能力值:
( LV3,RANK:20 )
|
-
-
2 楼
收藏此帖,回家后用自己的路由器试一下,正好是DLink的。。。
我去,这些人和我一个德行,都喜欢在自己东西里留后门。。。
我们为了方便日后的程序升级和调试日志,有时候都是直接留一个小FTP服务在程序里的。。。哈哈哈
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
居然没抢到一楼
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
的确,如果官方没有固件就麻烦了。不过它留后门仅仅是为了调试??不信。
内网能控制路由还好说,毕竟大多数都是家里用。如果外网可以控制路由器的话……就麻烦了
谢谢楼主!
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
求大神写的后门哈,呵呵。
确实有开启ftp或tftp的,莫非就是阁下留的?哈哈
|
能力值:
( LV5,RANK:60 )
|
-
-
6 楼
不知道没有在芯片上直接提取bin或者文件系统的方法。
有些使用无线路由接入互联网的,没有配置管理地址限制,还是有可能被访问到的。
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
有写好的 更改http发包数据的User-Agent值为“xmlset_roodkcableoj28840ybtide”值的DEMO么。。。我公司多DIINK的,我一个一个去试。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
哈哈,很多路由器,又改遭殃了
|
能力值:
( LV5,RANK:60 )
|
-
-
9 楼
这个用python可以实现批量扫描的哈。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我也去试一下,
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
你的Demo发一个给我吧。。。我这没开发平台。 koflfy@qq.com Thks~
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
卧槽,求tplink的
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不过有个疑问,这要内网才能访问吧.
很多路由器默认是禁止外网访问的
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
太牛了。。。。。。。。。。。。。。。。
|
能力值:
( LV5,RANK:60 )
|
-
-
15 楼
还真有tplink的,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
强帖,留名
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
不错,这个要支持下
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
刚才捣鼓了下,binwalk千辛万苦找到了。
TP-LINK TL-WR742N_V5_130417 的文件用binwalk找出了许多,控制台窗口装不下。。
全是压缩的,lzma
至于IDA,有关ARM或MIPS所有CPU选项我都试了,只是——都是得到乱码
求助。
|
能力值:
(RANK:210 )
|
-
-
19 楼
|
能力值:
( LV5,RANK:60 )
|
-
-
20 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
无线路由也有后门?
|
能力值:
( LV13,RANK:260 )
|
-
-
22 楼
在bootloader 里有处理的 加密算法,可以自己解密和符号表还原....或者直接用 98 0c 这个标志区定位,用 linux 下 解压缩模块解密即可
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
关注啊卧槽太危险了
|
能力值:
( LV4,RANK:40 )
|
-
-
24 楼
记得貌似公司的路由是link的,有空去蹂躏吧,有版本限制吗?
|
能力值:
( LV4,RANK:45 )
|
-
-
25 楼
呃,能否指点一下?
|
|
|