Jag har köpt en 3com superstack II switch som där tydligen var lösenord på (alla default users) och jag har inte en aning om vad de kan vara.
Kolla runt lite på nätet utan lyckan
Nu undrar jag om det skulle vara möjligt att skriva ett vb script som bruteforcar switchen (testar alla tecken) genom securecrt där man kan köra vb script när man anslutit?
Det skulle kanske kunna gå, förutsatt att switchen inte spärrar eller lägger till en exponentiell fördröjning för varje felaktig login, men det verkar rätt så omständigt :).
Kolla här, där tipsar dom om en del "recovery" lösenord som t.ex debug/synnet, tech/tech, recover/recover
Ok... Vet du om det finns någon maxlängd på lösenorden och användarnamnen, dvs hur långa dom som max får vara?
Om dom kan vara väldigt långa så tar det ju väldigt lång tid :). Känner du till användarnamnen så att det bara är lösenordet som måste brutalknäckas?
Förresten, hur kommunicerar du med switchen? Är det en vanlig telnetsession eller är det något mer avancerat som SSH? Om det är en vanlig telnetsession så skulle man ju kunna skriva ett enkelt program i t.ex Java som snackar direkt med switchen så slipper du gå via SecureCRT.