https://github.com/elvanderb/TCP-32764

這裡列出有 cisco 、linksys、 netgear 等設備,它們的 admin 密碼可以被 reset 的弱點

也有程式可以用

發現的人是因為他自已忘了他的路由器的密碼,意外發現設備上有一個 tcp port 32764 可以被傳送指令,且不需要驗證就可以拿到 admin 權限

參考 : TheHackerNews

 

 

Related posts 相關文章
cacti 有 XSS 漏洞記得更新到 1.2.28
More...
不要在瀏覽器上自動儲存自己的密碼,已有人被駭
More...
Apache htaccess 限制某頁面要輸入密碼 Password
More...
讓 A 主機 routing 至 B 主機出去抓資料
More...

作者

留言

撰寫回覆或留言

發佈留言必須填寫的電子郵件地址不會公開。