会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
安全工搬砖笔记
root@kali:~/Desktop#echo d2VjaGF0OiBiYXNoMzk= | base64 --decode
首页
新随笔
联系
订阅
管理
2017年2月1日
CVE-2017-5521: Bypassing Authentication on NETGEAR Routers(Netgear认证绕过漏洞)
摘要: SpiderLabs昨天发布的漏洞, 用户访问路由器的web控制界面尝试身份验证,然后又取消身份验证,用户就会被重定向到一个页面暴露密码恢复的token。然后通过passwordrecovered.cgi?id=TOKEN获取到路由器管理员密码。 漏洞细节 https://www.trustwave
阅读全文
posted @ 2017-02-01 19:38 小小leo
阅读(1648)
评论(0)
推荐(0)
编辑
公告