безопасность роутеров

  1. Сергей Попов

    На проверке Аудит прошивки роутера: от экстракции firmware до обнаружения бэкдоров

    Полгода назад на пентесте IoT-инфраструктуры промышленного заказчика я снял дамп SPI-флеш с роутера через CH341A - за первые двадцать минут binwalk нашёл в конфигах три пароля в plaintext. Два из них давали telnet root shell без какой-либо аутентификации. Устройство стояло на периметре, с белым...
  2. Vander

    Статья RouterSploit: Платформа для Тестирования Безопасности Роутеров на Python

    RouterSploit — это атакующая программная платформа с открытым исходным кодом на Python, основной нишей ее использования являются различные «встроенные устройства» (embedded devices) - роутеры. По внешнему виду является своеобразным аналогом Metasploit Framework, а так же в работе, RouterSploit...