24小时接单的黑客_黑客教你3分钟盗抖音
本文的目的是展示CSRF漏洞的危害,以D-link的DIR-600路由器(硬件版本:BX,固件版本:2.16)的CSRF漏洞为例。
D-link的CSRF漏洞已经是公开的,本文将详细描述一下整个D-link CSRF漏洞的利用,如何通过CSRF漏洞实现远程管理访问D-link路由器。
2,CSRF漏洞说明
如果某些request请求中没有csrf token或不需要密码授权,会存在CSRF漏洞,该漏洞允许攻击者伪造登录用户发送请求,因此可以导致用户执行攻击者想要的操作请求。
通过D-link 管理面板的CSRF漏洞,攻击者可以做以下操作:
@1,添加一个新的管理帐号;
@2,启用路由器的远程管理;
@3,ping特定的机器;此操作只需要登录路由器就可以实现,需要知道路由器的WAN IP地址。
3,PART1:给路由器增加一个新的管理帐号
需要两个request请求来完成
REQUEST1:
版权声明:
1、本文由作者-小六SEO原创发布,保留著作所有权,转载请注明来源,否则谢绝转载;
2、非原创内容会有明确作者及来源标注。
下一篇: 相关内容
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
上一篇:防爆暖气机