Как найти слабые места безопасности MikroTik с RouterOS Scanner

แชร์
ฝัง
  • เผยแพร่เมื่อ 18 พ.ย. 2024

ความคิดเห็น • 34

  • @cisconeslabo
    @cisconeslabo  2 ปีที่แล้ว

    Приглашаем на курcы с трудоустройством:
    Введение в кибербезопасность / Introduction to Cybersecurity: edu-cisco.org/courses/cybersecurity/
    Linux с нуля до DevOps / DevNet / Linux Unhatched: edu-cisco.org/courses/lpi-linux-unhatched/
    Введение в DevOps / DevNet: edu-cisco.org/courses/devnet-python-apic-em/
    CCNA Маршрутизация и Коммутация / CCNA Routing & Switching: edu-cisco.org/courses/cisco-ccna-routing-and-switching/
    Программируемые системы DevOps / DevNet: edu-cisco.org/courses/cisco-devnet-devops/
    Основы Linux LPI / Linux Essentials LPI: edu-cisco.org/courses/lpi-linux-essentials/
    Основы программирования Python / Programming Essentials in Python: edu-cisco.org/courses/python-programming-essentials/
    СCNA / Network Security: edu-cisco.org/courses/cisco-ccna-security/
    CCNP Enterprise: edu-cisco.org/courses/ccnp-enterprise/

  • @SWS-LINK
    @SWS-LINK 2 ปีที่แล้ว +1

    спс, полезно. Особенно, когда устройст больше одного -). Иногда банальные ошибки при конфигурировании приводят к грустным последствиям.

    • @cisconeslabo
      @cisconeslabo  2 ปีที่แล้ว

      Вот мы тоже с Вами согласны на 100%: этот скрипт хорош для быстрой проверки косяков.

  • @goter92
    @goter92 2 ปีที่แล้ว +3

    Самое последнее что нужно делать, это вводить пароли от сетевого оборудования, в подобные эксплойты/сканеры.....взятые с гита....

    • @PC-jf5xu
      @PC-jf5xu ปีที่แล้ว

      Что мешает поменять после проверки пароль?

  • @kprohorow
    @kprohorow 2 ปีที่แล้ว +5

    Автор прост хейтер микротиков вероятно)
    С криво настроеной циской происходят те же истории взломов что и с микротами

    • @maukinv
      @maukinv 2 ปีที่แล้ว +2

      73 уязвимости у mikrotik против почти 6000 у Cisco :) Точняк хейтер

    • @kprohorow
      @kprohorow 2 ปีที่แล้ว +3

      ​@@maukinv справедливости ради компания Cisco на 12 лет старше Mikrotik и производит более широкий ассортимент оборудования)
      Я больше о том что автор сам себе противоречит. Сначала озвучивает прописную истину каждого админа "нужно следить за железом" а потом тут же "Микрот забил хрен на уязвимости" что является откровенной ложью (таймкод 6:12). Все представленные в RouterOS Scanner ошибки являются ошибками именно настройки оборудования которая является зоной ответственности админа но никак не компании.

    • @maukinv
      @maukinv 2 ปีที่แล้ว +2

      @@kprohorow Да я тоже похейтить:) На самом деле Mikrotik закрывает свои уязвимости практически моментально, а то что админ не обновляет прошивку говорит о таком админе плохо.

  • @СтаниславАнтонов-г8й
    @СтаниславАнтонов-г8й 2 ปีที่แล้ว +2

    на мой взгляд лучше metasploit пользоваться

  • @kostakost3689
    @kostakost3689 2 ปีที่แล้ว +2

    Так по вашему если взламывают уязвимости виндовса то в этом виноват роутер? А майкрософт годами не закрывающий дыры не причем?

    • @mishashiposh2924
      @mishashiposh2924 2 ปีที่แล้ว

      Совершенно верно, для этого майкрософт создал утилиту для выявления уязвимости роутера! Потом выпустят утилиту для проверки клавы мышки, телевизора стула(на котором вы сидите). А потом и утилиту проверки нас на предмет откуда руки растут.

    • @igor.volkov
      @igor.volkov 2 ปีที่แล้ว

      ни при чём

    • @cisconeslabo
      @cisconeslabo  2 ปีที่แล้ว +1

      Дело в том что windows просто так не сломать, поэтому хакер должен подобраться по ближе, для этого взламывают маршрутизатор микротик, который юзвери годами не обновляют, дальше хакер фактически в одной сети с виндовз, а там уже доверенная зона и межсетевой экран выключен для локальной сети, ну и дальше уже намного проще. Вот такой вот вектор атаки.

  • @cisconeslabo
    @cisconeslabo  2 ปีที่แล้ว

    Ссылки из мастер-класса:
    GitHub: github.com/microsoft/routeros-scanner
    Статья по теме мастер-класса в Блоге Сэдикомм: blog.sedicomm.com/2021/06/29/chto-takoe-venv-i-virtualenv-v-python-i-kak-ih-ispolzovat/

  • @olegvasilev6558
    @olegvasilev6558 2 ปีที่แล้ว

    Как сделать дома песочницу для развития и тестировки.
    Что надо установить

    • @РусланПеченюк
      @РусланПеченюк 2 ปีที่แล้ว +1

      купить микротик

    • @olegvasilev6558
      @olegvasilev6558 2 ปีที่แล้ว +1

      @@РусланПеченюк Не понял, зачем именно микротик?
      Я думал вообще Песочницу для сисадмина, инфбезопасности, линукса , циска и т.д

    • @cisconeslabo
      @cisconeslabo  2 ปีที่แล้ว +3

      @@olegvasilev6558 нужно установить виртуалбокс, а внутри его линукс, или виндовз, или роутерос или что вы там будете изучать и экспериментировать.

    • @РусланПеченюк
      @РусланПеченюк 2 ปีที่แล้ว +1

      @@olegvasilev6558 для изучения микротик лучше реальное железо чем всякая виртуализация. поставил дома и смотри и крути как хочеш.

    • @kprohorow
      @kprohorow 2 ปีที่แล้ว +1

      eve-ng надо)

  • @NikanRUS
    @NikanRUS 2 ปีที่แล้ว +1

    какой то детский сад, я далеко не профи и уже давно не сис.админ, но ни чего нового не увидел, сканер для домохозяйки с порогом входа минимум опытного пользоваетеля, что друг друга исключает...

    • @eugenenyukers4507
      @eugenenyukers4507 2 ปีที่แล้ว

      А где сказано что сканер проф уровня? Гляньте кто в контрибьюторах проекта на гитхабе.