The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


268. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +3 +/
Сообщение от Аноним (267), 14-Янв-21, 15:38 
Ну и где твой пост на хабре, тогда?
Ответить | Правка | Наверх | Cообщить модератору

307. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Капуста из Лотарингии (?), 14-Янв-21, 20:35 
Делать мне больше нечего как чужую тупость и попилы бюджетов исправлять. Тем более на всяких говноресурсах. Но вопрос не в этом. Вопрос где теперь все эти документы. И если я их не использовала, то думаю кроме меня хватило интересующихся чтобы это применить. Ведь все это лежит в открытом доступе годами. ^_^
Ответить | Правка | Наверх | Cообщить модератору

330. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от пох. (?), 14-Янв-21, 23:20 
> Делать мне больше нечего как чужую тупость и попилы бюджетов исправлять.

Причем тут исправлять? Я страсть как хочу порулить какой-нибудь ГЭС!

Давай пароли и явки!

Ответить | Правка | Наверх | Cообщить модератору

337. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от онанимус (?), 15-Янв-21, 00:07 
проскань мир на порт 5900, там много интересного.
ну и вариации типа 4800, 4900, 5800, 5901, 5902, ну ты понел.
Ответить | Правка | Наверх | Cообщить модератору

338. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от пох. (?), 15-Янв-21, 00:19 
Нууу, блин, это какой-то слишком долгий путь. Я их прямо в своей сети пяток найду, и ни один из них, увы, не от щита управления гидростанцией :-(

К тому же там пароль. Ну и что что 123, все равно затрахаешься подбирать.

С РЖД ж чувак не случайно наткнулся на опенпроксю, а заранее знал где ее искать.

Ответить | Правка | Наверх | Cообщить модератору

365. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от onanim (?), 15-Янв-21, 10:47 
весь мир на 1 порт сканится примерно 1 час.
чувак просканил мир на открытые прокси, отрезолвил хосты, в одном из них заметил "blabla-123-123.rzhd.ru" и заинтересовался, результат мы наблюдаем на хабре и опеннете.
Ответить | Правка | Наверх | Cообщить модератору

366. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от onanim (?), 15-Янв-21, 10:49 
а может даже и не сканил сам, а за него это сделали многочисленные сервисы "бесплатные прокси онлайн скачать".
просто зашёл на сайт с проксями, выбрал страну - RU, в хостнейме одной из проксей заметил "rzhd.ru", и заверте...
Ответить | Правка | Наверх | Cообщить модератору

369. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от пох. (?), 15-Янв-21, 11:28 
> многочисленные сервисы "бесплатные прокси онлайн скачать".
> просто зашёл на сайт с проксями, выбрал страну - RU, в хостнейме

Тогда точно китайский шпион это был. Ату яво, товарищ майор!
НАШИ люди на прокси в стране RU поиск не настраивают.

Ответить | Правка | Наверх | Cообщить модератору

368. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от пох. (?), 15-Янв-21, 11:27 
> весь мир на 1 порт сканится примерно 1 час.

дык говорю же - нах нужны эти результаты, миллиарды ж их будет.
Большая часть - совершенно васянские или китайские.

Ну и на ГЭС открытый прокси да еще с человекочитаемым ресолвингом маловероятен, а на закрытом паролем 123 5900(это товарищ-в-теме не на прокси намекает, если ты не осознал - и да, какие-то из моих упсов так отвечали) поди заранее угадай, что.

Ответить | Правка | К родителю #365 | Наверх | Cообщить модератору

394. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от onanim (?), 15-Янв-21, 17:08 
>> весь мир на 1 порт сканится примерно 1 час.
> дык говорю же - нах нужны эти результаты, миллиарды ж их будет.
> Большая часть - совершенно васянские или китайские.
> Ну и на ГЭС открытый прокси да еще с человекочитаемым ресолвингом маловероятен,
> а на закрытом паролем 123 5900(это товарищ-в-теме не на прокси намекает,
> если ты не осознал - и да, какие-то из моих упсов
> так отвечали) поди заранее угадай, что.

на огромном количестве VNC пароля нет, даже 123.
я несколько лет назад ради интереса просканил мир и на найденные открытые порты натравил VNC клиент, уже не помню название, который умеет делать скриншот после подключения. набрал просто гигабайты скриншотов, потом несколько дней сидел скроллил картинки.
так вот там явно какие-то энергетические установки встречались, очень много котлов, какие-то меню ресторанные, ну и "обычные" компьютеры, причём не только виндус и линукс, а какие-то неведомые мне гуи, даже не motif.

Ответить | Правка | Наверх | Cообщить модератору

405. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от пох. (?), 15-Янв-21, 18:45 
> порты натравил VNC клиент, уже не помню название, который умеет делать
> скриншот после подключения.

о, вот это тема! Это поинтереснее всякого хлама кало-линуксов.

Но все же, надо бы хоть каких наводок, какие именно диапазоны принадлежат русгидре. Они там должны быть свои, или прикормленные, ГЭС обычно, мягко говоря, не в жилом квартале.

> меню ресторанные, ну и "обычные" компьютеры, причём не только виндус и

то что тебе показалось виндовсом - могло быть, к примеру, FTB - правда, там 111. ;-)
Пользы от этого зверя никакой, конечно.


Ответить | Правка | Наверх | Cообщить модератору

446. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (442), 16-Янв-21, 03:10 
> Ну и на ГЭС открытый прокси да еще с человекочитаемым ресолвингом маловероятен,

Про ржд вон тот тип примерно так и думал. Правда, только до первой поездки в сапсане... если кто не понял, он еще энное время назад намекнул что из халявной вафли сапсана можно попасть в ряд интересных мест, включая и PIDкий впн...

Ответить | Правка | К родителю #368 | Наверх | Cообщить модератору

437. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (-), 16-Янв-21, 01:52 
> Нууу, блин, это какой-то слишком долгий путь.

Открой для себя zmap. Если у тебя твои гигабиты не понты а реально есть...

Ответить | Правка | К родителю #338 | Наверх | Cообщить модератору

465. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от пох. (?), 16-Янв-21, 16:12 
>> Нууу, блин, это какой-то слишком долгий путь.
> Открой для себя zmap. Если у тебя твои гигабиты не понты а

Это инструмент ботоводов. Нахер он мне нужен? Мне надо не миллионтыщ васянских помоек побыстрому найти, да еще и самому на этом спалиться, а две-три точечные. Причем по внешнему виду они вполне могут ничем от васянских не отличаться, поскольку такие и есть, просто установлены где надо. Повторю - тот чувак - _знал_ за чем и куда шел, а не на везение надеялся. Я б на месте товарищмайора ему бутылку-то как минимум от шампанского подобрал, чтоб подробно все рассказал об источниках знаний и кому еще разболтать успел. Специалист он по некротикам, ага. Пдть он специалист, как я погляжу.

> реально есть...

Анализировать-то что с той стороны не очередной васянский vps на virtualbox, zmap за меня будет?

Ну и мои гигабиты плохи были тем, что они - мои. А у васянхоста с паролем 123 на украинском колло канал г-но, я проверил. Впрочем, для точечного "исследования безопастности" вполне сойдет. Но тредстартер явно что-то знал про нужные мне точки, чем не захотел поделиться.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру