安全 | 几种wifi密码破解的思路

article/2025/9/15 23:53:48

文章最早发布在微信公众号“燕幕自安”上,该博客和“燕幕自安”同作者。非经过本人同意,严禁转载。


CONTENT:

一、目的

二、窃取

三、接管

四、操作视频

五、致歉

六、展望


一、目的

        今天的目的是破解我那些不认识的小白鼠邻居的路由器密码,顺便限制对方网络访问等。

二、窃取

        1.低端玩法

        WIFI万能钥匙

      

        最简单易行的办法,如果你邻居的WIFI密码这么简单就被破解了,请不用往下看了。

        原理:这是一个很大众的软件了,总结一下原理就是“共享”。当你使用这个APP的时候,它会将你手机保存的(比如你家的或者你公司的)WIFI信息(路由器的唯一标示和密码)一起上传,这就相当于所有使用这个APP的用户都知道了你家WIFI密码,再有人(比如你邻居)用这个APP连你家WIFI的时候,bingo。当然除此之外,WIFI万能钥匙也会尝试用一些弱口令密码(比如12345678、88888888、66666666、woshishuaige等)做尝试。

       应对

    1.保证连你家WIFI的人都不曾以后也不会使用WIFI万能钥匙。

    2.定期修改密码。(比如woshishuaige -> woshidashuaige 哈哈)

    3.MAC地址过滤。这个意思就是,提前将家里要用网的设备(你的手机、平板、电脑等)的唯一标示(MAC)告诉路由器写一张良民表,每次有人来的时候,他查一下不是良民就禁止通行。这是个去根儿的办法。需要会玩路由器的朋友,在路由器的设置页面设置一下,百度一下关键字会有很多教程。

        2.高端玩法一。(终于到这了,本来就只想说这个的)

        路由器PIN码暴力破解

        这部分是详细介绍,我会先讲一下原理和操作步骤,后面会有视频操作演示(就是证明一下我不是光在这吹牛啊~)。

        原理:

        每个路由器都有一个PIN码(很多人都没注意过吧),由8位十进制数字组成。如果这个PIN码外泄,那攻击者(就是今晚邪恶的我)就能轻松拿到路由器密码(改密码也没用啊),或者使用工具(如QSS连接器)直接用PIN码连接指定WIFI(跳过密码)。那这个8位十进制数该怎么破解呢?——穷举法暴力破解!可是10的8次方种可能,普通计算机要挨个尝试一遍太过耗时。幸好!PIN码的设计是,8位分为前4后3尾1。这样尝试的次数就下降到10000+1000=11000次(尾1仅为校验位)。如此一来,也许就是看个片的时间(也可能要看好几部 ^ _ ^),别人的wifi就可以自己用了。

        其实此处利用到的是路由器WPS(WIFI PROTECT SETUP)功能的漏洞,需要路由器开启WPS功能,不过,一般路由器默认是开启该功能的,连WPS都不知道是什么的你们又怎么会去手动关闭呢。

        操作准备:

        本次操作需要,基本的虚拟机使用知识、无线网卡(笔记本自带的不行,需要8187网卡或者3070网卡)、一些开源测试软件(网上都有)以及耐心(穷举法破解是个耗时的过程)。

        操作步骤:(以下操作步骤在视频里有详细说明)

        下载必备工具(VM、CDLINUX.rar,以上我所使用的版本会在百度云盘共享提供)。

        安装虚拟机,新建机器使用下载到的CDLINUX打开。CDLINUX是一种小型的迷你linux操作系统。

        网卡接入虚拟机,打开minidwep-gtk工具。如下图。


        点击扫描,选择信号强度较好的WIFI信号,点击reaver,默认参数暂时不用修改,OK,观察日志try pin 是否有变化,有则成功,静候佳音即可。没有的话,换下一个。如下图。(图示的是我的已经跑了很久了的,所以count数字较大,一般刚开始从0,1,2……每pin失败一个增加1,直到成功)


        详细步骤参见视频。

         3.高端玩法二。

       握手包弱密码破解

        原理:

        路由器连接认证,需要你的手机等设备,填写好密码以后,发送到路由器,有路由器校验。此时,如果能抓到握手包,由常用的弱密码破解,很有可能会成功。

        弱密码:即使指一些强度弱的密码,也叫弱口令。比如生日,单词,手机号码,及一些其他地方破解的密码拿来尝试(类似与撞库)等。

        操作准备同上。

        操作步骤:

        和上一步使用相同工具,打开以后,选择信号较强的,点击启动。此时,工具会攻击该路由器,使得所有正在连接的设备全部断线重连,重连就有了握手包,抓到握手包后,工具会弹提示,选择字典进行解密即可。

        如果自带的字典不能成功解密,可以将握手包拷贝出来,在windows系统下,下载跑字典工具,下载弱口令字典,进行破解。

        详细步骤参见视频。

        应对

        面对上面这两种攻击手段,给你以下建议。

  •         关闭路由器WPS功能。需要在路由器控制页面设置。(针对玩法一)
  •         定期更改密码。(针对玩法二)
  •         不要把路由器管理页面的登录密码和路由器连接密码设置相同。(否则你的路由器将变成放在你家里的别人的路由器,你能控制的仅仅是,是否给它供电)
  •         MAC地址过滤依然奏效

        4.高端玩法三。

        腾达路由器漏洞破解

        这个简单说一下吧。腾达路由器有部分路由器存在这样的现象。路由器的MAC地址后6位十六进制数转换为十进制数,即为PIN码的前七位,再结合上面的办法,或者使用QSS连接工具,即可直接连接网络。

        该类设备的特征是,MAC地址前6位为“C83A35”或者“00B00C”。

        所以,遇到这样的设备,只需要打开计算器,就能连WIFI了。^_^

三、接管

        上面说完了进入局域网的三种办法,上了别人的wifi,最后简单提一下怎么让别人无网可上。推荐工具“P2P终结者”。接入路由器后,简单配置即可管控其他主机。界面如下:


        除此之外,进入局域网之后,还能做到局域网访问监听,这样就能拿到你正在访问的网页(就像你在上网,旁边有个人看着你上网),厉害的哥,还可以看到你的买买买记录,收货地址,电话号码等个人信息。早前我尝试过的,只拿到了一些无关痛痒的站点主页。

        人都有窥探的欲望,但适可而止,别走到沟里去……

四、操作视频

        以上操作步骤,见下述视频。电脑录屏视频,推荐使用链接在电脑端观看超清,手机观看可能看不清楚。<链接在这里: http://v.qq.com/x/page/i0334c88v3y.html >

        篇幅有限,具体操作过程中的经验等并未列出,实践上有问题了,请联系我。

五、致歉

        此次实施,我尽量选择在晚上,网络使用少的时段进行,尽量避免对邻居的网络使用造成影响,实施完成后,也不会再次使用已获取密码的网络。对影响到的邻居,诚意致歉。

        此外,对曾利用类似手段,影响到网络使用的同学、朋友,诚意致歉。上上个赛季,你LOL排位上分最大的阻力不是队友,是舍友。抱歉。

六、展望

        如今,智能家居发展的如火如茶(我就写cha 你发现了吗^_^),这些设备如智能门铃、智能插板、智能电视机等,需要联网以方便用户在手机等设备上操作,他们接入网络的枢纽,无疑是路由器,所以以后路由器的安全,可能不仅仅影响盗号游戏上分等,可能会导致家门开关,电器启动等,严重性,不言而喻。

        最后。希望大家在了解到相关知识和技术之后,更多的是了解形势,关注安全和付诸行动到安全防护上。谢谢。


        并欢迎关注燕幕自安与我讨论技术问题,欢迎留言意见建议。




http://chatgpt.dhexx.cn/article/dM489Xnn.shtml

相关文章

谈谈 DNS 原理及“域名劫持”和“域名欺骗/域名污染”

本文装载自&#xff1a;http://www.apeblog.cn/article/52.html 转载声明&#xff1a;本文转载自网络&#xff0c;如有侵权&#xff0c;请联系删除。 今天拟草一篇介绍服务端配置 HTTPS 教程时突然找到介绍 DNS 的博客&#xff0c;由于他介绍的太赞了、简单粗暴易懂&#xff0…

DNS域名劫持

前言&#xff1a; 局域网内常见的攻击——DNS域名劫持 0x00:什么是域名劫持 域名劫持就是在劫持的网络范围内拦截域名解析的请求&#xff0c;分析请求的域名&#xff0c;把审查范围以外的请求放行&#xff0c;否则直接返回假的IP地址或者什么也不做使得请求失去响应&#xff…

解决 Android 中的 DNS 域名劫持问题

1、文章背景 在客户端进行业务接口请求时&#xff0c;往往会在线上出现解析JSON响应内容失败而导致的应用崩溃&#xff0c;但是在实际开发测试过程中却没有遇到此问题。解决办法就是对JSON解析进行异常捕获&#xff0c;然后将实际响应内容上报到服务端&#xff0c;从而查看具体…

子域名劫持漏洞

转发:原文先知社区:https://xz.aliyun.com/t/2414 在搜资料的时候偶然发现了这么一种子域名劫持&#xff08;Subdomain Takeover&#xff09;漏洞&#xff0c;平时没遇到过&#xff0c;感觉很有趣&#xff0c;可以利用劫持玩出很多花样&#xff0c;同样&#xff0c;HackOne上也…

子域名劫持漏洞详解、挖掘和防护

总之&#xff0c;你挖掘漏洞的方法越奇特&#xff0c;详尽&#xff0c;你所能挖到的东西也就越多。 一、理解子域名劫持漏洞 这个分标题只为了回答一个问题&#xff1a;子域名劫持是怎么形成的、怎么理解它&#xff1f; 一个域名对应着一个提供服务的服务器IP&#xff0c;如何…

Kali渗透-DNS域名劫持

DNS域名劫持 ettercap -i eth0 -Tp -M arp:remote -P dns_spoof /192.168.195.132// /192.168.195.2//说明: eth0为Kali本机的网卡名 192.168.195.132 是被攻击机器 192.168.195.2 是局域网的网关地址 打开 Kali 攻击机终端窗口&#xff0c;输入命令vim /etc/ettercap/etter.…

域名劫持原理及实现

目录 1.从输入URL到页面加载发生了什么 2 1.1 DNS解析 2 1.2 TCP连接 2 1.3发送HTTP请求 2 1.4服务器处理请求并返回HTTP报文 2 1.5浏览器解析渲染页面 3 1.6连接结束 4 2.dns劫持 4 3.url重定向 6 3.1.前端实现 6 3.1.1 html页面跳转方式 6 3.1.2 JS页面跳转方式 6 3.2.后端实…

域名劫持的几种方法

科普文。。我看完以后的一个想法就是一但获得了域名的控制权。。如果真想干坏事。那就转移域名。而不只是简单的改DNS。。居然还敢卖域名。。这个第一次看到。。我是好人。。 一. 介绍 在2012年10月24日。社会化分享网站Diigo域名被盗&#xff0c;导致500万用户无法使用网站。…

域名劫持

作者&#xff1a;sarleon 来自&#xff1a;freebuf.com 01 原理 DNS决定的是我们的域名将解析到哪一个IP地址的记录&#xff0c;是基于UDP协议的一种应用层协议 这个攻击的前提是攻击者掌控了你的网关&#xff08;可以是路由器&#xff0c;交换机&#xff0c;或者运营商&#…

域名劫持原理

实验步骤一 实验中提供了一台邮件服务器&#xff0c;该服务器同时提供DNS服务&#xff0c;测试者通过入侵到该服务器&#xff0c;修改DNS服务中的正向解析与反向解析文件实现劫持。 首先我们打开 http://mail.test.com&#xff0c;看到一个邮件登录入口。 这里我们先使用burp…

域名劫持原理与实践

实验简介: 实验所属系列&#xff1a;web安全 实验对象&#xff1a;本科/专科信息安全专业 相关课程及专业&#xff1a;信息网络安全概论 实验时数&#xff08;学分&#xff09;&#xff1a;1学时 实验类别&#xff1a;实践实验类 预备知识&#xff1a; 了解域名及域名劫持 由于…

什么是域名劫持?遇到域名劫持要怎么处理

互联网的应用在我们生活、工作中的应用日益加深&#xff0c;在众多设备的加入下&#xff0c;网络环境也也变得更加复杂。因此&#xff0c;我们在运营网站的过程中&#xff0c;常常出现网站无法打开、或者打开后跳转至其他页面的情况&#xff0c;这就是我们常说的域名劫持。 网…

网站域名被劫持、网站dns被劫持 域名跳转到别的网站的解决方法

网站域名被劫持&#xff0c;网站dns被劫持&#xff0c;域名跳转到别的网站怎么解决&#xff1f; 网站域名被劫持&#xff0c;网站dns被劫持&#xff0c;域名跳转到别的网站怎么解决&#xff1f; 出现网站域名跳转到其他网站&#xff0c;这一现象很可能是域名被劫持。 【网站域名…

【教程分享】大数据视频教程

总预览 下载地址 地址&#xff1a;https://pan.baidu.com/s/1ighogyDQDbMN7Wpe5-VSYg 提取码&#xff1a;rv7h

wpe简介

wpe简介   WPE&#xff08;Winsock Packet Editor&#xff09; 它的中文名称是&#xff1a; 网络封包编辑器 在大多数的编程工具中winsock已经封装成一个控件&#xff0c;成为网络编程的控件&#xff0c;是非常方便的&#xff0c;利用这个控件&#xff0c;编程工具就可以编写…

U盘WPE安装原版Win7系统教程

转载链接&#xff1a;https://jingyan.baidu.com/article/e8cdb32b00472537052bad0b.html 制作U盘pe 1.连接一个空U盘 2.打开pe制作工具&#xff0c;选择安装方式为“U盘” 3.选择好“待写入U盘”&#xff0c;然后点击“立即安装进U盘”&#xff0c;其它默认即可 PS&#xff1…

WPE详细教程四 滤镜制作(3)

为了大家能深入了解滤镜的制作&#xff0c;这里再给大家举些例子&#xff0c;供大家参考学习 当FILTER在启动状态时 &#xff0c;ON的按钮会呈现红色。当您启动FILTER时&#xff0c;您随时可以关闭这个视窗。FILTER将会保留在原来的状态&#xff0c;直到您再按一次 on / off 钮…

kindeditor=4.1.5上传漏洞复现

0x00 漏洞描述 漏洞存在于kindeditor编辑器里&#xff0c;你能上传.txt和.html文件&#xff0c;支持php/asp/jsp/asp.net,漏洞存在于小于等于kindeditor4.1.5编辑器中 这里html里面可以嵌套暗链接地址以及嵌套xss。Kindeditor上的uploadbutton.html用于文件上传功能页面&#x…

【vulhub】ThinkPHP5-rce 5.0.22/5.1.29 远程代码执行漏洞复现getshell

漏洞复现&#xff08;5-rce&#xff09; poc&#xff1a; /index.php?sindex/\think\app/invokefunction&functionphpinfo&vars[0]100payload11111: 代码执行 格式&#xff1a; index.php?sindex/think\app/invokefunction&functioncall_user_func_array&am…

java 富文本 xss_KindEditor开源富文本编辑框架XSS漏洞

原标题&#xff1a;KindEditor开源富文本编辑框架XSS漏洞 *原创作者&#xff1a;卫士通 安全服务事业部 天龙&#xff0c;叶龙&#xff0c;本文属FreeBuf原创奖励计划&#xff0c;未经许可禁止转载 001 前言 KindEditor 是一套开源的在线HTML编辑器&#xff0c;主要用于让用户在…