volodija@vk
22-04-2013, 14:32
Прочитал про данную уязвимость только для ознакомления (https://www.google.ru/url?sa=t&rct=j&q=&esrc=s&source=web&cd=2&cad=rja&sqi=2&ved=0CEAQFjAB&url=http%3A%2F%2Fwww.bazedy.ru%2Fblogs%2Fhosar%2Fvzlom-dir-300-za-15-sekundy&ei=-g91Uf7FOaaD4gS5xoCgCA&usg=AFQjCNEFJz9R9tbflemELnfxQPek0muhcg&sig2=uFB0UPNThYCwHto0LcJ8IQ&bvm=bv.45512109,d.bGE)
и задался вопросом, как можно обойти эту атаку:
Мои мысли такие:
1) Убрать показ SSID
2) Сделать статик IP, никакого DHCP, сеть вида 10.xx.11.xxx тоесть нестандартная
3) убрать доступ к роутеру с удалённых пк, только к одному пк по IP.
Вопрос:
Чтобы сделать данную уязвимость надо знать внутренний IP роутера,вписав его в строку, чтобы его узнать и зайти на него, нужно пробить по SSID айпишник, это делается через сниффаки,тут увы защиты нет.
Но в наших реалиях у нас мало кто умеет это делать в городе. Мне всего лишь надо прикрыть IP.
Вопросы:
1) Не зная IP уязвимость бесполезна? (нет других лазеек на удалёнке) (соц инж и прочее не в счёт) тот же сниф надо делать зная IP хотябы сети одного клиента.
2) Дома стоит привязка по MAC адресу, кто не в списке не могут даже окно авторизации с паролем получить, прокатит ли скрипт (думаю что нет, так как он не знает IP)
3) ЧТо можно сделать чтобы защититься, ибо уязвимость править не будут, а заражена вся линейка до DIR 600.
и задался вопросом, как можно обойти эту атаку:
Мои мысли такие:
1) Убрать показ SSID
2) Сделать статик IP, никакого DHCP, сеть вида 10.xx.11.xxx тоесть нестандартная
3) убрать доступ к роутеру с удалённых пк, только к одному пк по IP.
Вопрос:
Чтобы сделать данную уязвимость надо знать внутренний IP роутера,вписав его в строку, чтобы его узнать и зайти на него, нужно пробить по SSID айпишник, это делается через сниффаки,тут увы защиты нет.
Но в наших реалиях у нас мало кто умеет это делать в городе. Мне всего лишь надо прикрыть IP.
Вопросы:
1) Не зная IP уязвимость бесполезна? (нет других лазеек на удалёнке) (соц инж и прочее не в счёт) тот же сниф надо делать зная IP хотябы сети одного клиента.
2) Дома стоит привязка по MAC адресу, кто не в списке не могут даже окно авторизации с паролем получить, прокатит ли скрипт (думаю что нет, так как он не знает IP)
3) ЧТо можно сделать чтобы защититься, ибо уязвимость править не будут, а заражена вся линейка до DIR 600.