộ thì vẫn được mà? |
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|