Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Passwort für die Fritz!Box

Diskussion: Passwort für die Fritz!Box im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo zusammen, vorab ein 'Entschuldigung' sollte ich im falschen Bereich gepostet haben. Naja, wie der Titel schon darauf hindeuten ...

Like Tree2Likes

Antwort
Alt 25.09.07, 19:36   #1 (permalink)
AyaNatsume
Guest
 
Likes:
Standard Passwort für die Fritz!Box

Anzeige

Hallo zusammen,

vorab ein 'Entschuldigung' sollte ich im falschen Bereich gepostet haben.
Naja, wie der Titel schon darauf hindeuten lässt, bräuchte ich einen Passwort Sniffer um die Kindersicherung der FB ausser Gefecht zu stezen ( Keylogger kommt da leider nicht in Frage). Ich bin 19 und muss jedesmal um 23 uhr off, naja, ihr könnt euch denken wie man sich fühlt..
Hinzu kommt, dass ich nahezu keinerlei PC-Kenntnisse habe (jaja, Frauen und Computer :/) und ich nicht weiss, wie man so ein Tool bedient.

Ich hoffe, ihr könnt mir da weiterhelfen..?

grüße

  Mit Zitat antworten
Alt 25.09.07, 19:44   #2 (permalink)
 
Registriert seit: 14.06.07
Machine Leistung: Facit NTK
Machine eine Nachricht über ICQ schicken
Likes: 0
Standard

solche anfragen sind hier nicht erwünscht und werden auch nicht beantwortet.
Machine ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.09.07, 19:45   #3 (permalink)
 
Registriert seit: 25.07.06
valenterry Leistung: Facit NTK
Likes: 0
Standard

Ich denke es hat schon seine Richtigkeit, wenn deine Eltern(?) diese Kindersicherung einsetzen. An deiner Stelle würde ich mal in aller Ruhe mit ihnen reden, falls du das noch nicht probiert haben solltest.
Dir hier Tipps zu geben, wäre deinen Eltern(?) gegenüber ziemlich unfair, schließlich kennen wir deren Beweggründe nicht. Und selbst wenn, weiß ich nicht, inwieweit das legal wäre, schließlich gehört der Router mit Sicherheit nicht dir, weshalb du auch ohne Erlaubnis nicht an ihm rumspielen darfst.
valenterry ist offline   Mit Zitat antworten
Alt 25.09.07, 20:11   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
und selbst wenn, nen Passwort Sniffer bringt dich vermutlich auch nicht weiter, weil um 23 Uhr am Router die Internetverbindung getrennt wird und dann ist halt Schicht im Schacht.

Wie bereits erwähnt, sprich mit deinen Eltern darüber und außerdem find ich ist 23 spät genug, so spät sitzten nur noch die Suchties vorm PC *duck*.
Geh lieber schlafen, sofern du morgens hoch musst oder wenn du frei hast, unternimm was mit Freunden etc., ist deutlich besser als bis spät in die Nacht vorm PC zu hocken.
Elderan ist offline   Mit Zitat antworten
Alt 25.09.07, 20:53   #5 (permalink)
AyaNatsume
Guest
 
Likes:
Standard

Hallo,

ich hab ehrlich gesagt mehr Verständnis für mein Problem erwartet ( nicht wenn es darum geht, mich anscheinend bei etwas illegalem zu unterstützen, tut mir leid dafür), grade solche eingefleischten Nerds wie ihr müsstet doch am besten wissen, welchen relativ großen Einschnitt in eure Privatsphäre das bedeutet.
Ich kann eure Hätscheleien nicht verstehen, 23 Uhr ist sicherlich nicht zu spät für eine 19jährige in ihren Semesterferien(!), ich finde es unverschämt von meinen konservativ Eltern mir diese Faust aufs Auge zu drücken, bloß weil ich 'zu spät' ins Bett gehe! Aber gut das könnt ihr ja nicht wissen..

Gibt es denn sonst keine legale Methode, die man mir verständlich erklären könnte?
  Mit Zitat antworten
Alt 25.09.07, 21:15   #6 (permalink)
 
Registriert seit: 14.06.07
Machine Leistung: Facit NTK
Machine eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von AyaNatsume
Gibt es denn sonst keine legale Methode, die man mir verständlich erklären könnte?
1.) zu hause ausziehen
2.) eigene Wohnung organisieren
3.) eigenen i-net anschluss organisieren
4.) surfen bis der arzt kommt

(bist ja immerhin 19)

das "eingefleischte nerds" könnte auch als beleidigung eingestuft werden
Machine ist offline   Mit Zitat antworten
Alt 25.09.07, 21:32   #7 (permalink)
 
Registriert seit: 25.07.06
valenterry Leistung: Facit NTK
Likes: 0
Standard

Tja, leider gibt es (da du ja einen keylogger ausschließt) kaum Möglichkeiten da etwas zu machen. Eine Möglichkeit wäre es, den Router zurückzusetzen, also alle alten Einstellungen zurückzusetzen. Aber spätestens, wenn deine Eltern wieder mal was ändern wollen, bekommst du Probleme. Du könntest natürlich auch den Speicher auslesen...
valenterry ist offline   Mit Zitat antworten
Alt 25.09.07, 22:51   #8 (permalink)
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard

Alle Angaben ohne Gewähr und was du mit Telnet machen kannst wirst du selber in Erfahrung bringen müssen:
Bei aktuellen Fritz!Box Typen (bei meiner geht es, wobei ich nicht mehr weiss ob ich einen von den codes unten eingegeben hab oder nen anderen) lässt sich via Telefon ein Telnet Dienst auf der Box aktivieren.
http://www.wehavemorefun.de/fritzbox...eckte_Features
Zitat:
TelnetD per Telefon steuern

In der aktuellen Firmware x.04.01 hat AVM den Boxen die Möglichkeit beschert, nach dem Bierholen gleich konzentriert im Kern zu arbeiten...

#96*7* Telnet aktivieren
#96*8* Telnet deaktivieren

vom Telefon aus.

Bisher wird in zahlreichen Foren nur auf die ISDN-Fähigen Boxen (5050, 7050, 7170) Bezug genommen, jedoch kann auch meine einfache FBF alle neuen Funktionen ausser "Bier holen" bzw. das Bier mit "Bier erst nach 4" verbieten...

Angezeigt werden funktionierende Funktionen mit einem langen Quittungston, nicht funktionierende - wie beispielsweise das Bier holen bei der einfachen FBF ohne ISDN - mit einem Quittungston mit kurzen Intervallen...

--malkov2 20:03, 02 Mar 2006 (CET)
Für alles weitere ist Google dein bester Freund.
Imrahil
Imrahil ist offline   Mit Zitat antworten
Alt 28.09.07, 13:05   #9 (permalink)
gesperrt
 
Registriert seit: 30.05.07
Fabian Leistung: Facit NTK
Likes: 0
Standard

Hi,

Gibt es nicht fast für jeden Router Standard Passwörter?

bei meinem Belkin Router ist es einfach Belkin

Probier es doch mal mit Admin, Fritzbox oder so etwas in der Richtung wie gesagt bei meinem Router Marke Belkin ist das Master Passwort Belkin

Manche Hersteller sind eben sehr Erfindungsreich

PS

M4CH!N3

Zitat:
[X] <---- Bitte hier bohren für neuen Monitor.
du Schuldest mir noch einen neuen Monitor^^
Fabian ist offline   Mit Zitat antworten
Alt 28.09.07, 18:01   #10 (permalink)
 
Registriert seit: 29.05.07
Aspartam Leistung: Facit NTK
Likes: 0
Standard

Die Fritzbox hat im Standart soweit ich weiß kein Passwort. Aber der Einrichtungsassistent ist sehr gründlich (was sich ja auch so gehört) und aktiviert alles Sicherheitskritische. Von einem Reset rate ich ab, da ja eben auch alle Verbindungsrelevanten Daten verloren gehen. Bei mir würde dies zum Beispiel zu einem Kosten GAU führen, da plötzlich alle Gespräche über das Festnetz laufen würden und nicht mehr über die VoIP Flatrate.

Der vielversprechendste Versuch wäre denk ich eine Bruteforceattacke auf den Telnetport. Aber das ist keine leichte Sache. Es würde ewig dauern (wenn die Fritzbox das denn überhaupt zulässt) und sobald du Telnet anschaltest steht auf der Startseite groß und dick das da jemand gepfuscht hat.
Also lautet letzten Endes auch mein Rat einfach zu einem Gespräch.
Aspartam ist offline   Mit Zitat antworten
Alt 30.09.07, 00:36   #11 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Hoi,

Erstmal @ valenterry, wie sagt man so schön, wer keine Ahnung hat soll einfach mal die Fresse halten
Is nicht bös gemeint aber triffts hier irgendwie...

Egal, da das ganze noch nicht im Trash ist geh ich mal davon aus das man hier helfen darf.
(Auch wenn ich bezweifle das du 19 bist, aber egal)

Also, der Vorschlag mit telnet ist an sich nicht schlecht aber soweit ich weiß ist das Passwort da das selbe wie
beim Webinterface.

Also musst du irgendwie an das Passwort kommen, und da das übers Netzwerk geht sollte das nicht sonderlich schwer sein.
Unter Linux sinds jedenfalls nur ein paar Handgriffe wenn man weiß wies geht

Aber so weit musst du wahrscheinlich gar nicht gehen da die FritzBox nur anhand von 3 Kriterien entscheiden kann ob du nun einen gesperrten PC nutzt, das währe zum einen der Hostname, zum anderen die
IP- und die MAC-Adresse.

Da du die IP normalerweise automatisch, und meist für die gleiche MAC immer die gleiche IP bekommst, hast du folgende Möglichkeiten:

Zuersteinmal solltest du deinen Hostnamen ändern(Systemsteuerung -> System -> Computername oder sowas, da einfach was anderes eintragen und OK drücken, dann nochmal rebooten und fertig)

1. Du trägst deine IP usw selbst ein (In der Netzwerkumgebung auf deine LAN Verbindung rechtsklicken->Eigenschaften -> TCP/IP und da dann deine IP ändern, allerdings nur die Zahl hinterm letzten Punkt, setz sie auf etwas zwischen 2-253)
Jetzt wieder bestätigen und hoffen das du ins Internet kannst.

2.Du trennst deine Netzwerk Verbindung, fälschst deine MAC Adresse(z.B mit SMAC), und verbindest dich neu mit dem Netzwerk.
Jetzt sollte bei Start -> Ausführen -> "cmd" -> OK -> ipconfig -> enter
eine andere IP Adresse angezeigt werden als vorher.

Das kommt daher das die Fritz!Box dich als neues Gerät sieht welches noch keine feste IP bekommen hat.

Sollte es immer noch nichts nützen kombiniere am besten alles, also änder deinen Hostnamen, hol dir ne neue MAC und setz manuell ne IP.

Wenn das alles nichts bringt kannst du das Passwort noch aus dem Netzwerk auslesen,
unter Linux würde das so gehen(unter Windows weiß ich nicht aber ich hoff mal die Tipps oben klappen):

Das ganze wird nämlich dadurch erschwert das die FritzBox den Netzwerk Verkehr switcht...

Den Traffic von deinen Eltern auf dienen PC lenken:
arpspoof -t <ip deiner eltern> <ip deiner FB>

Den Traffic normal weiterleiten:
fragrouter -B1

Das Passwort auslesen:
Code:
blacknote:/var/www# tshark -i ath0 -x -R "http.request" dst host 192.168.178.1 and dst port 80 > password.file
Capturing on ath0
4 packets captured
blacknote:/var/www# grep -A 1 "password" password.file 
02a0  6e 64 25 32 46 70 61 73 73 77 6f 72 64 3d 54 45   nd%2Fpassword=TE
02b0  53 54                                             ST
mfg,
Xalon

EDIT: Ich hab nicht so viel Ahnung von Windows also kA ob das oben alles so stimmt, wo man was ändert...
Xalon ist offline   Mit Zitat antworten
Alt 30.09.07, 15:00   #12 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
@Xalon:
Was ich mir gut vorstellen könnte, das die Fritzbox um 23 Uhr ganz die Pforten dicht macht und keiner mehr ins I-Net mehr kommt.

Aber wie gesagt, nur ne Vermutung.
Elderan ist offline   Mit Zitat antworten
Alt 30.09.07, 20:30   #13 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Denk ich nicht, hab selber eine hier stehen, unter "Kindersicherung" kann man nur bestimmte IPs zu bestimmten Zeiten sperren, aber so weit ich gesehen hab nicht alles dicht machen.

Außerdem wär ja dann noch Sniffing übrig, mit ner Live Distri die auf Festplatte schreiben kann könnte man nen Tag lang tshark laufen lassen und am abend dann halt das Passwort via grep raussuchen..


mfg,
Xalo
Xalon ist offline   Mit Zitat antworten
Alt 30.09.07, 21:52   #14 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

@ xalon:

dein ansatz ist interessant, aber hab mal ne verständnisfrage: der teil mit dem passwort auslesen müsste doch daran scheitern, dass das pw nicht ständig geschickt wird. eigentlich dürftest du das doch nur finden, wenn die eltern mal was an der einstellung ändern wollen oder täusche ich mich gerade? auf die pw-datei in der fritzbox (müsste es da ja irgendwo geben) dürfte man ja eigentlich so ohne weiteres erstmal nicht zugreifen können.
lightsaver ist offline   Mit Zitat antworten
Alt 30.09.07, 22:02   #15 (permalink)
 
Registriert seit: 25.07.06
valenterry Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von lightsaver
@ xalon:

dein ansatz ist interessant, aber hab mal ne verständnisfrage: der teil mit dem passwort auslesen müsste doch daran scheitern, dass das pw nicht ständig geschickt wird. eigentlich dürftest du das doch nur finden, wenn die eltern mal was an der einstellung ändern wollen oder täusche ich mich gerade? auf die pw-datei in der fritzbox (müsste es da ja irgendwo geben) dürfte man ja eigentlich so ohne weiteres erstmal nicht zugreifen können.
Pssst!
valenterry ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Passwort für die Fritz!Box
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Fritz Box 7270 Passwort kurz falsch dann geht es wieder benni_b (In)security allgemein 2 10.02.09 23:59
Fritz Box Dom_g Network · LAN, WAN, Firewalls 12 30.11.08 16:13
FRITZ!BOX Kindersicherung DeRPeNNeR Network · LAN, WAN, Firewalls 10 31.08.08 21:34
Fritz!Box WernerHH WLAN-Zone 2 05.05.06 14:32
Fritz! Box Fon WLAN Easy Network · LAN, WAN, Firewalls 0 20.03.06 18:31


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61