[Question] [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
23/06/2008 13:27:08 (+0700) | #1 | 137031 |
hangsachtay
Member
|
0 |
|
|
Joined: 02/01/2007 19:43:51
Messages: 69
Offline
|
|
Hiện hay có rất nhiều người sử dụng ADSL ở VN trình độ tin học chỉ ở mức BASIC họ không thay đổi password của Modem ADSL khi đăng ký xong vì vậy đã có thể dễ dàng chui vào modem để quậy.
Quậy chán nên mới nghĩ ra 1 phương pháp ăn cắp thông tin như sau : ( chưa dám thử vì không có server riêng với ở VN dễ bị túm lắm ) nên đưa ra cái idea này cho anh em nào thích hacking thử nghiệm ( chết ráng chịu hehe )
Trước tiên bạn cần phải có 1 server riêng có thể setup được DNS Server và Web Server ( cả SSL nếu có thể setup )
Sau khi đã setup được DNS Server và Webserver, tạo các host như : yahoo.com, gmail.com, paypal.com....... trên các host đó viết 1 trang web giả mạo nhưng các trang đăng nhập của các website trên ( viết làm sao để sau khi đã lấy được thông tin tài khoản phải wwwect được về website thật cho victim không nghi ngờ )
Tạo các bản ghi cho dns server để trỏ các domain trên về ip web server của bạn
Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý
Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe
Đây là ý tưởng của 1 dân IT "A Ma Tơ" chứ không phải Pro, nếu chưa đúng lắm thì bổ xung nhé.
|
|
|
|
|
[Question] [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
23/06/2008 21:11:18 (+0700) | #2 | 137072 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
hangsachtay wrote:
Hiện hay có rất nhiều người sử dụng ADSL ở VN trình độ tin học chỉ ở mức BASIC họ không thay đổi password của Modem ADSL khi đăng ký xong vì vậy đã có thể dễ dàng chui vào modem để quậy.
Quậy chán nên mới nghĩ ra 1 phương pháp ăn cắp thông tin như sau : ( chưa dám thử vì không có server riêng với ở VN dễ bị túm lắm ) nên đưa ra cái idea này cho anh em nào thích hacking thử nghiệm ( chết ráng chịu hehe )
Trước tiên bạn cần phải có 1 server riêng có thể setup được DNS Server và Web Server ( cả SSL nếu có thể setup )
Sau khi đã setup được DNS Server và Webserver, tạo các host như : yahoo.com, gmail.com, paypal.com....... trên các host đó viết 1 trang web giả mạo nhưng các trang đăng nhập của các website trên ( viết làm sao để sau khi đã lấy được thông tin tài khoản phải wwwect được về website thật cho victim không nghi ngờ )
Tạo các bản ghi cho dns server để trỏ các domain trên về ip web server của bạn
Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý
Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe
Đây là ý tưởng của 1 dân IT "A Ma Tơ" chứ không phải Pro, nếu chưa đúng lắm thì bổ xung nhé.
---> Nên nghiên cứu thêm từ khóa này: "authoritative DNS" |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
27/06/2008 03:13:58 (+0700) | #3 | 138046 |
xxvnfriendsxx
Member
|
0 |
|
|
Joined: 25/05/2008 04:32:09
Messages: 3
Offline
|
|
Ôi đáng sợ thay cái mũi giáo của bác conmale ) |
|
|
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
07/03/2009 15:14:08 (+0700) | #4 | 172234 |
shady03
Member
|
0 |
|
|
Joined: 04/03/2009 09:42:38
Messages: 1
Offline
|
|
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ. |
|
|
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
07/03/2009 18:27:29 (+0700) | #5 | 172243 |
|
Vickizw
Member
|
0 |
|
|
Joined: 06/07/2006 19:55:29
Messages: 339
Location: ColTech
Offline
|
|
Trước FPT dùng chùa đc nhưng giờ thì ko còn đc nữa rồi |
|
|
|
|
[Question] [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
08/03/2009 22:35:48 (+0700) | #6 | 172346 |
|
fanlinux
Member
|
0 |
|
|
Joined: 08/03/2007 15:37:27
Messages: 91
Location: Lưng Đồi
Offline
|
|
hangsachtay wrote:
Hiện hay có rất nhiều người sử dụng ADSL ở VN trình độ tin học chỉ ở mức BASIC họ không thay đổi password của Modem ADSL khi đăng ký xong vì vậy đã có thể dễ dàng chui vào modem để quậy.
Quậy chán nên mới nghĩ ra 1 phương pháp ăn cắp thông tin như sau : ( chưa dám thử vì không có server riêng với ở VN dễ bị túm lắm ) nên đưa ra cái idea này cho anh em nào thích hacking thử nghiệm ( chết ráng chịu hehe )
Trước tiên bạn cần phải có 1 server riêng có thể setup được DNS Server và Web Server ( cả SSL nếu có thể setup )
Sau khi đã setup được DNS Server và Webserver, tạo các host như : yahoo.com, gmail.com, paypal.com....... trên các host đó viết 1 trang web giả mạo nhưng các trang đăng nhập của các website trên ( viết làm sao để sau khi đã lấy được thông tin tài khoản phải wwwect được về website thật cho victim không nghi ngờ )
Tạo các bản ghi cho dns server để trỏ các domain trên về ip web server của bạn
Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý
Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe
Đây là ý tưởng của 1 dân IT "A Ma Tơ" chứ không phải Pro, nếu chưa đúng lắm thì bổ xung nhé.
Nếu lạ IP tĩng thì may ra. không thì đến mùa quit nha. |
|
Sống là Mua và Bán một thứ gì đó được gọi là Hàng hóa Món hàng này có thể Sờ, Mó và Nắm được hay không là phụ thuộc vào người MUA! Các bạn nhỉ |
|
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
09/03/2009 13:06:24 (+0700) | #7 | 172460 |
|
ham_choi
Member
|
0 |
|
|
Joined: 03/09/2006 21:42:03
Messages: 396
Offline
|
|
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ.
Cho dù bạn có biết username , password của modem và tài khoản ADSL do ISP cung cấp thì bạn cũng không xài chùa được đâu !
Vì sao hả ?
Như thế này đây :
- Khi đăng ký xài dịch vụ , nhà cung cấp sẽ yêu cầu số điện thoại bàn của bạn
- Mỗi ADSL router đều có địa chỉ MAC của nó (và là duy nhất trên toàn cầu) , và địa chỉ này ISP nắm giữ khi bạn lần đầu tiên kết nối dịch vụ.
- Vấn đề đường dây vật lý , mỗi hộ gia đình sẽ có đường dây riêng , cùng kết nối đến DSLAM của ISP . Vậy bạn làm sao vác nguyên bó dây từ nhà người ta sang nhà bạn mà xài ?!
Ý định xài chùa không thực hiện được dù có biết thông tin tài khoản , tóm lại là vậy ! |
|
If love were human it would know me
In a lost space come and show me
Hold me and control me and then
Melt me slowly down
Like chocolate ! |
|
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
09/03/2009 13:32:49 (+0700) | #8 | 172464 |
|
nlfb
Journalist
|
0 |
|
|
Joined: 09/07/2003 16:41:21
Messages: 1175
Location: HCM
Offline
|
|
ham_choi wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ.
Cho dù bạn có biết username , password của modem và tài khoản ADSL do ISP cung cấp thì bạn cũng không xài chùa được đâu !
Vì sao hả ?
Như thế này đây :
- Khi đăng ký xài dịch vụ , nhà cung cấp sẽ yêu cầu số điện thoại bàn của bạn
- Mỗi ADSL router đều có địa chỉ MAC của nó (và là duy nhất trên toàn cầu) , và địa chỉ này ISP nắm giữ khi bạn lần đầu tiên kết nối dịch vụ.
- Vấn đề đường dây vật lý , mỗi hộ gia đình sẽ có đường dây riêng , cùng kết nối đến DSLAM của ISP . Vậy bạn làm sao vác nguyên bó dây từ nhà người ta sang nhà bạn mà xài ?!
Ý định xài chùa không thực hiện được dù có biết thông tin tài khoản , tóm lại là vậy !
Điều trên có lẽ chỉ đúng khi bạn dùng mạng FPT, tui xài Viettel, VNN có bao giờ đổi router phải gọi điện lên đó xin nó accept lại cái MAC đâu |
|
|
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
09/03/2009 13:51:28 (+0700) | #9 | 172467 |
mR.Bi
Member
|
0 |
|
|
Joined: 22/03/2006 13:17:49
Messages: 812
Offline
|
|
ham_choi wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ.
Cho dù bạn có biết username , password của modem và tài khoản ADSL do ISP cung cấp thì bạn cũng không xài chùa được đâu !
Vì sao hả ?
Như thế này đây :
- Khi đăng ký xài dịch vụ , nhà cung cấp sẽ yêu cầu số điện thoại bàn của bạn
- Mỗi ADSL router đều có địa chỉ MAC của nó (và là duy nhất trên toàn cầu) , và địa chỉ này ISP nắm giữ khi bạn lần đầu tiên kết nối dịch vụ.
- Vấn đề đường dây vật lý , mỗi hộ gia đình sẽ có đường dây riêng , cùng kết nối đến DSLAM của ISP . Vậy bạn làm sao vác nguyên bó dây từ nhà người ta sang nhà bạn mà xài ?!
Ý định xài chùa không thực hiện được dù có biết thông tin tài khoản , tóm lại là vậy !
Bổ sung thêm, điều trên tớ cũng chưa gặp, chỉ có đăng kí cho cty, cơ sở sản xuất, xí nghiệp. dịch vụ... mới yêu cầu thêm những thông tin sơ bộ thôi, chứ hộ gia đình thì cần gì số đt, mang CMND ra là bắt, có điện thoại hay không cũng mặc |
|
All of my life I have lived by a code and the code is simple: "honour your parent, love your woman and defend your children" |
|
|
|
[Question] [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
11/03/2009 10:28:02 (+0700) | #10 | 172793 |
dragonknight
Member
|
0 |
|
|
Joined: 11/08/2008 22:49:28
Messages: 20
Offline
|
|
fanlinux wrote:
hangsachtay wrote:
Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý
Login vào Modem sau đó add DNS Server của bạn vào Save lại reset Modem và ngồi chờ hehe
Nếu lạ IP tĩng thì may ra. không thì đến mùa quit nha.
Bạn đọc lại đoạn này đã nha!
hangsachtay wrote:
Đăng ký 1 vài tài khoản trên các trang web free Dynamic DNS như dyndns .... tạo các hostname để add vào phần Dynamic DNS trong Modem ADSL của victim cho dễ quản lý
|
|
|
|
|
[Question] Re: [Thảo luận] Đánh cắp thông tin khi đăng nhập được vào Modem ADSL |
07/05/2009 12:32:08 (+0700) | #11 | 179803 |
ductoanbkhn
Member
|
0 |
|
|
Joined: 16/08/2007 11:08:58
Messages: 2
Offline
|
|
shady03 wrote:
em thấy modem thường fải đăng nhập user name và password, có bác nào tìm ra cái user name mà ko cần đăng kí dịch vụ, cứ dùng chùa cả đời ko nhỉ.
Thấy các bạn hiểu không đúng vấn đề nên mình giải thích 1 chút.
Chỉ có 1 khả năng duy nhất là biết 1 đường dây của 1 nhà nào đó đi ngang qua nhà mình và biết user/pass/isp đó thì mình câu trộm dây và sẽ sử dụng được (cách này cũng chỉ dùng được nếu đường dây đó không dùng chung với đường điện thoại)
Còn khả năng ngồi tại nhà mình sử dụng đường dây kéo đến nhà mình (có thể là đường điện thoại hoặc đường ADSL mà mình đã đăng ký rồi lại hủy không sử dụng) với account chùa là không thể. Vì tại tổng đài người ta quản lý theo kiểu ai đăng ký sử dụng dịch vụ kết nối internet ADSL thì người ta mới kết nối 1 đường dây vật lý từ cáp của nhà bạn (đầu cáp phía tổng đài) đến thiết bị tập trung đường dây (DSLAM), lúc đó mới thông về mặt vật lý (chưa nói đến chuyện phải config cổng đó.....) |
|
|
|