四年同行,韌性共鑄:西南某商行攜手美創科技再度通過年度容災大考
2025-12-26
以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務https://pmdap.dlink.com.tw/PMD/GetAgileFile?itemNumber=FIR1000487&fileName=DIR-815A1_FW101SSB03.bin&fileSize=3784844.0
該版本內置的默認口令為Alphanetworks:wrgnd08_dlob_dir815ss,我們通過telnet連接192.168.0.1,輸入口令,即可成功登陸
對于路由器中的敏感信息搜索,我們可以通過firmwalker.sh進行查找,項目地址為https://github.com/craigz28/firmwalker.git
git clone https://github.com/craigz28/firmwalker.git 下載到本地環境中。
接下來通過binwalk提取dir815固件
binwalk -Me DIR-815A1_FW101SSB03.bin --run-as=root
切換終端到firmwalker目錄下,執行
./firmwalker.sh /home/sojrs/Desktop/firewalk/_DIR-815A1_FW101SSB03.bin.extracted/squashfs-root./dir815.txt
該命令將會搜索位于/home/sojrs/Desktop/firewalk/_DIR-815A1_FW101SSB03.bin.extracted/squashfs-root目錄下的敏感信息,并將搜索結果保存到當前目錄的dir815.txt文件中
查看dir815.txt文件,在可執行腳本欄目中,其中etc/init0.d/S80telnetd.sh保存有賬號
用戶名為Alphanetworks,密碼位于/etc/config/image_sign文件中,查看文件內容得到密碼為wrgnd08_dlob_dir815ss
這個漏洞提醒我們在路由器系統中,不要忘記默認配置類的漏洞,由于是配置文件中可能保存有系統的一些默認口令等。