查看: 2247|回复: 3

关于营销认证的漏洞

[复制链接]

3

主题

5

帖子

16

积分

初级玩家

Rank: 1

积分
16
发表于 2021-11-28 15:17:32 来自手机 | 显示全部楼层 |阅读模式
我们发现,借助某些软件(某某wifi管家)在接入无线网络的时候,改变接入点,使终端不被纳入策略范围,可以在营销认证中用户列表的接入点里看到终端用户既不在lan上,也不在主人或客人无线网络上,而是变为rai2或类似于其他字母代替,因为接口没有对应的策略,所以就变成了"免认证",从而达到绕过营销认证的目的。
另外,我们还发现在web访问管理中开启只允许某些内网口访问WEB后,没有被选上的端口确实访问不了路由器管理界面,但也访问不了营销认证的页面,也就无法认证。

望开发组解决这些漏洞。
固件型号:GOCLOUD S2A
固件版本:5.2.1.20967
Screenshot_2021-11-28-15-06-30-15.png
Screenshot_2021-11-28-15-14-59.png
回复

使用道具 举报

373

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
39104
发表于 2021-11-28 15:54:18 来自手机 | 显示全部楼层
默认都是策略1。这是你自己修改的结果吧
回复 支持 反对

使用道具 举报

65

主题

3476

帖子

5320

积分

高恪长老

Rank: 9Rank: 9Rank: 9

积分
5320

热心达人内测达人突出贡献

发表于 2021-11-29 10:26:04 来自手机 | 显示全部楼层
建议自己用的端口不经过认证
回复 支持 反对

使用道具 举报

12

主题

81

帖子

92

积分

中级玩家

Rank: 2

积分
92
发表于 2022-9-8 20:21:03 | 显示全部楼层
你这个怎么有可以选择几个lan口的,是不是k2p刷的高恪
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表