非授权访问
通过非授权访问,获得路由器控制权限,或者获取更高权限的信息。
- 利用网络配置漏洞:由于没有合理的配置防火墙访问控制策略,导致恶意用户从公网进行暴力破解等方式,强行进入系统。
- 非法利用系统提供的调试手段:路由器为了进行故障定位,提供了一些获取路由器内部信息处理流程中的信息查看方法。恶意用户通过利用这些诊断调试接口,越权获取信息。
- 由于路由器本身的命令行控制机制是基于用户角色而非账号的管理控制,导致某些用户操作远超其个人身份所需的命令行,读取通信数据,或者窃取系统配置信息。
本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>
企业商用产品、解决方案和云服务
通过非授权访问,获得路由器控制权限,或者获取更高权限的信息。
文档编号:EDOC1100055295
浏览量:8369
下载量:83