关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:1040978125) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


Bugscan扫描插件分享之磊科NI360路由器绕过密码登录检测

2015-08-30 15:03 推荐: 浏览: 65字号:

摘要: 绕过密码原理介绍: 该路由器通过cookie来验证是否登陆,但cookie并未加密,因此通过修改cookie为"netcore_login=guest:1"即可绕过密码登陆。该插件通过此方法检测是否存在密码绕过漏洞。 代码图:插件详情请点击http://q...

绕过密码原理介绍:

该路由器通过cookie来验证是否登陆,但cookie并未加密,因此通过修改cookie为"netcore_login=guest:1"即可绕过密码登陆。该插件通过此方法检测是否存在密码绕过漏洞。

代码图:

QQ截图20150830135943

插件详情请点击http://q.bugscan.net/t/772

希望了解更多可访问bugscan官方社区

圈子链接http://q.bugscan.net/

扫描平台链接https://www.bugscan.net

联系站长租广告位!

中国首席信息安全官