本文主要是介绍四招齐出——直取管理员密码,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
|
2006-4-8 |
2006-4-8 |
2006-4-8 |
2006-4-7 防止你的ADSL账号被“巧取豪夺” sxdttpf 19:34 PM | <script language="JavaScript" type="text/javascript">fnChangeFloat('left','oImg5');</script>
防止你的ADSL账号被“巧取豪夺”
开启ADSLModem路由功能,与家人、朋友共同分享网上冲浪的乐趣,然而,你可曾想到过,你此时已向那些别有用心的攻击者开启了一扇盗号的大门。一双双黑手正伸向你的ADSL账号…… 潜入ADSLModem 要盗取他人的ADSL账号密码,或者恶意破坏别人的设备配置参数,就必须获得攻击对象的ADSLModem登录口令,这样才能够登录ADSLModem的Web管理页面。 ADSL的不安全因素: 通过物理地址能够轻松计算出本地区ADSL上网IP地址段。 启用ADSL路由功能默认打开Web和FTP服务。 ADSL默认简单用户名和密码。 1.确定攻击范围 电信为每个地区的上网用户都分配了几个IP地址段,每次在上网时都会获得不同的IP地址,这个IP地址位于被分配的IP地址段中,整个C段IP地址的用户都是处于同一地区的。大家可以根据自己地区的情况,适当地调节IP地址中的第二位数字,找到同一地区的上网用户IP。 2.寻找漏洞 要寻找有登录漏洞的ADSLModem,需要用一些专业的扫描工具如X-Scan等,扫描指定的这个IP地址范围内满足如下条件的IP: a.同时开放了Web和FTP服务的主机; b.该IP主机存在着FTP弱口令漏洞。 扫描的主机要满足这两个条件的原因是:我们指定的IP地址段都是宽带拨号上网的个人用户,对于个人用户来说,在电脑上同时开放Web和FTP服务的很少,很少有人利用动态的IP地址来建立网站或FTP站点的。但是我们在扫描时,可以发现存在着大量满足这两个条件的主机,这主要是由于启用ADSLModem的路由功能后,默认会自动打开ADSLModem的Web和FTP服务功能,以方便用户对ADSLModem进行设置。 用X-Scan扫描器扫描同时满足上面两个条件的IP地址,扫描结束后自动弹出扫描结果页面,从扫描结果中可以迅速获得大量存在登录口令漏洞的ADSLModem的IP地址(图1)。可以看到用户名与弱口令均为“root”,在后面登录该IP地址时,可以看到扫到的全是“GlobespanVirata”型号的ADSLModem。
获取ADSL账号、密码 进入ADSLModem的管理页面后,可以找到设置拨号连接的配置页面。在管理页面中点击“主页”标签,接着点击其中的“快速设置”项,就可以看到PPPoE拨号连接设置了。 在“PPP”下就可以看到ADSL宽带账号(用户名)和以“*”号表示的密码了(图2),可以看到有7位密码。但由于是“*”号显示,我们怎么能够知道是哪7位密码呢?
巧取法:查看网页源代码 在浏览器的菜单中点击“查看→源文件”,会打开一个记事本文件,其中包含了我们正在远程查看的ADSLModem配置页面的源代码。 接下来,在记事本的菜单中点击“编辑→查找”,输入关键词“密码”进行查找。 在源文件中可以找到如下语句“密码: | |
这篇关于四招齐出——直取管理员密码的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!