D-Link DIR-100
Трудолюбивые иностранные инженеры придумали использовать встроенный браузер этого маршрутизатора, чтобы автоматически применять некоторые накопившиеся изменения и проч. Для удобства пользователей! Проблема была только в том, что браузер встроенный негибко требовал логина и пароля. Зануда. Ну, тогда труженики вздохнули и завели подходящую дырку, но не для всех, а для специального хитроназванного User Agent'а.
Теперь, если назвать своего юзерагента этим именем, можно что угодно поменять на раутере, очень удобно.
У меня, конечно, раутер тот недоступен через WAN порт, галочка такая снята, но что-то я теперь сомневаюсь. Как это устроено там у них? Если шутник или злоумышленник спуфнет пакеты свои и пошлет их от имени какой-нибудь машины моей внутренней сети, может, раутер и примет их всею душою?
Теперь, если назвать своего юзерагента этим именем, можно что угодно поменять на раутере, очень удобно.
У меня, конечно, раутер тот недоступен через WAN порт, галочка такая снята, но что-то я теперь сомневаюсь. Как это устроено там у них? Если шутник или злоумышленник спуфнет пакеты свои и пошлет их от имени какой-нибудь машины моей внутренней сети, может, раутер и примет их всею душою?