Symbianize Forum

Most of our features and services are available only to members, so we encourage you to login or register a new account. Registration is free, fast and simple. You only need to provide a valid email. Being a member you'll gain access to all member forums and features, post a message to ask question or provide answer, and share or find resources related to mobile phones, tablets, computers, game consoles, and multimedia.

All that and more, so what are you waiting for, click the register button and join us now! Ito ang website na ginawa ng pinoy para sa pinoy!

Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SEE!

Re: Anti blankwan & Invalid config upload attack TIP! [BM622

makakapag change kb ng mac kapag pina-upagrede to 2011?
compatibe sa sa tools ni yyyynxyyy?
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

ganon ang tamang pagtulong thak you sir saludo ako sa iyo may pagkakumbaba mag payo
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

Thanks TS :)

Naedit ko na yung config file ko (user and password changed), binalik ko sa wimax at wimax820 din yung telnetpass sa config. (requirement kasi sa pag upgrade ng firmware to 2011).
At na upgrade ko na rin yung firmware ko to 2011.
Disabled ko lahat ng WAN sa ACL.


Safe na kaya itong bm622 ko sa BlankWAN at FWD?
1. Edited Config file (change GUI username at pass at level 2)
2. Upgraded to 2011 BM622_V100R001PHLC08B024PST10.
3. Disabled all WAN sa ACL.
3. Nilaglayan ko ng hardware protection circuit yung bm622 (yung pag nag off na yung tel LED ay ma trigger nung transistor yung pin 28 at pin 14 ng EEPROM na mag connect sa Ground, at may isang mode pa yung switch na mag direct connection sa ground yun in 28)
3. Na killall web, killall cmp at killall cli sa telnet shell.
4. Naka connect sa router ang bm622. (Malimit kasi ay Tablet ang gamit ko.)
 
Last edited:
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

pa BM muna... many thanks:thumbsup:
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

09308666499 pa ayos po ako ng bm622 ko 2011 blankwan and magkno ? pls text me

- - - Updated - - -

09308666499 pa ayos po ako ng bm622 ko 2011 blankwan and magkno ? pls text me san jose del monte Bulacan po area ko !
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

this is working. just upgarded my bm622 to 2011. pero mas maganda sa scanning ang 2009. mas mabilis.
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

nice syntax thumbsup nnmn..
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

09308666499 pa ayos po ako ng bm622 ko 2011 blankwan and magkno ? pls text me

- - - Updated - - -

09308666499 pa ayos po ako ng bm622 ko 2011 blankwan and magkno ? pls text me san jose del monte Bulacan po area ko !

panu kapa na blanckwan 2011 kana db.. naka enable be telnet mo?
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

may mga tabo talaga siguro na ayaw ma-update...

ilang beses ko na try ung dito sa tropa ko pero error lang lumalabas e.....
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

may mga tabo talaga siguro na ayaw ma-update...

ilang beses ko na try ung dito sa tropa ko pero error lang lumalabas e.....

dahil nagpalit cya ng serial kaya need mo balik ung orig nya para ma upgrade mo
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

Maraming Salamat TS.. na upgrade kuna yung Modem ko so far wla namang problema. Thank's
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

wow ayos to ha , salamat nito sir !
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

<X_ATP_UserInfoInstance InstanceID="1" Username="admin" Userpassword="2012syntaxerror" Userlevel="2" Busy="0" LoginIP=""/>
<X_ATP_UserInfoInstance InstanceID="2" Username="user" Userpassword="user" Userlevel="1" Busy="0" LoginIP=""/>


guys paki clarify naman diba edit naten ung user edit din ba yung admin gaya nang example ni sir syntax???
<X_ATP_UserInfoInstance InstanceID="1" Username="admin" Userpassword="2012syntaxerror" Userlevel="2" Busy="0" LoginIP=""/>

medyo naguguluhan lang ako about dun sa admin password na nasa itaas kasi pinaltan din ni sir syntax un eh. gusto ko rin sana gayahin



:pray: sana may makasagot ng tanong ko at ma explain ng ayos :pray:
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

- - - Updated - - -

guys paki clarify naman diba edit naten ung user edit din ba yung admin gaya nang example ni sir syntax???
<X_ATP_UserInfoInstance InstanceID="1" Username="admin" Userpassword="2012syntaxerror" Userlevel="2" Busy="0" LoginIP=""/>

medyo naguguluhan lang ako about dun sa admin password na nasa itaas kasi pinaltan din ni sir syntax un eh. gusto ko rin sana gayahin



:pray: sana may makasagot ng tanong ko at ma explain ng ayos :pray:


Boss yung admin - 2012syntaxerror pede naman wag mo na palitan yan kung ano nalang ung default na nandun or gawan mo padin, then ang pinaka gagamitin mo jan kasi pag naka wimaxtool kana is ung dating user account which is user-user siya ay magiging admin account dahil pinalitan ito ng userlevel = 2.. so every now and then kung gusto mo pumasok as admin account sa GUI gamitin mo is ung instandeid # 2 katulad nung sakin ang pinalitan ko nalang is ung password ko.

example:

Username: user
Password: crazybeat23

Sana nagets mo :)
 
Last edited:
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

bookmark TS salamat
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

:praise: :thanks: sir syntax!! khapon na blank wan ung paboritong modem q 622 :weep: buti may reserba aq at gnwa q itong tut mo. salamat po. gamit q ulit ung previous mac kung saan n blank wan aq. ewan q lng kung maremote p nya to. buti my kagaya mong tumutulong samin maraming :thanks: sir syntax!

edit --- success :thumbsup: pati ung defender :thanks:
 
Last edited:
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

hello po, patulong po sana ako, hndi ko na po ma access ang bm622 ko using this address 192.168.1.1 at tsaka po hndi na ako maka pag change mac kac inuncheck ko yong telnet, nangyari po to nong edit ko yong configfile , i set it to zero ,

HTTPLanEnable="0" HTTPWanEnable="0" TELNETLanEnable="0" TELNETWanEnable="0"

patolong naman po, may net pa ako pero pano kung di na gumagana mac ko, hndi ako makapag change ng mac.. patolong talaga po, need ko po talaga answers,, sana po tolongan nyo po ako! please reply ASAP!
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

salamat sir.. working!
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622

sir yung sa akin nung try ko mag "arp -a" sa command prompt walang uma appear na dynamic na address..
ano po ang gagamitin ku para mka pasuk sa GUi? tabo bm622 yung gamit ko na dipa upgraded. maraming salamat sa magtulong. hhehe :upset::upset:

View attachment 155038
 

Attachments

  • touchme not.png
    touchme not.png
    38.3 KB · Views: 9
Re: Anti blankwan &amp; Invalid config upload attack TIP! [BM622


Sa panahon ngayon ay marami na ang nasisiraan ng bm622 unit dahil sa blankwan attack, invalid config upload atbp.. marahil hindi narin lingid sa inyong kaalaman na mga kapwa cloner din ang sumisira sa unit ng iba para sa pansariling kapakanan lamang, ang masama pa nyan eh yung iba dyan proud pa sa mga ginagawang paninira.

Nais kong ipag bigay alam sa mga bm622(2008-2010) na hindi epektibo o sapat ang config patch, change(admin username and password, user username and password, telnet username and password) at kahit wimax defender(script protection), hindi kayo mapo protektahan ng mga yan sa blankwan at invalid config upload attack. Mapapasok parin ng iba yang mga unit ninyo kahit gamitin/gawin nyo ang mga protection technique na nabanggit ko. Subok ko na yan, marahil alam narin ng iba dyan kung papano ito gawin at makapasok specially sa mga talagang naninira.

Kaya nandito ang thread na ito upang kayoy matulungan maprotektahan ang inyong mga unit. Para lang po ito sa mga bm622(2008-2010) package date.
sa mga naka bm625 parang bm622 din yan na madaling pasukin pero maayos nyo naman agad pag na blankwan yan using libya fimrware.
basahin muna itong buong thread at intindihing mabuti bago gawin ang mga steps.

Sa mga 622i hindi nyo na kailangan to dahil hindi na ganung kadaling mapasok ang 622i
para sa mga good 622 unit lang po ito, HINDI ITO REPAIR FOR BLANKWAN

* 'DO THIS AT YOUR OWN RISK' *

SUMMARY:
I a-upgrade natin ang ating bm622 to 2011 package date, pero bago tayo mag upgrade i-edit muna natin ang config ng ating unit upang mai set ang permanent administrator password at edited config protection dahil hindi na natin ito magagawa pag naka 2011 na tayo.

START

* ITONG STEP 1 AY OPTIONAL LAMANG PERO MAS MAGANDA KUNG GAGAWIN NYO ITO PARA HASSLE FREE PAG NAKA 2011 NA
1. EDIT NATIN ANG CONFIG NG UNIT NATIN PARA MAI-SET ANG PERMANENT ADMIN USERNAME AND PASSWORD + DAGDAG NARIN NATIN YUNG CONFIG EDIT NA TURO NI BOSS DBUG
- calculate admin pass via macaddress
- Open wimax GUI and login as administrator click MAINTENANCE->ADVANCED and DOWNLOAD your config file
- Locate your downloaded config file (downloadcarconfigfile); right click => open with => notepad ; or any text editor.
- press CTRL+F in keyboard and find 'ManagementServer'
- edit po natin ang line na ito:
sample:
http://puu.sh/25CBZ


*Burahin yung may color red 'http://10.4.1.158:7547' so ganito dapat ang kalalabasa: ManagementServer URL="".

- next edit naman natin ang ating user username and password at gagawin natin itong admin.
- hanapin nyo ang line na example na nasa ibaba at palitan username and password sa user at Userlevel nito palitan ang may color red
- WAG TATANGA TANGA SA PART NA ITO PALITAN ANG MAY COLOR RED GAWING "2" ANG USERLEVEL. NAPASIMPLE PERO MARAMING NAGKAKAMALI DITO AT HINDI NAGAGAWA NG MAAYOS.



* username="KUNG ANONG GUSTO MO" dapat walang space or spacial character
* password="KUNG ANONG GUSTO MO" dapat walang space or special character
* Userlevel from Userlevel="1" palitan ng Userlevel="2"
NOTE: Mag ingat sa pagpili ng username at password dahil magiging permanent na ito at hindi na mapapalitan pag nag upgrade na.

- press CTRL+S in keyboard to save.
- Open ulit ang wimax GUI and login as administrator click MAINTENANCE->ADVANCED browse your edited config and upload.
- After ma upload pumunta sa MAINTENANCE-> CLICK 'Restore default' at hintaying makapag restart ang inyong wimax.
- wag kakalimutang mag restore default after mag upload ng config

2. UPGRADE NA NATIN ANG ATING BM622 SA 2011 PACKAGEDATE
** PARA SA MGA NAGPALIT NG TELNET USERNAME AND PASSWORD IBALIK NYO SA DEFAULT ANG USERNAME AND PASSWORD (username=wimax password=wimax820) PARA MAKAPAG UPDATE, SIGURADUHIN DIN NA NAA ACCESS YUNG TELNET NG WIMAX NYO.
- Download firmware upgrader for bm622 <><><>HERE<><><>
- Run firmware upgrader accept the agreement and click UPGRADE at follow nyo nalang yung instruction na lalabas.
-After mag upgrade congrats naka 2011 package date na ang iyong unit, makakapag login kana sa gui as admin gamit ang nilagay mo sa step 1.
-Kapag hindi mo naman ginawa ang step1 naka default ang admin password nyan at makukuha mo ang admin password gamit ang wimaxtool admin pass gen.

NOTES:
Kapag gagamit ng wimaxtool at ginawa nyo ang step 1 siguraduhing naka checked ang 'custom admin password' sa settings tab at ilagay ang inyong username and password at syempre piliin nyo yung bm622(2011) sa model. mag update kayo ng wimaxtool v6.5 dapat or yung pinaka latest.
Sa mga bm621 user edit nyo lang yung user (username and password) at admin (username) + config edit, hindi kasi katulad bm622 yang bm621 na madaling pasukin kaya pag pinalitan nyo user and pass ok narin.

** SA MGA MAG KAKA ERROR NG GANITO
http://puu.sh/25XTd

BASA: ** PARA SA MGA NAGPALIT NG TELNET USERNAME AND PASSWORD IBALIK NYO SA DEFAULT ANG USERNAME AND PASSWORD (username=wimax password=wimax820) PARA MAKAPAG UPDATE, SIGURADUHIN DIN NA NAA ACCESS YUNG TELNET NG WIMAX NYO.


** AFTER NYO MAG UPGRADE TO 2011 MAY MGA PAGBABAGO SA WIMAX NYO
1. Naka disable ang telnet so hindi nyo ito mabubuksan sa una
- Kung ginawa mo yung STEP 1 meron ka ng permanent administrator username and password,, ang gagawin mo para ma enable ang telnet ay maglogin ka lang sa web gui using your username and password tapos punta ka sa ADVANCED - ACL at lagyan ng CHECK yung telnet sa LAN.
- Kung hindi mo naman ginawa ang STEP 1 ay kailangan mong makuha ang iyong administrator password para ma enable ang telnet, gumamit lang ng wimaxtool admin pass gen.

2. Magbabago ang username and password ng telnet
- username: Firefly
- password: $P4mb1h1r4N4m4nT0!!

2. Magbabago din ang command sa pag palit ng mac.

4. Hindi mo narin pwedeng i edit ang config file sa 2011 package date.

** YUNG MAC CHANGER NG WIMAXTOOL AY AUTOMATIC NAG I ENABLE NG TELNET AT NAG CACALCULATE NG ADMIN PASSWORD KAYA WALANG MAGIGING PROBLEMA.

LAST
Gamit parin tayo ng wimaxdefender para protektodo. wag kakalimuta i enable yung telnet sa ACL at i set yung telnet user and pass para sa defender :thumbsup:


Wimaxtool : http://www.symbianize.com/showthread.php?t=655695
WimaxDefender: http://www.symbianize.com/showthread.php?t=691864


UULITIN KO, ANG TIP NA ITO AY PARA LAMANG SA MGA BM622 (2008-2010) PACKAGE DATE




hihih masyadong mahaba. eto lang yan oh parang words gawan mo nalang vbs

web
cwmp
cli
tapos na 100% protekted kana

pero ok din yan sa mga mahihilig magkalikot ng wimax

- - - Updated - - -


Sa panahon ngayon ay marami na ang nasisiraan ng bm622 unit dahil sa blankwan attack, invalid config upload atbp.. marahil hindi narin lingid sa inyong kaalaman na mga kapwa cloner din ang sumisira sa unit ng iba para sa pansariling kapakanan lamang, ang masama pa nyan eh yung iba dyan proud pa sa mga ginagawang paninira.

Nais kong ipag bigay alam sa mga bm622(2008-2010) na hindi epektibo o sapat ang config patch, change(admin username and password, user username and password, telnet username and password) at kahit wimax defender(script protection), hindi kayo mapo protektahan ng mga yan sa blankwan at invalid config upload attack. Mapapasok parin ng iba yang mga unit ninyo kahit gamitin/gawin nyo ang mga protection technique na nabanggit ko. Subok ko na yan, marahil alam narin ng iba dyan kung papano ito gawin at makapasok specially sa mga talagang naninira.

Kaya nandito ang thread na ito upang kayoy matulungan maprotektahan ang inyong mga unit. Para lang po ito sa mga bm622(2008-2010) package date.
sa mga naka bm625 parang bm622 din yan na madaling pasukin pero maayos nyo naman agad pag na blankwan yan using libya fimrware.
basahin muna itong buong thread at intindihing mabuti bago gawin ang mga steps.

Sa mga 622i hindi nyo na kailangan to dahil hindi na ganung kadaling mapasok ang 622i
para sa mga good 622 unit lang po ito, HINDI ITO REPAIR FOR BLANKWAN

* 'DO THIS AT YOUR OWN RISK' *

SUMMARY:
I a-upgrade natin ang ating bm622 to 2011 package date, pero bago tayo mag upgrade i-edit muna natin ang config ng ating unit upang mai set ang permanent administrator password at edited config protection dahil hindi na natin ito magagawa pag naka 2011 na tayo.

START

* ITONG STEP 1 AY OPTIONAL LAMANG PERO MAS MAGANDA KUNG GAGAWIN NYO ITO PARA HASSLE FREE PAG NAKA 2011 NA
1. EDIT NATIN ANG CONFIG NG UNIT NATIN PARA MAI-SET ANG PERMANENT ADMIN USERNAME AND PASSWORD + DAGDAG NARIN NATIN YUNG CONFIG EDIT NA TURO NI BOSS DBUG
- calculate admin pass via macaddress
- Open wimax GUI and login as administrator click MAINTENANCE->ADVANCED and DOWNLOAD your config file
- Locate your downloaded config file (downloadcarconfigfile); right click => open with => notepad ; or any text editor.
- press CTRL+F in keyboard and find 'ManagementServer'
- edit po natin ang line na ito:
sample:
http://puu.sh/25CBZ


*Burahin yung may color red 'http://10.4.1.158:7547' so ganito dapat ang kalalabasa: ManagementServer URL="".

- next edit naman natin ang ating user username and password at gagawin natin itong admin.
- hanapin nyo ang line na example na nasa ibaba at palitan username and password sa user at Userlevel nito palitan ang may color red
- WAG TATANGA TANGA SA PART NA ITO PALITAN ANG MAY COLOR RED GAWING "2" ANG USERLEVEL. NAPASIMPLE PERO MARAMING NAGKAKAMALI DITO AT HINDI NAGAGAWA NG MAAYOS.



* username="KUNG ANONG GUSTO MO" dapat walang space or spacial character
* password="KUNG ANONG GUSTO MO" dapat walang space or special character
* Userlevel from Userlevel="1" palitan ng Userlevel="2"
NOTE: Mag ingat sa pagpili ng username at password dahil magiging permanent na ito at hindi na mapapalitan pag nag upgrade na.

- press CTRL+S in keyboard to save.
- Open ulit ang wimax GUI and login as administrator click MAINTENANCE->ADVANCED browse your edited config and upload.
- After ma upload pumunta sa MAINTENANCE-> CLICK 'Restore default' at hintaying makapag restart ang inyong wimax.
- wag kakalimutang mag restore default after mag upload ng config

2. UPGRADE NA NATIN ANG ATING BM622 SA 2011 PACKAGEDATE
** PARA SA MGA NAGPALIT NG TELNET USERNAME AND PASSWORD IBALIK NYO SA DEFAULT ANG USERNAME AND PASSWORD (username=wimax password=wimax820) PARA MAKAPAG UPDATE, SIGURADUHIN DIN NA NAA ACCESS YUNG TELNET NG WIMAX NYO.
- Download firmware upgrader for bm622 <><><>HERE<><><>
- Run firmware upgrader accept the agreement and click UPGRADE at follow nyo nalang yung instruction na lalabas.
-After mag upgrade congrats naka 2011 package date na ang iyong unit, makakapag login kana sa gui as admin gamit ang nilagay mo sa step 1.
-Kapag hindi mo naman ginawa ang step1 naka default ang admin password nyan at makukuha mo ang admin password gamit ang wimaxtool admin pass gen.

NOTES:
Kapag gagamit ng wimaxtool at ginawa nyo ang step 1 siguraduhing naka checked ang 'custom admin password' sa settings tab at ilagay ang inyong username and password at syempre piliin nyo yung bm622(2011) sa model. mag update kayo ng wimaxtool v6.5 dapat or yung pinaka latest.
Sa mga bm621 user edit nyo lang yung user (username and password) at admin (username) + config edit, hindi kasi katulad bm622 yang bm621 na madaling pasukin kaya pag pinalitan nyo user and pass ok narin.

** SA MGA MAG KAKA ERROR NG GANITO
http://puu.sh/25XTd

BASA: ** PARA SA MGA NAGPALIT NG TELNET USERNAME AND PASSWORD IBALIK NYO SA DEFAULT ANG USERNAME AND PASSWORD (username=wimax password=wimax820) PARA MAKAPAG UPDATE, SIGURADUHIN DIN NA NAA ACCESS YUNG TELNET NG WIMAX NYO.


** AFTER NYO MAG UPGRADE TO 2011 MAY MGA PAGBABAGO SA WIMAX NYO
1. Naka disable ang telnet so hindi nyo ito mabubuksan sa una
- Kung ginawa mo yung STEP 1 meron ka ng permanent administrator username and password,, ang gagawin mo para ma enable ang telnet ay maglogin ka lang sa web gui using your username and password tapos punta ka sa ADVANCED - ACL at lagyan ng CHECK yung telnet sa LAN.
- Kung hindi mo naman ginawa ang STEP 1 ay kailangan mong makuha ang iyong administrator password para ma enable ang telnet, gumamit lang ng wimaxtool admin pass gen.

2. Magbabago ang username and password ng telnet
- username: Firefly
- password: $P4mb1h1r4N4m4nT0!!

2. Magbabago din ang command sa pag palit ng mac.

4. Hindi mo narin pwedeng i edit ang config file sa 2011 package date.

** YUNG MAC CHANGER NG WIMAXTOOL AY AUTOMATIC NAG I ENABLE NG TELNET AT NAG CACALCULATE NG ADMIN PASSWORD KAYA WALANG MAGIGING PROBLEMA.

LAST
Gamit parin tayo ng wimaxdefender para protektodo. wag kakalimuta i enable yung telnet sa ACL at i set yung telnet user and pass para sa defender :thumbsup:


Wimaxtool : http://www.symbianize.com/showthread.php?t=655695
WimaxDefender: http://www.symbianize.com/showthread.php?t=691864


UULITIN KO, ANG TIP NA ITO AY PARA LAMANG SA MGA BM622 (2008-2010) PACKAGE DATE




hihih masyadong mahaba. eto lang yan oh parang (3) words gawan mo nalang vbs

web
cwmp
cli
tapos na 100% protekted kana

pero ok din yan sa mga mahihilig magkalikot ng wimax
 
Back
Top Bottom