成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

修改路由器DNS實現釣魚攻擊的方法

安全 黑客攻防
本文的主要內容是講通過修改路由器中的DNS到假的DNS地址,對路由所屬的內網主機進行欺騙,實現DNS釣魚攻擊。

本文的主要內容是講通過修改路由器中的DNS到假的DNS地址,對路由所屬的內網主機進行欺騙,實現DNS釣魚攻擊。主要針對網絡節點——路由器(如果技術好還可以擴大到交換機或者EPON上)開展的,雖然搞定路由的本領對菜鳥來說很簡單但,但此法只能欺騙內網內的機器,所以釣魚是不錯的選擇。方法如下:

①架設一個釣魚網站。首先架設服務器,可以在本機架設,也可以花點錢買個虛擬主機(現在虛擬主機功能很強大,釣魚網站是小菜,而且很便宜,還有海外主機),然后就是釣魚站的整站源碼,網上有下載的,如果有能力可以自己寫,也可以花幾百塊錢請專業人士寫,這樣的質量高一些。得到源碼后放到服務器上測試一下,沒問題的話釣魚網站就做好了。我們的釣魚網站不需要域名,只要有服務器的IP就可以了,因為我們的假DNS可以給它任何域名。關于釣魚網站的類型可以淘寶,可以騰訊,也可以搞其它常用的且要盜取的信息是對你有價值的,如果你搞一個很偏網站做釣魚網站,別人壓根就沒有瀏覽過就白忙活了。

②架設自己的假DNS服務器。這個要在自己的機器上架設了,WIN2003中有DNS服務組件(Linux也可以),在控制面板中打開此服務,然后將釣魚網站仿的原正常網站的域名解析到你的釣魚站的IP,其它的就交由網上其它的DNS主機解析。配置完后,在自己機器中填用自己架設的DNS,測試一下,看看DNS和釣魚站是否可以正常運行。還有一點要注意,一般電腦為了節省網絡資源,在本機會有一個HOSTS文件,功能類似DNS服務器,但優先級高于DNS服務器,如果對方主機的HOSTS文件中有你想欺騙的正常解析記錄的話,釣魚的成功率就要降低了。

以上涉及到的技術(包括下面講的破wifi連接密碼)都可以百度到,而且技術都很成熟,文章也很詳細。所以本文就不詳解了,主要是思路。

③進入目標路由后臺管理界面,并修改DNS地址。現在路由器都有無線功能,而且在城市家庭普及廣,所以我們就有機會從外部進入到別人的內網中,當我們打開無線網卡可以搜索到大量AP的ssid,找一個家用的例如TPlink_XXXX Tenda_XXXX等連接,運氣好碰到沒有加密的就這么進去了,但大部分是加密的,碰到這種情況先用1234578之類的弱口令試一下,如果不行的話再用工具進行破解。

WPA2加密的用BT5或者奶瓶(Beni),先搞到握手包,然后要有一個強大的字典(字典十分重要,是否能破解主要靠字典),然后爆破出密碼。

WEP加密的也用BT3或BT5抓包破解。

TPLINK路由器默認開了WPS方式連接,用BT5窮舉出PIN。

得到密碼后連接進內網,然后ipconfig \all 查下網關地址,一般為192.168.1.1然后用瀏覽器打開,要求密碼驗證,一般用戶名及密碼都是admin,不同品牌路由器會有不同。如果默認密碼打不開,就用webcrack加上你強大的字典爆破一下。

破解各種密碼后,終于拿下路由器,進入路由器的管理界面,點擊網絡參數里的WAN口設置,在那里面就能手動設置DNS,DNS1就用你剛才搭建的DNS服務器的地址,保存后重啟路由器就OK了。

所有的欺騙,釣魚環境就搭建好了,然后就等內網的主機打開網頁,然后被我們的DNS服務器,帶領到我們的釣魚網站,用戶輸入用戶名,密碼等信息,就悄悄地被我們的釣魚網站記錄下來了,釣魚+欺騙就此成功。

以上是小菜愚見,下面這篇文章摘自網絡尖刀和我的有異曲同工之妙,但比我的手法要高級的多。

國外安全研究員Bogdan Calin日前在博客發布文章稱,Arcor、華碩、TP-LINK的路由器均存在漏洞,可以遠程未經授權的修改路由器配置,當用戶打開他特制的EMAIL,可以重新定向用戶的網絡流量數據,攻擊者可以讓用戶重新定向到一個釣魚網站。并截取一些隱私數據。

該攻擊利用了CSRF技術,Bogdan Calin在電子郵件中插入特定的URL,指向路由器默認的IP地址(通常為192.168.1.1),URL中包含一些參數,如修改DNS服務器的配置,完整的地址看起來如下:

http://admin:password@192.168.1.1/start_apply.htm?dnsserver=66.66.66.66

研究人員在華碩RT-N16、RT-N56U、TP-LINK TL-WR841N、Arcor EasyBox A 600等路由器上成功實施了改攻擊,根據卡巴斯基實驗室統計,在巴西越有450萬臺路由器存在該問題。

還有2012年比較出名的DNS changer病毒,也是利用DNS劫持,似乎還弄出了幾千萬美元的黑產。

責任編輯:藍雨淚 來源: 黑吧安全網
相關推薦

2017-01-17 16:09:25

2015-03-06 17:02:51

2013-05-09 09:19:55

2012-11-12 10:22:27

路由器DNS服務器

2012-11-01 09:55:38

2010-08-04 08:47:45

2009-11-10 16:03:44

2010-08-03 09:23:25

2010-10-14 14:58:25

2009-11-16 13:29:00

2011-09-14 17:16:14

2011-04-02 10:26:04

2012-11-13 12:58:09

2011-08-01 09:14:05

2009-10-10 11:04:21

2014-01-06 10:51:12

2013-05-14 11:22:48

路由器DNSDHCP

2010-09-16 09:59:15

2009-12-15 14:33:18

水星路由器升級

2011-09-08 13:05:09

連接無線路由器路由器無線路由器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩在线一区二区三区 | 精品区一区二区 | 91精品亚洲| 日本综合在线观看 | 久久久不卡网国产精品一区 | 99re免费| 精品一区二区三区在线视频 | 一区二区在线不卡 | 拍真实国产伦偷精品 | 久久成 | 亚洲一区二区三区四区五区中文 | 久久伊人亚洲 | 国产在线一区二区三区 | 久久久国产一区二区三区 | 久久久久久一区 | 午夜私人影院在线观看 | 午夜精品一区二区三区在线视频 | 日韩精品一 | 国产一区二区高清在线 | 久久成人免费视频 | 韩日精品一区 | 国产高清在线 | 日韩一区二区三区在线看 | 五月综合激情婷婷 | 国产午夜精品理论片a大结局 | 国产精品视频免费看 | 美女视频黄色的 | 亚洲xxxxx| 91麻豆精品国产91久久久久久 | 先锋资源站 | 国产精品久久久久久久免费观看 | 日韩av在线一区 | 国产高清在线观看 | 亚洲精品粉嫩美女一区 | 男女视频在线观看网站 | 日本超碰 | 亚洲成人精品在线 | 午夜国产 | www久久久 | 99精品视频一区二区三区 | 综合久久av |