[Pluto-security] Re: Override della password su Router D-Link 300(ISDN)

Dido pluto-security@lists.pluto.linux.it
Mon, 21 Oct 2002 21:03:38 +0000


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Se sai esattamente lo username (tipo root, admin, administrator, ecc), un sw 
per il bruteforcing via telnet lo si fa in 10 minuti, sia in bash che in 
perl!
Io mi limiterei a scollegare il router dalla rete (così non vengono inviati 
eventuali log di reiterati tentativi falliti), e lo metterei sotto "vrute 
forcing" per il w-e. Secondo me può funzionare....
Dido

On Monday 21 October 2002 18:39, antsunch@isolaweb.it wrote:
> Il router é un DL300 semplicemente.
> Non ha alcun tasto di reset e se lo spegni non perde alcuna configurazione.
> Detto questo ci sono due possibili soluzioni.
> 1 - Scoprire il metodo di override della password (ma sul sito D-Link e sui
> manuali neppure l'ombra) oppure tentare con un software.
> 2 - Sbattere fortemente il router al muro.
> Preferirei la seconda.
>
> Antonio Sunch

- -- 
- -------------------------------------
Dido

PGP Public Key
http://web.tiscali.it/di_do/dido.asc
- -------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE9tGuqQe/GGXXd6zQRAoKEAJ9aYkxWN+OsRaEKy4b0et+JAsOavgCfWAD7
zNqZDr+Jp51l87zxbAlqCnA=
=4s/P
-----END PGP SIGNATURE-----