Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - [решено] DIR-300,600 уязвимость

Ответить
Настройки темы
Router - [решено] DIR-300,600 уязвимость

Старожил


Сообщения: 299
Благодарности: 25

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: volodija@vk
Дата: 22-04-2013
Прочитал про данную уязвимость только для ознакомления
и задался вопросом, как можно обойти эту атаку:

Мои мысли такие:
1) Убрать показ SSID
2) Сделать статик IP, никакого DHCP, сеть вида 10.xx.11.xxx тоесть нестандартная
3) убрать доступ к роутеру с удалённых пк, только к одному пк по IP.

Вопрос:
Чтобы сделать данную уязвимость надо знать внутренний IP роутера,вписав его в строку, чтобы его узнать и зайти на него, нужно пробить по SSID айпишник, это делается через сниффаки,тут увы защиты нет.
Но в наших реалиях у нас мало кто умеет это делать в городе. Мне всего лишь надо прикрыть IP.
Вопросы:

1) Не зная IP уязвимость бесполезна? (нет других лазеек на удалёнке) (соц инж и прочее не в счёт) тот же сниф надо делать зная IP хотябы сети одного клиента.
2) Дома стоит привязка по MAC адресу, кто не в списке не могут даже окно авторизации с паролем получить, прокатит ли скрипт (думаю что нет, так как он не знает IP)
3) ЧТо можно сделать чтобы защититься, ибо уязвимость править не будут, а заражена вся линейка до DIR 600.

Отправлено: 14:32, 22-04-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата volodija@vk:
Нужен грамотный ответ знающих людей, а не людей, кто набивает счётчик флудом и повторением постов другой интерпретацией.»
тогда вам сюда

-------
Вежливый клиент всегда прав!


Отправлено: 14:57, 22-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Цитата volodija@vk:
Мои мысли такие:
1) Убрать показ SSID
2) Сделать статик IP, никакого DHCP, сеть вида 10.xx.11.xxx тоесть нестандартная
3) убрать доступ к роутеру с удалённых пк, только к одному пк по IP. »
Первую и вторую мысли можете спокойно выкинуть из головы - в них смысла нет.
Что делать с уязвимостью? Забыть и не обращать внимания. Почему? Догадывайтесь сами - кто же Вас знает, не сочтёте ли Вы любой ответ "флудом и повторением постов другой интерпретацией".

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Отправлено: 15:16, 22-04-2013 | #3


Старожил


Сообщения: 299
Благодарности: 25

Профиль | Сайт | Отправить PM | Цитировать


Стоит попросить конкретики и тут сразу негатив )
я считаю во 2 мысли вся суть, ибо так будет не пробить сеть этим пост хаком, он тупо не узнает IP сети.

Отправлено: 15:23, 22-04-2013 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


volodija@vk, ещё один ап - будете отдыхать.
ссылку на форум производителя я вам дал. можете узнать у них, почему они не закрывают эту уязвимость.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:36, 22-04-2013 | #5


Старожил


Сообщения: 299
Благодарности: 25

Профиль | Сайт | Отправить PM | Цитировать


в этом теме я не задался этим вопросом, мне нужен ответ на вот это:

1) Не зная IP уязвимость бесполезна? (нет других лазеек на удалёнке) (соц инж и прочее не в счёт) тот же сниф надо делать зная IP хотябы сети одного клиента.
2) Дома стоит привязка по MAC адресу, кто не в списке не могут даже окно авторизации с паролем получить, прокатит ли скрипт (думаю что нет, так как он не знает IP)
3) ЧТо можно сделать чтобы защититься, ибо уязвимость править не будут, а заражена вся линейка до DIR 600.

Отправлено: 16:46, 22-04-2013 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата volodija@vk:
1) Не зная IP уязвимость бесполезна? »
IP можно подобрать брутфорсом.
Цитата volodija@vk:
ибо уязвимость править не будут »
откуда такая информация?
Цитата volodija@vk:
прокатит ли скрипт »
у вас 300 на руках? вы же можете всё протестировать сами. и МАСками поиграть и с другими параметрами, и посмотреть, будет ли работать скрипт.

-------
Вежливый клиент всегда прав!


Отправлено: 16:57, 22-04-2013 | #7


Ушел из жизни


Сообщения: 26925
Благодарности: 3924

Профиль | Сайт | Отправить PM | Цитировать


Цитата volodija@vk:
ибо уязвимость править не будут, а заражена вся линейка до DIR 600 »
Почему вы отказываетесь обратиться к производителю? Ибо он наиболее заинтересованное лицо. Кстати ваше умозаключение ложно.

-------
ВНИМАНИЕ ознакомьтесь, прежде чем создать тему! Процессор - мозг компьютера, блок питания - сердце и печень.


Отправлено: 17:20, 22-04-2013 | #8

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


volodija@vk, ты сам пробовал этот метод взлома? Может это фуфлогон, который очередную лажу написал.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 18:28, 22-04-2013 | #9


Новый участник


Сообщения: 22
Благодарности: 4

Профиль | Отправить PM | Цитировать


DIR-300, Прошивка 1.2.94. Уязвимость не работает.

Отправлено: 20:09, 22-04-2013 | #10



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - [решено] DIR-300,600 уязвимость

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
D-Link - D-Link DIR-100+DIR-300 соединить чтоб работала вафля Zohon Сетевое оборудование 1 11-04-2013 21:10
D-Link - D-Link Dir-100 и Dir 300 maestro10 Сетевое оборудование 1 11-10-2011 15:09
D-Link - dir-300 NRUB5 + dir-320 "От Олега" korsh Сетевое оборудование 10 08-10-2011 18:56
Wireless - Соединение двух Маршрутизаторов Wi-Fi <D-Link DIR-300 и DIR-320> Limp-IP Сетевое оборудование 8 04-08-2010 17:58
Прочее - Модем Zyxel prestige 600 и роутер d-link dir 300 - создание сети yanetcoi Сетевые технологии 1 19-06-2008 13:10




 
Переход