|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - [решено] DIR-300,600 уязвимость |
|
|
Router - [решено] DIR-300,600 уязвимость
|
Старожил Сообщения: 299 |
Профиль | Сайт | Отправить PM | Цитировать
Прочитал про данную уязвимость только для ознакомления
и задался вопросом, как можно обойти эту атаку: Мои мысли такие: 1) Убрать показ SSID 2) Сделать статик IP, никакого DHCP, сеть вида 10.xx.11.xxx тоесть нестандартная 3) убрать доступ к роутеру с удалённых пк, только к одному пк по IP. Вопрос: Чтобы сделать данную уязвимость надо знать внутренний IP роутера,вписав его в строку, чтобы его узнать и зайти на него, нужно пробить по SSID айпишник, это делается через сниффаки,тут увы защиты нет. Но в наших реалиях у нас мало кто умеет это делать в городе. Мне всего лишь надо прикрыть IP. Вопросы: 1) Не зная IP уязвимость бесполезна? (нет других лазеек на удалёнке) (соц инж и прочее не в счёт) тот же сниф надо делать зная IP хотябы сети одного клиента. 2) Дома стоит привязка по MAC адресу, кто не в списке не могут даже окно авторизации с паролем получить, прокатит ли скрипт (думаю что нет, так как он не знает IP) 3) ЧТо можно сделать чтобы защититься, ибо уязвимость править не будут, а заражена вся линейка до DIR 600. |
|
Отправлено: 14:32, 22-04-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата volodija@vk:
|
|
------- Отправлено: 14:57, 22-04-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2029
|
Профиль | Отправить PM | Цитировать Цитата volodija@vk:
Что делать с уязвимостью? Забыть и не обращать внимания. Почему? Догадывайтесь сами - кто же Вас знает, не сочтёте ли Вы любой ответ "флудом и повторением постов другой интерпретацией". |
|
------- Отправлено: 15:16, 22-04-2013 | #3 |
Старожил Сообщения: 299
|
Профиль | Сайт | Отправить PM | Цитировать Стоит попросить конкретики и тут сразу негатив )
я считаю во 2 мысли вся суть, ибо так будет не пробить сеть этим пост хаком, он тупо не узнает IP сети. |
Отправлено: 15:23, 22-04-2013 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать volodija@vk, ещё один ап - будете отдыхать.
ссылку на форум производителя я вам дал. можете узнать у них, почему они не закрывают эту уязвимость. |
|
------- Отправлено: 16:36, 22-04-2013 | #5 |
Старожил Сообщения: 299
|
Профиль | Сайт | Отправить PM | Цитировать в этом теме я не задался этим вопросом, мне нужен ответ на вот это:
1) Не зная IP уязвимость бесполезна? (нет других лазеек на удалёнке) (соц инж и прочее не в счёт) тот же сниф надо делать зная IP хотябы сети одного клиента. 2) Дома стоит привязка по MAC адресу, кто не в списке не могут даже окно авторизации с паролем получить, прокатит ли скрипт (думаю что нет, так как он не знает IP) 3) ЧТо можно сделать чтобы защититься, ибо уязвимость править не будут, а заражена вся линейка до DIR 600. |
Отправлено: 16:46, 22-04-2013 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата volodija@vk:
Цитата volodija@vk:
Цитата volodija@vk:
|
|||
------- Отправлено: 16:57, 22-04-2013 | #7 |
Ушел из жизни Сообщения: 26925
|
Профиль | Сайт | Отправить PM | Цитировать Цитата volodija@vk:
|
|
------- Отправлено: 17:20, 22-04-2013 | #8 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать volodija@vk, ты сам пробовал этот метод взлома? Может это фуфлогон, который очередную лажу написал.
|
------- Отправлено: 18:28, 22-04-2013 | #9 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать DIR-300, Прошивка 1.2.94. Уязвимость не работает.
|
Отправлено: 20:09, 22-04-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
D-Link - D-Link DIR-100+DIR-300 соединить чтоб работала вафля | Zohon | Сетевое оборудование | 1 | 11-04-2013 21:10 | |
D-Link - D-Link Dir-100 и Dir 300 | maestro10 | Сетевое оборудование | 1 | 11-10-2011 15:09 | |
D-Link - dir-300 NRUB5 + dir-320 "От Олега" | korsh | Сетевое оборудование | 10 | 08-10-2011 18:56 | |
Wireless - Соединение двух Маршрутизаторов Wi-Fi <D-Link DIR-300 и DIR-320> | Limp-IP | Сетевое оборудование | 8 | 04-08-2010 17:58 | |
Прочее - Модем Zyxel prestige 600 и роутер d-link dir 300 - создание сети | yanetcoi | Сетевые технологии | 1 | 19-06-2008 13:10 |
|