• 《黑客×档案》2007年第8期摘录:把D-link网络设备打造成我们的兵器库

如发现有乱码, 请直接从这里浏览原文
正文摘录:

较多备很密码的家牌子地区我们再去首页看看,代码也成功执行了,如图8。很多人都觉得跨站是一些没用的小漏洞而已。其实,跨站的危害是非常大的·,就看你是否懂得利用罢了!建议大家多去一些讨论脚本安全的论坛学习一下。好了,Oblog的xss漏洞就写到这里了,如果大家还有什么问题的话,可以到x的论坛来找我,我的ID是落叶纷飞。(文章中涉及到的工具uRL数据解码器已经收录在光盘中)墨把D—mk网络设备打造成我们的兵器库Mickey也需要ADsL对应的电话号码了。可现在网络上具有默认密码的D—link牌ADSI。路由器还有好多,我们还可以利用它们发挥余热,来做为我们的黑软兵器库使用。把黑软存放到网络设备上,有两个显而易见的好处:一是保留的时间长,如果存放在肉鸡I:,肉鸡一格式化,你的黑软就没有了,而一般的家庭用户很少关心自己的ADsL路由器。二是存放到网络设备E的黑软不会被查杀。我还没有见过哪个ADsL路由器上安装杀毒软件的,也根本无法安装。至于缺点,只有一个,就是容量太小了!家庭常用的D—link牌的ADSL路由器通常只有12M左右的空闲空间。一,打造我们的黑软服务器来开始打造我们的黑软兵器库吧。首先打开“A[)SI。密码终结者”,扫描一个A1)SL.网段的ADSl.路由设备的默认密码,能发现好多的默认密码,如果在“ADsL密码终结者”系统栏提示为“DLIOS—HTTPDl.0”,则说明此设备就是D—link设备了。我选择的这个网段出现了4台Dlink设备,如图lDlink设备通常具有HTTP管理和Telnet管种方法。我们直接在“ADsL密码终结者”中选台Dlink设备,然后点击右键,选择“进入管理界输入默认的帐号密码admin后就能进入D—link设m一。,的_一引一

阅读此文(图):   在线翻阅