Найти в Дзене

CTF web — router

Разбираем четвёртую задачку из нашего соревнования CTF. Задание называется router, 122 балла за флаг. Я бы отнёс данную задачу к разделу admin, мне кажется она больше на системное администрирование, нежели на web-разработку. Ссылки CTF - Capture The Flag Решение Задачка на слабый пароль. Слабый пароль - пароль, который можно тем или иным способом угадать, узнать, подобрать. Переходим по ссылке, смотрим на страничку.  Это страничка логина. Куда логинимся? Явно на ZYXEL PRESTIGE 900 - роутер какой-то. Название задачки тоже router. Логинимся под кем-нибудь - не пускает. А под кем нужно логиниться? На многих устройствах есть логин и пароль по умолчанию. Спрашиваем гугл "ZYXEL PRESTIGE 900 пароль по умолчанию". Первая же ссылка даёт результат: Пробуем залогиниться с этими логином и паролем. И... нас пускает! Флаг уже виден, это: evoctf{router_password_is_sooo_weak} Безопасность Источник:
https://internet-lab.ru/ctf_web_router Если вам понравилась статья, то ставьте 👍🏻 каналу.
Пишите комме
Оглавление

Разбираем четвёртую задачку из нашего соревнования CTF. Задание называется router, 122 балла за флаг. Я бы отнёс данную задачу к разделу admin, мне кажется она больше на системное администрирование, нежели на web-разработку.

-2

Ссылки

CTF - Capture The Flag

Решение

Задачка на слабый пароль.

Слабый пароль - пароль, который можно тем или иным способом угадать, узнать, подобрать.

Переходим по ссылке, смотрим на страничку. 

-3

Это страничка логина. Куда логинимся? Явно на ZYXEL PRESTIGE 900 - роутер какой-то. Название задачки тоже router. Логинимся под кем-нибудь - не пускает. А под кем нужно логиниться? На многих устройствах есть логин и пароль по умолчанию. Спрашиваем гугл "ZYXEL PRESTIGE 900 пароль по умолчанию".

-4

Первая же ссылка даёт результат:

  • Username: webadmin
  • Password: 1234

Пробуем залогиниться с этими логином и паролем.

-5

И... нас пускает!

-6

Флаг уже виден, это:

evoctf{router_password_is_sooo_weak}

Безопасность

  1. Читайте документацию на новые устройства.
  2. Меняйте пароли по умолчанию.
  3. Не открывайте доступ к своим роутерам и прочим устройствам в интернет без строгой необходимости.
  4. Ограничивайте доступ к оборудованию определёнными IP адресами.

Источник:
https://internet-lab.ru/ctf_web_router

Если вам понравилась статья, то ставьте 👍🏻 каналу.
Пишите комментарии, задавайте вопросы, подписывайтесь.