faq обучение настройка
Текущее время: Пт июн 20, 2025 01:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Бага в "родном" BT-клиенте DSN-323!!!
СообщениеДобавлено: Чт июл 17, 2008 09:45 
Не в сети

Зарегистрирован: Вт июл 15, 2008 09:51
Сообщений: 6
А знаете ли вы, что если набрать адрес http://192.168.xxx.xxx/web/bt/fe02.html (отлично узнается из свойств фрейма), то можно попасть на страницу BT-клиента без всякой авторизации.
Достаточно неприятно знать, что открыв доступ ты позволяешь все заливать торренты всем подряд. Никто не мешает ночью взять любой закачиваемый торрент и заменить его на точно такой же с левого трекера и уже инфицированный.

Если вы открываете доступ из внешнего мира, то будьте бдительны!!!

И еще пара фитч
http://192.168.xxx.xxx/web/bt/fe01.html - этот вариант оформления мне кажется более приятным и менее глючным

http://192.168.xxx.xxx/web/WebFileServer/download.asp - вебинтерфейс для работы с файлами. Через нормальные ссылки действующего интерфейса не нашел как туда попасть. Можно их заливать/удалять/переименовывать, создавать каталоги. Тут, слава богу, нужна админская авторизация.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 01, 2008 11:44 
Не в сети

Зарегистрирован: Пн мар 03, 2008 15:23
Сообщений: 10
Еще один баг добавлю:

Если хочется раздать то что было ранее скачано, делаем следующее:
Помещаем файлы в папку incomplete, добавляем торрент, стартуем, ждём пока проверится файл, после чего он сам перемещается в папку complete и начинает раздаваться.

НО !

Если не стартовать торрент до окончания проверки а сделать это позже - он перемещается в папку complete, но раздаваться не начинает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 25, 2009 20:31 
Не в сети

Зарегистрирован: Пн фев 02, 2009 15:45
Сообщений: 136
Откуда: Киев
я в шоке!

попробовал зайти на свой

http://dns323/goform/mainMenu

и мы попадаем в управление ! БЕЗ ПАРОЛЯ!
ШО за дела?!

никакой безопасности тебе :(

пол дня делаешь, строишь, разные логины, папки, доступы...
а в результате любой может зайти и сделать как захочется :(

а что самое плохое
это возьмет какой нить дурак и ткнет кнопку Format %(

это серьезная бага!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Бага в "родном" BT-клиенте DSN-323!!!
СообщениеДобавлено: Сб апр 25, 2009 22:22 
Не в сети

Зарегистрирован: Пт июн 20, 2008 08:43
Сообщений: 566
semo писал(а):
И еще пара фитч
http://192.168.xxx.xxx/web/bt/fe01.html - этот вариант оформления мне кажется более приятным и менее глючным

Access Error: Site or Page Not Found
when trying to obtain /web/bt/fe01.html

Cannot open URL
.

Access Error: Site or Page Not Found
when trying to obtain /web/WebFileServer/download.asp

Cannot open URL

Цитата:
http://dns323/goform/mainMenu

запрашивает пасс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 25, 2009 23:12 
Не в сети

Зарегистрирован: Пн фев 02, 2009 15:45
Сообщений: 136
Откуда: Киев
когда писал ответ выше
для верочки проверил в нескольких броузерах
Opera, Mozilla, IE...
заходит без пароля :(

_________________
DNS323 Firmware Version: 1.08
fun-plug 0.5
Transmission 2.42


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 26, 2009 13:53 
Не в сети

Зарегистрирован: Пн фев 02, 2009 15:45
Сообщений: 136
Откуда: Киев
для информации
может дело в прошивке 1.07
но теперь не заходит без пароля

не по
http://IP/goform/mainMenu

не по
http://IP/web/bt/fe01.html

:)

_________________
DNS323 Firmware Version: 1.08
fun-plug 0.5
Transmission 2.42


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 26, 2009 15:56 
Не в сети

Зарегистрирован: Вт фев 10, 2009 10:41
Сообщений: 69
Ну не знаю, у меня 1.06 и не дает зайти - пишет Access Error: Site or Page Not Found
when trying to obtain /web/bt/fe01.html

Cannot open URL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 26, 2009 19:19 
Не в сети

Зарегистрирован: Чт фев 07, 2008 14:30
Сообщений: 101
Мне кажется, что случаи захода в веб-интерфейс якобы без авторизации обусловлены спсобностью браузера сохранять в кэше эти самые параметры авторизации.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB