Re: PPPoE hijacking

Oleg Chernov <[email protected]>
Newsgroups gmane.linux.debian.user.russian
Organization Wildpark
Message-ID <[email protected]>
On 14-04-2023 19:09, Tim Sattarov wrote:
> ... может можно и расшифровать
> CHAP/PAP пакеты и вытащить юзернейм и пароль?

PAP - все в открытом виде, расшифровывать ничего не надо, этим AAA 
методом вменяемые провайдеры не пользуються
CHAP - в основе md5 - гарантированый результат дает только полный 
перебор
ну и всякие его разновидности, т.н. mschap-v1 и mschap-v2, со следами 
лап майкрософта на спецификации
EAP - тут все очень сильно зависит от конкретной реализации у провайдера 
, т.к. сам протокол подразумевает расширяемость и не специфицирует 
конкретный алгоритм


IMHO hijacking перспективнее, но результат теста на вменяемость 
провайдера тоже представляет интерес
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.