国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 路由交換 > 正文

最新WIFI和路由器密碼破解的方法

2020-03-15 14:04:03
字體:
來源:轉載
供稿:網友

首先我們找到一個信號比較好的熱點進行接入測試。

WIFI,路由器,密碼破解

根據名字 ** LOVE ** 可大概看出兩個人名,應該是男朋友,想到這心里為 Z 君涼了一半。

找到疑似對方入口的地方就好說了,翻出 minidwep(一款 linux 下破解 wifi 密碼的工具)導入部分密碼字典,開始進行爆破。因對方使用 WPA2 加密方式,所以只能使用暴力破解方式進入,WEP 則目前可以直接破解密碼,所以破解 WPA2 加密方式的路由基本上成功率取決于黑客手中字典的大小。

喝了杯咖啡回來,發現密碼已經出來了:198707**,于是愉快的連接了進去。

WIFI,路由器,密碼破解

困難

成功連接到對方路由后,下面我需要做的就是連接路由的 WEB 管理界面(進入 WEB 路由管理界面后便可以將路由 DNS 篡改、查看 DHCP 客戶端連接設備以及各種功能)。

WIFI,路由器,密碼破解

查看網段后開始訪問路由器 WEB 管理界面,發現女神竟然機智的修改了默認登錄帳號密碼。

WIFI,路由器,密碼破解

TP-LINK W89841N,通過路由設備漏洞進入失敗后,想必只能使用暴力美學了。

通過抓取登錄路由器的請求,然后遍歷帳號密碼發送請求查看返回數據包大小則判斷是否登錄成功,抓到的 GET 請求如下:

WIFI,路由器,密碼破解

其中:Authorization: Basic YWRtaW46YWRtaW4= 為登錄的帳號密碼

使用 Base64 解密開查看內容:admin:admin

于是我編寫了一個 python 腳本將字典中的密碼與“admin:”進行組合然后進行 base64 加密,進行破解。十一點的鐘聲響起,發現密碼已經成功爆破出來,成功登錄:

WIFI,路由器,密碼破解

查看設備連接列表,發現只有孤零零的自己,看來女神早已歇息,等待時機。

時機

第二天晚飯過后,登錄路由管理界面,這時已經有好幾個設備了,時機到了:

客戶端名android-b459ce5294bd721f

android-44688379be6b9139

**********iPhone

******-iPad

******-PC

我統計了一下,設備為兩個安卓設備、一部 Iphone、一個 ipad、一臺個人 PC。

從 iphone/ipad/pc 命名來看,我開始的猜測沒錯,** 確實是路由主人的名字,直覺告訴我非常大的可能這個路由的主人就是 Z 所心儀的女神。

首先測試兩臺安卓設備,發現其中一臺開放端口很多,隱隱約約中感覺是一臺小米盒子或者百度影棒這種產品,這樣事情就變得有趣了,因為控制電視可就有機會了。

使用 ARP 嗅探安卓開放端口較多的設備,果然是一個影視盒子:

WIFI,路由器,密碼破解

最后基本摸清:電視使用影視盒子,iphone,ipad 以及一臺個人電腦。

尋找

找到了那么多有趣的東西,但我仍然沒有忘記 Z 讓我幫忙的事情,于是便開始對 iphone 進行了嗅探。

WIFI,路由器,密碼破解

嗅探不一會便找到了有趣的東西,女神的照片在她查看自己相冊的時候已經被嗅探到,于是我將照片發給了 Z,他已經激動的語無倫次了。

之后我仍然在等待機會,尋找到對方的微信以便我完成 Z 的愿望,希望出現了。

查看流量日志的時候我發現她在刷新浪微博,于是根據 URL 很方便的找到了微博:

WIFI,路由器,密碼破解

看到生日讓我想起了 wifi 連接密碼,原來是她的出生日期,心想把微信找到就可以讓 Z 安心了。

通過女神新浪微博個性化域名地址和獲取到信息加以組合,開始猜測微信帳號,很快便搞定了:

WIFI,路由器,密碼破解

將 Z 的心愿完成后,回過頭發現還有很多有趣的事情沒做,怎能輕易結束。

電視

隨著時代的進步科技的發展,互聯網逐漸到了物聯網層度,從電視使用各種智能盒子便可以看出。影視盒子通常為了方便調試而開啟遠程調試端口,盒子究竟安全嗎?

去年騰訊安全送的小米盒子讓我有幸好好研究一番,掃描端口后發現各種各樣的端口大開,其中最有趣的就是 5555 端口(adb 遠程調試),使用 adb connect ip 直接可連接設備進行遠程調試。

雖然是 Z 的女神,但是我想也可以調侃一番,于是我隨手寫了一個安卓 APK 程序。

adb 遠程連接到盒子,然后 adb install 遠程安裝 apk,最后使用 am start -n *** 進行遠程啟動。

我本地使用 Genymotion 建立 android 模擬器進行測試:

WIFI,路由器,密碼破解

當輸入 am stat – n *** 敲擊回車的那一剎那,腦海中曾想象過千萬種女神的表情。

但我始終沒有忍下心來給電視播放愛情動作片

賬戶

WIFI,路由器,密碼破解

WIFI,路由器,密碼破解

微博、人人、淘寶等等凡是登錄過后的帳號全部劫持,通過劫持后的帳號又能看到許多表面看不到的東西。

于是理所當然的賬戶全部被劫持掉了,當然我并沒有去翻閱什么東西,窺探欲早已麻痹。

聯系

我想是時候做一個結束了,當然故事過程中還有很多有趣而又精彩的東西實在無法用言語來表達。

WIFI,路由器,密碼破解

于是我沒有惡意的拿她的微博發了一條消息:hey,test

通過 MITM 中間人我又向網頁中注入了 javascript,大概是這樣的:alert (/ 早點休息,QQ:***/);

WIFI,路由器,密碼破解

當然這個 QQ 是我為了取得對方最后聯系而注冊的:

WIFI,路由器,密碼破解

—————————

追溯源頭,其實無非就是很常見的蹭網,連接 wifi 之后設備處于同一個局域網中,于是才能做出那么多有趣的事情,上面這個故事中我未曾有過惡意以及 DNS 劫持,那么我通過路由究竟控制或者得到了哪些信息:

微博微信人人網QQ 號碼手機號(淘寶獲?。┱掌娨昅ore

常說不要連接陌生公開 WIFI,有點兒安全意識。不是沒辦法黑你,只是你沒有被黑的價值。

但是人們總是毫不在意,常說我本來就沒啥價值。這樣放棄治療的人令你頭疼。

防御

作為小白用戶,下面幾點做到的越多,你就越安全:

1、路由器連接密碼要復雜一點,比如 testak47521test 要比 ak47521 好很多

2、趕緊把路由器管理后臺的帳號和密碼改掉。90% 的懶人還在 admin admin

3、不要告訴不可信人員你的 Wi-Fi 密碼。

4、移動設備不要越獄不要 ROOT,ROOT/ 越獄后的設備等于公交車隨便上

5、常登陸路由器管理后臺,看看有沒有連接不認識的設備連入了 Wi-Fi,有的話斷開并封掉 Mac 地址。封完以后馬上修改 Wi-Fi 密碼和路由器后臺帳號密碼。

6、More

上面這些方法都搜索的到,防御 ARP 劫持嗅探很簡單,電腦上裝個殺軟基本就差不多,被攻擊劫持時候會彈出警告,但是人們卻絲毫不當回事兒,出現彈框就把殺軟給關掉了,繼續上網沖浪。

至于手機上的殺軟,還真沒啥用,劫持嗅探樣樣不攔截。

           先說明下,破解無線網絡的密碼是可行的,但是是違法的,所以本貼的宗旨是提醒大家注意自己的無線網絡安全。也希望大家不要利用本文的方法干違法犯罪的事情!?。。』诖死碛?,我沒有提供所用到的軟件的下載,請大家諒解?;诒疚倪M行的違法行為與本站無任何責任。


注:相關教程知識閱讀請移步到網絡基礎知識頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 威海市| 若尔盖县| 皋兰县| 宿松县| 克什克腾旗| 永修县| 堆龙德庆县| 成武县| 惠东县| 鄂州市| 金山区| 肥乡县| 红原县| 政和县| 乡宁县| 拉萨市| 普兰店市| 务川| 淮阳县| 达尔| 黑河市| 凯里市| 图木舒克市| 汉沽区| 隆回县| 大渡口区| 宝坻区| 喀喇| 筠连县| 斗六市| 新宾| 青神县| 灵璧县| 梅河口市| 清水河县| 南投县| 句容市| 忻城县| 油尖旺区| 高要市| 定边县|