Всё не так просто...

Мэрфолог-практик


NM-CIDS

by @ 18:15 on 13 Март 2009. Tags: , , , ,
Filed under Заметки

На меня неожиданно свалилось “великое счастье”  в виде модуля определения атак производства . Сложность в том, что благодаря отдельным личностям, которые более недоступны, у нас нет пароля на доступ к этой игрушке. Точнее, у нас его никогда и не было. Не передали. За него хотели денег, а кое кто пожадничал.

В результате у нас есть железка ценой в пару тысяч долларов, а сделать я с ней ничего не могу.

Вскрытие показало, что сей дивный модуль являет собой компьютер на базе Pentium III, который даже оснащён жёстким диском. На диске обнаружился некий . В оном линуксе даже были пользователи. А пароли, естественно, шифрованные.

Пользователю я поменял хэш пароля на сгенерённый в десктопной системе. А вот толку от этого, как выяснилось, ни какого. Не то, алгоритм другой, не то, что то ещё.

Вот и сидим мы у этого модуля и думаем как на него попасть… Мысли есть? Устроить очередную трепанацию жёсткому диску не долго.

Метки:, , , ,

Связанные записи

The URI to TrackBack this entry is: http://www.lab108.ru/2009/03/13/nm-cids/trackback/

3 комментария to “NM-CIDS”

  1. abram_fain пишет:

    - сгенерить хэш нужным алгоритмом
    - оставить “поле” с хешом чистым (вход без пароля)
    - организовать старт шела с нужными правами на консоли
    - если там ssh, то авторизация “по ключу”

    это то что на вскидку в голову пришло, а так смотреть надо :)

    Ответить

    mar1ner Reply:

    в понедельник будем снимать и ковырять его линуксовые потроха

    Ответить

  2. alajskij_eger пишет:

    Попробуй обратится к Нутричу, Был начальником таможни на нарковойнах, он в каком то учебном центре цисками занимается, может подскажет чего нибудь, контакты дам если надо.

    Ответить

Ответить автору

Я не робот.

[Всё не так просто… is proudly powered by WordPress.]