Symbianize Forum

Most of our features and services are available only to members, so we encourage you to login or register a new account. Registration is free, fast and simple. You only need to provide a valid email. Being a member you'll gain access to all member forums and features, post a message to ask question or provide answer, and share or find resources related to mobile phones, tablets, computers, game consoles, and multimedia.

All that and more, so what are you waiting for, click the register button and join us now! Ito ang website na ginawa ng pinoy para sa pinoy!

Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SEE!

Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

up ko lang po mga boss.... blank wan po yung bm622 2009 pwede kaya ma update....sino naka try nah...????
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

ok po ito. salamat sa pag share.
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

SALAMAT SIR SYNTAX! WORKING XA... :D

attachment.php


dahil d2 pwede na ako maggenerate ng admin password ko sa bm622i 2001 ko :D AYOS!
 

Attachments

  • fnial_mac.jpg
    fnial_mac.jpg
    197.6 KB · Views: 169
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

thanks dito... pero pano kung mauploadan ng .bin na firmware sa firmware tab? diba babalik yung config sa original na default config? at kung yung 2009 naman na firmware ang iupload ng magreremote ay pwede na ulit mauploadan ng default config... tama ba? kasi nagawa ko na toh sa bm625 ko nagupgrade ako sa 2011 na firmware tapos nagupload ako ng .bin na libya firmware bumalik yung config sa pinakadefault.. diba nareremote parin naman toh gamit lang yung wimax tool? tama po ba? pakisagot naman.. thanks.
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

up ko lang po sana may makatulong sakin.....
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

mukang hindi naman nag upgrade yung saakin

parehas lang...

attachment.php



btw gamit ko yung patched firmware ni sir debug which I believe is package 2010 according to "display swversion"

saka ano ba dapat software version mo pagkatapos ng upgrade?
 

Attachments

  • Untitled.png
    Untitled.png
    62.5 KB · Views: 150
Last edited:
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

Sir Syntax ano po Manual Command sa CMD para magchange ngmac add sa bm622 2k11? salamat po
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

salamat sir syntax for the TUT. na update ko na ang BM622 (2010) ko to 2011. at napalitan ko na rin po ang admin username and password..


nilagyan ko na rin po ng defender pag mag net ako.


maraming salamat po sa tuts.
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

Maraming salamat nga pala dito successfully yung pag uupgrade ko! :D :thanks:
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

hahaha gagawin ko sana to kaso kahit default na ung telnet ayaw parin mag upgrade nung tabo ko
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

AFAIK di ata pede iupgrade ang mga patched 622, hardware veersion kasi nung sakin ay 123456.. di daw ito mauupgrade. pede lang ito sa mga hardware protected bago pa lumabas yung mga patch nila sir dbug, Lavaboy etc..

correct me if im wrong ;)
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

TS same parin naman ang Telnet username and password ko
username: wimax password: wimax820

same din ng error dun sa first page
25XTd
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE


Sa panahon ngayon ay marami na ang nasisiraan ng bm622 unit dahil sa blankwan attack, invalid config upload atbp.. marahil hindi narin lingid sa inyong kaalaman na mga kapwa cloner din ang sumisira sa unit ng iba para sa pansariling kapakanan lamang, ang masama pa nyan eh yung iba dyan proud pa sa mga ginagawang paninira.

Nais kong ipag bigay alam sa mga bm622(2008-2010) na hindi epektibo o sapat ang config patch, change(admin username and password, user username and password, telnet username and password) at kahit wimax defender(script protection), hindi kayo mapo protektahan ng mga yan sa blankwan at invalid config upload attack. Mapapasok parin ng iba yang mga unit ninyo kahit gamitin/gawin nyo ang mga protection technique na nabanggit ko. Subok ko na yan, marahil alam narin ng iba dyan kung papano ito gawin at makapasok specially sa mga talagang naninira.

Kaya nandito ang thread na ito upang kayoy matulungan maprotektahan ang inyong mga unit. Para lang po ito sa mga bm622(2008-2010) package date.
sa mga naka bm625 parang bm622 din yan na madaling pasukin pero maayos nyo naman agad pag na blankwan yan using libya fimrware.
basahin muna itong buong thread at intindihing mabuti bago gawin ang mga steps.

Sa mga 622i hindi nyo na kailangan to dahil hindi na ganung kadaling mapasok ang 622i
para sa mga good 622 unit lang po ito, HINDI ITO REPAIR FOR BLANKWAN

* 'DO THIS AT YOUR OWN RISK' *

SUMMARY:
I a-upgrade natin ang ating bm622 to 2011 package date, pero bago tayo mag upgrade i-edit muna natin ang config ng ating unit upang mai set ang permanent administrator password at edited config protection dahil hindi na natin ito magagawa pag naka 2011 na tayo.

START

* ITONG STEP 1 AY OPTIONAL LAMANG PERO MAS MAGANDA KUNG GAGAWIN NYO ITO PARA HASSLE FREE PAG NAKA 2011 NA
1. EDIT NATIN ANG CONFIG NG UNIT NATIN PARA MAI-SET ANG PERMANENT ADMIN USERNAME AND PASSWORD + DAGDAG NARIN NATIN YUNG CONFIG EDIT NA TURO NI BOSS DBUG
- calculate admin pass via macaddress
- Open wimax GUI and login as administrator click MAINTENANCE->ADVANCED and DOWNLOAD your config file
- Locate your downloaded config file (downloadcarconfigfile); right click => open with => notepad ; or any text editor.
- press CTRL+F in keyboard and find 'ManagementServer'
- edit po natin ang line na ito:
sample:
http://puu.sh/25CBZ


*Burahin yung may color red 'http://10.4.1.158:7547' so ganito dapat ang kalalabasa: ManagementServer URL="".

- next edit naman natin ang ating user username and password at gagawin natin itong admin.
- hanapin nyo ang line na example na nasa ibaba at palitan username and password sa user at Userlevel nito palitan ang may color red
- WAG TATANGA TANGA SA PART NA ITO PALITAN ANG MAY COLOR RED GAWING "2" ANG USERLEVEL. NAPASIMPLE PERO MARAMING NAGKAKAMALI DITO AT HINDI NAGAGAWA NG MAAYOS.



* username="KUNG ANONG GUSTO MO" dapat walang space
* password="KUNG ANONG GUSTO MO" dapat walang space
* Userlevel from Userlevel="1" palitan ng Userlevel="2"
NOTE: Mag ingat sa pagpili ng username at password dahil magiging permanent na ito at hindi na mapapalitan pag nag upgrade na.

- press CTRL+S in keyboard to save.
- Open ulit ang wimax GUI and login as administrator click MAINTENANCE->ADVANCED browse your edited config and upload.
- After ma upload pumunta sa MAINTENANCE-> CLICK 'Restore default' at hintaying makapag restart ang inyong wimax.
- wag kakalimutang mag restore default after mag upload ng config

2. UPGRADE NA NATIN ANG ATING BM622 SA 2011 PACKAGEDATE
** PARA SA MGA NAGPALIT NG TELNET USERNAME AND PASSWORD IBALIK NYO SA DEFAULT ANG USERNAME AND PASSWORD (username=wimax password=wimax820) PARA MAKAPAG UPDATE, SIGURADUHIN DIN NA NAA ACCESS YUNG TELNET NG WIMAX NYO.
- Download firmware upgrader for bm622 <><><>HERE<><><>
- Run firmware upgrader accept the agreement and click UPGRADE at follow nyo nalang yung instruction na lalabas.
-After mag upgrade congrats naka 2011 package date na ang iyong unit, makakapag login kana sa gui as admin gamit ang nilagay mo sa step 1.
-Kapag hindi mo naman ginawa ang step1 naka default ang admin password nyan at makukuha mo ang admin password gamit ang wimaxtool admin pass gen.

NOTES:
Kapag gagamit ng wimaxtool at ginawa nyo ang step 1 siguraduhing naka checked ang 'custom admin password' sa settings tab at ilagay ang inyong username and password at syempre piliin nyo yung bm622(2011) sa model. mag update kayo ng wimaxtool v6.5 dapat or yung pinaka latest.
Sa mga bm621 user edit nyo lang yung user (username and password) at admin (username) + config edit, hindi kasi katulad bm622 yang bm621 na madaling pasukin kaya pag pinalitan nyo user and pass ok narin.

** SA MGA MAG KAKA ERROR NG GANITO
http://puu.sh/25XTd

BASA: ** PARA SA MGA NAGPALIT NG TELNET USERNAME AND PASSWORD IBALIK NYO SA DEFAULT ANG USERNAME AND PASSWORD (username=wimax password=wimax820) PARA MAKAPAG UPDATE, SIGURADUHIN DIN NA NAA ACCESS YUNG TELNET NG WIMAX NYO.


** AFTER NYO MAG UPGRADE TO 2011 MAY MGA PAGBABAGO SA WIMAX NYO
1. Naka disable ang telnet so hindi nyo ito mabubuksan sa una
- Kung ginawa mo yung STEP 1 meron ka ng permanent administrator username and password,, ang gagawin mo para ma enable ang telnet ay maglogin ka lang sa web gui using your username and password tapos punta ka sa ADVANCED - ACL at lagyan ng CHECK yung telnet sa LAN.
- Kung hindi mo naman ginawa ang STEP 1 ay kailangan mong makuha ang iyong administrator password para ma enable ang telnet, gumamit lang ng wimaxtool admin pass gen.

2. Magbabago ang username and password ng telnet
- username: Firefly
- password: $P4mb1h1r4N4m4nT0!!

2. Magbabago din ang command sa pag palit ng mac.

4. Hindi mo narin pwedeng i edit ang config file sa 2011 package date.

** YUNG MAC CHANGER NG WIMAXTOOL AY AUTOMATIC NAG I ENABLE NG TELNET AT NAG CACALCULATE NG ADMIN PASSWORD KAYA WALANG MAGIGING PROBLEMA.

LAST
Gamit parin tayo ng wimaxdefender para protektodo. wag kakalimuta i enable yung telnet sa ACL at i set yung telnet user and pass para sa defender :thumbsup:


Wimaxtool : http://www.symbianize.com/showthread.php?t=655695
WimaxDefender: http://www.symbianize.com/showthread.php?t=691864


UULITIN KO, ANG TIP NA ITO AY PARA LAMANG SA MGA BM622 (2008-2010) PACKAGE DATE




ts .. perfect po itong tut mo salamat po ng marami... working po sa akin.. meron lang isa problem nalimutan ko po yung user na inilagay sa step 1 so hindi ko po ma access and gui para ma enable and telnet.. ... ts ginamit ko din po yung wimax tool mo 6.5 para sa pass o mapalitan ko ng mac para sana maka generate ako ng new admi pass dahil hindi ko rin naalala na ang mac ko.. pero no luck po ts eh... hindi ko na rin po mapalitan ng mac.. connected po working naman po yung lang hindi ko na sya mapalitan ng mac.... patulong naman po ts :upset::upset:
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

boss syntax tnx sa binigay mong tip na ito for additional protection ng wimax before idecide na na subokan tong tuts na ito sa wimax ko ang wimax ko ay di na talaga makaconnect sa network kahit anong palit ko ng working mac yung ilaw ng signal nya ang nagana nalang ay yung 2,3 yung una di na nailaw dati palang nung working palang itong wimax ko ay nagdl na kagad ako ng configuration file for future purposes at yun naren inedet ko upload then upgrade to 2011 successfull naman po at laking tuwa ko nakakakonek na sya sa net at kumpleto mna yong ilaw ng signal kianbukasan pagbukas ko balik naman uli sya sa dalawang ilaw lang nagana patay yung una yung 2,3 lang nailaw pero nakakakonek sya sa net obserbasyon ko lang mabagal sya sinubok ko magdownload tanong ko lang boss puwede ko pa kaya i run ko uli yung 2011 upgrader?o ano kaya maganda solusyon rito boss?
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE


@ShyCooL
na save mo ba yung config na na edit mo? tignan mo dun sa config kung ano yung nilagay mong password,, kung na delete mo na gamit ka ng data recovery para makuha mo ulit yung config file.
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

Tanong lang boss syntaxerror , kapag ho ba hinard reset ko modem dito (10-30sec press reset button sa gilid) eh mag dedefault yung config na sinet ko with custom pass ? yun pong inupload bago mag upgrade?
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

thank u boss!!! Ang galing mo tlga!! idol!
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

bookmarked
 
Re: Anti blankwan & Invalid config upload attack TIP! [BM622 2008-2010] USERS MUST SE

boss syntax..tanong ko lang po..kailangan bang connected sa internet kung mag uupgrade in 2011 na?..webpage error po yung display...:help:
 
Back
Top Bottom