WP
^_^
Как я баловался с DSL-модемом.
Начать пожалуй нужно с того у DSL-модем ZTE у меня больше года, в момент настроил его и плюнул. Хотя уже тогда увидев продвинутый веб-интерфейс заинтересовался, думал поковырять, но руки не дошли поскольку был очень рад новому провайдеру. А сегодня решил зайти посмотреть, что за зверь такой. Ведь у него должен быть как минимум процессор, какой-то носитель (скорее всего flash-карта или что-то в этом роде - без движущих элементов), и оперативная память.
Итак, telnet 192.168.1.1, порадовало что коннект удался.
ADSL Router
Login user: ZXDSL
Password: (данные такие же как на вход в веб-интерфейс)
>
Очень обрадовался и стал смотреть что же там есть:
> ls
ls: not found
> df
Filesystem 1k-blocks Used Available Use% Mounted on
/dev/mtdblock0 1088 1088 0 100% /
tmpfs 192 56 136 29% /var
> pwd
/
> cd /var
cd /var: not found
> echo test > /var/myfile; cat /var/myfile
test
> rm /var/myfile
rm /var/myfile: not found
> ps xua
PID TTY Uid Size State Command
1 ZXDSL 1232 S init
2 ZXDSL 0 S [keventd]
3 ZXDSL 0 S [ksoftirqd_CPU0]
4 ZXDSL 0 S [kswapd]
5 ZXDSL 0 S [bdflush]
6 ZXDSL 0 S [kupdated]
7 ZXDSL 0 S [mtdblockd]
13 ZXDSL 1288 S -sh
33 ZXDSL 1696 S cfm
67 ZXDSL 600 S pvc2684d
132 ZXDSL 664 S dhcpd
138 ZXDSL 1760 S httpd
139 ZXDSL 1716 S telnetd
144 ZXDSL 632 S dproxy
602 ttyp0 ZXDSL 1716 S telnetd
610 ttyp0 ZXDSL 1276 S sh -c ps xua
611 ttyp0 ZXDSL 1228 R ps xua
?
Далее список команд через help:
> help
? // помощь
logout // выход
reboot // перезагрузка
adsl // служебная утилита которая поднимает коннект с провайдером
atm // служебная
brctl
cat // просмотр файла
df // информация о файловой системе
dltftp // как я понял скачиватель файлов по tftp
echo
ifconfig
kill // убивает процесс
arp
defaultgateway
dhcpserver
dns
lan
passwd
ppp
remoteaccess
restoredefault
route
save
swversion
wan
ping
ps
pwd
sysinfo
traceroute
restore
Забавно что в списке нет: sh, top, dumpmem, setmem, iptables и некоторых других.
Самое полезное для нас - sh.
> sh
BusyBox v0.60.4 (2004.05.11-03:20+0000) Built-in shell (msh)
Enter 'help' for a list of built-in commands.
Дал более продвинутый шел имеющий команду ls (но не имеющий как ни странно команды help).
# ls -li /
286 drwxr-xr-x 1 506 500 415 May 11 2004 bin
58 drwxr-xr-x 1 ZXDSL root 359 May 11 2004 dev
409 drwxr-xr-x 1 506 500 217 May 11 2004 etc
611 drwxr-xr-x 1 ZXDSL root 86 May 11 2004 lib
1399 lrwxrwxrwx 1 ZXDSL root 11 May 11 2004 linuxrc -> bin/b
usybox
1388 drwxr-xr-x 1 ZXDSL root 0 May 11 2004 mnt
1 dr-xr-xr-x 28 ZXDSL root 0 Jan 1 00:00 proc
1465 drwxr-xr-x 1 ZXDSL root 120 May 11 2004 sbin
651 drwxr-xr-x 1 506 500 62 May 11 2004 upnp
1483 drwxr-xr-x 1 ZXDSL root 10 May 11 2004 usr
34 drwxrwxrwt 9 ZXDSL root 0 Jan 12 19:15 var
1385 drwxr-xr-x 1 506 500 3038 May 11 2004 webs
# cat /etc/passwd
ZXDSL:Qv38VO8FbLDLE:0:0:Administrator:/:/bin/sh
user:Mng76su.5wi1c:0:0:Technical Support:/:/bin/sh
Забавно
Бекдорщик оставили для саппорта. Побрутю на досуге.
Ядро оказалось 2.4.17
Надо будет где-то скомпировать программулину, там нет gcc. Вероятно есть где-то компиляторы специальные.
Зачотный девайс в общем. Даже файрваллом можно рулить. Не порадовал только технический пароль
-~{}~ 22.10.06 13:05:
> logout
Bye bye. Have a nice day!!!
Подключение к узлу утеряно.

Начать пожалуй нужно с того у DSL-модем ZTE у меня больше года, в момент настроил его и плюнул. Хотя уже тогда увидев продвинутый веб-интерфейс заинтересовался, думал поковырять, но руки не дошли поскольку был очень рад новому провайдеру. А сегодня решил зайти посмотреть, что за зверь такой. Ведь у него должен быть как минимум процессор, какой-то носитель (скорее всего flash-карта или что-то в этом роде - без движущих элементов), и оперативная память.
Итак, telnet 192.168.1.1, порадовало что коннект удался.
ADSL Router
Login user: ZXDSL
Password: (данные такие же как на вход в веб-интерфейс)
>
Очень обрадовался и стал смотреть что же там есть:
> ls
ls: not found
> df
Filesystem 1k-blocks Used Available Use% Mounted on
/dev/mtdblock0 1088 1088 0 100% /
tmpfs 192 56 136 29% /var
> pwd
/
> cd /var
cd /var: not found
> echo test > /var/myfile; cat /var/myfile
test
> rm /var/myfile
rm /var/myfile: not found
> ps xua
PID TTY Uid Size State Command
1 ZXDSL 1232 S init
2 ZXDSL 0 S [keventd]
3 ZXDSL 0 S [ksoftirqd_CPU0]
4 ZXDSL 0 S [kswapd]
5 ZXDSL 0 S [bdflush]
6 ZXDSL 0 S [kupdated]
7 ZXDSL 0 S [mtdblockd]
13 ZXDSL 1288 S -sh
33 ZXDSL 1696 S cfm
67 ZXDSL 600 S pvc2684d
132 ZXDSL 664 S dhcpd
138 ZXDSL 1760 S httpd
139 ZXDSL 1716 S telnetd
144 ZXDSL 632 S dproxy
602 ttyp0 ZXDSL 1716 S telnetd
610 ttyp0 ZXDSL 1276 S sh -c ps xua
611 ttyp0 ZXDSL 1228 R ps xua
?
Далее список команд через help:
> help
? // помощь
logout // выход
reboot // перезагрузка
adsl // служебная утилита которая поднимает коннект с провайдером
atm // служебная
brctl
cat // просмотр файла
df // информация о файловой системе
dltftp // как я понял скачиватель файлов по tftp
echo
ifconfig
kill // убивает процесс
arp
defaultgateway
dhcpserver
dns
lan
passwd
ppp
remoteaccess
restoredefault
route
save
swversion
wan
ping
ps
pwd
sysinfo
traceroute
restore
Забавно что в списке нет: sh, top, dumpmem, setmem, iptables и некоторых других.
Самое полезное для нас - sh.
> sh
BusyBox v0.60.4 (2004.05.11-03:20+0000) Built-in shell (msh)
Enter 'help' for a list of built-in commands.
Дал более продвинутый шел имеющий команду ls (но не имеющий как ни странно команды help).
# ls -li /
286 drwxr-xr-x 1 506 500 415 May 11 2004 bin
58 drwxr-xr-x 1 ZXDSL root 359 May 11 2004 dev
409 drwxr-xr-x 1 506 500 217 May 11 2004 etc
611 drwxr-xr-x 1 ZXDSL root 86 May 11 2004 lib
1399 lrwxrwxrwx 1 ZXDSL root 11 May 11 2004 linuxrc -> bin/b
usybox
1388 drwxr-xr-x 1 ZXDSL root 0 May 11 2004 mnt
1 dr-xr-xr-x 28 ZXDSL root 0 Jan 1 00:00 proc
1465 drwxr-xr-x 1 ZXDSL root 120 May 11 2004 sbin
651 drwxr-xr-x 1 506 500 62 May 11 2004 upnp
1483 drwxr-xr-x 1 ZXDSL root 10 May 11 2004 usr
34 drwxrwxrwt 9 ZXDSL root 0 Jan 12 19:15 var
1385 drwxr-xr-x 1 506 500 3038 May 11 2004 webs
# cat /etc/passwd
ZXDSL:Qv38VO8FbLDLE:0:0:Administrator:/:/bin/sh
user:Mng76su.5wi1c:0:0:Technical Support:/:/bin/sh
Забавно

Ядро оказалось 2.4.17

Зачотный девайс в общем. Даже файрваллом можно рулить. Не порадовал только технический пароль

-~{}~ 22.10.06 13:05:
> logout
Bye bye. Have a nice day!!!
Подключение к узлу утеряно.
