Size: a a a

2018 December 19
Mikrotik Ninja
MikroTik. Добываем забытые пароли, когда уже ничто не помогает.

Микротик. Это такая подлая железка, которую один раз настроил, поставил и забыл. А тем временем в прошивках находят уязвимости, старые админы увольняются или же просто забывается пароль...

В итоге: надо что-то поменять в конфиге, микрот стоит и работает, а внутрь попасть - никак. В настройках, как это часто бывает, куча хитрых приблуд и сбрасывать железку к заводским ой как не хочется...

DISCLAIMER:
Прежде чем выполнять действия, описанные в статье, убедитесь, что вы уже попытались найти и потрясли на предмет пароля всех злобных хацкеров и прошлых админов. К моменту начала выполнения инструкции
у Вас уже должна созреть моральная готовность сбросить железяку к заводским параметрам и настроить всё заново.
Так как описанные действия все-таки могут привести к подобному исходу, если поведение микрота по какой-то причине поменяется.

Вооружаемся.
1. Дабы обеспечить минимум даунтайма - предварительно скачиваем и устанавливаем python 2.7+(я использовал 3.4)
2. Устанавливаем библиотеку pycrypto любым удобным способом. Я установил c помощью pip. Могут потребоваться дополнительные пакеты для сборки C++ приложений.
Если установка pycrypto завершилась с ошибкой - просто загуглите её. Ребята со stackoverflow знают, что Вам нужно скачать для успешной сборки. У меня проблем не было т.к. в моем дистрибутиве Linux
уже были все необходимые пакеты.
3. Качаем https://github.com/BigNerd95/RouterOS-Backup-Tools

Теперь, когда мы готовы - сбрасываем MikroTik к заводским настройкам. Да-да, все верно. Дело в том, что железяка достаточно умна и оставит вам в Files бэкап, сделанный как раз перед сбросом конфига.
Все предварительные ласки были как раз подготовкой к извлечению из бинарного бэкапа нужных нам паролей.
После сброса заходим на микрота через winbox с дефолтным паролем, скидываем из Files в папку с RouterOS-Backup-Tools файл auto-before-reset.backup

Далее все команды выполняются внутри RouterOS-Backup-Tools

Распакуем наш бэкап в директорию unpacked:

python ROSbackup.py unpack -i auto-before-reset.backup -d unpacked



Извлекаем пароли:

python extract_user.py unpacked/user.dat



Всё! Теперь можно восстанавливать микрот из этого же бэкапа, заходить с последним из отобразившихся паролей и устанавливать новый пароль.
Ну и менять попутно то, что вы хотели изменить перед тем как поняли, что в админку попасть не удается.


—————————————————————-
Пост любезно написан злобным ломателем этих ваших роутеров @Jl_e_B
источник
2018 December 22
Mikrotik Ninja
Все презентации ZeroNights 2018
https://2018.zeronights.ru/materials/
источник
2018 December 26
Mikrotik Ninja
Как нарисовать мимолетное виденье? Ответы ищите в исследовании Яндекса https://yandex.ru/company/researches/2018/best-queries
источник
2018 December 29
Mikrotik Ninja
У нас тоже есть картинка со статистикой! Не ну а че - все же меряются циферками
источник
2019 January 09
Mikrotik Ninja
RCE в DHCP клиенте Windows 10. Подделав DHCP Response злоумышленник может выполнить произвольный код в системе. Срочно обновляться!

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0547
источник
2019 January 16
Mikrotik Ninja
- Наконец-то вышел в продажу PWR-LINE AP за $42
- Новые LTE kits: wAP, LtAP, SXT, LHG         https://download2.mikrotik.com/news/news_86.pdf
источник
2019 January 17
Mikrotik Ninja
Дополнение к вчерашнему посту про PWR-LINE AP.
- Стандарт HomePlug AV
- Максимальная скорость 80 Mbps
- Рекомендуемое расстояние - до 200 м
- До 8 устройств в одной электрической сети
источник
Mikrotik Ninja
Постмортем - отчет о случившемся факапе и действия, которые нужно предпринять, чтобы такого больше не случилось.

В современном ИТ постмортемы принято писать после каждой серьёзной проблемы и делиться ими не только внутри компании, но и с клиентами. После прочтения и те и другие могут понять уровень технического и кадрового состояния компании.

Внимательно читая чужие отчеты можно научиться строить инфраструктуру и процессы правильно и не допустить подобных факапов.

Хорошая структурированная коллекция постмортемов от технологических гигантов собрана на гитхабе https://github.com/danluu/post-mortems
источник
2019 January 21
Mikrotik Ninja
Классный cheat sheet по регулярным выражениям. Все подкреплено примерами с интерактивным выполнением
#regexp #cheatsheet https://medium.com/factory-mind/regex-tutorial-a-simple-cheatsheet-by-examples-649dc1c3f285
источник
2019 January 25
Mikrotik Ninja
источник
Mikrotik Ninja
Amazon запустил WorkLink.Теперь можно  предоставлять сотрудникам простой и безопасный доступ к внутренним веб-сайтам и приложениям с мобильных устройств без необходимости использования VPN или специального браузера: https://aws.amazon.com/worklink/
источник
Mikrotik Ninja
24 января в морозном городе Якутск мы завершили курс MTCNA, ребята успешно сдали экзамен! Теперь в Якутии есть сертифицированные специалисты Mikrotik. После завершения MTCRE расскажем как это было.
источник
Mikrotik Ninja
источник
2019 February 04
Mikrotik Ninja
PagerDuty Incident Response

PagerDuty выложили в открытый доступ свою внутреннюю документацию по работе с инцидентами.

https://response.pagerduty.com
источник
Mikrotik Ninja
Postmortems

PagerDuty продолжают выкладывать внутреннюю доку, на этот раз про постмортемы.

https://postmortems.pagerduty.com
источник
Mikrotik Ninja
Европейское агенство по кибер безопасности (European Union Agency for Network and Information Security) выложила в сеть ряд крутецких курсов по техническим скиллам спецов по кибер-безопасности в свободный доступ, не нужна даже регистрация! Из интересного - курсы по форензике, реагированию на инциденты, управления уязвимостями и т.д. К каждому курсу идет хендбук, лабы, виртуальные машины.

Забирайте пока горячо!

https://www.enisa.europa.eu/topics/trainings-for-cybersecurity-specialists/online-training-material/technical-operational
источник
2019 February 05
Mikrotik Ninja
В конце января мы провели два курса MikroTik в Якутске: MTCNA и MTCRE. Курсы получились горячие и познавательные для всех, включая тренера, несмотря на минус 40 на улице.

Этим запоздалым постом хотим поздравить всех ребят! А так же поблагодарить тех, кто помог осуществить это путешествие за шесть тысяч километров!

Инициатива - @cultofwire - автор канала  про безопасность. Рекомендую подписаться на него - там много интересного

Организация - компания ООО"АВАТЕК". Предоставили учебный класс, оказали теплый приём. В подарок получили два курса для своего сотрудника!

Желаем всем эффективно  применить полученные знания, достигать новых результатов в работе и не заканчивать на этом своё профессиональное развитие.

А в это время проходит курс MTCNA в Челябинске и уже в марте готовимся к поездке в солнечный Казахстан, город Костанай
источник
2019 February 08
Mikrotik Ninja
Коллеги из MTI-Group написали софт для массового управления RouterOS. Из возможностей: резервное копирование, счетчик трафика, системных журналов, ProxyLyzer, точки доступа с помощью SMS, GeoWiFi, GeoTracking и другое.

Сам ещё не пробовал, но MTI-Group классная компания - ерудны не делают!
https://vk.com/@mtigroup-novyi-produkt-mupsbox
источник
2019 February 10
Mikrotik Ninja
Promerium

Неплохая identity-aware access proxy (по сути это просто reverse-proxy) для обеспечения доступа к ресурсам через учетки Google, GitLab, Azure и Okta.

https://www.pomerium.io
источник
2019 February 11
Mikrotik Ninja
Отличная таблица в вики микротик для настройки цепочки INPUT фаервола. Список протоколов и портов, которые могут работать внутри вашей RouterOS. https://wiki.mikrotik.com/wiki/Manual:IP/Services#Protocols_and_ports
источник