cwbe coordinatez:
101
63540
5459247
5594471
5594705
5594773
5595839
5596724

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::9
total children::2
show[ 2 | 3] flat


Tuto mas priklad: http://samy.pl/mapxss/
ale je to router specific...




000001010006354005459247055944710559470505594773055958390559672405597510
Mr. Darcy
 Mr. Darcy      13.10.2010 - 14:24:19 , level: 1, UP   NEW
nie je to len router specific, je to IP specific a login specific (to uz je aka picovina ocakavat, ze niekto je prihlaseny na svojom routeri?)

00000101000635400545924705594471055947050559477305595839055967240559751005597648
jonas
 jonas      13.10.2010 - 15:09:41 , level: 2, UP   NEW
Je to len ukazka cesty - tych exploitov je zaiste viac.

0000010100063540054592470559447105594705055947730559583905596724055975100559764805597670
Mr. Darcy
 Mr. Darcy      13.10.2010 - 15:19:18 [1K] , level: 3, UP   NEW
protokoly z vyssich vrstiev vobec nezaujima MAC adresa, takze tych exploitov je 0 (slovom nula) a javascript k takymto informaciam pristup nema... teda samozrejme okrem pripadu, kedy je sprosty router, sprosty je aj uzivatel a utocnik ma navyse kopec stastia s triafanim IP adresy. toto ma predstavovat hrozbu sledovania aktualnej polohy?

000001010006354005459247055944710559470505594773055958390559672405596883
slobo
 slobo      13.10.2010 - 09:46:36 , level: 1, UP   NEW
Tamten spôsob predpokladá, že máš v browsri otvorené okno s routrom alebo že máš defaultné meno a heslo. Prvé je málo pravdepodobné, druhé je chyba usera.

00000101000635400545924705594471055947050559477305595839055967240559688305597658
ksyz
 ksyz      13.10.2010 - 15:14:03 , level: 2, UP   NEW
Nie. Predpoklada, ze router je na defaultnej adrese a ma public status page (co maju skoro kazdy). Ostatne su uz len hacky, co sa mozu podarit a nemusia.

0000010100063540054592470559447105594705055947730559583905596724055968830559765805597692
slobo
 slobo      13.10.2010 - 15:30:51 , level: 3, UP   NEW
Ešte som asi nemal router ktorý by mal public status page, ale na stránke sa píše, že "prerequisites are that you're already logged into your router or that you're using default username/password."

000001010006354005459247055944710559470505594773055958390559672405596883055976580559769205601586
niekt0
 niekt0      15.10.2010 - 13:19:05 , level: 4, UP   NEW
napr. ked sa pouziva basic auth, tak staci ze si do toho modemu bol prihlaseny odkedy mas zapnuty prehliadac, nemusis mat otvorene okno vedla.

000001010006354005459247055944710559470505594773055958390559672405596883055976580559769205597756
ksyz
 ksyz      13.10.2010 - 15:58:07 , level: 4, UP   NEW
Ja som mal, a nejeden som taky videl a konfiguroval. V tom priapde netreba mat ani session ani default credentials. Ak take nie je, fallbackne na dalsie moznosti. Tak to aj sam Samy hovoril.

00000101000635400545924705594471055947050559477305595839055967240559688305597636
jonas
 jonas      13.10.2010 - 15:07:35 , level: 2, UP   NEW
A?