黑客自述:攻下隔壁女生路由器后,我干了啥

倚天雪
倚天雪
倚天雪
432
文章
104
评论
2014年4月7日13:22:58 评论 10,598

困难

成功连接到对方路由后,下面我需要做的就是连接路由的WEB管理界面(进入WEB路由管理界面后便可以将路由DNS篡改、查看DHCP客户端连接设备以及各种功能)。

查看网段后开始访问路由器WEB管理界面,发现女神竟然机智的修改了默认登录帐号密码。

TP-LINK W89841N,通过路由设备漏洞进入失败后,想必只能使用暴力美学了。

通过抓取登录路由器的请求,然后遍历帐号密码发送请求查看返回数据包大小则判断是否登录成功,抓到的GET请求如下:

其中:Authorization: Basic YWRtaW46YWRtaW4=为登录的帐号密码

使用Base64解密开查看内容:admin:admin

于是我编写了一个python脚本将字典中的密码与“admin:”进行组合然后进行base64加密,进行破解。十一点的钟声响起,发现密码已经成功爆破出来,成功登录:

查看设备连接列表,发现只有孤零零的自己,看来女神早已歇息,等待时机。

时机

第二天晚饭过后,登录路由管理界面,这时已经有好几个设备了,时机到了:

客户端名

android-b459ce5294bd721f

android-44688379be6b9139

**********iPhone

******-iPad

******-PC

我统计了一下,设备为两个安卓设备、一部iPhone、一个iPad、一台个人PC。

iPhone\iPad\pc命名来看,我开始的猜测没错,**确实是路由主人的名字,直觉告诉我非常大的可能这个路由的主人就是Z所心仪的女神。

首先测试两台安卓设备,发现其中一台开放端口很多,隐隐约约中感觉是一台小米盒子或者百度影棒这种产品,这样事情就变得有趣了,因为控制电视可就有机会了。

使用ARP嗅探安卓开放端口较多的设备,果然是一个影视盒子:

最后基本摸清:电视使用影视盒子,iPhone,iPad以及一台个人电脑。

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin
倚天雪
  • 本文由 发表于 2014年4月7日13:22:58
  • 除非特殊声明,本站文章均为原创,转载请务必保留本文链接
1955开国上将全名单,评选的依据是什么? 乱七八糟

1955开国上将全名单,评选的依据是什么?

1955年2月8日,第一届全国人大常委会第六次会议通过《中国人民解放军军官服役条例》,中国人民解放军正式实行军衔制。其中,将官设置为:大将、上将、中将、少将。上将为将官中的第二个级别。上将军衔根据不同...
在Excel中,如何不复制表格隐藏数据? 乱七八糟

在Excel中,如何不复制表格隐藏数据?

  在excel中,如何不复制表格隐藏数据? 前两天,领导叫我基于其他同事之前做的表格,汇总一些数据。我在操作的时候发现,我复制他的表格,在粘贴之后,出现了很多莫名其妙的数据,比我复制的数据...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: