Найти в Дзене

CTF web — router

Оглавление

Разбираем четвёртую задачку из нашего соревнования CTF. Задание называется router, 122 балла за флаг. Я бы отнёс данную задачу к разделу admin, мне кажется она больше на системное администрирование, нежели на web-разработку.

-2

Ссылки

CTF - Capture The Flag

Решение

Задачка на слабый пароль.

Слабый пароль - пароль, который можно тем или иным способом угадать, узнать, подобрать.

Переходим по ссылке, смотрим на страничку. 

-3

Это страничка логина. Куда логинимся? Явно на ZYXEL PRESTIGE 900 - роутер какой-то. Название задачки тоже router. Логинимся под кем-нибудь - не пускает. А под кем нужно логиниться? На многих устройствах есть логин и пароль по умолчанию. Спрашиваем гугл "ZYXEL PRESTIGE 900 пароль по умолчанию".

-4

Первая же ссылка даёт результат:

  • Username: webadmin
  • Password: 1234

Пробуем залогиниться с этими логином и паролем.

-5

И... нас пускает!

-6

Флаг уже виден, это:

evoctf{router_password_is_sooo_weak}

Безопасность

  1. Читайте документацию на новые устройства.
  2. Меняйте пароли по умолчанию.
  3. Не открывайте доступ к своим роутерам и прочим устройствам в интернет без строгой необходимости.
  4. Ограничивайте доступ к оборудованию определёнными IP адресами.

Источник:
https://internet-lab.ru/ctf_web_router

Если вам понравилась статья, то ставьте 👍🏻 каналу.
Пишите комментарии, задавайте вопросы, подписывайтесь.