黑客講故事:攻下隔壁女生路由器後,我都做了些什麼

2020-11-29 站長之家

小編按:以上內容來自知乎提問# 無線路由器被蹭網後,有被黑的風險嗎?中最高票回答 evi1m0的答案,小編()宅客頻道(letshome)已獲得原作者授權轉載。

其實這個問題可以理解為:蹭網之後,能做些什麼?

這個問題也可以理解為:上了不安全的wifi後,還有沒有任何隱私?

不少人的八卦心窺探欲還是很強烈的,強烈到讓人恐懼。所以很多人喜歡看一些八卦文章,比如:如何優雅的窺探別人?

聲明: 這是一個虛構故事,圖片均加萬惡馬賽克。

看你們以後還敢不敢上不安全的WIFI。。。

記憶中隔壁是一個還算不錯的妹子,那天Z來找我的時候恰巧碰到了,進屋後跑到我耳邊說:「隔壁那個妹子你能不能要到微信,我覺得挺不錯的呢~」

這麼三俗的場景竟然發生在我的身邊,我說等兩天我給你消息。

入口

既然是住在隔壁的年輕人,必然不可缺少的就是路由器,於是我打算從路由器當做入口開始這次旅程,將wifi打開後發現了三個信號,我首先選擇這個名字非常獨特的路由: ** LOVE **

根據名字** LOVE **可大概看出兩個人名,應該是男朋友,想到這心裡為Z君涼了一半。

找到疑似對方入口的地方就好說了,翻出minidwep(一款linux下破解wifi密碼的工具)導入部分密碼字典,開始進行爆破。因對方使用WPA2加密方式,所以只能使用暴力破解方式進入,WEP則目前可以直接破解密碼,所以破解WPA2加密方式的路由基本上成功率取決於黑客手中字典的大小。

喝了杯咖啡回來,發現密碼已經出來了:198707**,於是愉快的連接了進去。

困難

成功連接到對方路由後,下面我需要做的就是連接路由的WEB管理界面(進入WEB路由管理界面後便可以將路由DNS篡改、查看DHCP客戶端連接設備以及各種功能)。

查看網段後開始訪問路由器WEB管理界面,發現女神竟然機智的修改了默認登錄帳號密碼。

TP-LINK W89841N,通過路由設備漏洞進入失敗後,想必只能使用暴力美學了。

通過抓取登錄路由器的請求,然後遍歷帳號密碼發送請求查看返回數據包大小則判斷是否登錄成功,抓到的GET請求如下:

其中:Authorization: Basic YWRtaW46YWRtaW4= 為登錄的帳號密碼

使用Base64解密開查看內容:admin:admin

於是我編寫了一個python腳本將字典中的密碼與「admin:」進行組合然後進行base64加密,進行破解。十一點的鐘聲響起,發現密碼已經成功爆破出來,成功登錄:

查看設備連接列表,發現只有孤零零的自己,看來女神早已歇息,等待時機。

時機

第二天晚飯過後,登錄路由管理界面,這時已經有好幾個設備了,時機到了:

客戶端名

android-b459ce5294bd721f

android-44688379be6b9139

**********iPhone

******-iPad

******-PC

我統計了一下,設備為兩個安卓設備、一部Iphone、一個ipad、一臺個人PC。

從iphone\ipad\pc命名來看,我開始的猜測沒錯,**確實是路由主人的名字,直覺告訴我非常大的可能這個路由的主人就是Z所心儀的女神。

首先測試兩臺安卓設備,發現其中一臺開放埠很多,隱隱約約中感覺是一臺小米盒子或者百度影棒這種產品,這樣事情就變得有趣了,因為控制電視可就有機會了。

使用ARP嗅探安卓開放埠較多的設備,果然是一個影視盒子:

最後基本摸清:電視使用影視盒子,iphone,ipad以及一臺個人電腦。

尋找

找到了那麼多有趣的東西,但我仍然沒有忘記Z讓我幫忙的事情,於是便開始對iphone進行了嗅探。

嗅探不一會便找到了有趣的東西,女神的照片在她查看自己相冊的時候已經被嗅探到,於是我將照片發給了Z,他已經激動的語無倫次了。

之後我仍然在等待機會,尋找到對方的微信以便我完成Z的願望,希望出現了。

查看流量日誌的時候我發現她在刷新浪微博,於是根據URL很方便的找到了微博:

看到生日讓我想起了wifi連接密碼,原來是她的出生日期,心想把微信找到就可以讓Z安心了。

通過女神新浪微博個性化域名地址和獲取到信息加以組合,開始猜測微信帳號,很快便搞定了:

將Z的心願完成後,回過頭發現還有很多有趣的事情沒做,怎能輕易結束。

電視

隨著時代的進步科技的發展,網際網路逐漸到了物聯網層度,從電視使用各種智能盒子便可以看出。影視盒子通常為了方便調試而開啟遠程調試埠,盒子究竟安全嗎?

去年騰訊安全送的小米盒子讓我有幸好好研究一番,掃描埠後發現各種各樣的埠大開,其中最有趣的就是5555埠(adb遠程調試),使用adb connect ip 直接可連接設備進行遠程調試。

雖然是Z的女神,但是我想也可以調侃一番,於是我隨手寫了一個安卓APK程序。

adb遠程連接到盒子,然後adb install遠程安裝apk,最後使用am start -n ***進行遠程啟動。

我本地使用Genymotion建立android模擬器進行測試:

當輸入am stat - n *** 敲擊回車的那一剎那,腦海中曾想像過千萬種女神的表情。

但我始終沒有忍下心來給電視播放愛情動作片。

帳戶

微博、人人、淘寶等等凡是登錄過後的帳號全部劫持,通過劫持後的帳號又能看到許多表面看不到的東西。

於是理所當然的帳戶全部被劫持掉了,當然我並沒有去翻閱什麼東西,窺探欲早已麻痺。

聯繫

我想是時候做一個結束了,當然故事過程中還有很多有趣而又精彩的東西實在無法用言語來表達。

於是我沒有惡意的拿她的微博發了一條消息:hey,test

通過MITM中間人我又向網頁中注入了javascript,大概是這樣的:alert(/早點休息,QQ:***/);

當然這個QQ是我為了取得對方最後聯繫而註冊的:

故事結束了,追溯源頭,其實無非就是很常見的蹭網,連接wifi之後設備處於同一個區域網中,於是才能做出那麼多有趣的事情,上面這個故事中我未曾有過惡意以及DNS劫持,那麼我通過路由究竟控制或者得到了哪些信息:

  • 微博
  • 微信
  • 人人網
  • QQ號碼
  • 手機號(淘寶獲取)
  • 照片
  • 電視
  • More

常說不要連接陌生公開WIFI,有點兒安全意識。不是沒辦法黑你,只是你沒有被黑的價值。

但是人們總是毫不在意,常說我本來就沒啥價值。這樣放棄治療的人令你頭疼。

防禦

作為小白用戶,下面幾點做到的越多,你就越安全:

1、路由器連接密碼要複雜一點,比如testak47521test要比ak47521好很多

2、趕緊把路由器管理後臺的帳號和密碼改掉。90% 的懶人還在 admin admin

3、不要告訴不可信人員你的 Wi-Fi 密碼。

4、行動裝置不要越獄不要 ROOT,ROOT/越獄後的設備等於公交車隨便上

5、常登陸路由器管理後臺,看看有沒有連接不認識的設備連入了 Wi-Fi,有的話斷開並封掉 Mac 地址。封完以後馬上修改 Wi-Fi 密碼和路由器後臺帳號密碼。

6、綁定IP MAC地址

7、More

小編提示:上面這些方法都搜索的到,防禦ARP劫持嗅探很簡單,電腦上裝個殺軟基本就差不多,被攻擊劫持時候會彈出警告,但是人們卻絲毫不當回事兒,出現彈框就把殺軟給關掉了,繼續上網衝浪。

小編,。

相關焦點

  • 怎樣防範黑客攻擊家庭路由器
    還記得以前我們曾經看過的一部叫做黑客帝國的電影嗎?或許有人認為黑客離我們很遙遠,其實不然。黑客無處不在,就在我們的身邊。近期有黑客利用家庭寬帶路由器默認口令密碼漏洞,將路由器DHCP伺服器推送的 DNS 地址篡改為 66.102.*.* 或 207.254.*.*。當我們訪問一些特定網站時,就有可能被轉到惡意仿冒網頁,造成信息洩露。
  • 女生和女生單獨在一起時,都聊些什麼?
    女生和女生單獨在一起時,都聊些什麼? 1:聊討厭的同一個人 2:一會吃什麼,中午吃什麼,晚上吃什麼,喝奶茶嗎,要不要去xx逛逛, 3:聊偶像,
  • 抖音天空好像在下雨我好想住你隔壁是什麼歌 有何不可女生版是誰唱的
    抖音天空好像在下雨我好想住你隔壁是什麼歌 有何不可女生版是誰唱的時間:2018-04-26 23:28   來源:今日頭條   責任編輯:毛青青 川北在線核心提示:原標題:抖音天空好像在下雨我好想住你隔壁是什麼歌 有何不可女生版是誰唱的 抖音天空好像在下雨我好想住你隔壁是什麼歌?
  • 比路由器更容易 選舉投票機被黑客破解
    電子投票機在美國所有的州都有一定程度的使用, 在每次美國大選時都會發揮他們的威力。但是在今年夏天,一些黑客參加了Defcon的聚會,在會上黑客們能以不到30分鐘的時間破解4種不同的電子投票機。並且,黑客表示這些電子投票機比家庭使用的無線路由器或智慧型手機更容易被破解。
  • TK教主講故事:我的黑客進化論(演講全文)
    這個國徽是什麼呢?大家可能已經猜到了,是一個竊聽器。克格勃很智慧,他知道在西方文化裡面對於小孩子提出的要求是不能拒絕的,於是找了八個少先隊員扛著這個東西送給美國人。當然,美國人也不傻,他們肯定對這個東西做了非常嚴格的檢查,用當時的技術檢測裡頭有沒有什麼電磁波發出來,查了之後發現沒有任何的問題,然後美國大使就欣然接受。因為確實雕刻的很精美,而且蘇聯雕了一個美國國徽送給他們,非常有意義。
  • 抖音天空好像在下雨我好想住你隔壁是什麼歌 有何不可歌詞
    抖音天空好像在下雨我好想住你隔壁是什麼歌?有很多可愛的女生都用這首歌拍短視頻,而且也非常受歡迎,下面就來看看有何不可歌詞介紹!抖音天空好像在下雨我好想住你隔壁是什麼歌  這首歌就是許嵩的《有何不可》,相信有很多網友在之前聽過他的改編歌曲《少年凱》。
  • 黑客劫持路由器DNS分發銀行木馬 目標瞄準中日韓等國智慧型手機用戶
    來自卡巴斯基實驗室的安全研究人員在本周一發出警告稱,一場由網絡黑客導演的惡意活動正在上演。其目的在於通過劫持路由器DNS來分發Android銀行惡意軟體,以竊取受害者的敏感信息、登錄憑證和雙重身份驗證碼。
  • 超負荷壓榨華為路由器AX3 Pro2個月後,我來說說我的看法
    如果不掛機下載點什麼,感覺少了什麼樂趣一樣……這是不是一種病呀?所以下載量還是很大的。下載一直是用玩客雲在下載,基本上24小時沒有間斷過,寬帶基本都能跑滿,之前的路由器就完全沒法相比了。只有熱門的資源才能跑滿,其餘都是看心情了。其他nas機器 比如很多涼透的礦機做nas也玩過,感覺最後還是玩客雲是我的最愛了……此處不接受反駁。
  • 小心路由器被「黑」失密 應修改路由器管理密碼
    原標題:小心路由器被「黑」失密 應修改路由器管理密碼   天津北方網訊:在家中安裝一臺路由器讓手機、電腦等所有電子設備都能隨時上網,已成為為眾多市民的選擇。不過,近期路由器的安全一直備受關注,因為其一旦被黑客劫持,使用者的網銀、QQ等帳號密碼都面臨失竊風險。
  • 《黑客帝國》沒有講出來的故事都在這部動畫電影裡面
    很多人剛看到《黑客帝國》的時候會被它奇特的世界觀所震撼,對於計算機技術還未普及的中國觀眾(2000年中國的個人計算機普及率16.31臺/千人,且大都集中於北京、深圳、香港等地區)來說簡直無法想像,人類竟然會變成人工智慧的奴隸,這種超前的感覺和當初人們看《2001太空漫遊》一樣。
  • 「隔壁老王」的來歷
    考證:「隔壁老王」的來歷01最早的出處應該是清朝出版的《笑林廣記》裡的一個故事:姦夫聞親夫歸,急欲潛遁,婦令其靜臥在床。夫至,問:「床上何人?」妻答云:「快莫做聲,隔壁王大爺被老娘打出來,權避在此。」夫大笑云:「這死烏龜,老婆值得恁怕!」 我私下以為,這個出處的說法比較靠譜,畢竟,隔壁老王的故事,好像很早就有不少傳說了。
  • 「真愛」黑客 Fooying 手把手教你追妹子 | 宅客故事
    「比如,什麼『佛印』,這也就罷了,請問『Flooying』是什麼鬼?」Fooying 簡直要吐血。不過,這個花名還是一直伴隨他闖蕩網安江湖。Fooying 告訴我,自從他懷著一種「純愛」搭上黑客技術後,他的高中生涯就過得異常「撲街」。小學還是少先隊大隊長、高一之前成績都是前幾的他從此成績一落千丈,再也不是老師眼中的「好學生」,備受「人情冷暖」。
  • 不知道要和女生聊些什麼?試試這幾個話題
    一段戀情的誕生從來都是綜合各方面優質因素後產生吸引的結果,一招鮮吃遍天也許在其他地方可以行得通,但在感情這件事兒上真的是遠遠不夠,和女生聊天更是如此。沒有一個很好的話題開頭,聊天就不會延續,沒有延續就不會有更多的了解,沒有了解也就不會有互動,那吸引從何而來?
  • 無線路由器不能「一勞永逸」用NI360防範釣魚欺詐
    蹭網,雖說聽過較多,但似乎與我們無關,因為買回來無線路由器,必做功課便是為路由器的無線網絡設置好密碼。但有了密碼就萬無一失嗎?早在幾年之前,WEP加密協議就已經被破解,以現在的電腦硬體水平,使用著名的BackTrack工具,破解一個無線網絡密碼通常只要幾分鐘。
  • 講真,雖然我結不成婚,但跟我相親過的對象,不久後都結婚生子了
    不一會,她也回復了消息,"我對象叫上了他幾個大學室友"當時沒反應過來,並沒當回事,等飯桌上同學特意跟我換了個位置,隔壁男士主動給幫忙扒桔子皮,飯局結束同學對象強烈要求隔壁男士送我回家,我這再遲鈍的神經也算反應過來了——原來這是個相親局啊。當然,不是飯局結束反應過來的,而是中間就有點發覺了。同學沒事先說明,隔壁男士表現熱情,導致這飯吃得實在有些不得勁。
  • 拉米馬雷克:《黑客軍團》改變了我的命運
    所以對於你的問題,我的答案是:對,這件事給了我責任感,不止是在鏡頭前對人們說些什麼的那種,而是想在這個現實世界中承擔起我的責任。我不得不說,這是一次很深刻的經歷,能讓我為這個社會帶來一些改變,能觸動人們的內心,而不是只出於娛樂的目的。        Mtime:你會怎樣描述《黑客軍團》的新一季呢?
  • 百度、google都搜不到的網站,暗藏著黑客都害怕的秘密……
    看完之後,探長凝視電腦攝像頭好久,後背發涼。而且所有的文件都是小視頻,男主隨便點開幾個,不過是些普通人生活的視頻,沒發現什麼異樣。男主搜索了下環鋸術,被嚇得都沒讀完。你們所有的談話內容我都知道了,如果你或者你的朋友斷開連接,或者打電話報警,你女票就死定了。現在,就要歸還電腦!
  • 秦牛正威:如果我做什麼都會被攻擊,那也意味著我什麼都可以做
    各種版本的故事太多,而現實規則是,不允許、沒必要,也沒人可能將那天公開復盤。總結一句話,作為一則娛樂新聞的女主角,很多人知道了北京電影學院大二女生秦牛正威。之後,各式揣測、爆料、流言勾勒著她的輪廓。關鍵詞是:外表清純,心思不簡單,想紅,炒作。「佐證」也有:據傳聞,出名後不久,她主動報名參加了大平臺的知名女團節目,想正式出道。
  • WPA2被破解、KRACK攻擊又曝光:我們該知道些什麼?
    (2)「KRACK」是什麼意思?其是『密鑰重裝攻擊』(Key Reinstallation Attack)的縮寫,黑客可藉此侵入並監測你的所有網際網路流量。在建立網絡連接之前,它會要求一臺設備重複發送表明其身份的敏感信息。(PS:蘋果已在 beta 版系統 更新中修復、 微軟 也在上周 推送了補丁 )(3)聽起來很糟糕?
  • 封面故事 | 鍾楚曦 :講好我的故事
    封面故事 | 鍾楚曦 :講好我的故事 2021-01-10 19:05 來源:澎湃新聞·澎湃號·湃客