login::
pass::
name::
id::
node:
Re[4]: dost dolezite upozornenie z
progressbar general discussion mailing
listu
template:
4
parent:
Re[3]: dost dolezite upozornenie z
progressbar general discussion mailing
listu
owner:
jonas
viewed by:
created:
13.10.2010 - 06:54:20
cwbe coordinatez
:
101
63540
5459247
5594471
5594705
5594773
5595839
5596724
ABSOLUT
K
YBERIA
permissions
you:
r,
system:
public
net:
yes
⠪
neurons
stats
|
by_visit
|
by_K
source
tiamat
K
|
my_K
|
given_K
last
commanders
polls
total descendants::9
total children::2
show[
2
|
3
]
flat
Tuto mas priklad:
http://samy.pl/mapxss/
ale je to router specific...
title/content
title
content
user
000001010006354005459247055944710559470505594773055958390559672405597510
Mr. Darcy
13.10.2010 - 14:24:19
, level: 1,
UP
NEW
Re[5]: dost dolezite upozornenie z progressbar general discussion mailing listu
nie je to len router specific, je to IP specific a login specific (to uz je aka picovina ocakavat, ze niekto je prihlaseny na svojom routeri?)
00000101000635400545924705594471055947050559477305595839055967240559751005597648
jonas
13.10.2010 - 15:09:41
, level: 2,
UP
NEW
Re[6]: dost dolezite upozornenie z progressbar general discussion mailing listu
Je to len ukazka cesty - tych exploitov je zaiste viac.
0000010100063540054592470559447105594705055947730559583905596724055975100559764805597670
Mr. Darcy
13.10.2010 - 15:19:18
[
1K
] , level: 3,
UP
NEW
Re[7]: dost dolezite upozornenie z progressbar general discussion mailing listu
protokoly z vyssich vrstiev vobec nezaujima MAC adresa, takze tych exploitov je 0 (slovom nula) a javascript k takymto informaciam pristup nema... teda samozrejme okrem pripadu, kedy je sprosty router, sprosty je aj uzivatel a utocnik ma navyse kopec stastia s triafanim IP adresy. toto ma predstavovat hrozbu sledovania aktualnej polohy?
000001010006354005459247055944710559470505594773055958390559672405596883
slobo
13.10.2010 - 09:46:36
, level: 1,
UP
NEW
Re[5]: dost dolezite upozornenie z progressbar general discussion mailing listu
Tamten spôsob predpokladá, že máš v browsri otvorené okno s routrom alebo že máš defaultné meno a heslo. Prvé je málo pravdepodobné, druhé je chyba usera.
00000101000635400545924705594471055947050559477305595839055967240559688305597658
ksyz
13.10.2010 - 15:14:03
, level: 2,
UP
NEW
Re[6]: dost dolezite upozornenie z progressbar general discussion mailing listu
Nie. Predpoklada, ze router je na defaultnej adrese a ma public status page (co maju skoro kazdy). Ostatne su uz len hacky, co sa mozu podarit a nemusia.
0000010100063540054592470559447105594705055947730559583905596724055968830559765805597692
slobo
13.10.2010 - 15:30:51
, level: 3,
UP
NEW
Re[7]: dost dolezite upozornenie z progressbar general discussion mailing listu
Ešte som asi nemal router ktorý by mal public status page, ale na stránke sa píše, že "prerequisites are that you're already logged into your router or that you're using default username/password."
000001010006354005459247055944710559470505594773055958390559672405596883055976580559769205601586
niekt0
15.10.2010 - 13:19:05
, level: 4,
UP
NEW
Re[8]: dost dolezite upozornenie z progressbar general discussion mailing listu
napr. ked sa pouziva basic auth, tak staci ze si do toho modemu bol prihlaseny odkedy mas zapnuty prehliadac, nemusis mat otvorene okno vedla.
000001010006354005459247055944710559470505594773055958390559672405596883055976580559769205597756
ksyz
13.10.2010 - 15:58:07
, level: 4,
UP
NEW
Re[8]: dost dolezite upozornenie z progressbar general discussion mailing listu
Ja som mal, a nejeden som taky videl a konfiguroval. V tom priapde netreba mat ani session ani default credentials. Ak take nie je, fallbackne na dalsie moznosti. Tak to aj sam Samy hovoril.
00000101000635400545924705594471055947050559477305595839055967240559688305597636
jonas
13.10.2010 - 15:07:35
, level: 2,
UP
NEW
Re[6]: dost dolezite upozornenie z progressbar general discussion mailing listu
A?