Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Routers. Mostrar todas las entradas
Mostrando entradas con la etiqueta Routers. Mostrar todas las entradas

viernes, 13 de abril de 2018

Construyendo un router por $ 50

Esta idea me ha encantado. En Tyblog han compartido una entrada donde crean un router desde 0 tanto de hardware como por la parte de software, es genial. 


En serio no os diré nada pero es leerlo y querer ponerse a trastear:
Sed Buenos ;)

martes, 7 de noviembre de 2017

Hobbytruco.- ¡Default Router Passwords A Mogollón!

Invocamos a [una entrada del 2014] para tenerlo todo ordenado y actualizado bajo el yugo de la etiqueta Hobbytruco. Me acordé de esta entrada después de ver un hilo de twitter entre [Alfon SeguridadRedes] y [Jesús Angosto] donde compartían páginas de password por defecto de todo tipo de dispositivos, yo he aportado con la página que sabía. 


Pero, me gustaría que estuvieran todas en este blog y con esta etiqueta ya que algún día me puede venir bien y salvarme de algún marrón.  

Enlaces de interés: 

Sed Buenos ;)

lunes, 12 de junio de 2017

Filtrar información desde los LEDs de tu router.

Esto me ha parecido un pasada. Ya no podemos fiarnos ni de los LEDs de nuestro router gracias al buen trabajo de la gente de Negev (Mordechai Guri, Boris Zadov, Andrey Daidakulov, Yuval Elovici). 

Estos señores se dedicaron a relacionar la información que pasa por un Switch o un router con los leds de estos dispositivos con el fin de grabar la secuencia con una cámara remota o con un sensor óptico. No será muy rápido, pero como mínimo es muy curioso y merece que os leáis el Paper.


Enlace al paper: 
Sed Buenos ;) 

domingo, 8 de enero de 2017

Router Comtrend y su contraseña Harcodeada

En los vídeo de HackThis estamos viendo la importancia de mirar siempre el código fuente de la página ya que nos podemos encontrar con mas de una sorpresa. Como por ejemplo en la página web de configuración de los routers Comtrend. 

Si, se que teníamos que seguir con los HackThis pero con las fiestas se nos ha echado el tiempo encima para poder traeros el siguiente grabado con la aterciopelada voz de Kazukun. Pero creemos que esto lo compensa de sobras.

En el panel de configuración web le los Comtrend, (Una vez estamos dentro de la wifi) en la /passwords podemos encontrar tanto el nombre de usuario como la pass por defecto del router y de esta manera hacernos con el control del dispositivo. 


Gracioso, pero esto no tendría que estar así por defecto ya que la misión de las "telefónicas" debe ser ofrecernos un sistema mas o menos seguro por defecto y no una página de configuración echa en 5 minutos pensando en que nadie reparará en este tipo de fallos...


Sed Buenos ;)

viernes, 1 de abril de 2016

Palabra de hacker.- Reverseando routers domésticos

Palabra de Hacker es una de esas iniciativas en las que no confiaba mucho cuando empezó pero que poco a poco se ha ido ganando mi confianza y mi atención ya que cada vez me interesan mas los vídeos o "charlas" que van colgando o emitiendo en directo. 

Así que hoy os voy a dejar el siguiente vídeo que aún y aun siendo viernes por la tarde, aprenderemos algo sobre la seguridad en nuestros routers domésticos. 


Página web de Palabra de Hacker:
Sed Buenos ;)

domingo, 24 de enero de 2016

Damn Vulnerable Router Firmware

Una proyecto mas en la familia de Damn Vulnerable es este Damn Vulnerable Router Firmware y la verdad es que teine muy buena pinta.


El objetivo de este proyecto es simular un entorno real para ayudar a la gente a aprender acerca de otras arquitecturas de CPU fuera del espacio x86_64.  Este firmware está diseñado para el dispositivo Linksys E1550. 

Enlace al proyecto para que jugueis con él:
Por si necesitas mas ayuda como es en mi caso, también os dejo una guia para empezar paso a paso:
Siempre que veo pienso en que me gustaría tener un grupo para poder darle fuerte y flojo a este tipo de cosas ¿Algún voluntario? 

Sed Buenos ;)

jueves, 20 de agosto de 2015

Cuenta Una Leyenda.- El AP de Viena

Cuenta la leyenda que en un local vienés había un AP (Acces Point) típico. Con su típica web para registrarse, con su típico router de Telefónica y sus típicas IPs locales filtradas por un firewall para evitar que algún bichopata con melena se le ocurriera hacer algo malo. 


El sistema parecía seguro hasta que llegaron un par de hermanos a desayunar y a navegar un poco por Internet. Este curioso par se dieron cuenta rápidamente que no iba ha ser fácil entrar en el panel web de router del local, ya que después de hacer un ifconfig y probar la getway, esta estaba bloqueado por el administrador. Así que, optaron por utilizar el plan B. 

¿Se habrá dejado el administrador alguna manera de poder acceder al panel desde su puesto de trabajo? Pues si, los muchachos decidieron averiguar cual era su ip publica, insertarla en su buscador favorita y ¡Bingo! un login apareció delante de sus morros. Aunque, no todo puede salir perfecto y al probar varias contraseñas por defecto pero el administrador cambió la contraseña. 

El encargado de la red había estado hábil al cambiar la pass por defecto de la interfaz web pero, ¿Habrá cambiado la de otros protocolos? Pues si el terrible administrador había cerrado el ssh pero por su desgracia al entrar al telnet les recibió un mensaje de login muy revelador. 

- BCM96348 ADSL Router - ¡El modelo del router!

De esta manera a nuestros intrépidos "exploradores" solo les quedaba buscar  la contraseña por defecto del telnet de este modelo de router en concreto e acceder con ella para obtener exito. 
 
Y si, los jovenzuelos tuvieron éxito y pudieron revisar los log y hasta saber que versión exacta tenia ese router, hasta pudieron modificar la configuración de todo el router. Pero no lo hicieron, solo eran exploradores.

Espero que os haya gustado y si tenéis algunas leyendas como esta para contar las podeos enviar a través del formulario de esta página y yo las publicaré.

Sed Buenos con esto 0;)

miércoles, 19 de noviembre de 2014

¡Default Router Passwords A Mogollón!

Muchísimas veces, en casa de amigos que te dan su contraseña del wifi, en puntos de acceso a Internet sin protección o con protección sucesible a ataques, seguro que os habéis puesto a mirar a ver que panel web había en la gateway de la red interna y habéis deseado tener las claves por defecto del router en cuestión.  Pues nada,  ahora ya solo hace falta hacer una búsqueda en Google llegar a la pagina web de [RouterPasswords] y buscarla marca del modelo

Si queréis curiosear la pagina os dejo en enlace: 
Sed Buenos con esto y no lo uséis para el mal. 0;)

sábado, 24 de noviembre de 2012

Belkin Y Sus Router Con Clave Wpa 2 - PSK Por Defecto En Peligro

Posiblemente cuando empezamos en el mundo de la seguridad informática una de las primeras cosas a las que metemos las zarpas, supongo porque sin Internet no somos personas xD, es a vulnerar la seguridad de los routers de nuestros vecinos a ver si nos podemos ahorrar unos dineros. La verdad es que estas redes han sido totalmente sodomizadas, pero este fallo hace mas fácil la intrusión a las redes Wpa2-PSK.


El fallo se debe a que la clave por defecto es muy fácil de averiguar. Solo tendríamos que coger la clave MAC de la WAN (que esta en la pegatina famosa de debajo del router) y con remplazar un carácter por otro en hexadecimal y ya tendríamos la clave que se puede hacer con papel y lápiz ... 

Los routers que tiene este este fallo son los Belkin's Surf N150 Model F7D1301v1, N900 Model F9K1104v1 y el N450 F9K1105v2. Esto no quiere decir que otros modelos no puedan estar afectados pero ya se ha avisado del fallo a Belkin y están en proceso de repararlo. 

Leído en:

Fuente: