Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  12 2097
Hei skulle ha skjult ip'n min på et lokalt nettverk. Vil det fungere og bruke proxy/Tor om jeg skal feks logge om på management siden til en nettverksskriver. Vilken ip vil Admin se i påloggings loggen da?
Hvis management-interfacet til en skriver kun er tilgjengelig på lokalnettet og du bruker en proxy som står utenfor dette nettet, hvordan skal denne proxyen nå skriveren?

En langt enklere løsning er å bare tjuvlåne noen andres pc uten at de merker det når du skal finne på farsk
Sitat av moridin Vis innlegg
Hvis management-interfacet til en skriver kun er tilgjengelig på lokalnettet og du bruker en proxy som står utenfor dette nettet, hvordan skal denne proxyen nå skriveren?

En langt enklere løsning er å bare tjuvlåne noen andres pc uten at de merker det når du skal finne på farsk
Vis hele sitatet...
Er dessverre litt vanskelig å ta noen annens pc når det er litt mere komplekse ting en skrivere som skal tas kontroll over.. Flere forslag?
m0b
m0b's Avatar
DonorAdministrator
Jeg foreslår at du beskriver det du skal gjøre da.
På skole nettverket ligger det diverse UPS'r, servere, PLS management. Hvordan kan jeg hindre Admin i å finne ut at jeg har vert inne på disse?
Bruker du en privat PC som du kan kjøre programmer på eller gjøre som du vil kan du jo endre (spoofe) mac adresse og bytte all informasjon som f.eks Datamaskinnavn osv. Men noe proxy eller pivoting via en annen maskin blir nok ikke en lett sak med dine kunnskaper ville jeg tro dessverre.

Letteste er nok som overnevnt: bruk en annen maskin med noen andre sin login
Sitat av WhiteHat Vis innlegg
Bruker du en privat PC som du kan kjøre programmer på eller gjøre som du vil kan du jo endre (spoofe) mac adresse og bytte all informasjon som f.eks Datamaskinnavn osv. Men noe proxy eller pivoting via en annen maskin blir nok ikke en lett sak med dine kunnskaper ville jeg tro dessverre.

Letteste er nok som overnevnt: bruk en annen maskin med noen andre sin login
Vis hele sitatet...
Bruker skolepcen, går ikke å spoofe mac med den... Vet du om andre metoder?
Vell, er veldig vanskelig å vite uten å vite hvilket system du jobber med. Du kan prøve å søke litt om privilege escalation men tror det er et kapittel du bare kan gi opp ettersom det krever ganske mye tid og en del kunnskap.

Tror du bør legge prosjektet ditt på hylla. likegreit å la vær å snoke på systemet
Kan du ikke heller bare slette loggen til skriveren når du er ferdig med å herje?
Sitat av tolli Vis innlegg
Kan du ikke heller bare slette loggen til skriveren når du er ferdig med å herje?
Vis hele sitatet...
Den logger utlogginger også... Hahaha
Ridder av 1. klasse
Tviler sterkt på at admin sitter og nistirrer på loggene på printeren... Men hvis du der i mot har tenkt å gjøre noe fy fy, så skal du ikke se bort i fra at admin sjekker loggen.

Men PLS som logger inn/utlogging? Aldri hørt om...

Men whatever, du e jo hackeren så dette fikser du
Sist endret av Mchjort; 22. april 2015 kl. 23:02.
Trigonoceps occipita
vidarlo's Avatar
Donor
Protip er at dei fleste PLSer med ethernet er sårbare for replay attacks, og mao. rimelig trivielle å angripe. T.d. vil Siemens-PLSer by default akseptere tilkoplinger med tsap som er 0x01-0x03. 01 er PG, 02 er HMI og 03 er unspecified. Det einaste du må vite i tillegg er slot-ID, men den kan du trivielt bruteforce, ettersom det er maks 23 alternativ å velje mellom.
Sitat av Mchjort Vis innlegg
Tviler sterkt på at admin sitter og nistirrer på loggene på printeren... Men hvis du der i mot har tenkt å gjøre noe fy fy, så skal du ikke se bort i fra at admin sjekker loggen.

Men PLS som logger inn/utlogging? Aldri hørt om...

Men whatever, du e jo hackeren så dette fikser du
Vis hele sitatet...
Vet dem bruker Solarwinds til å logge. De sjekket ikke loggen på utstyret, men hvilken ip som har kobla til hvilken ip tror jeg? Noen her på forumet som vet om det er vanlig?