前言:

如今,网络已经成为人们生活中不可或缺的一部分。工作、学习、生活都与网络有关。单位、学校、家庭、餐厅、商场,无处不被无线网络覆盖。我们身处如此庞大复杂的网络环境中,有多少黑手在对我们施加影响?我们真的安全吗?

俗话说,知己知彼,百战不殆。最好的防御其实是 攻击 。其实我不是黑客,但是我自学了一些网络安全的知识。我不是鼓励你去攻击破解别人的路由,只是希望你通过了解黑客的攻击思路和手段来分析,从而做好自己的网络安全防范。

文本:

下面以家庭网络环境为例来说说无线路由器 攻击 用 防范 。故事会跳到2013年的某一天,因为刚搬了新家,没时间装宽带,但是又想上网,就有了上别人网的想法。我从网上买了一套黄卡(传说中的蹭网工具)。为了避免广告嫌疑,图片被涂鸦处理。

其实所谓的上网利器,其实就是常用的带USB接口的无线网卡。不同的是功率比较高,天线一般分为定向和全向。我买的是全向的。

根据我个人的经验,500-1000m内的信号肯定是小案例。商家附赠一张无线破解光盘,实际上是BT3的镜像,可以在线下载。

下面介绍一下我破解入侵的成功经验。(由于涉及敏感信息,为避免模仿,此处省略详细步骤,仅介绍思路和方法。)

锋利的工具能做好工作。首先,将无线网卡连接到电脑上,安装驱动程序和相关软件。(包括无线信号嗅探器、局域网扫描仪、BT3等。).大功率网卡的设计是为了帮助我们捕捉更多的信号,建立更稳定的链接。一般强度超过60%就能成功连接。

无线网卡附带信号扫描工具。开启后,它可以自动为你搜索周围的无线信号和相关信息。通过SSID可以确定对方是哪个运营商的网络。CHINANET是电信,CMCC是移动,有些会显示为路由器品牌的名称+字符,比如TP-linkkeyus,Dlinkje8ep。如果是商场或者餐厅,会标注店名或者简称,对应的密码一般会是店名或者简称。这些信息对黑客破解很有帮助,可以省去很多麻烦。

您可以选择想要尝试链接的对象。当然,如果你遇到没有密码的人,你就中奖了,可以直接免费上网。现在大都市都有人设置无线密码,似乎很难找到免费的午餐。)

我比较幸运,因为我住在市中心,商业场所比较多,可以轻松扫描30多个信号源,其中一个是无密码的。接下来要做的事情很简单,只要点击链接无线信号,经过十几秒的验证,链接成功。

接下来的事情有点邪恶。

进入192.168.1.1后,我成功打开了路由登录界面——我的e家。通过SSID可以看出是电信网络,所以需要猜测具体路由是什么牌子。据我所知,几乎90%的人都不会更改路由器的初始密码。一般我们电信这边发的路由都是华为,中兴,贝尔,所以我们在网上搜了一套完整的路由密码。

拿到账号密码后,我开始一个一个的试。一切都有回报。大约1分钟,我用贝尔的超级管理员账号密码成功登录。路由器的所有设置界面一目了然,包括拨号账号。通过路由备份文件,我得到了对方的拨号密码,其实是明文保存的。

因为对方是电信网,所以我下载了一个天翼客户端,用ADSL账号和密码就能成功登录,说明对方没有网络安全意识。

登录天翼营业厅后,可以做的事情太多了,查用户信息、打q币、看电影、购买各种网上资源、打网络电话,甚至网上下单帮对方修改电信套餐。我查了对方的身份证注册地址,安装地址,电话,姓名,消费记录,宽带套餐等信息。

曾进试着用天翼客户端拨打外线,没有任何问题。然后,我试着远程帮对方路由,重启了几次。果然,我这边自动断开,几分钟就能重新连接。于是我好心帮对方改了超级管理员的密码,这样以后就可以进出了。

当然,如果你遇到高级黑客,他们可以通过路由器将木马植入你的电脑,甚至对你的电脑进行监控。这才是最可怕的!

我连接这个信号源不到半年,速度还是挺快的。我自己装了个宽带,是网通的。这条电信线成了我挂机下载的专线。半年后,对方可能察觉到了,重新设置了路由密码。我不能在这里连接。扫描显示对方是WEP加密的。没关系,请BT3出来,用SPOONWEP破解密码。经过扫描,一些数据包被截获。软件运行一段时间后,密码被破解。切换回WINDOWS并按要求输入密码后,重新连接。

以下是BT3的一些工作界面。

应该如何做好安全防御?

通过我成功的入侵分析,路由器的突破口其实不是黑客有多聪明,而是我们自己的安全意识太差了。

主要步骤如下:

1.扫描信号源。

2.不使用安全密码直接连接到网络。如果有密码,请跳到步骤。

3.用路由器的初始密码登录路由器管理界面,从而获取敏感信息,控制路由器甚至对方电脑。

4.使用BT3等软件扫描并破解无线密码。获得密码后,跳到步骤3。

下面就来说说如何做好防范措施来保护自己的网络安全。

第一步:隐藏SSID,不给黑客可乘之机。

第二步:设置无线密码,选择高级加密。

第三步:修改默认路由器用户名和路由器密码,保护路由器安全。

第四步:开启路由器的DoS保护,防止恶意攻击。

第五步:打开路由器防火墙,设置装甲等级为高。

综上所述,这个世界上没有绝对安全的系统,只有疏忽的管理员。再好的防弹衣,穿错了也会要了你的命。根本途径是提高网络安全意识,结合路由器的管理功能采取相关防范措施。

以上是弱电行业网整理的《实战:黑客教你如何防御路由器[图文]》教程。

想了解更多关于路由器黑客软件(家庭路由器怎么避免黑客攻击)的内容,请扫微信
或微信搜索jiemingpan


版权说明:本文版权由作者自行负责,如有侵权请联系本站删除。