2011年4月21日

安网SECNET的机器解密——wayos的ODM产品,帮大家解除相关的疑惑

摘要: 最近网上有一个安网的机器和WAYOS很像,里面的功能却一模一样,大家都在猜测,其实也不用猜了,我就把我自己的看法和大家讲一下吧。这个固件肯定是WAYOS出的,但是是安网修改的,还是OEM的,这个得我抓包后才知道。但是可以肯定的是,这个机器绝对是使用WAYOS的固件这个机器的芯片是Rallink RT3052F一体化芯片解决方案,这和945+是一样的,我也测试了固件,确实和945+一样虽然这个安网穿上了全新的衣服,但是因为他没有对jhttp进行全新的开发,所以在数据格式上面都和WAYOS一模一样,WAYOS是利用json+ajax来获取数据的,他也是一模一样的,虽然文件名是修改了,但是数据格式一 阅读全文

posted @ 2011-04-21 11:44 ﹏.ミ塰の韵 阅读(1325) 评论(0) 推荐(0)

话说WAYOS中所谓利用IP VLAN来实现用户隔离的作用分析

摘要: IP VLAN其实这个功能是懒虫向WAYOS建议的,就是可以自定义DHCP的掩码,然后填上255.255.255.255,这样这个用户就隔离在一个IP地址的网段里面,意思就是无法访问到别的机器,可以防止ARP,P2P攻击软件等。对于这个话题,其实我一直不相信他可以防止ARP的,为什么呢?因为我深知ARP的原理,再者知道255.255.255.255是可以收到广播包的,问题懒虫一直说有效果。直至上次他在装路由,然后Ping 192.168.1.1的时候一直掉包,我就告诉他肯定是ARP,后面他就使用PPPOE,就不会掉包了。后面我也抓包分析,确实是盗号木马在发ARP包想盗取用户信息。下面我对这个问 阅读全文

posted @ 2011-04-21 11:23 ﹏.ミ塰の韵 阅读(1698) 评论(0) 推荐(0)

导航