丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
政企安全 正文
發(fā)私信給實習小蘇
發(fā)送

4

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

本文作者: 實習小蘇 2017-04-06 22:17
導語:黑客是如何一步一步攻下路由器的

雷鋒網(wǎng)按:以上內(nèi)容來自知乎提問# 無線路由器被蹭網(wǎng)后,有被黑的風險嗎?中最高票回答 evi1m0的答案,雷鋒網(wǎng)宅客頻道(letshome)已獲得原作者授權(quán)轉(zhuǎn)載。

其實這個問題可以理解為:蹭網(wǎng)之后,能做些什么?

這個問題也可以理解為:上了不安全的wifi后,還有沒有任何隱私?

不少人的八卦心窺探欲還是很強烈的,強烈到讓人恐懼。所以很多人喜歡看一些八卦文章,比如:如何優(yōu)雅的窺探別人?

聲明: 這是一個虛構(gòu)故事,圖片均加萬惡馬賽克。

看你們以后還敢不敢上不安全的WIFI。。。

記憶中隔壁是一個還算不錯的妹子,那天Z來找我的時候恰巧碰到了,進屋后跑到我耳邊說:“隔壁那個妹子你能不能要到微信,我覺得挺不錯的呢~”

這么三俗的場景竟然發(fā)生在我的身邊,我說等兩天我給你消息。


入口

既然是住在隔壁的年輕人,必然不可缺少的就是路由器,于是我打算從路由器當做入口開始這次旅程,將wifi打開后發(fā)現(xiàn)了三個信號,我首先選擇這個名字非常獨特的路由: ** LOVE **

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

根據(jù)名字** LOVE **可大概看出兩個人名,應(yīng)該是男朋友,想到這心里為Z君涼了一半。

找到疑似對方入口的地方就好說了,翻出minidwep(一款linux下破解wifi密碼的工具)導入部分密碼字典,開始進行爆破。因?qū)Ψ绞褂肳PA2加密方式,所以只能使用暴力破解方式進入,WEP則目前可以直接破解密碼,所以破解WPA2加密方式的路由基本上成功率取決于黑客手中字典的大小。

喝了杯咖啡回來,發(fā)現(xiàn)密碼已經(jīng)出來了:198707**,于是愉快的連接了進去。

黑客講故事:攻下隔壁女生路由器后,我都做了些什么


困難

成功連接到對方路由后,下面我需要做的就是連接路由的WEB管理界面(進入WEB路由管理界面后便可以將路由DNS篡改、查看DHCP客戶端連接設(shè)備以及各種功能)。

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

查看網(wǎng)段后開始訪問路由器WEB管理界面,發(fā)現(xiàn)女神竟然機智的修改了默認登錄帳號密碼。

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

TP-LINK W89841N,通過路由設(shè)備漏洞進入失敗后,想必只能使用暴力美學了。

通過抓取登錄路由器的請求,然后遍歷帳號密碼發(fā)送請求查看返回數(shù)據(jù)包大小則判斷是否登錄成功,抓到的GET請求如下:

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

其中:Authorization: Basic YWRtaW46YWRtaW4= 為登錄的帳號密碼

使用Base64解密開查看內(nèi)容:admin:admin

于是我編寫了一個python腳本將字典中的密碼與“admin:”進行組合然后進行base64加密,進行破解。十一點的鐘聲響起,發(fā)現(xiàn)密碼已經(jīng)成功爆破出來,成功登錄:

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

查看設(shè)備連接列表,發(fā)現(xiàn)只有孤零零的自己,看來女神早已歇息,等待時機。


時機

第二天晚飯過后,登錄路由管理界面,這時已經(jīng)有好幾個設(shè)備了,時機到了:

客戶端名

android-b459ce5294bd721f

android-44688379be6b9139

**********iPhone

******-iPad

******-PC

我統(tǒng)計了一下,設(shè)備為兩個安卓設(shè)備、一部Iphone、一個ipad、一臺個人PC。

從iphone\ipad\pc命名來看,我開始的猜測沒錯,**確實是路由主人的名字,直覺告訴我非常大的可能這個路由的主人就是Z所心儀的女神。

首先測試兩臺安卓設(shè)備,發(fā)現(xiàn)其中一臺開放端口很多,隱隱約約中感覺是一臺小米盒子或者百度影棒這種產(chǎn)品,這樣事情就變得有趣了,因為控制電視可就有機會了。

使用ARP嗅探安卓開放端口較多的設(shè)備,果然是一個影視盒子:

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

最后基本摸清:電視使用影視盒子,iphone,ipad以及一臺個人電腦。


尋找

找到了那么多有趣的東西,但我仍然沒有忘記Z讓我?guī)兔Φ氖虑?,于是便開始對iphone進行了嗅探。

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

嗅探不一會便找到了有趣的東西,女神的照片在她查看自己相冊的時候已經(jīng)被嗅探到,于是我將照片發(fā)給了Z,他已經(jīng)激動的語無倫次了。

之后我仍然在等待機會,尋找到對方的微信以便我完成Z的愿望,希望出現(xiàn)了。

查看流量日志的時候我發(fā)現(xiàn)她在刷新浪微博,于是根據(jù)URL很方便的找到了微博:

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

看到生日讓我想起了wifi連接密碼,原來是她的出生日期,心想把微信找到就可以讓Z安心了。

通過女神新浪微博個性化域名地址和獲取到信息加以組合,開始猜測微信帳號,很快便搞定了:

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

將Z的心愿完成后,回過頭發(fā)現(xiàn)還有很多有趣的事情沒做,怎能輕易結(jié)束。


電視

隨著時代的進步科技的發(fā)展,互聯(lián)網(wǎng)逐漸到了物聯(lián)網(wǎng)層度,從電視使用各種智能盒子便可以看出。影視盒子通常為了方便調(diào)試而開啟遠程調(diào)試端口,盒子究竟安全嗎?

去年騰訊安全送的小米盒子讓我有幸好好研究一番,掃描端口后發(fā)現(xiàn)各種各樣的端口大開,其中最有趣的就是5555端口(adb遠程調(diào)試),使用adb connect ip 直接可連接設(shè)備進行遠程調(diào)試。

雖然是Z的女神,但是我想也可以調(diào)侃一番,于是我隨手寫了一個安卓APK程序。

adb遠程連接到盒子,然后adb install遠程安裝apk,最后使用am start -n ***進行遠程啟動。

我本地使用Genymotion建立android模擬器進行測試:

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

當輸入am stat - n *** 敲擊回車的那一剎那,腦海中曾想象過千萬種女神的表情。

但我始終沒有忍下心來給電視播放愛情動作片。


賬戶

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

微博、人人、淘寶等等凡是登錄過后的帳號全部劫持,通過劫持后的帳號又能看到許多表面看不到的東西。

于是理所當然的賬戶全部被劫持掉了,當然我并沒有去翻閱什么東西,窺探欲早已麻痹。


聯(lián)系

我想是時候做一個結(jié)束了,當然故事過程中還有很多有趣而又精彩的東西實在無法用言語來表達。

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

于是我沒有惡意的拿她的微博發(fā)了一條消息:hey,test

通過MITM中間人我又向網(wǎng)頁中注入了javascript,大概是這樣的:alert(/早點休息,QQ:***/);

黑客講故事:攻下隔壁女生路由器后,我都做了些什么

當然這個QQ是我為了取得對方最后聯(lián)系而注冊的:

黑客講故事:攻下隔壁女生路由器后,我都做了些什么



故事結(jié)束了,追溯源頭,其實無非就是很常見的蹭網(wǎng),連接wifi之后設(shè)備處于同一個局域網(wǎng)中,于是才能做出那么多有趣的事情,上面這個故事中我未曾有過惡意以及DNS劫持,那么我通過路由究竟控制或者得到了哪些信息:

  • 微博

  • 微信

  • 人人網(wǎng)

  • QQ號碼

  • 手機號(淘寶獲?。?/span>

  • 照片

  • 電視

  • More

常說不要連接陌生公開WIFI,有點兒安全意識。不是沒辦法黑你,只是你沒有被黑的價值。

但是人們總是毫不在意,常說我本來就沒啥價值。這樣放棄治療的人令你頭疼。


防御

作為小白用戶,下面幾點做到的越多,你就越安全:

1、路由器連接密碼要復雜一點,比如testak47521test要比ak47521好很多

2、趕緊把路由器管理后臺的帳號和密碼改掉。90% 的懶人還在 admin admin

3、不要告訴不可信人員你的 Wi-Fi 密碼。

4、移動設(shè)備不要越獄不要 ROOT,ROOT/越獄后的設(shè)備等于公交車隨便上

5、常登陸路由器管理后臺,看看有沒有連接不認識的設(shè)備連入了 Wi-Fi,有的話斷開并封掉 Mac 地址。封完以后馬上修改 Wi-Fi 密碼和路由器后臺帳號密碼。

6、綁定IP MAC地址

7、More

雷鋒網(wǎng)提示:上面這些方法都搜索的到,防御ARP劫持嗅探很簡單,電腦上裝個殺軟基本就差不多,被攻擊劫持時候會彈出警告,但是人們卻絲毫不當回事兒,出現(xiàn)彈框就把殺軟給關(guān)掉了,繼續(xù)上網(wǎng)沖浪。

雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說