У меня есть маршрутизатор DIR-615 по адресу 192.168.10.1

Если я открою URL http://192.168.10.1 я получу страницу входа

Но если я http://192.168.10.1/Basic/Wireless.shtml я попаду в панель управления без запроса пароля.

Это по замыслу?

Я имею в виду, если вход в панель управления маршрутизатором не защищен паролем от внутренней сети?

ОБНОВИТЬ

Я вводил разные URL-адреса из разных браузеров, включая утилиты командной строки curl и wget , но с одного компьютера.

1 ответ1

0

Он защищен паролем, но запрос http://192.168.10.1/Basic/Wireless.shtml работает, потому что вы все еще вошли в систему. Пока вы находитесь, маршрутизатор не различает доступ к странице через ссылку на панели управления и доступ к странице путем ввода URL-адреса непосредственно после просмотра некоторых не связанных между собой веб-сайтов.

Вы не автоматически выходите из системы, покидая страницы конфигурации, хотя может показаться, что это так, поскольку URL http://192.168.10.1 представляет экран входа в систему, независимо от того, вошли ли вы уже. В конце концов, ваш сеанс истечет, и вы больше не сможете обойти запрос пароля, получив прямой доступ к одной из страниц конфигурации. Хотя DIR-615 не имеет кнопки «Выйти», вы можете принудительно выйти из системы, введя неверный пароль на экране входа в систему. После этого вы можете убедить себя, что трюк больше не работает и вместо этого показывает «Не найдено».

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .