手机
当前位置:查字典教程网 >电脑 >电脑安全教程 >使用CSRF漏洞攻击D-link路由器全过程
使用CSRF漏洞攻击D-link路由器全过程
摘要:1,介绍本文的目的是展示CSRF漏洞的危害,以D-link的DIR-600路由器(硬件版本:BX,固件版本:2.16)的CSRF漏洞为例。D...

1,介绍

本文的目的是展示CSRF漏洞的危害,以D-link的DIR-600路由器(硬件版本:BX,固件版本:2.16)的CSRF漏洞为例。
D-link的CSRF漏洞已经是公开的,本文将详细描述一下整个D-link CSRF漏洞的利用,如何通过CSRF漏洞实现远程管理访问D-link路由器。

2,CSRF漏洞说明

如果某些request请求中没有csrf  token或不需要密码授权,会存在CSRF漏洞,该漏洞允许攻击者伪造登录用户发送请求,因此可以导致用户执行攻击者想要的操作请求。
通过D-link 管理面板的CSRF漏洞,攻击者可以做以下操作:

@1,添加一个新的管理帐号;
@2,启用路由器的远程管理;
@3,ping特定的机器;此操作只需要登录路由器就可以实现,需要知道路由器的WAN IP地址。

3,PART1:给路由器增加一个新的管理帐号

需要两个request请求来完成

REQUEST1:

复制代码代码如下:







REQUEST2:

复制代码代码如下:







REQUEST1和REQUEST2中,默认的路由局域网IP地址是192.198.0.1,管理帐号是admin,REQUEST1中的request请求中,当密码字段为==OoXxGgYy==的时候,是不会修改admin帐号的密码的。这两个请求完成了管理帐号admin2的添加,同时启用了远程管理端口2228.

PART2:ping特定的主机

REQUEST3:

复制代码代码如下:







只需要求该代码中的X.Y.Z.W为你需要ping的主机IP地址就可以。

【使用CSRF漏洞攻击D-link路由器全过程】相关文章:

十五招提升服务器安全等级

腾讯新漏洞?绕过加密QQ空间

使用DNSCrypt 解决DNS攻击问题

MT.EXE 中文使用教程

对付DDoS攻击的三大绝招

流光扫描器使用教程

请问你是黑客的菜吗?有效防范黑客入侵的绝招

揭晓最差密码排行榜 教你设置安全密码的小技巧

路由器安装步骤详解

安全防护 脚本攻击防范策略完全篇

精品推荐
分类导航