Tele2 20Mb modem tips & tricks

Pagina: 1 ... 4 ... 10 Laatste
Acties:
  • 252.966 views sinds 30-01-2008
  • Reageer

Onderwerpen


Acties:
  • 0 Henk 'm!

  • scorpion303
  • Registratie: Juni 2002
  • Niet online
Wow, ik heb zelf 0,0% verstand van hardware, dus dit gaat me even volledig boven m'n pet. Ziet er wel super compleet uit allemaal...

Ik zat nog even te denken over het aanpassen van dat wachtwoord bestand.... Het lukt dus om er tijdelijk nieuwe regels aan te voegen.. Heb je al een keertje geprobeerd om bijvoorbeeld een nieuwe user toe te voegen (met bijv het encrypted password van 'user') en dan vervolgens in te loggen (via telnet of de web interface)? Of door het encrypted pwd van admin te vervangen door die van user?

En de wijzigingen worden niet opgeslagen.. Wat gebeurt er dan als je een nieuwe regel toevoegd en vervolgens via de web-interface het wachtwoord van 'user' aanpast?

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
thnx voor je reply :) Hoe meer mensen meedenken des te beter.

Ik heb nog een beetje zitten spitten met het inloggen enzo, maar tis wel vaag.

met echo een nieuw passwd bestand maken, met als admin's wachtwoord die van user.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
# cd /etc
# echo *
adsl default.cfg dhcp ethertypes fstab gateway.conf group inetd.conf init.d inittab modules_install passwd ppp pppmsg product_info profile resolv.conf services svlan sysmsg udhcpd.conf udhcpd.leases wlan
# echo admin:o93gjJTguo4fU:0:0:Administrator:/:/bin/sh > /etc/passwd
# echo support:E7MlMcBWguNeU:0:0:Technical Support:/:/bin/sh >> /etc/passwd
# echo user:o93gjJTguo4fU:0:0:Normal User:/:/bin/sh >> /etc/passwd
# echo nobody:Qo0E3CwR4dKww:0:0:nobody for ftp:/:/bin/sh >> /etc/passwd
# cat passwd
admin:o93gjJTguo4fU:0:0:Administrator:/:/bin/sh
support:E7MlMcBWguNeU:0:0:Technical Support:/:/bin/sh
user:o93gjJTguo4fU:0:0:Normal User:/:/bin/sh
nobody:Qo0E3CwR4dKww:0:0:nobody for ftp:/:/bin/sh
# reboot
The system is going down NOW !!
Sending SIGTERM to all processes.
Sending SIGKILL to all processes.
Please stand by while rebooting the system.
Restarting system.ÿ


na reboot inloggen

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
Login: admin
Password: 
Login incorrect. Try again.
Login: user
Password: 
Authorization failed after trying 3 times!!!.

Login: support
Password: 
Login incorrect. Try again.
Login: admin
Password: 
Login incorrect. Try again.
Login: user
Password: 
Authorization failed after trying 3 times!!!.


Het gekke is; inloggen wil wel via de webinterface met user/user, maar NIET via de terminal. Daar wil niets :s

zucht, ik mis iets, ik zit gewoon fout te kijken ofzo, want het klopt allemaal net niet... Nja, vanavond weer ff verder :)

Acties:
  • 0 Henk 'm!

  • mr_a
  • Registratie: November 2000
  • Laatst online: 23-05-2023
Hey, supertopic! Aan de andere kant maakt dit topic mij wel echt compleet moedeloos in plaats van blij..... ik heb toch wel een beetje spijt voor mijn vertrouwen in Tele2. Bij het afsluiten van mijn 4.95 per maand abonnement afgelopen december heb ik gevraagd of ik volledige toegang had tot de webinterface van het multimedia modem. Dit zou zo zijn vertelde de verkoopster mij. Nu ik de beperkingen merk en de houding van Tele2 duidelijk wordt door lezing van deze post, ben ik wel teleurgesteld! Eigenlijk is de houding van Tele2 een klap in het gezicht is van alle gebruikers die net iets méér willen dan 1 tot 2 PC's aansluiten op de modem/router. Neem nu de DHCP die niet uit te schakelen is? Dat is toch te bizar voor woorden? Je zou maar een eigen DHCP server moeten willen draaien. Dat dat niet kan en niet mag! Maar goed, over klachten naar Tele2 gaat dit topic niet over.

Mijn Tele2 modem is trouwens een DV-2020. Volgens mij is deze nagenoeg exact hetzelfde als het DV201 modem dat beschreven is in dit topic de webinterface is in ieder geval gelijk, en de SSID van de wireless functie heet standaard DV201AM - geeft te kennen.

De links uit de startpost werken bij mij allemaal niet. Gisteren voor hem aan het internet te hangen geprobeerd PPPOE.html te openen en ook dat werkte niet. Af fabriek zat er al een firmware op die beperkt was!

De enige link die wel werkt en die iets toevoegt t.o.v. wat ik als user/user kan doen in de admin interface, is die die over de print server gaat: http://192.168.1.1/ippcfg.html - echter de DV2020 heeft geen USB uitgang dus daar heb ik niets aan volgens mij.

Vraagje
Kan iemand bevestigen dat het normaal is voor dit modem als alle settings van het modem gewist zijn nadat de stroom eraf is geweest?

Dit is mijn probleem, met name voor het configureren van het draadloze netwerk.
Voor mijn laptop wil ik dan maar gewoon simpel doen: WEP en MAC beveiliging. Echter zelfs dat kan niet! Want iedere keer dat de stroom eraf gaat, dan is de SSID gereset naar de standaard waarde: DV201AM ofzo.

Achterliggende reden: ik wil apparaten uit hebben als ik ze niet gebruik. Dit soort apparaten verspillen energie en zijn irritant door hun knipperende LED lampjes. Daarnaast stinkt het apparaat en verspreidt het giftige dampen (vlamvertragers en weekmakers).

Maar als ik de configuratie niet kan laten saven..... kan ik dit dus niet doen en moet het modem altijd aan staan. Zeer onbevredigend. :(

"There's just a nice looking, quiet computer..." | Mac mini 1.42 | AMD 64 dual core power! | pc specs


Acties:
  • 0 Henk 'm!

Verwijderd

G.a.d.g.e.t. schreef:
Wordt tijd dat we eindelijk de WPA PSK optie kunnen enablen.
Maar dat kan ook wel, los van de pogingen in dit topic om de firmware te kraken. Die pagina met instellingen zit gewoon in de Davolink maar is alleen verstopt voor de gebruiker. Met de juiste HTML code kun je hem wel degelijk oproepen.

Download eerst het volgende bestandje (heb ik even op m'n homepage gezet, rechtsklikken en dan "opslaan als...) http://home.hccnet.nl/g.van.zweeden/wlsecurity.html en doe dan het volgende:

IP adres van de router moet op 192.168.1.1 ingesteld staan.

Dubbelklik op wlsecurity.html
De browser wordt nu zonodig gestart en de betreffende pagina wordt geladen
Geef naam en wachtwoord
Kies WPA-PSK
Encryptie TKIP
Sleutel: MAGJEZELFBEDENKEN
De rest kan zo blijven, er hoeft verder niets ingevuld of gewijzigd te worden
Klik op save/apply
Laat je niet in de war brengen door het dan verschijnende scherm waar je
weer een WPA-PSK sleutel kunt invoeren, gewoon alles laten zoals het is
Sluit de browser af

WPA-PSK is nu aktief


Succes ermee!

Gr,
Jim

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
mr_a schreef op dinsdag 06 februari 2007 @ 15:22:

Vraagje
Kan iemand bevestigen dat het normaal is voor dit modem als alle settings van het modem gewist zijn nadat de stroom eraf is geweest?
Nou, ik kan je alleen de ervaring van mijn (oude) modem geven (dv201amr), maar die verloor niet zijn instellingen bij een reboot. Dat is niet helemaal normaal. Hij verloor ze wel bij een firmwareupdate (waardoor bij elke firmware update ALLE versatel klanten een open wlan-gateway hadden 8)7 )

Dusja, misschien heb je last van updates? :p

Acties:
  • 0 Henk 'm!

  • mr_a
  • Registratie: November 2000
  • Laatst online: 23-05-2023
j-a-s-p-e-r schreef op donderdag 08 februari 2007 @ 09:26:
[...]


Nou, ik kan je alleen de ervaring van mijn (oude) modem geven (dv201amr), maar die verloor niet zijn instellingen bij een reboot. Dat is niet helemaal normaal. Hij verloor ze wel bij een firmwareupdate (waardoor bij elke firmware update ALLE versatel klanten een open wlan-gateway hadden 8)7 )

Dusja, misschien heb je last van updates? :p
Ik denk dat ik gewoon meerdere keren een update gehad heb ofzo ja. Inmiddels behoudt hij zijn instellingen wel gewoon! Jeej, dan kan ik hem nu achter een harde uitknop hangen. Klak, uit... heerlijk.

Die open WLAN gateway is inderdaad vrij matig vanuit een security standpunt.... hoe vaak komt die firmware update voor?
Ik weet niet zoveel van het hacken van wireless netwerken, echter ik vermoed dat je alleen maar hoeft te weten wat de SSID is na een firmware upgrade (DV201AM dus, is hidden) en dat je dan kunt connecten.

Als je dus dit versatel modem serieus wilt gebruiken (d.w.z. als je serieus bent over je beveiliging), moet je er een firewall achter plaatsten, een Cisco PIX ofzo, waar je de DHCP requests mee kunt blocken.
Daarachter doe je dan een fatsoenlijk WLAN accesspoint die je secure kunt configureren, en op dat ding kun je dan bijvoorbeeld je DHCP configureren.

Alleen op die manier kun je je eigen Windows servers draaien en heb je ook geen last van Versatel's firmware update mania.

Alleen voor mij thuis vind ik het juist heerlijk om slechts 1 device te hebben dat alles doet, om begrijpelijke redenen ;)

Ik accepteer de Versatel oplossing maar. Ik betaal 4.95 per maand voor een 2 mbit abo, persoonlijk vind ik de service dat ook ongeveer waard dus ben ik niet ontevreden, you get what you pay for. Bij XS4ALL/Demon vragen ze een veelvoud daarvan voor een 2mbit verbinding, maar hun lijn en service is ook gewoon veel beter, Tele2 weet dit ook, vandaar de lage prijs.

Op basis van deze Tele2 / Versatel ervaringen pieker ik er ook niet over om ooit naar een duurder Tele2 abo over te stappen. Daarnaast ben ik _zo_ blij dat ik er niet voor 24 maanden aan vast zit.... _/-\o_

[ Voor 16% gewijzigd door mr_a op 08-02-2007 09:49 ]

"There's just a nice looking, quiet computer..." | Mac mini 1.42 | AMD 64 dual core power! | pc specs


Acties:
  • 0 Henk 'm!

  • mr_a
  • Registratie: November 2000
  • Laatst online: 23-05-2023
Trouwens, plaatjes van mijn modem, had ik nog gemaakt, weet niet of het nuttig is.

DavoLink DV-2020
Afbeeldingslocatie: http://suprfile.com/src/2/5tkutn1/DSC_6829.JPG

Afbeeldingslocatie: http://suprfile.com/src/2/5tkvni1/DSC_6833.JPG

USB heeft hij toch wel, alleen achter plastic:
Afbeeldingslocatie: http://suprfile.com/src/2/5tky6mk/DSC_6839.JPG

"There's just a nice looking, quiet computer..." | Mac mini 1.42 | AMD 64 dual core power! | pc specs


Acties:
  • 0 Henk 'm!

Verwijderd

@ Jim10

Bedankt !
Was natuurlijk ook ietwat sarcastisch bedoeld >:)

Acties:
  • 0 Henk 'm!

Verwijderd

Hallo dan


Weet iemand hoe ik aan het w8 woord kom om de ander optie te gebruiken van de davolink van versatel. user heb ik inmiddels al denk ik xxxxx@3p.versatel.nl


greetz dungeon

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
lees het topic eens :)

Acties:
  • 0 Henk 'm!

Verwijderd

dat werkt dus niet krijg een lege pagina als ik naar http://192.168.1.1/pppoe.html ga

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
juist. Om het kort samen te vatten; het wil niet meer.
We (ik en anderen) zijn bezig om te kijken of het op een andere manier wel wil, maar daar is tot nu toe nog niets voor gevonden. Wil je weten hoe en wat: LEES HET TOPIC. Kleine moeite, danku.

Acties:
  • 0 Henk 'm!

  • mr_a
  • Registratie: November 2000
  • Laatst online: 23-05-2023
j-a-s-p-e-r schreef op dinsdag 06 februari 2007 @ 13:11:
thnx voor je reply :) Hoe meer mensen meedenken des te beter.

Ik heb nog een beetje zitten spitten met het inloggen enzo, maar tis wel vaag.

met echo een nieuw passwd bestand maken, met als admin's wachtwoord die van user.

Het gekke is; inloggen wil wel via de webinterface met user/user, maar NIET via de terminal. Daar wil niets :s

zucht, ik mis iets, ik zit gewoon fout te kijken ofzo, want het klopt allemaal net niet... Nja, vanavond weer ff verder :)
Lijkt erop dat hij die passwd helemaal niet gebruikt als je via het web inlogt.
Dat hoeft ook niet want de web HTTPD kan toch zijn eigen tabelletje met useraccounts hebben?

Dat je via de console de passwd kan overschrijven betekent naar mijn mening dat je al gewoon root bent.

Als bovenstaande wat ik zeg waar is, dan is dat geencrypte wat achter user staat misschien ook wel aan ander wachtwoord dan "user". Anders zou het moeten werken over de terminal, toch?

[ Voor 5% gewijzigd door mr_a op 09-02-2007 08:13 ]

"There's just a nice looking, quiet computer..." | Mac mini 1.42 | AMD 64 dual core power! | pc specs


Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

In het verleden zijn er zipjes gemaakt met de html files uit het modem.
Dat was met de oude firmware.
Misschien dat het handig is om ook van de nieuwe firmware zoon zipje te maken?

Tevens heb ik via een oude pagina wat commandootjes kunnen maken waarbij nu DHCP uit staat en mn modem 2 ip adressen heeft :D
code:
1
http://192.168.1.1/lancfg_vt.cgi?ethIpAddress=192.168.1.2&ethSubnetMask=255.255.255.0&enblDhcpSrv=0&enblLan2=1&lan2IpAddress=10.0.0.1&lan2SubnetMask=255.0.0.0

Die zal wel voor zich spreken dacht ik ;)

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
@RammY:

Cool :P kan best wel handig zijn eigelijk!
Heb je een suggestie om zo'n zipfile te maken? Ik heb nu al wel wat bestanden gekopiëerd, mara dat moet ik met echo * en dan ctrl+c /v het in een textbestand plakken en die renamen. BEetje veel werk :(. Nja, heb er opzich al wel een boel. Zal ze ff online gooien

@mr_a

Thanks voor het meedenken, dat is echt nodig want ik ben een totale linux nurd, snap er helaas niet zoveel van :p
Anyway; die user is gedecrypt met john evenals support, en die zijn resp. user en support. Maar werkt dus niet via die terminal :s dat is het mysterie.. want aan die getallen en /bin/sh achter de naam zou je zeggen dat hij gewoon in moet kunnen loggen en de goede shell krijgen.

Achter httpd aangaan is ook wel een goed idee. Misschien ga ik van t weekend nog ff bezig :)

[edit]

een paar nieuwe bestanden uit het dv201 modem staan hier: http://members.home.nl/japser/tutorial/dv201.rar

[ Voor 7% gewijzigd door j-a-s-p-e-r op 09-02-2007 12:11 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Ok ik zal ook wel ff kijken of ik een bijdrage kan doen,

Op het net gaan speuren en heb via de site van Davilink al wel een paar firmwares gezien van vergelijkbare apparaten zoals de DV-204.

Natuurlijk is dit niet exact hetzelfde apparaat maar toch zal het een en ander hetzelfde zijn.
Hier is de manual te downloaden en Hier de firmware.

Misschien dat iemand hier wat mee kan ???? :)

EDIT://
Hey wie hebben we hier

[ Voor 8% gewijzigd door Verwijderd op 09-02-2007 20:52 ]


Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

j-a-s-p-e-r schreef op vrijdag 09 februari 2007 @ 12:08:
@RammY:

Cool :P kan best wel handig zijn eigelijk!
Heb je een suggestie om zo'n zipfile te maken? Ik heb nu al wel wat bestanden gekopiëerd, mara dat moet ik met echo * en dan ctrl+c /v het in een textbestand plakken en die renamen. BEetje veel werk :(. Nja, heb er opzich al wel een boel. Zal ze ff online gooien

@mr_a

Thanks voor het meedenken, dat is echt nodig want ik ben een totale linux nurd, snap er helaas niet zoveel van :p
Anyway; die user is gedecrypt met john evenals support, en die zijn resp. user en support. Maar werkt dus niet via die terminal :s dat is het mysterie.. want aan die getallen en /bin/sh achter de naam zou je zeggen dat hij gewoon in moet kunnen loggen en de goede shell krijgen.

Achter httpd aangaan is ook wel een goed idee. Misschien ga ik van t weekend nog ff bezig :)

[edit]

een paar nieuwe bestanden uit het dv201 modem staan hier: http://members.home.nl/japser/tutorial/dv201.rar
zoals je al een beetje hebt kunnen zien in de broncode van die files uit je rarretje. if user is user then hide ...
Nah dat lijkt me dus klaar dat je daarom dus niet alles ziet.
Voor het inloggen vind ik het iid ook een raadsel.
Wat betreft de html files er uithalen: geen idee hoe het werkt. Ben niet zoon console man.

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

  • Speedy-Andre
  • Registratie: Maart 2002
  • Laatst online: 22:11

Speedy-Andre

Sony ZL, XA, Nokia XR20

Da's een doos met 4 isdn aansluitingen, die lijkt me wezenlijk anders |:(
De dv-2010 lijkt 100% op de (oude) dv-201 ;)

PVoutput 2x Toshiba Daiseikai 8 3,5kW, SWW Atlantic Explorer V3 200l. Gasloos aug 2016, 8620Wp, Monoblock Panasonic J 7kW


Acties:
  • 0 Henk 'm!

Verwijderd

G.a.d.g.e.t. schreef:
@ Jim10

Bedankt !
Was natuurlijk ook ietwat sarcastisch bedoeld >:)
Met sarcasme richting Tele2 wegens het niet vrijgeven van een effectieve versleuteling heb ik geen enkele moeite :( .

Maar als WPA bij jouw nu werkt dan heeft m'n verhaaltje toch enig nut gehad lijkt me.

Gr,
Jim

EDIT:
En als iemand me kan vertellen hoe ik hier op dit forum de boel zo instel dat ik een mailtje krijg als er gereageerd is, dan graag! Ik kan het namelijk niet ontdekken :'( .

J.

Acties:
  • 0 Henk 'm!

  • real-doc
  • Registratie: Mei 2003
  • Niet online
j-a-s-p-e-r schreef op donderdag 01 februari 2007 @ 13:05:
hier ga ik rainbowcrack op loslaten, hoop dat dat wat opleverd. Gaat dit werken, iemand hier ervaring mee, ik namelijk nul dus help wanted!
Aan rainbowtables heb je 0,0. De wachtwoorden zijn gehashed met een random string (de salt), unix crypted. Voordeel daarvan is wel dat je 100% zeker weet dat ze maximaal 8 karakters lang zijn. Mocht je een en ander willen brute-forcen, dan kan ik wel even wat in elkaar coden en proberen.

Verder is het inderdaad zo dat de box iedere keer met een schone firmware start, dus dat het veranderen van config in de firmware moet, niet op de gedecompressede ramdisk.

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op zaterdag 10 februari 2007 @ 03:34:
G.a.d.g.e.t. schreef:
[...]
Met sarcasme richting Tele2 wegens het niet vrijgeven van een effectieve versleuteling heb ik geen enkele moeite :( .

Maar als WPA bij jouw nu werkt dan heeft m'n verhaaltje toch enig nut gehad lijkt me.

Gr,
Jim

EDIT:
En als iemand me kan vertellen hoe ik hier op dit forum de boel zo instel dat ik een mailtje krijg als er gereageerd is, dan graag! Ik kan het namelijk niet ontdekken :'( . test

J.
Zou je kunnen doen met de rss feed van dit topic en een website als http://www.r-mail.org/. RSS feed link kun je vinden met het blauwe knopje helemaal onderaan RSS.

[ Voor 5% gewijzigd door Verwijderd op 10-02-2007 15:29 ]


Acties:
  • 0 Henk 'm!

Verwijderd

@ j-a-s-p-e-r

Inmiddels heb ik de nodige kabels en hardware ook gereed.
Hoe krijg je het voor elkaar om met Ciclamab die STS led sneller te laten knipperen ?
Bij mij geeft ie alleen maar de vraag om LOGIN & PASSWORD :(

Procedure met die wizzard en openwrt is ook ietwat vaag.
Bij mij geeft ie na cancel geen optie tot openWRT.
Beetje vergelijkbaar met de situatie zoals jij omschrijft na een re-boot.


Overigens, bij mij loopt John de Ripper nog.... geduld is een schone zaak O-)
Ben benieuwd, hij werkt nu aan de 8 character combi's.

Acties:
  • 0 Henk 'm!

Verwijderd

hmm, interesting,

Zoals je aangeeft, krijg ik nu wel degelijk connectie in Ciclamab.
Bij een reset komt heel de bootlog langsscrollen.
Het leuke is, dat bij een langere reset inderdaad "Breaking in CFE" komt te staan en daarna de prompt

CFE>

Indien ik help intyp, komen er volgende opties :

e - erase flash
r - run program from flash image or from hostf - write image to flash

Ben hier niet zo'n wizard in :'( , maar alles is te leren 8)

Kom er echter nog altijd niet in met secure CRT.........

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
@G.a.d.g.e.t
Hmm nou je zou wel gewoon met secure CRT een verbinding op moeten kunnen zetten (com, 115200,8,n,1). Als dat niet wil moet je daar eerst naar kijken.

Dat Ciclamab kan het zelfde, maar die gebruik ik puur om die 'bug' op te roepen (waarvan ik nog steeds niet snap hoe het kan). Het wou bij mij op een gegeven moment ook niet helemaal (nadat ik het bij toeval had ontdekt) en toen heeft een reinstall geholpen. Sindsdien wil het wel redelijk makkelijk om in die 'mode' te komen. Laat anders maar ff weten wat wel en niet wil, dan kijk ik wel of ik je verder kan helpen :)
En mooi dat je ook john hebt lopen! Ik heb iig nog de .pot file dus hoop er mee door te kunnen gaan.

@real-doc

Ah zo'n idee kreeg ik al. Ik ben helaas nog niet heel erg thuis in het unix wereldje dus dat is voor mij soms een beetje gissen en googlen. Thnx voor de info! :)
Als jij verstand hebt van bruteforce; graag! Ik kan mn nieuwe c2d prima aan het werk zetten in de uren die ik aan het studeren ben enzo, maar ik heb nog niet echt een idee hoe ik hem goed in moet stellen.
Dat van die 8 tekens komt dus doordat hij die alleen gebruikt voor een hash toch? Dat zou wel fijn zijn :)

@Freaky_Revolt;

Thnx voor het meezoeken! Ik heb de bestanden bekeken maar ze zijn helaas wel te afwijkend. Wat wel grappig is dat er door ze bij die dv's een telnet verbinding wordt gemaakt op poort 6000 en http op 8000. Dit bracht mij wel op ideeën; waarom zou het hier niet ook zo zijn. Dat houden we even in het achterhoofd.

@allemaal;

Zal binnenkort nog een nieuwe post maken met alle info op een rijtje, en wat er wel en niet (lijkt) te lukken. Kan wel fijn zijn voor onszelf, nieuwkomers en meedenkers.
Nu ff de deur uit, mrgn nog wel verder denks.

Acties:
  • 0 Henk 'm!

Verwijderd

:|

Het lijkt erop dat die "bug" veroorzaakt wordt door "geklooi" in de terminal tijdens het rebooten
o.i.d. Het is nu plotseling wel gelukt om met Ciclamab tekens te versturen en idd, ook met
secure CRT krijg ik nu de # prompt zoals aangegeven.

Het gekke is, dat ik dus NIET in de passwd file mag/kan (?).

Staan wel allerlei interessant files& folders op.
Zal er eens doorheen lopen morgen.
Effe de BusyBox commando's wat oefenen - ben helaas (nog) een echte micro$oft man... }:O

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Verwijderd schreef op zaterdag 10 februari 2007 @ 23:00:

Staan wel allerlei interessant files& folders op.
Zal er eens doorheen lopen morgen.
Effe de BusyBox commando's wat oefenen - ben helaas (nog) een echte micro$oft man... }:O
hmzzz... files en folders.. like in de http files?
Ik zou zeggen... pleur die ff in een zipje als je kan.
Daar zal vast wat leuke info in staan.
En dan daarbij: Met die dingen aangepast kun je ook een end komen had ik al wel gezien.
Niet alles wil nog maar op zich kunnen we al een 2e IP en DHCP uitzetten op het ding :P

[ Voor 31% gewijzigd door RammY op 11-02-2007 02:36 ]

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

Zo allen,

Vandaag weer wat verder puzzelen.

@Rammy.
Er staat inderdaad een folder web op, waarin een aantal html files staan.
Zal eens zoeken naar meer.
Probleem is dat ik me met commandline opdrachten door dat ding moet worstelen.
Als echte windows man snap ik nog niet eens hoe je nou het verschil tussen een folder en een file
kunt zien met echo *. Alles heeft dezelfde "looks".
Hoe haal je die bestanden er via de serieel eigenlijk af met linux ??
Daarnaast begrijp ik niet zo goed hoe jullie hyperlinks naar bestanden en images
kunnen maken. Heb helaas geen eigen website om naar te kunnen linken.
Of kan ik die hier ergens in het forum hangen ?
ZUCHT. |:( een nieuw probleempje in de strijd....

De eerste vraag is al hoe nou precies die access verkregen wordt via CiclaMab.
Het lukt niet altijd op dezelfde manier. Ik reboot een aantal keer en klooi wat met
de terminal en dan lukt het soms gewoon ineens.
Toen ik er eenmaal inzat heb ik met het commando PS een proces report status
laten maken, en er staat bij UID dus nergens root, maar allemaal 0.
Ik kon dus ook geen cat passwd uitvoeren.
Met echo * staat ie er wel tussen, maar als ik dan cat passwd ingeef zegt ie iets van unknown.
Lijkt een soort bestand van : wel zien maar niet aankomen. :(

Kunnen jullie hints geven waar ik precies naar moet zoeken ?
Zijn er in linux geen mogelijkheden om alle files en folders in een soort overzicht op te vragen ?
Mijn nul-kennis linux begint wel een beetje te bijten hier, maar ja. Er is tijd 8)7 .

Acties:
  • 0 Henk 'm!

  • XiN-eViL
  • Registratie: Maart 2004
  • Laatst online: 29-08 10:13

XiN-eViL

kzie-nie-veel

Verwijderd schreef op zondag 11 februari 2007 @ 11:05:
Zo allen,

Vandaag weer wat verder puzzelen.

@Rammy.
Er staat inderdaad een folder web op, waarin een aantal html files staan.
Zal eens zoeken naar meer.
Probleem is dat ik me met commandline opdrachten door dat ding moet worstelen.
Als echte windows man snap ik nog niet eens hoe je nou het verschil tussen een folder en een file
kunt zien met echo *. Alles heeft dezelfde "looks".
Hoe haal je die bestanden er via de serieel eigenlijk af met linux ??
Daarnaast begrijp ik niet zo goed hoe jullie hyperlinks naar bestanden en images
kunnen maken. Heb helaas geen eigen website om naar te kunnen linken.
Of kan ik die hier ergens in het forum hangen ?
ZUCHT. |:( een nieuw probleempje in de strijd....

De eerste vraag is al hoe nou precies die access verkregen wordt via CiclaMab.
Het lukt niet altijd op dezelfde manier. Ik reboot een aantal keer en klooi wat met
de terminal en dan lukt het soms gewoon ineens.
Toen ik er eenmaal inzat heb ik met het commando PS een proces report status
laten maken, en er staat bij UID dus nergens root, maar allemaal 0.
Ik kon dus ook geen cat passwd uitvoeren.
Met echo * staat ie er wel tussen, maar als ik dan cat passwd ingeef zegt ie iets van unknown.
Lijkt een soort bestand van : wel zien maar niet aankomen. :(

Kunnen jullie hints geven waar ik precies naar moet zoeken ?
Zijn er in linux geen mogelijkheden om alle files en folders in een soort overzicht op te vragen ?
Mijn nul-kennis linux begint wel een beetje te bijten hier, maar ja. Er is tijd 8)7 .
Ik weet niet of busybox het ook kan, maar
code:
1
ls -lhR

kan dat in ieder geval.
Verder zag ik dat tftp zit ingebouwd, misschien dat je met ftp de bestanden over kunt zetten naar een ftp server (die je dan op je windows pc laat draaien) :) ?

Acties:
  • 0 Henk 'm!

Verwijderd

ls -lhR werkt niet, helaas

Het lijkt erop dat als je tijdens het booten de sequence onderbreekt
(daar heb je een seconde de tijd voor) je wat mogelijkheden krijgt bij de prompt
CFE>

Ik heb de vram gewist (commando e n) en voila, we zitten in de console, maar......
niet als root maar "0".
In de webs directory van het geval staat een mega load aan html bestanden.
Volgens mij zijn we deze al eens eerder tegengekomen, maar toch,
Hier komen ze :

# echo *
admininfo.html adminmenu.html
adslcfg.html adslcfgadv.html
adslcfgc.html adslcfgtone.html
autoscan.html autoscancancel.html
autoscanerr.html backupsettings.html
berrun.html berstart.html
berstop.html colors.css
defaultsettings.html dhcpinfo.html
diag.html diagbr.html
diagipow.html diaglan.html
diagmer.html diagpppoa.html
diagpppoe.html dnscfg.html
enblbridge.html enblservice.html
footer.html hlpadslsync.html
hlpatmetoe.html hlpatmseg.html
hlpethconn.html hlppngdns.html
hlppnggw.html hlppppoasess.html
hlppppoeauth.html hlppppoeconn.html
hlppppoeip.html hlptstdns.html
hlpusbconn.html hlpwlconn.html
index.html info.html
ipoacfg.html ippcfg.html
lancfg.html lancfg2.html
lancfg_vt.html lancfgbr.html
logconfig.html logintro.html
logo.html main.html
menu.html menuBcm.js
menuBcmUser.js menuTitle.js
menuTree.js natcfg.html
natcfg2.html ntwkprtcl.html
ntwksum.html ntwksum2.html
password.html portName.js
portmapadd.html portmapedit.html
pppautherr.html pppauthinfo.html
pppoe.html pvccfg.html
pvccfgerr.html pvcindex.html
qoscls.html quicksetuperr.html
rebootinfo.html resetrouter.html
restoreinfo.html routeadd.html
routeremove.html rtdefaultcfg.html
rtdefaultcfgerr.html scacccntr.html
scdmz.html scinflt.html
scintro.html scmacflt.html
scmacpolicy.html scoutflt.html
scprttrg.html scvrtsrv.html
siproxdcfg.html snmpconfig.html
sntpcfg.html statsadsl.html
statsadslerr.html statsadslreset.html
statsatm.html statsatmerr.html
statsatmreset.html statsifc.html
statsifcreset.html statswanreset.html
stylemain.css todadd.html
updatesettings.html upload.html
uploadinfo.html user.html
util.js voicecallerid.html
vpivci.html vpivcierr.html
wanadderr.html wancfg.html
wlcfg.html wlcfgadv.html
wlcfgadv_vt.html wlcfgkey.html
wlmacflt.html wlsecurity.html
wlsetup.html

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

En dan die nog ff in een zipje ;)
Stel dat je het modem via die dingen kunt uitlezen... wrom dan moeilijk doen en full control proberen te krijgen :)

Want zoals ik het nu lees zul je eerst de firmware moeten downloaden van het modem, die moeten aanpassen en dan weer terug zetten.
Dat betekend dat je dat bij elke update zou moeten doen...

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb de volledige tekst van alle html files inde webs folder via cat *
laten exporteren naar 1 tekstbestand (via grab ANSI in de console).
Nu staan alle html files in eerder genoemde volgorde onder elkaar in 1 bestand.
Blijft ook na zippen aardig klein moet ik zeggen.
Niet echt handy, maar in elk geval wel alle data....

Hoe krijg ik dit nu gelinkt in dit forum zonder een eigen website ?
anyone ?
:S

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

Hier istie dan :)
Eens kijken of dit werkt.
(Thanks RammY),

Dit is de link :

LET WEL - beperkt houdbaar

http://d.turboupload.com/...mlfiles_davolink.rar.html

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Hmmz beetje lastig zien wat nou welke html page is... eens zien of ik de info.html aan de praat kan krijgen.

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

RammY schreef op zondag 11 februari 2007 @ 18:02:
Hmmz beetje lastig zien wat nou welke html page is... eens zien of ik de info.html aan de praat kan krijgen.
Mee eens. Excuses voor dit 8)
Was echter de snelste weg om het in een bestand te krijgen.
Kan iemand ff een scriptje schrijven dat van dit bestand weer losse html's maakt ?
De volgorde/naam is zoals ik in de eerdere post aangaf.

Acties:
  • 0 Henk 'm!

  • BigBonanza
  • Registratie: Juni 2003
  • Laatst online: 21-08 19:55
Verwijderd schreef op zondag 11 februari 2007 @ 17:54:
Hier istie dan :)
Eens kijken of dit werkt.
(Thanks RammY),

Dit is de link :

LET WEL - beperkt houdbaar

http://d.turboupload.com/...mlfiles_davolink.rar.html
Hmmm... mijn spysweeper werd een beetje nerveus toen ik na 31 sec. wachten op download now klikte :S das toch altijd de ellende met dit soort share sites... maar hulde aan ieder initiatief hier overigens.

Paul

Oversteken is an art ;-)


Acties:
  • 0 Henk 'm!

Verwijderd

zoals J-a-s-p-e-r al aangaf, in de console heb ik volgende (zie beneden) commands ter beschikking.
Hoe krijg ik nou een fatsoenlijk overzicht wat er allemaal op dat ding staat m.b.v. deze mogelijkheden :| want dat is me nog niet gelukt.
Er staan toch redelijk wat bestanden op in verschillende folders.
En ik vind het nogal moeizaam telkens met die echo * en cd commands (ben wat lui aangelegd :z )

Wellicht kan een linux guru wat opdracht prompts geven, want een aantal commando's geven info over systeem, processor, devices etc... :D

Built-in commands:
-------------------
. : break cd continue eval exec exit export help login newgrp
read readonly set shift times trap umask wait [ busybox cat df
dmesg echo expr false ftpget ifconfig init insmod kill klogd
linuxrc logger logread lsmod mkdir mount msh ping ps pwd reboot
renice rm rmmod route sendarp sh sysinfo syslogd test tftp tftpd
true tty vconfig

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
ik heb je files even gemirrored HIER

Voor de commando's;
ifconfig is interessant. Ik ben bezig geweest met insmod om te proberen de tftp server draaiend te krijgen.
Wat verder wel handig is om per bestand 'echo bestand' te doen en dan de output ff te kopiereëren naar notepad. Die .txt sla je dan weer op onder de originele filename.

Zie ook de link in een vorige post van mij.
Ik ga volg. week weer verder als ik wat tijd over houd.

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Nou.. stand alone html pagina's werkt dus niet voor alles.
Zowiezo de info.html worden commando's gebruikt om info op te halen.
Dat schijnt dan weer een Linux commando te zijn en niet iets uit een script.
Dus dat kunnen we al vergeten ;(

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

Veel regels in HTML zijn idd van volgende type :

var addr = '<%ejGet(wanIpAddress)%>';
var mask = '<%ejGet(wanSubnetMask)%>';
var enblAuto = '<%ejGet(enblAuto)%>';
var gtwyIfc = '<%ejGetOther(sysInfo, dfltGwIfc)%>';
if ( gtwyIfc == '&nbsp' ) gtwyIfc = '';
var gtwy = '<%ejGetOther(sysInfo, dfltGw)%>';
if ( gtwy == '&nbsp' ) gtwy = '';
var dnsAuto = '<%ejGetOther(sysInfo,dnsAuto)%>';
var dns1Mem = '<%ejGet(dnsPrimary)%>';

Waar hebben ze die %ejGet en %ejGetOther functies nu gedefinieerd :?
Ik vind (of heb nog niet gevonden) bovendien geen CGI bestanden

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

EUh dat bedoelde ik dus ;)
Dat schijnt dus een opdracht vanuit het OS te zijn...

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

ff samenvatting om in het modem te komen via de seriele kabel :

reboot het modem, terwijl secure CRT er aan hangt.
Als alle instellingen kloppen, zie je de nodige bootmessages voorbij komen.

Zonder ingrijpen stopt dit uiteindelijk met de vraag voor login en password.
Reset het modem opnieuw en druk tijdens de boot op het juiste moment op een toets.
Tijdens booten komt heel even een moment waarbij je de boot kunt onderbreken.
"Press any key to stop auto run (1 seconds)"

De prompt CFE> verschijnt.
Type in e n (erase vram)
Beantwoord met yes
Type in r (run program), na enige seconden verschijnt de prompt #
Werkt ook zonder Ciclamab ;)

Nou binnenkort weer verder, ik hoop dat er iemand nog goede ideen heeft... :P

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Ik zie ook flink wat verwijzingen naar .cmd-files, die lijken de echte spannende dingen te doen.
Staan die ook als sourcefiles in het FS? Net als een aantal .js-files

die ejGetxxx-dingen lijken of door de webserver in het modem te worden omgezet, en anders mogelijk via javascript en die .cmd-files.

Acties:
  • 0 Henk 'm!

Verwijderd

GraveR schreef op zondag 11 februari 2007 @ 20:51:
Ik zie ook flink wat verwijzingen naar .cmd-files, die lijken de echte spannende dingen te doen.
Staan die ook als sourcefiles in het FS? Net als een aantal .js-files

die ejGetxxx-dingen lijken of door de webserver in het modem te worden omgezet, en anders mogelijk via javascript en die .cmd-files.
die *.js files stonden tussen de html files in, en zitten dus ook in het txt bestand.
Die cmd files heb ik (nog) niet gezien - wat zijn dat voor files ?
Wat zou een lokatie kunnen zijn waar die staan ? /etc of /bin
Nogmaals, zou erg handig zijn, als ik een totale printout kon krijgen van alle folders en files.
Nja, anders maar even door alles heen ploeteren en kopieren ofzow :'(

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
die heb ik nog wel, van een oud modem, zal ze morgen post maar moet nu naar bed van mn vriendin ;)

[ Voor 100% gewijzigd door j-a-s-p-e-r op 12-02-2007 12:44 ]


Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
Hier staan de .cmd's van een rip van een tijdje terug, ze kunnen dus inmiddels geupdate zijn, maar ze geven een idee lijkt me

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

j-a-s-p-e-r schreef op maandag 12 februari 2007 @ 12:44:
Hier staan de .cmd's van een rip van een tijdje terug, ze kunnen dus inmiddels geupdate zijn, maar ze geven een idee lijkt me
Het nadeel is dat dit zeg maar ingevulde html files zijn..
Dus niet de CMD's echt.

Deze advertentieplaats is te huur!


  • myhobby
  • Registratie: September 2006
  • Laatst online: 30-01-2023
Heeft iemand reeds ervaring met het upgrade document zoals deze te vinden zijn op de site van de Fabrikant ? In hoeverre werd er in het verleden geprobeerd om gemuteerde 'firmware' te uploaden of bijv Openwrt (is die al af)? Ik kan me ook voorstellen dat er ergens anders op de wereld deze 201-AMR gewoon commercieel verkocht werd in de winkel en dat er buiten NL/B er dus gewone firmware in omloop is (of ge-extraheerd kan worden uit deze doos).

Hebben we al ergens een lijst van identieke apparaten (hardware bedoel ik) met een commerciele naam erbij. Kunnen we ook bij die leveranciers en klanten kijken.

Verwijderd

Hallo allemaal,

Ik heb ook een Tele2-modem (DV-201AMR) en ben al een tijdje bezig om er wat meer uit te krijgen dan er standaard in zit, helaas tot nu toe zonder veel succes...ben daarom ook erg blij met dit topic ;). De link die op een paar pagina's terug staat om een tweede IP in te schakelen en DHCP uit te zetten werkte bij mij niet helemaal omdat het modem dan niet reboot...mocht iemand hetzelfde probleem hebben, ik heb hiervoor de volgende URL gebruikt:

code:
1
http://192.168.1.1/lancfg2Reset.cgi?ethIpAddress=192.168.1.1&ethSubnetMask=255.255.255.0&enblDhcpSrv=0&enblLan2=1&lan2IpAddress=10.0.0.1&lan2SubnetMask=255.0.0.0

Hiermee reboot het modem ook gelijk ;). Ik zit er trouwens aan te denken om een progje ofzo te schrijven om dit soort dingen simpel (dus zonder het handmatig invoeren van URLs) aan te kunnen passen...zijn er behalve deze link nog meer dingen die aan te passen zijn via URLs en die nog werken na de laatste firmware-updates? Kon vroeger heel veel bijwerken maar tegenwoordig is bijna alles uitgeschakeld :'(.

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Whooops was ik vergeten er bij te zetten om ff de stroom er af te halen en er weer op te zetten? :)
Blijkbaar ;)
BramN toch bedankt :)

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

Verwijderd

Mooi dat andere ook bezig zijn met deze modem.
Ik ben tot nu toe niet echt ver gekomen,
Ik weet dat de poorten 23 en 80 open staan.
En dat poort 80 voor de firmware updates is.

Ook heb ik de souce code van de firmware nu.
Ik heb geprobeerd een firmware naar dat ding te sturen maar dan krijg ik een reject.

Ik heb tele2 ook even paar keer gebelt om te kijken of ze iets los lieten en ikhad mazzel want een van die mensen wist me te melden dat er naast de gebruikersnaam 'user' nog twee gebruikersnamen zijn. Welke wou hij dan weer niet vertellen.

[ Voor 4% gewijzigd door Verwijderd op 16-02-2007 17:13 ]


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Misschien is dit wel interessant om te weten: op de officiële site van het "leading company DAVOLINK" (:')), www.davolink.com/eng, staat de DV201AMR niet vermeld, wel de DV201DM.
Misschien is hier nog iets te vinden van manuals of firmwares...

We are shaping the future


Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op vrijdag 16 februari 2007 @ 16:52:
Ik heb tele2 ook even paar keer gebelt om te kijken of ze iets los lieten en ikhad mazzel want een van die mensen wist me te melden dat er naast de gebruikersnaam 'user' nog twee gebruikersnamen zijn. Welke wou hij dan weer niet vertellen.
Dit is de passwordfile uit het modem, happy hacking:
admin:3JI/bS0no7bKM:0:0:Administrator:/:/bin/sh
support:bTEmW.DHXQ7go:0:0:Technical Support:/:/bin/sh
user:loFEUnbu9RyPI:0:0:Normal User:/:/bin/sh
nobody:9VoRBHE1rQK06:0:0:nobody for ftp:/:/bin/sh

Totnutoe:
support:support:0:0:Technical Support:/:/bin/sh
user:user:0:0:Normal User:/:/bin/sh

2 password hashes cracked, 2 left

[ Voor 10% gewijzigd door GraveR op 16-02-2007 17:16 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Nice

Nu nog het admin password _/-\o_

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Ik heb John the Ripper al aangezet op dit filetje hierboven, heb alleen het admin-pass in een tekstfile gezet:
E:\Downloads\john171w\john1701\run>john-mmx.exe passwd.txt
Loaded 1 password hash (Traditional DES [64/64 BS MMX])


Hij is nu ehm... 10 minuten bezig.

We are shaping the future


Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
Eh jongens, leuk hoor, maar lees het topic eens ;)

Ik kan je 'voorspellen' dat je iig de komende 4 dagen niets gaat vinden

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Mja, misschien vind ik het ietsjes sneller, dualcore :p

We are shaping the future


Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Alex) schreef op vrijdag 16 februari 2007 @ 17:40:
Mja, misschien vind ik het ietsjes sneller, dualcore :p
John doet dat alleen niets mee :)

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb die file niet waar de passwords en usernames in zitten,
Kan iemand mij die file sturen zodat ik john the ripper ook ff kan laten draaien?

[ Voor 10% gewijzigd door Verwijderd op 05-07-2009 02:18 . Reden: email adres verwijderd ivm google spam ]


Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op vrijdag 16 februari 2007 @ 17:50:
Ik heb die file niet waar de passwords en usernames in zitten,
Kan iemand mij die file sturen zodat ik john the ripper ook ff kan laten draaien?

..... O-)
GraveR in "Versatel 20MB modem tips & tricks"

[ Voor 3% gewijzigd door bjck op 05-07-2009 22:06 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Ow op die manier,

Anyways ik ben noob met sjonnie's rip ding dus kan iemand even zeggen welk command ik moet typen zodat hij zijn ding kan gaan doen?
Heb een redelijk snelle pc met snelle processor dus moet wel lukken!

[ Voor 18% gewijzigd door Verwijderd op 16-02-2007 17:59 ]


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Hebben we iets aan een UNIX-server? Er draait Solaris 10 op. Ik heb geen root-toegang, maar ik kan wel inloggen :+

We are shaping the future


Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Alex) schreef op vrijdag 16 februari 2007 @ 18:01:
Hebben we iets aan een UNIX-server? Er draait Solaris 10 op. Ik heb geen root-toegang, maar ik kan wel inloggen :+
Privileges maken niet uit, snelheid wel }>

Acties:
  • 0 Henk 'm!

Verwijderd

:(
John draait bij mij nu al 12:21:40:40
Ik kan jullie vertellen dat er nog niks uit is gekomen, dus iets meer rekenpower
zou wel handig zijn.....
Ik stel voor om ook alleen passwords van 7 of meer karakters te pakken.
(in de ini file van John-386.exe kun je dit aanpassen).

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Mm, een server met 6 processoren van 750 MHz per stuk, en 10 GB intern geheugen...

We are shaping the future


Acties:
  • 0 Henk 'm!

Verwijderd

Kan iemand het wat beter uitleggen hoe je die ripper gebruikt en instelt om dit admin pasword te achterhalen. Ik bedoel je moet een tekst bestand maken maar met wat er in en zo.... Dan kunnen meerdere mensen hiermee aan de gang.

Laat maar, kijk hier
en zet
code:
1
admin:3JI/bS0no7bKM

in je tekst bestand

[ Voor 27% gewijzigd door Verwijderd op 16-02-2007 19:39 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op vrijdag 16 februari 2007 @ 19:30:
Kan iemand het wat beter uitleggen hoe je die ripper gebruikt en instelt om dit admin pasword te achterhalen. Ik bedoel je moet een tekst bestand maken maar met wat er in en zo.... Dan kunnen meerdere mensen hiermee aan de gang.
http://www.openwall.com/john/

Na downloaden staan er een hoop tekstbestanden bij met voorbeelden, options e.d.
Is bij mij iets van john-386.exe -- passwd.txt en draaien maar.
Ik gebruik alleen traditional DES encryption. User en support vind ie volgens mij binnen de minuut...
In de bijhorende ini file ken je nog dingen aanpassen wat betreft lengte van de passwords e.d.
Stel maar in voor 7 en hoger, want dat is allemaal gepasseerd station.....
(loopt bij mij nu op 8 karakters, maar heb een gedeelte van 7 overgeslagen omdat ik denk dat ze voor
max beveiliging gaan) 8)

Acties:
  • 0 Henk 'm!

Verwijderd

Dank je, kun je de regel van die ini file eens posten om naar <7 te zetten ik zie zo niet welke.

Acties:
  • 0 Henk 'm!

Verwijderd

trouwens,

kweenie of het in te stellen is in John, maar als de eerste letter van 8 character passwords ingesteld kan worden kun je met 2x26 man + een beetje al aardig snel een oplossing hebben......
:9 stukkie multitasken zulle we maar zegge.... >:)

Zoiets als
a*******
A*******
b*******
B*******

etc.

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op vrijdag 16 februari 2007 @ 19:42:
Dank je, kun je de regel van die ini file eens posten om naar <7 te zetten ik zie zo niet welke.
Ergens in de ini vindt je :

# Incremental modes
[Incremental:All]
File = $JOHN/all.chr
MinLen = 8 -------------------------> deze wijzigen (bij mij lopen alle characters mee in de hack)
MaxLen = 8
CharCount = 95

[Incremental:Alpha]
File = $JOHN/alpha.chr
MinLen = 1
MaxLen = 8
CharCount = 26

[Incremental:Digits]
File = $JOHN/digits.chr
MinLen = 1
MaxLen = 8
CharCount = 10

[Incremental:Alnum]
File = $JOHN/alnum.chr
MinLen = 1
MaxLen = 8
CharCount = 36

[Incremental:LanMan]
File = $JOHN/lanman.chr
MinLen = 0
MaxLen = 7
CharCount = 69

Acties:
  • 0 Henk 'm!

Verwijderd

Laatste is nu bij mij :
guesses: 0 time: 12:23:12:22 (3) c/s: 251716 trying: Sremmt5l - Sremm-me

Dus als je dit in de pot file kunt zetten (?) kun je vanaf daar beginnen.
Scheelt weer een paar dagen ;)

Acties:
  • 0 Henk 'm!

  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08 19:26
Verwijderd schreef op vrijdag 16 februari 2007 @ 19:48:
[...]


Ergens in de ini vindt je :

# Incremental modes
[knip]
Tis dan weer handiger om daar een sectie voor aan te maken, in plaats van John te slopen:

[Incremental:DV]
File = $JOHN/all.chr
MinLen = 8
MaxLen = 8
CharCount = 95


En dan John het argument
--incremental=DV

mee te geven

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Bij mij is hij nu hier:
guesses: 0  time: 0:01:06:13 (3)  c/s: 264550  trying: slmldrln - slmldeas


Toch wel iets sneller dan bij jou, G.a.d.g.e.t. ;)


Of c/s moet niet staan voor het aantal pogingen ;)

[ Voor 17% gewijzigd door Alex) op 16-02-2007 19:56 ]

We are shaping the future


Acties:
  • 0 Henk 'm!

Verwijderd

Alex) schreef op vrijdag 16 februari 2007 @ 19:53:
Bij mij is hij nu hier:
guesses: 0  time: 0:01:06:13 (3)  c/s: 264550  trying: slmldrln - slmldeas


Toch wel iets sneller dan bij jou, G.a.d.g.e.t. ;)


Of c/s moet niet staan voor het aantal pogingen ;)
Nou, prima ! >:)
We horen het wel als het eruit komt.
Loopt dat nu op solaris met lengtes van 1-8 ?

Acties:
  • 0 Henk 'm!

Verwijderd

Ik ben zelf benieuwd of we allemaal dezelfde WW hebben of allemaal een uniqe.
Iets van blablabla@blabla.bla

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Nee, nog op mijn eigen machine. Naar die Solaris-machine kijk ik later vanavond nog wel... Ik laat hem btw alleen passwords met lengtes 7 en 8 proberen, een snel rekensommetje leert dat er:
   69.833.729.609.375
6.634.204.312.890.620
--------------------- +
6.704.038.042.500.000

Mogelijkheden zijn (957 + 958)


Op dit moment is hij bezig met ongeveer 260.500 crypts per seconde, de totale rekentijd zou dus worden:
25.735.270.796,55 seconden
428.921.180 minuten
7.148.686 uren
297.862 dagen
816 jaar

Dat is niet al te handig :/

[ Voor 84% gewijzigd door Alex) op 16-02-2007 20:24 ]

We are shaping the future


Acties:
  • 0 Henk 'm!

Verwijderd

Werkt die progje random of een vaste volgorde de WW na,
Zo ja dan kan iedereen de jackpot krijgen, zo niet dan alleen de snelste :9

We zouden eigenlijk de DutchCows hierbij moeten betrekken :+

[ Voor 19% gewijzigd door Verwijderd op 16-02-2007 20:09 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Alex) schreef op vrijdag 16 februari 2007 @ 20:01:
Nee, nog op mijn eigen machine. Naar die Solaris-machine kijk ik later vanavond nog wel... Ik laat hem btw alleen passwords met lengtes 7 en 8 proberen, een snel rekensommetje leert dat er:
   69.833.729.609.375
6.634.204.312.890.620
--------------------- +
6.704.038.042.500.000

Mogelijkheden zijn (957 + 958)


Op dit moment is hij bezig met ongeveer 260.500 crypts per seconde, de totale rekentijd zou dus worden:
25.735.270.796,55 seconden
428.921.180 minuten
7.148.686 uren
297.862 dagen
816 jaar

Dat is niet al te handig :/
En volgens mij is ieder wachtwoord met een salt op 4096 manieren te coderen
als ik die theorie goed begrepen heb.
Ik was er ook al bang voor....

:|

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Goed, in je eentje dat wachtwoord cracken is dus niet al te handig, en aan die Unix-server hebben we ook niet al te veel, die wordt wekelijks gereboot...

Misschien is een DPC-achtig project dan wel handig, alleen... hoe pak je het aan?

We are shaping the future


Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Ik zou me aandacht niet op deze password-cracking concentreren...

De actuele opbrengst van mijn Tibber Homevolt


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Mja, het is inderdaad praktischer om te kijken of er andere manieren zijn om gegevens uit het ding te peuteren, misschien door op een of andere manier de firmware te isoleren en te decompilen o.i.d.

Ik heb zelf (nog) niet zo'n modem tot mijn beschikking dus ik kan het (nog) niet uitproberen...

We are shaping the future


Acties:
  • 0 Henk 'm!

Verwijderd

misschien dat er via een JTAG kabel nog iets te klooien valt.
Die moet ik ook nog even in elkaar sleutelen :9

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb nu ongeveer 2 weken mijn versatel modem binnen, en heb weinig zin om weer een hele bende utp door het huis aan te gaan leggen omdat het versatel gevaarte zo nodig in de meterkast moet staan. Kan ik mijn Linksys WRT54G v2 bridgen aan het davolink modem? En kan dit met de standaart firmware of moet ik er een aangepaste opzetten? En zoja, welke?

Acties:
  • 0 Henk 'm!

Verwijderd

Een Wlan kaartje kost maar +/- 25 Euro hoor, scheelt je die UTP kabels leggen.

Acties:
  • 0 Henk 'm!

Verwijderd

Probleem is dat dat dus helemaal naar zolder moet en er daar nog maar 18mbps over blijft van de snelheid, terwijl ik beneden met 2 mb kan downloaden gaat het boven maar met 1.3. En de linksys is een sterk routertje kwa zenden, dus zou mooi zijn als ik daarmee een bridge kan bouwen en op die manier gewoon een soort van always on wifi verbinding naar boven heb op hogere snelheid.

Acties:
  • 0 Henk 'm!

Verwijderd

Als elke pc dit in ze eentje gaat doen gaat het inderdaad niet werken.

Kunnen we niet met ze alle de strijd aangaan?
Ik zou dit zelf wel willen starten maar ik heb geen idee hoe dat zou moeten.

ICT Pro's in de zaal? _/-\o_

Acties:
  • 0 Henk 'm!

Verwijderd

Is er iemand die weet hoe je John kunt starten op ,zeg, een 8 character password met
letters op specifieke plaatsen ?

Ik meen me te herinneren, dat een password vroeger iets was van :
v3rs4t3l

Dat roept natuurlijk op een scan met specifieke setup :P

Acties:
  • 0 Henk 'm!

  • Pinobigbird
  • Registratie: Januari 2002
  • Laatst online: 22:37

Pinobigbird

doesn't share food!

Verwijderd schreef op zaterdag 17 februari 2007 @ 13:40:
Is er iemand die weet hoe je John kunt starten op ,zeg, een 8 character password met
letters op specifieke plaatsen ?

Ik meen me te herinneren, dat een password vroeger iets was van :
v3rs4t3l

Dat roept natuurlijk op een scan met specifieke setup :P
Je bedoelt V3rs4t3l1-0 zeker? Ik denk niet dat die nog werkt, maar je kan het altijd proberen :)
Maurice v/d Zwaan schreef op maandag 27 juni 2005 @ 21:15:
Sinds vandaag ben ik in het bezit van het versatel 20mbit abonnement. Hier wordt een davolink/samsung modem/router bijgeleverd met erg beperkte mogelijkheden.

Vandaar dat ik even op zoek ben gegaan naar pogingen om hem te 'hacken'...


Log niet in met user/user maar met

V3rs4t3l1-0/V3rs4t3l1-0

en voila alle opties zijn beschikbaar.

[knip]
Maurice v/d Zwaan schreef op vrijdag 01 juli 2005 @ 08:35:
[...]
1 dag na het ontdekken van deze admin account en het posten op tweakers heeft overigens Versatel mijn modem remote geupgrade met een nieuwe firmware. Daarin is het admin password veranderd en hebben ze tevens wat maatregelen genomen om de manier waarop ik in eerste instantie achter de account ben gekomen tegen te gaan....

Ik zit nu dus weer met een modem waarop ik niet eens officieel de lijnssnelheid kan zien :(

(p.s. ik heb overigens al wel weer een truuk gevonden om wel bij alle functies te komen, maar dit keer post ik het even niet. Voor volledige toegang tot het modem heb je wel weer de admin account nodig maar die heb ik nog niet te pakken. Het nieuwe admin wachtwoord is FrontOffice1-0 o.i.d. maar ik ben nog niet achter de username ;)

[ Voor 12% gewijzigd door Pinobigbird op 17-02-2007 13:58 . Reden: Originele post van ontdekking wachtwoord gebruikt ]

Joey: Nice try. See the Netherlands is this make believe place where Peter Pan and Tinkerbell come from.
https://kattenoppasleiderdorp.nl
PV: 3080Wp ZO + 3465Wp NW = 6545Wp totaal 13°tilt


Acties:
  • 0 Henk 'm!

Verwijderd

maar dat was een jar geleden bijna,
We hebben nieuwe updates gehad dus ook een andere username etc voor admin rechten.

maar kan iemand zoún power cows netwerk voor rekenkracht opzetten?
Zal ik er gegarandeerd aan meewerken ;)

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb nog ff de default.cfg file uit het modem getrokken.
ik kon hem zo snel niet vinden in dit forum dus dan post ik hem maar
Misschien dat iemand nog een idee krijgt.
Er lijken interessante dingen in te staan, maar de vraag is hoe je het kunt aanpassen (en vasthouden na reboot)
Anyway, ieder comment is welkom.

Link hier


Kan iemand hem ff op zijn eigen site pleuren, want die turboupload schijnt niet zo jofel te zijn. :7

Acties:
  • 0 Henk 'm!

Verwijderd

Regel 18 : dhcpServer="enable"

Dus we zouden ook static kunnen doen als we dat op disable zetten?

Verder kan ik in die file niets nuttigs vinden.

Heeft iemand mischien alle bestanden van de firmware?

Zag trouwens dat er een exploit in het OS van de modem zit om inroot te komen, klik

[ Voor 29% gewijzigd door Verwijderd op 17-02-2007 16:46 ]


Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Verwijderd schreef op zaterdag 17 februari 2007 @ 16:41:
Regel 18 : dhcpServer="enable"

Dus we zouden ook static kunnen doen als we dat op disable zetten?

Verder kan ik in die file niets nuttigs vinden.

Heeft iemand mischien alle bestanden van de firmware?

Zag trouwens dat er een exploit in het OS van de modem zit om inroot te komen, klik
Zie eerdere post van mij... en stukkie daaronder.
Dat was dus al bekend ;)
Gewoon met de url meegeven.

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

  • myhobby
  • Registratie: September 2006
  • Laatst online: 30-01-2023
Ik neem aan dat iedereen weet dat het hierom gaat

18. Davolink

Model DV-201AMR
Version
Platform & Frequency BCM6348 @ 256MHz
Flash 8MB
RAM 16MB
Wireless NIC Broadcom (mini-PCI) BCM4306
Switch BCM5325
boot_wait on
Serial Yes
JTAG Yes
USB Yes

Status openWRT Work in Progress


Source: http://wiki.openwrt.org/TableOfHardware


Volgens mij zoeken we nu nog een Firmware versie die verkocht werd bij dit product indien ie uit de winkel kwam ;-) waar wel alle passworden van bekend zijn

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb al een mailtje naar die gasten van Davolink gedaan om juist dat te vragen maar heb niets terug gekregen :(

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
Ik zal morgen avond of dinsdag ochtend een stukje over JTAG schrijven voor de liefhebbers :p

Daar kan je nl. een aardig eind mee komen, in principe kan je daar je eigen bootloader mee flashen en daarna elke firmware installeren die maar geschikt is voor de broadcom 6348.

Acties:
  • 0 Henk 'm!

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 02:22

RammY

Dát!

Dan ben je er toch ook uit?
Je moet alleen zien om alle info voor je verbinding uit de config te slopen, "nieuwe" firmware er op, instellen en klaar.
Of zie ik dat verkeerd.

Deze advertentieplaats is te huur!


Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 17-06 21:58
Nou dat zie je goed, maar;
benodigdheden:
- software
- pinout
- firmware ((bootloader)CFE / nvram / flash)

Die laatste dingen heb ik allemaal wel (twee modems, pinout) maar die software is het probleem. Ik gebruik wrt54g (de debrick van harrydairymaid). Die kan met de bcm6348 chip babbelen, so far so good. Dan moet je naast de chip nog het flashgeheugen ondersteund hebben (amd AM29LV640MB). Daar loop ik even vast.

Ik heb met de .c source geopend en mbv. de datasheet van de amd (zie mijn site) en met cygwin de source opnieuw gecompiled (of hoe het ook mag heten). Maar helaas wou het nog niet lukken.
En dan helaas-2 voor mij; mijn nieuw computer heeft geen parallele poort meer, en zo'n gaar sweex kaartje wou helaas niet werken.
Dus vandaar wou ik het maandag of dinsdag nog even in gewone-mensen-taal posten om te kijken of iemand anders er dan mee door kan gaan :)

Acties:
  • 0 Henk 'm!

Verwijderd

Als het mensen-taal is wil ik het wel proberen :P
Kan trouwens omgaan met cygwin etc

Acties:
  • 0 Henk 'm!

Verwijderd

Bad News!!!

Admin Wachtwoord kraken met john the ripper heeft geen zin,
Het wachtwoord veranderd elke week!

Anoniem persoon:

Nee deze wordt wekelijks veranderd omtrend de veiligheid van het systeem.Dit is namelijk veiliger en het werkt. Als ik hem op dit moment wist dan had ik hem aan je gegeven.

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Kan iemand dat password wijzigen bevestigen? De hashes uitlezen en dat een ruime week later weer doen? Dan kun je checken of het ook daadwerkelijk zo is. Het kan evengoed zijn dat die persoon niet beter weet of juist expres zoiets vertelt omdat hij/zij voor Versatel/Tele2 werkt..

We are shaping the future

Pagina: 1 ... 4 ... 10 Laatste