丝袜久久亚洲国产毛片,老人AV综合,国产精品日韩av,超碰国产综合,综合av在线草,毛片久久久,精品蜜桃一区三区,99久久久,人妻99在线视频

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?

2015-01-28 行業(yè)研究

展示量: 3754

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

【導(dǎo)讀】黑客自述:攻下隔壁女生路由器后,我干了啥路由器被蹭網(wǎng)后,我有被黑的風(fēng)險(xiǎn)嗎?其實(shí)這個(gè)問(wèn)題可以理解為:蹭網(wǎng)之后,能做些什么?不少人的八卦心窺探欲還是很強(qiáng)烈的,強(qiáng)烈到讓人恐懼。下面互聯(lián)網(wǎng)的一些事 推薦這篇來(lái)自知乎的文章,希望大家對(duì)蹭網(wǎng)有所了解。

==============================

其實(shí)這個(gè)問(wèn)題可以理解為:蹭網(wǎng)之后,能做些什么?

《碎片 2.他們》:他們總是安靜的看著背后那些不為人知的秘密。

不少人的八卦心窺探欲還是很強(qiáng)烈的,強(qiáng)烈到讓人恐懼。所以很多人喜歡看一些八卦文章,比如:如何優(yōu)雅的窺探別人?

通常這樣的文章很容易火起來(lái),因?yàn)椴簧偃硕枷矚g看而且百看不厭。

最近路由安全沸沸揚(yáng)揚(yáng),可以翻閱我微信公眾號(hào)歷史文章查看關(guān)于路由安全的文章以及央視當(dāng)時(shí)的采訪。鑒于天時(shí)地利人和,最后我成功的在現(xiàn)實(shí)生活中上演了這樣一場(chǎng)精彩好戲,為了滿足眾人的欲望,我就寫成故事。大家好好琢磨琢磨蹭網(wǎng)之后,我們還能做些什么?

聲明: 這是一個(gè)虛構(gòu)故事,圖片均加萬(wàn)惡馬賽克。

———————

記憶中隔壁是一個(gè)還算不錯(cuò)的妹子,那天Z來(lái)找我的時(shí)候恰巧碰到了,進(jìn)屋后跑到我耳邊說(shuō):“隔壁那個(gè)妹子你能不能要到微信,我覺(jué)得挺不錯(cuò)的呢~”

這么三俗的場(chǎng)景竟然發(fā)生在我的身邊,我說(shuō)等兩天我給你消息。

入口

既然是住在隔壁的年輕人,必然不可缺少的就是路由器,于是我打算從路由器當(dāng)做入口開(kāi)始這次旅程,將wifi打開(kāi)后發(fā)現(xiàn)了三個(gè)信號(hào),我首先選擇這個(gè)名字非常獨(dú)特的路由: ** LOVE **

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

根據(jù)名字** LOVE **可大概看出兩個(gè)人名,應(yīng)該是男朋友,想到這心里為Z君涼了一半。

找到疑似對(duì)方入口的地方就好說(shuō)了,翻出minidwep(一款linux下破解wifi密碼的工具)導(dǎo)入部分密碼字典,開(kāi)始進(jìn)行爆破。因?qū)Ψ绞褂肳PA2加密方式,所以只能使用暴力破解方式進(jìn)入,WEP則目前可以直接破解密碼,所以破解WPA2加密方式的路由基本上成功率取決于黑客手中字典的大小。

喝了杯咖啡回來(lái),發(fā)現(xiàn)密碼已經(jīng)出來(lái)了:198707**,于是愉快的連接了進(jìn)去。

當(dāng)心?。o(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

困難

成功連接到對(duì)方路由后,下面我需要做的就是連接路由的WEB管理界面(進(jìn)入WEB路由管理界面后便可以將路由DNS篡改、查看DHCP客戶端連接設(shè)備以及各種功能)。

當(dāng)心?。o(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

查看網(wǎng)段后開(kāi)始訪問(wèn)路由器WEB管理界面,發(fā)現(xiàn)女神竟然機(jī)智的修改了默認(rèn)登錄帳號(hào)密碼。

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

TP-LINK W89841N,通過(guò)路由設(shè)備漏洞進(jìn)入失敗后,想必只能使用暴力美學(xué)了。

通過(guò)抓取登錄路由器的請(qǐng)求,然后遍歷帳號(hào)密碼發(fā)送請(qǐng)求查看返回?cái)?shù)據(jù)包大小則判斷是否登錄成功,抓到的GET請(qǐng)求如下:

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

其中:Authorization: Basic YWRtaW46YWRtaW4   =   為登錄的帳號(hào)密碼

使用B as e  64解密開(kāi)查看內(nèi)容:admin: admin

于是我編寫了一個(gè)python腳本將字典中的密碼與“admin:”進(jìn)行組合然后進(jìn)行base64加密,進(jìn)行破解。十一點(diǎn)的鐘聲響起,發(fā)現(xiàn)密碼已經(jīng)成功爆破出來(lái),成功登錄:

當(dāng)心!!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

查看設(shè)備連接列表,發(fā)現(xiàn)只有孤零零的自己,看來(lái)女神早已歇息,等待時(shí)機(jī)。

時(shí)機(jī)

第二天晚飯過(guò)后,登錄路由管理界面,這時(shí)已經(jīng)有好幾個(gè)設(shè)備了,時(shí)機(jī)到了:

客戶端名

android-b459ce5294bd721f

android-44688379be6b9139

**********iPhone

******-iPad

******-PC

我統(tǒng)計(jì)了一下,設(shè)備為兩個(gè)安卓設(shè)備、一部Iphone、一個(gè)ipad、一臺(tái)個(gè)人PC。

從iphone\ipad\pc命名來(lái)看,我開(kāi)始的猜測(cè)沒(méi)錯(cuò),**確實(shí)是路由主人的名字,直覺(jué)告訴我非常大的可能這個(gè)路由的主人就是Z所心儀的女神。

首先測(cè)試兩臺(tái)安卓設(shè)備,發(fā)現(xiàn)其中一臺(tái)開(kāi)放端口很多,隱隱約約中感覺(jué)是一臺(tái)小米盒子或者百度影棒這種產(chǎn)品,這樣事情就變得有趣了,因?yàn)榭刂齐娨暱删陀袡C(jī)會(huì)了。

使用ARP嗅探安卓開(kāi)放端口較多的設(shè)備,果然是一個(gè)影視盒子:

當(dāng)心!!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

最后基本摸清:電視使用影視盒子,iphone,ipad以及一臺(tái)個(gè)人電腦。

尋找

找到了那么多有趣的東西,但我仍然沒(méi)有忘記Z讓我?guī)兔Φ氖虑?,于是便開(kāi)始對(duì)iphone進(jìn)行了嗅探。

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

嗅探不一會(huì)便找到了有趣的東西,女神的照片在她查看自己相冊(cè)的時(shí)候已經(jīng)被嗅探到,于是我將照片發(fā)給了Z,他已經(jīng)激動(dòng)的語(yǔ)無(wú)倫次了。

之后我仍然在等待機(jī)會(huì),尋找到對(duì)方的微信以便我完成Z的愿望,希望出現(xiàn)了。

查看流量日志的時(shí)候我發(fā)現(xiàn)她在刷新浪微博,于是根據(jù)URL很方便的找到了微博:

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

看到生日讓我想起了wifi連接密碼,原來(lái)是她的出生日期,心想把微信找到就可以讓Z安心了。

通過(guò)女神新浪微博個(gè)性化域名地址和獲取到信息加以組合,開(kāi)始猜測(cè)微信帳號(hào),很快便搞定了:

當(dāng)心?。o(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

將Z的心愿完成后,回過(guò)頭發(fā)現(xiàn)還有很多有趣的事情沒(méi)做,怎能輕易結(jié)束。

電視

隨著時(shí)代的進(jìn)步科技的發(fā)展,互聯(lián)網(wǎng)逐漸到了物聯(lián)網(wǎng)層度,從電視使用各種智能盒子便可以看出。影視盒子通常為了方便調(diào)試而開(kāi)啟遠(yuǎn)程調(diào)試端口,盒子究竟安全嗎?

去年騰訊安全送的小米盒子讓我有幸好好研究一番,掃描端口后發(fā)現(xiàn)各種各樣的端口大開(kāi),其中最有趣的就是5555端口(adb遠(yuǎn)程調(diào)試),使用adb connect ip 直接可連接設(shè)備進(jìn)行遠(yuǎn)程調(diào)試。

雖然是Z的女神,但是我想也可以調(diào)侃一番,于是我隨手寫了一個(gè)安卓APK程序。

adb遠(yuǎn)程連接到盒子,然后adb install遠(yuǎn)程安裝apk,最后使用am start -n ***進(jìn)行遠(yuǎn)程啟動(dòng)。

我本地使用Genymotion建立android模擬器進(jìn)行測(cè)試:

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

當(dāng)輸入am stat - n *** 敲擊回車的那一剎那,腦海中曾想象過(guò)千萬(wàn)種女神的表情。

但我始終沒(méi)有忍下心來(lái)給電視播放愛(ài)情動(dòng)作片。

賬戶

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事
當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

微博、人人、淘寶等等凡是登錄過(guò)后的帳號(hào)全部劫持,通過(guò)劫持后的帳號(hào)又能看到許多表面看不到的東西。

于是理所當(dāng)然的賬戶全部被劫持掉了,當(dāng)然我并沒(méi)有去翻閱什么東西,窺探欲早已麻痹。

聯(lián)系

我想是時(shí)候做一個(gè)結(jié)束了,當(dāng)然故事過(guò)程中還有很多有趣而又精彩的東西實(shí)在無(wú)法用言語(yǔ)來(lái)表達(dá)。

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

于是我沒(méi)有惡意的拿她的微博發(fā)了一條消息:hey,test

通過(guò)MITM中間人我又向網(wǎng)頁(yè)中注入了javascript,大概是這樣的:alert(/早點(diǎn)休息,QQ:***/);

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

當(dāng)然這個(gè)QQ是我為了取得對(duì)方最后聯(lián)系而注冊(cè)的:

當(dāng)心??!無(wú)線路由器被蹭網(wǎng)后,有被黑的風(fēng)險(xiǎn)嗎?,互聯(lián)網(wǎng)的一些事

—————————

追溯源頭,其實(shí)無(wú)非就是很常見(jiàn)的蹭網(wǎng),連接wifi之后設(shè)備處于同一個(gè)局域網(wǎng)中,于是才能做出那么多有趣的事情,上面這個(gè)故事中我未曾有過(guò)惡意以及DNS劫持,那么我通過(guò)路由究竟控制或者得到了哪些信息:

微博

微信

人人網(wǎng)

QQ號(hào)碼

手機(jī)號(hào)(淘寶獲取)

照片

電視

More

常說(shuō)不要連接陌生公開(kāi)WIFI,有點(diǎn)兒安全意識(shí)。不是沒(méi)辦法黑你,只是你沒(méi)有被黑的價(jià)值。

但是人們總是毫不在意,常說(shuō)我本來(lái)就沒(méi)啥價(jià)值。這樣放棄治療的人令你頭疼。

防御

作為小白用戶,下面幾點(diǎn)做到的越多,你就越安全:

1、路由器連接密碼要復(fù)雜一點(diǎn),比如testak47521test要比ak47521好很多

2、趕緊把路由器管理后臺(tái)的帳號(hào)和密碼改掉。90% 的懶人還在 admin admin

3、不要告訴不可信人員你的 Wi-Fi 密碼。

4、移動(dòng)設(shè)備不要越獄不要 ROOT,ROOT/越獄后的設(shè)備等于公交車隨便上

5、常登陸路由器管理后臺(tái),看看有沒(méi)有連接不認(rèn)識(shí)的設(shè)備連入了 Wi-Fi,有的話斷開(kāi)并封掉 Mac 地址。封完以后馬上修改 Wi-Fi 密碼和路由器后臺(tái)帳號(hào)密碼。

6、綁定IP MAC地址

7、More

上面這些方法都搜索的到,防御ARP劫持嗅探很簡(jiǎn)單,電腦上裝個(gè)殺軟基本就差不多,被攻擊劫持時(shí)候會(huì)彈出警告,但是人們卻絲毫不當(dāng)回事兒,出現(xiàn)彈框就把殺軟給關(guān)掉了,繼續(xù)上網(wǎng)沖浪。

至于手機(jī)上的殺軟,還真沒(méi)啥用,劫持嗅探樣樣不攔截。

最后Z請(qǐng)我吃了一頓大餐 —— 熱干面

————————

本文來(lái)自知乎,作者:Evi1m0,微信公眾號(hào):Evil-say

知名風(fēng)險(xiǎn)投資公司
紅杉資本|瑞華投資|同創(chuàng)偉業(yè)|達(dá)晨創(chuàng)投|深創(chuàng)投|IDG|創(chuàng)東方|君聯(lián)資本|中科招商|經(jīng)緯中國(guó)|啟明創(chuàng)投|松禾資本|英特爾投資|優(yōu)勢(shì)資本|東方富海|天堂硅谷|九鼎投資|晨興創(chuàng)投|江蘇高科投|北極光創(chuàng)投|德同資本|凱雷投資|中國(guó)風(fēng)投|天圖資本|真格基金|DCM|IFC|凱鵬華盈|高盛投資|啟迪創(chuàng)投|戈壁|荷多投資|紀(jì)源資本|鼎暉投資|華平投資|金沙江投資|海納亞洲|永宣創(chuàng)投|險(xiǎn)峰華興創(chuàng)投|中投|海通開(kāi)元|中信資本|力鼎資本|平安創(chuàng)新資本|天使灣創(chuàng)投|和君資本|祥峰集團(tuán)|招商湘江投資|元禾控股|力合創(chuàng)投|復(fù)星創(chuàng)富|陜西高投|光速創(chuàng)投|富達(dá)亞洲|成為資本|中信產(chǎn)業(yè)基金|GIC|基石資本|金茂資本|富坤創(chuàng)投|盈富泰克|重慶科投|鼎暉創(chuàng)投|北工投資|海富投資|招商局資本|新天域資本|中路集團(tuán)|摩根士丹利|青云創(chuàng)投|建銀國(guó)際|德豐杰|弘毅投資|CVC|藍(lán)馳創(chuàng)投|寬帶資本|秉鴻資本|金石投資|天創(chuàng)資本|證大投資|中經(jīng)合|信中利|蘭馨亞洲|淡馬錫|浙商創(chuàng)投|華睿投資|景林資產(chǎn)|摯信資本|高特佳|清科創(chuàng)投|華登國(guó)際|山東高新投|集富亞洲|騰訊|無(wú)錫創(chuàng)投|創(chuàng)新工場(chǎng)|智基創(chuàng)投|策源創(chuàng)投|軟銀中國(guó)|
創(chuàng)業(yè)聯(lián)合網(wǎng)是創(chuàng)業(yè)者和投資人的交流平臺(tái)。平臺(tái)擁有5000+名投資人入駐。幫助創(chuàng)業(yè)企業(yè)對(duì)接投資人和投資機(jī)構(gòu),同時(shí)也是創(chuàng)業(yè)企業(yè)的媒體宣傳和交流合作平臺(tái)。
我想找投資人 我想發(fā)布信息
Copyright©創(chuàng)業(yè)聯(lián)合網(wǎng) ALL Rights Reserved
滬ICP備2024089025號(hào)-2
商務(wù)與客服聯(lián)系微信
昌都县| 塔河县| 游戏| 蓝山县| 哈巴河县| 卢氏县| 台东县| 渝中区| 台东县| 余干县| 万源市| 长泰县| 吉木乃县| 济源市| 同心县| 绍兴县| 衡东县| 白水县| 库车县| 收藏| 嘉义县| 藁城市| 延寿县| 安国市| 邯郸市| 墨竹工卡县| 乐安县| 当涂县| 阿克陶县| 西畴县| 义马市| 麦盖提县| 台北县| 绍兴市| 托克逊县| 苍溪县| 平泉县| 韶关市| 云林县| 长葛市| 柳江县|