DIR-615 路由器是否应该用密码保护控制页面?

DIR-615 路由器是否应该用密码保护控制页面?

我在地址上有一个 DIR-615 路由器192.168.10.1

如果我打开一个 URL http://192.168.10.1,那么我会得到登录页面

但如果我输入,http://192.168.10.1/Basic/Wireless.shtml我就可以进入控制面板而无需任何密码询问。

这是设计使然吗?

我的意思是,如果进入路由器控制面板没有内部网络密码保护?

更新

curl我从不同的浏览器(包括命令行实用程序)输入不同的 URL wget,但都来自同一台计算机。

答案1

它是有密码保护的,但是请求是http://192.168.10.1/Basic/Wireless.shtml有效的,因为你仍然登录着。只要你登录了,路由器就不会区分你是通过控制面板上的链接访问页面,还是在浏览一些不相关的网站后直接输入URL访问页面。

离开配置页面后,您不会自动注销,尽管看起来是这样,因为 URLhttp://192.168.10.1会显示登录屏幕,无论您是否已登录。最终,您的会话将过期,您将无法再通过直接访问配置页面之一来绕过密码提示。虽然 DIR-615 没有“注销”按钮,但您可以通过在登录屏幕中输入错误的密码来强制注销。之后,您可以说服自己这个技巧不再有效,而是显示“未找到”。

相关内容