![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации" | +/– | ![]() |
Сообщение от opennews (ok), 02-Июл-21, 13:05 | ||
В прошивке к устройствам серии NETGEAR DGN-2200v1, сочетающим функции ADSL-модема, маршрутизатора и беспроводной точки доступа, выявлены три уязвимости, позволяющие выполнить любые операции в web-интерфейсе без прохождения аутентификации... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от OnTheEdge![]() | +10 +/– | ![]() |
> Третья уязвимость позволяет извлечь пароль из дампа сохранения конфигурации, который можно получить воспользовавшись первой уязвимостью | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
2. Сообщение от ryoken (ok), 02-Июл-21, 13:18 | +7 +/– | ![]() |
Все на OpenWRT!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
3. Сообщение от Аноним (-), 02-Июл-21, 13:24 | –10 +/– | ![]() |
> серии NETGEAR DGN-2200v1, сочетающим функции ADSL-модема, маршрутизатора и беспроводной точки доступа, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #7, #11, #21, #41, #65 |
4. Сообщение от Аноним (-), 02-Июл-21, 13:26 | –2 +/– | ![]() |
Можно подумать что в ZyXEL-ях не так. За D-Link не скажу, но зюхелевый точно хранит пароль в открытом виде. D-Link DIR620 A и прошивка от ZyXEL. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #18, #39 |
5. Сообщение от Урри (ok), 02-Июл-21, 13:27 | +1 +/– | ![]() |
/facepalm/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #13, #32 |
6. Сообщение от Аноним (6), 02-Июл-21, 13:29 | +3 +/– | ![]() |
В деревне особо выбирать не приходится либо ADSL, либо Dial-UP. Из 2 зол выбирай наименьшее, как говорится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #8, #26, #50 |
7. Сообщение от Аноним (-), 02-Июл-21, 13:30 | +/– | ![]() |
> ADSL ещё жив? Серьезно, в век всякой там оптики | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
8. Сообщение от ыы (?), 02-Июл-21, 13:31 | –2 +/– | ![]() |
В деревне GPON везде... вы о чем вобще? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #10 |
9. Сообщение от ыы (?), 02-Июл-21, 13:35 | +2 +/– | ![]() |
Специалисты заняты обсуждением Раста на опеннете.. им некогда.. Вот и набирают по объявлению чтоб код писать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
10. Сообщение от Аноним (6), 02-Июл-21, 13:36 | +1 +/– | ![]() |
О какой деревне мы говорим? За МКАДом? У нас в Сибирской глубинке ADSL появился совсем недавно и считается здесь просто инопланетными технологиями... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #12, #24, #35, #53 |
11. Сообщение от Аноним (11), 02-Июл-21, 13:37 | +2 +/– | ![]() |
В Европе очень много мест где есть только ADSL | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
12. Сообщение от ыы (?), 02-Июл-21, 13:46 | +2 +/– | ![]() |
Деревня это небольшой населенный пункт между нашим центром мира и моей дачей.. В ней постоянно пробки и чтобы их спокойно объезжать- ее обнесли МКАДом... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
13. Сообщение от Аноним (13), 02-Июл-21, 13:50 | +1 +/– | ![]() |
А ты попробуй на сях лучше написать. Это ж тебе не spring framework где овердофига готового и структурированного. Здесь у тебя указатель на память и всё, делай что хочешь и как умеешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #22, #27 |
14. Сообщение от InuYasha (??), 02-Июл-21, 13:53 | +2 +/– | ![]() |
Да, давайте к нам ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #19, #43 |
15. Сообщение от Ананоним (?), 02-Июл-21, 13:54 | +1 +/– | ![]() |
Смех Жириновского уже был? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
16. Сообщение от InuYasha (??), 02-Июл-21, 13:58 | +1 +/– | ![]() |
Так, погодите... Я тока проснулся. Откуда у микрософта исходники прошивки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #20 |
17. Сообщение от Аноним (18), 02-Июл-21, 14:16 | +1 +/– | ![]() |
Текст на скрине выглядит как декомпилированнный, это не исходники. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #29 |
18. Сообщение от Аноним (18), 02-Июл-21, 14:17 | +1 +/– | ![]() |
Любителям проприетарщины пламенный привет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
19. Сообщение от ryoken (ok), 02-Июл-21, 14:21 | +5 +/– | ![]() |
> Да, давайте к нам ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
20. Сообщение от ryoken (ok), 02-Июл-21, 14:25 | –1 +/– | ![]() |
Не исходники, почитайте статью по ссылке :). "In our research, we unpacked the router firmware and found three vulnerabilities that can be reliably exploited." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #23 |
21. Сообщение от OpenEcho (?), 02-Июл-21, 14:27 | +1 +/– | ![]() |
> ADSL ещё жив? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #58 |
22. Сообщение от ыы (?), 02-Июл-21, 14:30 | +1 +/– | ![]() |
Кстати, а вы не в курсе, а за каким лядом им вообще понадобилось писать ЭТО на сях?? им php мало? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #33 |
23. Сообщение от ыы (?), 02-Июл-21, 14:33 | +1 +/– | ![]() |
Более того, микрософт (или кто там у них постарался) только что совершил действие, которое сам микрософт в отношении своих продуктов резко не приветствует- он декомпилировал чужой софт... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #25 |
24. Сообщение от Аноним (-), 02-Июл-21, 14:35 | +1 +/– | ![]() |
За МКАД-ом. У Вас в Сибирской глубинке, как впрочем и любой другой глубинке, всё зависит от местных царьков. И причем не от их непонимания современных технологий. А от их непонимания как хапнув денег по плану не хапнуть ещё сверх того. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
25. Сообщение от ыы (?), 02-Июл-21, 14:37 | +/– | ![]() |
Более того, не только декомпилировал (что в морду их EULA Российское законодательство делать позволяет) но и разтрезвонил окружающим как оно там внутри устроено (а этого наше законодательство уже не позволяет). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #28 |
26. Сообщение от Гость (??), 02-Июл-21, 14:51 | +1 +/– | ![]() |
Этой если деревня до 5 км от крупного райцентра, и при этом далеко от трассы где нет 3.5-4G, что сейчас тоже редкость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
27. Сообщение от Аноним (27), 02-Июл-21, 14:52 | +1 +/– | ![]() |
Ну так не умеешь - иди раст обсуждать. Зачем в роутеры-то крюки совать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
28. Сообщение от ryoken (ok), 02-Июл-21, 15:00 | +1 +/– | ![]() |
> Двойные стандарты... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #30 |
29. Сообщение от InuYasha (??), 02-Июл-21, 15:15 | +/– | ![]() |
> Текст на скрине выглядит как декомпилированнный, это не исходники. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
30. Сообщение от ыы (?), 02-Июл-21, 15:23 | +1 +/– | ![]() |
" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
31. Сообщение от Аноним (31), 02-Июл-21, 15:33 | +2 +/– | ![]() |
Нетжыр, такой нетжыр. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
32. Сообщение от Аноньимъ (ok), 02-Июл-21, 15:43 | +2 +/– | ![]() |
Высококлассные Си инженеры системные писали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #34 |
33. Сообщение от Аноньимъ (ok), 02-Июл-21, 15:47 | +/– | ![]() |
Железка слабая поди. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
34. Сообщение от Анончик (?), 02-Июл-21, 16:00 | +/– | ![]() |
обычно прикладуху и отдают самым зеленым писать, что бы учились. просто не досмотрели немного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #42 |
35. Сообщение от user (??), 02-Июл-21, 16:10 | +/– | ![]() |
надо к вам перебираться. У нас последнее слово науки - это голубиная почта | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
36. Сообщение от Онаним (?), 02-Июл-21, 16:14 | +1 +/– | ![]() |
1 и 3 суровы. Школьники писали на полставки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
37. Сообщение от Lin (??), 02-Июл-21, 16:15 | +/– | ![]() |
https://youtu.be/MWTiXbciSD8?t=51 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
39. Сообщение от hefenud (ok), 02-Июл-21, 17:25 | +/– | ![]() |
Я тебе больше скажу, так любимый россиянами Мокротик хранит пароль в обратимом виде и его можно восстановить, хотя в официальной документации они пишут, что если ты пролюбил админский пароль, то сливайте свет, тушите воду | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #44 |
40. Сообщение от Аноним (40), 02-Июл-21, 17:34 | +1 +/– | ![]() |
>можно отправить запрос "https://10.0.0.1/WAN_wan.htm?pic.gif" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
41. Сообщение от anonymous (??), 02-Июл-21, 17:57 | –1 +/– | ![]() |
It is still used in Europe, unfortunately :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
42. Сообщение от Аноним (42), 02-Июл-21, 18:39 | +4 +/– | ![]() |
Намного О_о... Даже страшно представить что для вас "сильно недосмотрели" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
43. Сообщение от andy (??), 02-Июл-21, 19:09 | –1 +/– | ![]() |
К кому это, к Вам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #61 |
44. Сообщение от Аноним (-), 02-Июл-21, 21:01 | +/– | ![]() |
Они же никогда не скажут, что его можно восстановить просто так! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #45 |
45. Сообщение от hefenud (ok), 02-Июл-21, 21:08 | +2 +/– | ![]() |
Ага. Просто как-то обратился чувак из гос.учреждения в Москве, я еще на родинке жил в то время, мокротик полностью настроенный и работающий, но пароль пролюбили, официальные инструкции говорят «Все сбрасывайте и перенастраивайте». Погуглил немного, скомпоновал информацию из разных источников, выяснил, что пароль хранится в обратимом виде, смог загрузить образ OpenWRT и подмонтировать раздел системы, вытащить файл и получить обратно пароль. И пофигу на официальные доки :-D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #54 |
46. Сообщение от Аноним (46), 02-Июл-21, 23:10 | +/– | ![]() |
> В коде имеется проверка запроса по маскам типовых имён файлов и расширений, реализованная через поиск подстроки во всём URL, в том числе в параметрах к запросу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52 |
47. Сообщение от Аноним (47), 02-Июл-21, 23:39 | +/– | ![]() |
"Первая уязвимость вызвана тем, что в коде http-сервера жёстко прошита возможность прямого обращения к картинкам, CSS и другим вспомогательным файлам, не требующая аутентификации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48 |
48. Сообщение от Аноним (48), 02-Июл-21, 23:42 | +/– | ![]() |
> "Первая уязвимость вызвана тем, что в коде http-сервера жёстко прошита возможность прямого | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
49. Сообщение от Ананоним (?), 03-Июл-21, 00:29 | +1 +/– | ![]() |
Ну что за люди эти любопытные, всё время фичи палят... Как спецлюдям вы все надоели! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
50. Сообщение от Хан (?), 03-Июл-21, 03:10 | +/– | ![]() |
В деревне ADSL? Лол ты хоть в деревне хоть раз был или на картинках только видел? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
51. Сообщение от КО (?), 03-Июл-21, 07:10 | +/– | ![]() |
1. http-сервера - кто ж в здравом уме его на нем подымет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
52. Сообщение от Аноньимъ (ok), 03-Июл-21, 08:35 | +1 +/– | ![]() |
>The notion that everything is a stream of bytes is utterly braindead. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #56 |
53. Сообщение от BrainFucker (ok), 03-Июл-21, 11:03 | –1 +/– | ![]() |
> За МКАДом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
54. Сообщение от Demo (??), 03-Июл-21, 12:14 | +/– | ![]() |
Бред. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #59, #60 |
55.
Сообщение от Ivanr![]() | +/– | ![]() |
Может кто-нибудь пояснить, проверка одного символа в strcmp делается парой ассемблерных команд и занимает несколько наносекунд, в то время, как задержка по сети может колебаться в пределах нескольких миллисекунд, каким образом можно увидеть задержку в функции strcmp? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
56. Сообщение от Аноним (46), 03-Июл-21, 17:56 | +1 +/– | ![]() |
Сами по себе регулярки вообще прекрасный и замечательный инструмент. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #57 |
57. Сообщение от Аноньимъ (ok), 03-Июл-21, 20:25 | +/– | ![]() |
Да, всё так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
58. Сообщение от Пикапика (?), 03-Июл-21, 21:29 | +1 +/– | ![]() |
2021 год, деда. В моем 50к захолустье pon/fttb | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
59. Сообщение от hefenud (ok), 03-Июл-21, 22:45 | +1 +/– | ![]() |
Поменяли? Ну молодцы, чо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #62 |
60. Сообщение от Анто Нимно (?), 03-Июл-21, 23:36 | +/– | ![]() |
Так заменить хэш на известный. Наоборот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
61. Сообщение от Анто Нимно (?), 03-Июл-21, 23:38 | +/– | ![]() |
К нам, на Ве Эр Тэ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
62. Сообщение от Demo (??), 04-Июл-21, 11:24 | +/– | ![]() |
> А вот что можно создать юзера сомневаюсь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #63 |
63. Сообщение от hefenud (ok), 04-Июл-21, 15:46 | +/– | ![]() |
Ясно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
64.
Сообщение от Аноним![]() | +/– | ![]() |
Можно подумать в tp link нет подобных уязвимостей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
65. Сообщение от DIO (?), 05-Июл-21, 02:41 | +/– | ![]() |
наверное Вас сильно удивит но в Европе очень много АДСЛя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |