abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 07:33 | Komunita

    O víkendu probíhá konference OpenAlt 2025. Na programu je spousta zajímavých přednášek. Pokud jste v Brně, stavte se. Vstup zdarma.

    Ladislav Hagara | Komentářů: 0
    dnes 00:55 | IT novinky

    Josef Průša představil novou velkoformátovou uzavřenou CoreXY 3D tiskárnu Prusa CORE One L a nový open source standard chytrých cívek OpenPrintTag i s novou přepracovanou špulkou.

    Ladislav Hagara | Komentářů: 3
    včera 18:33 | IT novinky

    Na GOG.com běží Autumn Sale. Při té příležitosti je zdarma hororová počítačová hra STASIS (ProtonDB: Platinum).

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Komunita

    Ubuntu 25.10 má nově balíčky sestavené také pro úroveň mikroarchitektury x86-64-v3 (amd64v3).

    Ladislav Hagara | Komentářů: 7
    včera 01:22 | Nová verze

    Byla vydána verze 1.91.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | IT novinky

    Ministerstvo průmyslu a obchodu vyhlásilo druhou veřejnou soutěž v programu TWIST, který podporuje výzkum, vývoj a využití umělé inteligence v podnikání. Firmy mohou získat až 30 milionů korun na jeden projekt zaměřený na nové produkty či inovaci podnikových procesů. Návrhy projektů lze podávat od 31. října do 17. prosince 2025. Celková alokace výzvy činí 800 milionů korun.

    Ladislav Hagara | Komentářů: 5
    30.10. 23:44 | Komunita

    Google v srpnu oznámil, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Iniciativa Keep Android Open se to snaží zvrátit. Podepsat lze otevřený dopis adresovaný Googlu nebo petici na Change.org.

    Ladislav Hagara | Komentářů: 0
    30.10. 15:22 | Nová verze

    Byla vydána nová verze 18 integrovaného vývojového prostředí (IDE) Qt Creator. S podporou Development Containers. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 2
    30.10. 12:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 2.0. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 1
    30.10. 02:55 | Nová verze

    Google Chrome 142 byl prohlášen za stabilní. Nejnovější stabilní verze 142.0.7444.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 20 bezpečnostních chyb. Za nejvážnější z nich bylo vyplaceno 50 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (48%)
     (19%)
     (18%)
     (23%)
     (16%)
     (21%)
     (16%)
     (17%)
    Celkem 292 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    Bystroushaak avatar 23.8.2014 21:03 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Díky za zajímavý blog.
    Jendа avatar 23.8.2014 22:14 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Ten hash pro amittima jsi cracknul, vystringsoval, nebo získal nějak jinak?
    23.8.2014 22:41 StorUlik | skóre: 1 | blog: stor
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Disassembloval jsem /usr/sbin/commander a hledal jsem místo, kde vytvářej .passwd. A tam jsem našel string "amittima" odkázanej.
    24.8.2014 03:51 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    OMG :-/.

    Schválně zda by to osmiznakové heslo šlo cracknout rychleji než ho zjistit dissasemblováním :-D.

    BTW Předpokládám, že ten string z /usr/sbin/commander bude i v distribuovaných zdrojácích že?
    24.8.2014 12:29 StorUlik | skóre: 1 | blog: stor
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Mohlo, ale nemuselo to být osmiznakové heslo.
    Navíc bylo vidět, že /usr/mv2ram/etc/passwd není ten samý passwd, jako ten, který se skutečně používá při běhu zařízení. Proto ani ta hash v něm nemusela odpovídat.
    Bystroushaak avatar 24.8.2014 10:42 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Tak mě tak napadá: zkoušel jsi, co všechno je dostupné z internetu? Jinak jestli to chápu správně, tak jsi rozbaloval ten firmware - čím? Co jsem se tak díval, tak po vybalení ze zipu je tam jen binárka, ta se dá ještě něčím rozpackovat, nebo jsi jí nalil do toho routeru?
    24.8.2014 12:57 StorUlik | skóre: 1 | blog: stor
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    To už jsem nezkoušel. Na rozbalování firmwarů je tu moc pěknej program jménem Binwalk. Ten dokáže zjistit, co všechno ta binárka obsahuje. Pak už prostě rozsekáš soubor na části a každou rozbalíš patřičmým programem. (lzma, unsquashfs)
    Bystroushaak avatar 24.8.2014 13:40 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Na rozbalování firmwarů je tu moc pěknej program jménem Binwalk.
    Paráda, to jsem neznal. Už se v tom taky hrabu :)
    24.8.2014 14:56 lexik | blog: blog
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Binwalk je super. Na rozbalování firmwarů doporučuji firmware-mod-kit. Používá Binwalk a automatizuje právě rozbalování pomocí patřičných programů.
    BTW Binwalk má super přepínač '-3' :)
    25.8.2014 12:30 StorUlik | skóre: 1 | blog: stor
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Mrkrnu na něj, vypadá skvěle. :) Děkuji za tip.. :)
    24.8.2014 14:13 pavel
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Vyborny zapisek. Fascinuje me obskurni zpusob autentizace, resp. duvody proc se s tim nekdo psal a nevyuziva se jen standardni mechanismus overovani. Napada me zatim jediny, slusne receno nepekny. Predpokladam, ze firmware z oficialnich stranek tam neni z rootnuteho stroje.
    24.8.2014 14:36 hydrandt | skóre: 35 | blog: Kanál | Herzogenburg
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Diky za zapisek, super. Kdyby se ti chtelo vic rozepsat, jak jsi na to sel a co jsi pouzival za software (jako uz zmineny binwalk), urcite bych nebyl jediny, kdo by si to rad precetl.

    Dost silene. Logovani DNS dotazu, vytvareni passwd... Jeste mi rekni, ze je ten port na telnet/ssh a vsechny ty soubory co to dava na odiv ve vnitrni siti dostupny i zvenku, pokud povolis pristup k webove administraci zvenci.

    Nebo tam neco posloucha na port knocking? Nedivil bych se.
    I am Jack's wasted life.
    Jendа avatar 24.8.2014 15:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Zkuste hledat signatury přes Shodan.
    24.8.2014 19:34 hydrandt | skóre: 35 | blog: Kanál | Herzogenburg
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Vida, tenhleten vyhledávač jsem neznal, díky za tip!
    I am Jack's wasted life.
    Bystroushaak avatar 24.8.2014 20:34 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Podařilo se ti něco najít? Co jsem zkoušel já, tak nic (ani google dorky nezabraly).
    24.8.2014 21:10 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Když jsem dal do Googlu amittima dlink, tak to našlo komentář na Amazonu http://www.amazon.fr/review/R2XJI6CP1NPQDP, kde někdo řeší jak zapnout roaming a odpověděl mu na to prý DLink support vč. hesla.

    Komentář:
    Bonjour

    INFO TOP SECRETE voici les clefs pour débloquer le roaming au cas où : 1) D'abord se connecter par TELNET sur le routeur : (se mettre en mode console commande sur le PC : cmd ) a1.a2.a3.a4 représente l'adresse IP du routeur (ex 192.168.1.1) saisir les commandes entre <> : <telnet a1.a2.a3.a4 2300> <root amittima> le système répond par un prompt #, continuer à saisir : <rdcsman 0x001e001B u32> si le système répond 1 le roaming est programmé donc inutile de faire la suite, sinon saisir : <wrcsman 0x001e001B 1> et refaire : <rdcsman 0x001e001B u32> le système doit répondre 1 pour confirmer le roaming programmé.

    Quitter telnet par <q> quitter cmd par <exit> C'est tout Voilà j'espère que cette solution en OR servira à plus d'un ! L'info vient du support technique DLINK et d'Espagne !!! Que ferait-on sans l'entraide via Internet ? Cordialement Thierry
    25.8.2014 12:32 StorUlik | skóre: 1 | blog: stor
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Pěkný nález.
    Takže ten samej backdoor používají už pár let v kde čem.. To jsou mi věci...
    coder avatar 15.9.2014 22:37 coder | skóre: 4 | blog: lINUKS
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    25.8.2014 21:40 _x_
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    treba tohle je tez dobre

    /etc/smbpasswd

    root:0:F0D412BD764FFE81AAD3B435B51404EE:209C6174DA490CAEB422F3FA5A7AE634:[U ]:LCT-00000000:root

    nobody:99:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX:[U ]:LCT-00000000:
    25.8.2014 22:09 jj
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Oni uz to nejaky cas pouzivaji v ostatnich, viz. treba: http://forum.jdtech.pl/Watek-zalip-cmg531we-dw5560-router-po-przerobkach-dostepny-na-allegro-tablicy?page=2
    26.8.2014 00:07 z
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Takže to má defaultní heslo. Pointa je v tom, že nejde změnit, nebo co?
    Jendа avatar 26.8.2014 01:16 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Bingo.

    Nebo taky: pointa je v tom, že to má defaultní heslo, ale v dokumentaci se o tom nepíše.

    A pak je ještě pointa v tom, že to má logy provozu a hesla dostupné bez hesla.
    26.8.2014 11:05 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    A tyhle všechny věci jsou dostupné jen z LAN nebo i z WAN?

    Co se týče logů provozu, tak to je ošemetná věc, hromada zemí má zákony nařízeno, že se prostě logy kdo se připojoval na AP musí vést, výrobci krabiček se tedy vždy přizpůsobují "nejtvrdším požadavkům" a evidentně není zájem dělat různé firmwary.
    Jendа avatar 26.8.2014 17:22 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    A tyhle všechny věci jsou dostupné jen z LAN nebo i z WAN?
    Když se nastaví viditelnost administrace zvenku, tak minimálně ty logy jdou i z WAN.
    1.9.2014 11:48 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: Zadní vrátka v D-Link DIR-510L
    Hanbim sa a ospravedlnujem sa za pokazenych 100%. Uklikol som sa na hodnotenie "spatne", chcel som dat dobre.
    If you hold a Unix shell up to your ear, you can you hear the C.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.