faq обучение настройка
Текущее время: Пт авг 15, 2025 12:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: КРИТИЧЕСКАЯ УЯЗВИМОСТЬ!!!!
СообщениеДобавлено: Вт май 03, 2005 17:16 
Не в сети

Зарегистрирован: Чт фев 17, 2005 11:29
Сообщений: 30
Откуда: Москва
значит есть возможность скачивать с 2100 файл настроек file.cfg без пароля и самое интересное что он не зашифрован, там все данные о точке само собой с логином и паролем, надеялись что устраните в новой прошивке, оказалось что нет, как так?
Еще в догонку карточка Belkin F5D7000yy соединяеться с 2100 в обход мак фильтров


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 03, 2005 17:21 
Не в сети

Зарегистрирован: Вт апр 12, 2005 12:00
Сообщений: 8
Откуда: Голицыно
вещ крайне серьёзная, с этим багом любая 2100 раскрыта на шару!!модуль для dviev отдыхает !!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 04, 2005 23:47 
Не в сети

Зарегистрирован: Вт май 03, 2005 13:09
Сообщений: 1
Откуда: Moscow
У них в режиме Access point вобще любая карточка, а не только BELKIN, может в обход mac подключится(да кроме DLINKовских карточек)! MAC фильтр для остальных карт в другом месте прописывается! И вроде работает! А на счет CONFIGа! Это вы тонко намекнули о уязвимости! :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 05, 2005 09:19 
Не в сети

Зарегистрирован: Ср май 26, 2004 18:29
Сообщений: 40
Откуда: Кольчугино
ну вот, все на сегодняшний день известные мне дырки опубликованы. осталось написать ехпплойт и куданить на хакирру поместить. через пару дней все сетки на длинках захватят пионэры, а через месяц длинк может смело урезать производство. ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 06, 2005 13:56 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Еслу у вас есть описание какой-либо воспроизводимой проблемы, то нужно не возмущатся на форуме, а писать письмом баг-репорт. Иначе складывается мнение, что в решении проблемы вы не заинтересованы.
Пишите на pkozik@dlink.ru, agorbunov@dlink.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 06, 2005 22:34 
Не в сети

Зарегистрирован: Пн дек 15, 2003 15:41
Сообщений: 119
Откуда: www.tayle.com
:arrow: на самом деле эта бага 'file.cfg' исправлена уже давно
хотя на первый взгляд может показаться, что это нетак 8)
----------------------------------------------------------
DWL-2100AP rev.::A2 made in china .::defult F/W 1.01EU

Описание бага:

отправляем на запароленную точку HTTP-запрос:

про форму запроса тут умолчим Александр Горбунов

в ответ она отдаёт текстовый файл, в котором в незашифрованном виде
содержутся все настройки, в том числе и пароль на АП
(это работает как по воздуху, так и по проводному интерфейсу)

браузер у меня вот такой:
Mozilla 1.3 Mozilla/5.0 (Windows; U; Windows NT 5.0; ru-RU; rv:1.3) Gecko/20030309

ещё пробовал с IE 6.0.2800.1106 - но с ним почемуто неполучалось
возможно изза того что он у меня чёто барохлит в последнее время
---------------------------------------

Firmware Version: v1.01eu -- есть бага
отдаётся file.cfg.pict

---------------------------------------

Firmware Version: v2.00eu - нет баги
-по прежнему по запросу отдаётся файл file.cfg ,
но в нём содержится старый пароль, который был в версии 1.01eu
и видимо настройки тоже старые; если поставить на АП новый пароль,
его вы уже не увидете в этом файле

--------------------------------------

Firmware Version: v2.10eu - нет баги
-по прежнему по запросу отдаётся файл file.cfg ,
но в нём содержится старый пароль, который был в версии 1.01eu
и старые настройки , т.е. тоже самое как и в ver 2.00

:roll: думаю, что проблема с файл.кфг исчерпана и все возгласы про полную несекьюрность от недотестированности.

_________________
С уважением, Андрей Платонов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 07, 2005 11:51 
Не в сети

Зарегистрирован: Чт фев 17, 2005 11:29
Сообщений: 30
Откуда: Москва
Да только что все проверили, настройки новые высылаються, пароль тоже последний высылаеться, бага актуальна. Прошивка на точке последняя стоит


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 07, 2005 11:55 
Не в сети

Зарегистрирован: Вт апр 12, 2005 12:00
Сообщений: 8
Откуда: Голицыно
На самом деле, как была проблема, так она и осталась :( ,только увеличился размер этого файлика. И не надо выдавать заведомо ложную информацию на форуме и обвинять других в недотестированности. Только что проверили, таже беда!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 11, 2005 10:06 
Не в сети

Зарегистрирован: Пн дек 15, 2003 15:41
Сообщений: 119
Откуда: www.tayle.com
:? но у меня в прошивках 2.00 и 2.10 высылался старый файл,
я специально отключил кеш в мозиле - т.е. неоткуда было взятся этому файлу как с точки

_________________
С уважением, Андрей Платонов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 11, 2005 10:20 
Не в сети

Зарегистрирован: Пн дек 15, 2003 15:41
Сообщений: 119
Откуда: www.tayle.com
:shock: оопс :shock:
наверно файлик всё таки где то кейшировался
бага есть :!: :(
всем на кого я наехал - сорри :oops: :oops:

_________________
С уважением, Андрей Платонов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 12, 2005 08:48 
Коллеги, всем большое спасибо!

Что там было до сегодняшнего дня было я не знаю, но ныне разработчиков уведомим и, как исправят, я обязательно сообщу в форуме.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 12, 2005 08:50 
Не в сети

Зарегистрирован: Чт фев 17, 2005 11:29
Сообщений: 30
Откуда: Москва
Козик Павел писал(а):
Еслу у вас есть описание какой-либо воспроизводимой проблемы, то нужно не возмущатся на форуме, а писать письмом баг-репорт. Иначе складывается мнение, что в решении проблемы вы не заинтересованы.
Пишите на pkozik@dlink.ru, agorbunov@dlink.ru

Вы бы это где-нибудь на видимом месте написали, или на форуме или на главной странице сайта, я думаю много еще кто других уязвимостей знает но не знает куда насчет них писать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 12, 2005 09:00 
RoMeO
support@dlink.ru
На форуме есть модераторы у которых есть личная почта и e-mail
Телефоны и адреса все тут http://www.dlink.ru/feedback/index.php

Ох! Только бы в спаме ваше письмо не потерять. :?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 08:33 
Не в сети

Зарегистрирован: Пн июл 18, 2005 11:00
Сообщений: 67
Откуда: Irkytsk
to Александр Горбунов Досих пор можно получать файл конфигурации без пароля ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 08:35 
Не в сети

Зарегистрирован: Пн июл 18, 2005 11:00
Сообщений: 67
Откуда: Irkytsk
To Александр Горбунов Досих пор можно получать файл конфигурации без пароля ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB