Ищем эксплоиты в новых прошивках D-Link

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Vikhedgehog, 21 Apr 2014.

  1. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,014
    Likes Received:
    1,199
    Reputations:
    62
    пройтись фазером на предмет XSS...
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,688
    Likes Received:
    10,074
    Reputations:
    125
    Смысл?

    XSS подразумевает активную атаку на настоящего админа вафли. Но DSL-2640NRU при каждом запросе передаёт логин/пароль в чистом виде в cookies. ARP-спуфинга хватит с головой, главное приманить админа в веб морду роутера.
     
  3. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,014
    Likes Received:
    1,199
    Reputations:
    62
    проще тогда Линсет запустить, если чел АЛЕНЬ тогда и этого хватит..
     
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,688
    Likes Received:
    10,074
    Reputations:
    125
    Смысл?

    Цитирую:
    У человека доступ к вафле (пароль) уже есть, нет лишь доступа к админке. Выучили умных слов, а смысл практического применения ещё не осознали... :(
     
    Payer likes this.
  5. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,014
    Likes Received:
    1,199
    Reputations:
    62
    Пардон провтыкал....
    Тогда
    1.RouterScan
    2.RouterSploit
    3. Hydra
    4....
    5. Profit!
     
    binarymaster likes this.
  6. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,688
    Likes Received:
    10,074
    Reputations:
    125
    Вот это уже другое дело. Но не забываем про MitM, мы ведь в локалке ;)