前两天发现了北京电信的弱口令之后,按照这个思路又找了一个有弱口令的,通过SSH登陆后发现权限非常大,可以随意把全省的流量抽样进行转发保存。
1.登陆前台链接尝试弱口令,Web前台已经没有了弱口令。
2.根据genie官方的技术白皮书发现了默认的ssh 密码,ssh登陆上去密码为genie genie。然后enable 密码为default。风险非常高。
风险非常高,该系统有河南省D路由器和下设城域网CR的流量。被国外获得,后果不堪设想。
修复方案:
通过后天修改默认密码
前两天发现了北京电信的弱口令之后,按照这个思路又找了一个有弱口令的,通过SSH登陆后发现权限非常大,可以随意把全省的流量抽样进行转发保存。
1.登陆前台链接尝试弱口令,Web前台已经没有了弱口令。
2.根据genie官方的技术白皮书发现了默认的ssh 密码,ssh登陆上去密码为genie genie。然后enable 密码为default。风险非常高。
风险非常高,该系统有河南省D路由器和下设城域网CR的流量。被国外获得,后果不堪设想。
通过后天修改默认密码