在如今的網絡時代,蹭網相信很多朋友都不會陌生。但大家有沒想過這樣一個問題:路由器被黑客蹭網后,對用戶會產生什么危害?他會不會威脅到所有者,或者能夠黑了我?或者路由器被惡意的陌生人連接后,他們能做什么?今天我們就來和大家聊聊路由器WIFI被蹭有什么危害?被蹭網之后,黑客能做些什么?
一、入口
我打算從路由器當做入口開始這次旅程,將wifi打開后發現了三個信號,我首先選擇這個名字非常獨特的路由: ** LOVE **
根據名字** LOVE **可大概看出兩個人名。
找到疑似對方入口的地方就好說了,翻出minidwep(一款linux下破解wifi密碼的工具)導入部分密碼字典,開始進行爆破。因對方使用WPA2加密方式,所以只能使用暴力破解方式進入,WEP則目前可以直接破解密碼,所以破解WPA2加密方式的路由基本上成功率取決于黑客手中字典的大小。
喝了杯咖啡回來,發現密碼已經出來了:198707**,于是愉快的連接了進去。
二、困難
成功連接到對方路由后,下面我需要做的就是連接路由的WEB管理界面(進入WEB路由管理界面后便可以將路由DNS篡改、查看DHCP客戶端連接設備以及各種功能)。
查看網段后開始訪問路由器WEB管理界面,發現女神竟然機智的修改了默認登錄帳號密碼。
TP-LINK W89841N,通過路由設備漏洞進入失敗后,想必只能使用暴力美學了。
通過抓取登錄路由器的請求,然后遍歷帳號密碼發送請求查看返回數據包大小則判斷是否登錄成功,抓到的GET請求如下:
其中:Authori小編ation: Basic YWRtaW46YWRtaW4= 為登錄的帳號密碼
使用Base64解密開查看內容:admin:admin
于是我編寫了一個python腳本將字典中的密碼與“admin:”進行組合然后進行base64加密,進行破解。十一點的鐘聲響起,發現密碼已經成功爆破出來,成功登錄:
查看設備連接列表,發現只有孤零零的自己,看來其他用戶早已歇息,等待時機。
新聞熱點
疑難解答