السلام عليكم ورحمة الله وبركاته
وما دمنا نتحدث عن ثغرات الراوتر، فقد ظهرت مند مدة في نظام الراوتر الداخلي ثغرة Rom-0 ، تسمح بالحصول على كلمة السر للدخول إلى الإعدادات بصلاحية الأدمين ، وتعمل هذه الثغرة على عدد كبير من الروترات ، حيث قام أحد المبرمجين بتخصيص موقع خاص لاستغلال هذه الثغرة لمعرفة الباسورد في حالة ما نسيته أو لم تعرف أصلا بسهولة .
المطلوب منك أولا أن تعرف الأيبي الإفتراضي للراوتر ، وهو بالمناسبة يكون في كثير من الحالات بهذا الشكل : 192.168.1.1 ، لكن حتى تتأكد ، إذهب إلى موجه الأوامر في الوندوز ، ثم ضع الأمر ipconfig ، وسيظهر لك بهذا الشكل في الصورة :
بعد ذلك قم بوضع الأيبي مع إسم الثغرة في متصفحك بهذا الشكل : http://192.168.1.1/rom-0
عند وضعه في متصفحك ، والضغط على الدخول ، سيتم تحميل ملف صغير ، هذا إذا كان في الراوتر هذه الثغرة ، ثم بعد تحميل الملف تتوجه إلى الرابط التالي :
ZynOS
بعد الدخول إلى الموقع تقوم برفع الملف إلى الموقع عبر الضغط كما في الصورة :
بعد ذلك ، سيقوم الموقع بإعطاءك الباسورد الحقيقي ، الذي عبره يمكنك الدخول إلى إعدادات الراوتر بخاصية الأدمين :
تتوفر في مجموعة من أنواع الراوتر عدة ثغرات تظهر من وقت لآخر ، تسمح بالوصول إلى كلمات السر الخاصة بالشبكة ، في المقابل توجد ثغرات أخرى تساعدنا في الحصول على باسوورد الأدمين للدخول إلى إعدادات الراوتر ، هذا الأخير الذي يضل عند الكثيرون من المستخدمين هاجس أكبر، خصوصا أن عدد كبير من شركات الإتصالات لا تعطي معلومات من هذا النوع عند الإشتراك فيها ، حتى يستطيع الناس الدخول إلى إعدادات الروتر في منازلهم .
وما دمنا نتحدث عن ثغرات الراوتر، فقد ظهرت مند مدة في نظام الراوتر الداخلي ثغرة Rom-0 ، تسمح بالحصول على كلمة السر للدخول إلى الإعدادات بصلاحية الأدمين ، وتعمل هذه الثغرة على عدد كبير من الروترات ، حيث قام أحد المبرمجين بتخصيص موقع خاص لاستغلال هذه الثغرة لمعرفة الباسورد في حالة ما نسيته أو لم تعرف أصلا بسهولة .
المطلوب منك أولا أن تعرف الأيبي الإفتراضي للراوتر ، وهو بالمناسبة يكون في كثير من الحالات بهذا الشكل : 192.168.1.1 ، لكن حتى تتأكد ، إذهب إلى موجه الأوامر في الوندوز ، ثم ضع الأمر ipconfig ، وسيظهر لك بهذا الشكل في الصورة :
بعد ذلك قم بوضع الأيبي مع إسم الثغرة في متصفحك بهذا الشكل : http://192.168.1.1/rom-0
عند وضعه في متصفحك ، والضغط على الدخول ، سيتم تحميل ملف صغير ، هذا إذا كان في الراوتر هذه الثغرة ، ثم بعد تحميل الملف تتوجه إلى الرابط التالي :
ZynOS
بعد الدخول إلى الموقع تقوم برفع الملف إلى الموقع عبر الضغط كما في الصورة :
بعد ذلك ، سيقوم الموقع بإعطاءك الباسورد الحقيقي ، الذي عبره يمكنك الدخول إلى إعدادات الراوتر بخاصية الأدمين :