黑客自述:攻下隔壁女生路由器后,我干了啥

倚天雪
倚天雪
倚天雪
432
文章
104
评论
2014年4月7日13:22:58 评论 10,600

联系

我想是时候做一个结束了,当然故事过程中还有很多有趣而又精彩的东西实在无法用言语来表达。

于是我没有恶意的拿她的微博发了一条消息:hey,test

通过MITM中间人我又向网页中注入了javascript,大概是这样的:alert(/早点休息,QQ:***/);

当然这个QQ是我为了取得对方最后联系而注册的:

追溯源头,其实无非就是很常见的蹭网,连接Wi-Fi之后设备处于同一个局域网中,于是才能做出那么多有趣的事情,上面这个故事中我未曾有过恶意以及DNS劫持,那么我通过路由究竟控制或者得到了哪些信息:

—微博

—微信

—人人网

—QQ号码

—手机号(淘宝获取)

—照片

—电视

—More

常说不要连接陌生公开Wi-Fi,有点儿安全意识。不是没办法黑你,只是你没有被黑的价值。

但是人们总是毫不在意,常说我本来就没啥价值。这样放弃治疗的人令你头疼。

防御

作为小白用户,下面几点做到的越多,你就越安全:

1、路由器连接密码要复杂一点,比如testak47521test要比ak47521好很多

2、赶紧把路由器管理后台的帐号和密码改掉。90%的懒人还在admin admin

3、不要告诉不可信人员你的Wi-Fi密码。

4、移动设备不要越狱不要ROOT,ROOT/越狱后的设备等于公交车随便上

5、常登陆路由器管理后台,看看有没有连接不认识的设备连入了Wi-Fi,有的话断开并封掉Mac地址。封完以后马上修改Wi-Fi密码和路由器后台帐号密码。

6、More

上面这些方法都搜索的到,防御ARP劫持嗅探很简单,电脑上装个杀软基本就差不多,被攻击劫持时候会弹出警告,但是人们却丝毫不当回事儿,出现弹框就把杀软给关掉了,继续上网冲浪。

至于手机上的杀软,还真没啥用,劫持嗅探样样不拦截。

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin
倚天雪
  • 本文由 发表于 2014年4月7日13:22:58
  • 除非特殊声明,本站文章均为原创,转载请务必保留本文链接
1955开国上将全名单,评选的依据是什么? 乱七八糟

1955开国上将全名单,评选的依据是什么?

1955年2月8日,第一届全国人大常委会第六次会议通过《中国人民解放军军官服役条例》,中国人民解放军正式实行军衔制。其中,将官设置为:大将、上将、中将、少将。上将为将官中的第二个级别。上将军衔根据不同...
在Excel中,如何不复制表格隐藏数据? 乱七八糟

在Excel中,如何不复制表格隐藏数据?

  在excel中,如何不复制表格隐藏数据? 前两天,领导叫我基于其他同事之前做的表格,汇总一些数据。我在操作的时候发现,我复制他的表格,在粘贴之后,出现了很多莫名其妙的数据,比我复制的数据...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: