人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

ADSL遠程盜號

ADSL遠程盜號

更新時間:2019-02-08 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

1.密碼被盜 ADSL路由撥號惹的禍

本文中揭露了黑客攻擊ADSL用戶,竊取用戶名密碼的常見方法,讀者請勿將其用于不法用途,并提醒所有與此漏洞相關的用戶盡快采取措施進行防范。

ADSL作為一種寬帶接入方式已經被廣大用戶接受,現在一些用戶家里有很多臺電腦,通過一臺ADSL路由器撥號上網,這樣充分利用了帶寬,對于家中有多臺電腦需共享上網的用戶來說,一般可通過建立和配置代理服務器來實現共享上網,缺點是主機必須開著才能實現共享;另外一種有效的方法是使用路由器來實現共享,這樣每個客戶端都能獨立上網,不足之處是要添置昂貴的路由設備。其實有些ADSL MODEM本身就帶有路由功能,只要用戶能夠正確配置相關參數就可以路由共享,根本不需要外添設備。

國內ADSL服務提供商所提供的調制解調器大部分都內置了路由功能,不過由于技術上的原因,少量ADSL調制解調器雖然在硬件上設計了路由功能,但調制解調器隨機軟件并不能支持在PPPoE虛擬撥號接入方式下使用該功能,只有擁有固定IP地址的專線用戶才可以使用路由功能,或者需要服務商局端設備同為該品牌的產品才能夠支持在PPPoE接入方式下使用,這時需要升級調制解調器的軟件后才可以使用內置的路由功能。不同路由器的配置方法不同,這類主題的帖子網上有很多,我們在這里主要介紹那些使用路由撥號上網的用戶,需要注意的安全問題。

最常見的安全問題就是用戶沒有修改路由器的配置密碼,一般的路由器在出場的時候奪回有一個默認的配置密碼。只有知道這個密碼,用戶才能對路由器的進行配置。很多用戶在配置自己的路由器之后,并沒有修改這個密碼。導致網上一些不法之徒可以控制路由器,從而盜竊用戶的ADSL賬號。這些不法之徒是如何做的呢,我們下面來把他們的手法一一曝光。

2.掃描ADSL在線用戶 尋找攻擊目標

掃描ADSL上網用戶的IP段,獲取開放80端口的主機列表

這些用戶首先撥通自己家的ADSL,然后用ipconfig命令查看自己的Ip,如下圖所示:

在開始->運行->輸入cmd,在出現的dos窗口中輸入ipconfig即可看到:


一般北京的ADSL上網的用戶多為61.49.*.*。獲得了自己的IP段之后,就可以找一個好的端口掃描工具了。新在端口掃描工具有很多,其中支持多線程、體積小、速度快的首推superscan。我們這里就使用它作為示范工具。Superscan的界面如下:

一般我們在開始地址處輸入自己的IP段首地址,即61.49.*.1,結束IP地址會自動顯示出61.49.*.254,這里需要說明的是,旁邊那個ping,以及connect數據需要根據自己的情況輸入,對于本網段的IP,即IP地址前3部分與自己的IP地址相同的IP,在掃描的時候可以把這些數據設置的短小一些,而對于其他網段的地址,一般需要設置的大一點。具體情況根據掃描結果而定,如果輸入的數據太小,掃描之后會找不到計算機。

下面需要設置一下掃描端口,我們在探測路由器的時候只需要掃描80端口即可。所以單擊窗體右上的配置列表,會出現如下窗體:

修改select ports如圖所示,去掉所有其他端口前的綠鉤,(單擊該端口即可)最終只保留80端口,然后單擊save,把端口配置表保存到硬盤上,以后每次使用superscan的時候就不再需要從新配置,只需要load即可。

全部設置好之后,單擊start進行掃描。掃描結束之后,如圖所示:


[page_break]我們可以看到這個網段有兩臺機器打開了80端口,單擊這兩臺機器左邊的。枅D標,可以顯示這兩臺機器所開發的端口信息。61.49.150.68這臺機器開放的是一個IIS的服務器,61.49.150.85這臺機器開的是一個302標志,根據經驗,我們可以知道這里開放的是一個中興系列的路由器配置接口。本篇文章我們主要介紹ADSL路由器的安全隱患,IIS的安全性問題我們在后面的文章再介紹,這里我們只需在61.49.150.85上單擊右鍵,選擇web方式瀏覽即可。

3.點擊鼠標輕松破解密碼 防范意識需加強

單擊之后會出現一個連接配置對話框,如圖所示:

點擊OK,就可以連接了。連接之后彈出的提示框如圖所示:

通過剛才連接頁上的標志,我們可以肯定這是一臺中興831路由器,輸入出廠默認的用戶名、密碼:ZXDSL、ZXDSL,就進入了配置界面:

點擊導航欄上的“quick configuration”就進入了快速配置界面,如圖所示:

用戶名已經看到了,密碼卻顯示為小黑點,這怎么辦呢,其實也難不倒大家,單擊右鍵,選擇查看源代碼:

至此一個ADSL賬戶就被輕易盜取了。

其實補上這個漏洞的方法非常簡單,只要用戶在安裝路由器的時候修改自己默認的密碼即可了,但是很多人都沒有去做這一步,為黑客留下了很多“靶子”。

我們把一些常見的路由器配置口令和IP地址公布一下,希望大家根據自己的路由器品牌進行甄別,修改默認的口令。需要說明的是,這些數據都不是什么機密,它們就印在產品說明書上面,所以我們強烈建議路由方式上網的ADSL用戶趕快修改你們的密碼,不要為不法之徒留下犯罪的空間。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 思茅市| 建始县| 平湖市| 九台市| 塔城市| 耿马| 通州市| 紫金县| 黑水县| 武隆县| 当雄县| 长顺县| 治县。| 岫岩| 嘉黎县| 阳原县| 永州市| 启东市| 九江县| 龙胜| 会理县| 建湖县| 民乐县| 固始县| 鲁甸县| 桑日县| 漳州市| 株洲市| 宜良县| 成都市| 余庆县| 中宁县| 定襄县| 吉水县| 湘西| 临桂县| 铅山县| 隆尧县| 巴林左旗| 翼城县| 旬阳县|