Запись опубликована
The BLOG of Sergey Sizov. Пожалуйста оставляйте свои
комментарии тут.
Пароли на устройства забываются. Это факт. Обычно рекомендуют полный сброс настроек с помощью reset или даже перепрошивки устройства.
Еще в ноябре 2010 наши забугорные друзья описали чудесную уязвимость в роутерах серий DIR-300\320\615 revD, ознакомиться с их изысканиями можно
здесь.
Суть уязвимости сводится к кривой обработке некоторых переменных, а именно $NO_NEED_AUTH. В случае когда эта переменная равна 1, роутер думает что авторизация уже пройдена и пускает внутрь. Пример использования уязвимости:
http://192.168.0.1/bsc_lan.php?NO_NEED_AUTH=1&AUTH_GROUP=0 Вот небольшой скрипт меняющий пароль на 1
Вот готовый файл
spl_dir-320 :)
Жмем на кнопку и заходим под новым паролем.
Удачи!