攻(gōng)防實戰:無線網絡路由入侵過程
對於一(yī)般的人來說,隻顧著享(xiǎng)受無線帶來的便利,卻對安全性不加重視,這就很容(róng)易(yì)被個別“有心人(rén)”趁虛而入,其(qí)實入侵無線網絡並不需要很高(gāo)的技術含量,隻要一些簡(jiǎn)單的電腦和網絡常識,而(ér)防範的方法也很簡(jiǎn)單(dān),隻是許多人貪一時方便沒有去注意,且看主人公小兵的故(gù)事。
我那天下班後回家,在電梯裏聽著住在樓下屋的兩姐妹眉飛色(sè)舞地描述著家裏如何無線上網(wǎng),心想,平日裏這兩個電腦盲居然也玩起無線(xiàn),以前電腦有個三長兩短(duǎn)總叫我去看,這次如此大事居然(rán)把(bǎ)我晾在(zài)一邊(biān),在電梯裏當我透(tòu)明的。我很生氣,後果很嚴重,看我怎(zěn)麽收拾你們,保證不(bú)出今宵,這兩個小MM一定會軟硬兼施哀求我幫忙,想到這裏不禁發出(chū)陰(yīn)陰的冷笑(xiào)聲。
心不在焉地(dì)吃完飯後,我拿著(zhe)筆記(jì)本到陽台,這個位置最靠近樓下那家人的書房,如果沒有估計錯的話,無線(xiàn)路由器應該放在書房(fáng)電腦旁(páng)邊,在陽台信號應該最強,晚上8點鍾左右,看(kàn)著屋外漆黑的一片,是該動手的時候了(le)。
筆記本開機後,在運行(háng)中輸入“devmgmt.msc”開啟設備管理器,在網(wǎng)絡適配器中啟動(dòng)Intel Wireless/Pro 2915ABG無線模塊,然後設置無線(xiàn)連接屬性,在(zài)Internet協議屬性中設置自動獲得IP地(dì)址。然後(hòu)在命令提示字符中輸(shū)入(rù)“ipconfig /renew”,返回的結果是:
結果讓(ràng)我興奮了一把,看來有戲了,接著輸入“ipconfig /all”,看到DHCP Server參數的確是192.168.1.1,這說明我的(de)筆記(jì)本已經接到那姐(jiě)妹家(jiā)的無線路由器了。
防:無線路由器默認都開啟DHCP Server功能,這雖然可以方便客戶端地(dì)址分配和管理,但是也讓入侵者容易接入,為了(le)安全(quán)起見可以將它停用。登錄無線(xiàn)路由器(qì)的Web管理界麵,在DHCP項目中(zhōng),選擇“不啟用”選項,客戶端采用手動指定IP地址和默認網(wǎng)關的(de)方式。
想不到這麽容易就接入無線路由器,看來這姐妹倆(liǎng)真的一點安全防範意(yì)識都(dōu)沒(méi)有,那接下來實(shí)施的是(shì)對無線路由器驗明真(zhēn)身。
每(měi)個網絡設備都有一個全球(qiú)唯一的“身份證”號碼,無線路由器也不例(lì)外,格式如:5254AB1D917A,在這串12位的16進製字符中,前6位用來標記特(tè)定廠商,後6位用來標記具體產(chǎn)品,要驗明無線(xiàn)路由(yóu)器真身,這就好辦了,在命令(lìng)提(tí)示字符中輸(shū)入“arp -a”,看到(dào)返回的結(jié)果是:
有了無線路(lù)由器的MAC地址(zhǐ),我便立即開啟IE,到IEEE網站查這個地址是分配給哪個(gè)廠商的,於是輸入(rù)http://standards.ieee.org/regauth/oui/index.shtml,將前6位“00-0a-eb”輸入至Search for一欄(圖2)。在返回的網頁中顯示(shì)如圖3所示的(de)結果。原來該姐妹(mèi)買的是TP-Link的無線路由器,離目標又近了一步,我嘿嘿地笑(xiào)起來。
關鍵詞:無線網絡,路由入侵
閱讀本文後您有(yǒu)什(shí)麽感想? 已有 人給出(chū)評價!
- 0
- 0
- 0
- 0
- 0
- 0