首页 [分享]防止ADSL账号密码账号被盗有效方法

[分享]防止ADSL账号密码账号被盗有效方法

举报
开通vip

[分享]防止ADSL账号密码账号被盗有效方法[分享]防止ADSL账号密码账号被盗有效方法 防止ADSL账号密码账号被盗有效方法 防止ADSL账号密码账号被盗有效方法如下: 要盗取他人的ADSL账号密码,或者恶意破坏别人的设备配置参数,就必须获得攻击对象的ADSL Modem登录口令,这样才能够登录ADSL Modem的Web管理页面。 ADSL的不安全因素 ? 通过物理地址能够轻松计算出本地区ADSL上网IP地址段。 启用ADSL路由功能默认打开Web和FTP服务。 ADSL默认简单用户名和密码。 1(确定攻击范围 电信为每个地区的上网用户都...

[分享]防止ADSL账号密码账号被盗有效方法
[分享]防止ADSL账号密码账号被盗有效方法 防止ADSL账号密码账号被盗有效方法 防止ADSL账号密码账号被盗有效方法如下: 要盗取他人的ADSL账号密码,或者恶意破坏别人的设备配置参数,就必须获得攻击对象的ADSL Modem登录口令,这样才能够登录ADSL Modem的Web管理页面。 ADSL的不安全因素 ? 通过物理地址能够轻松计算出本地区ADSL上网IP地址段。 启用ADSL路由功能默认打开Web和FTP服务。 ADSL默认简单用户名和密码。 1(确定攻击范围 电信为每个地区的上网用户都分配了几个IP地址段,每次在上网时都会获得不同的IP地址,这个IP地址位于被分配的IP地址段中,整个C段IP地址的用户都是处于同一地区的。大家可以根据自己地区的情况,适当地调节IP地址中的第二位数字,找到同一地区的上网用户IP。 2(寻找漏洞 要寻找有登录漏洞的ADSL Modem,需要用一些专业的扫描工具如X-Scan等,扫描指定的这个IP地址范围内满足如下条件的IP? a.同时开放了Web和FTP服务的主机; b.该IP主机存在著FTP弱口令漏洞。 扫描的主机要满足这两个条件的原因是?我们指定的IP地址段都是宽带拨号上网的个人用户,对于个人用户来说,在电脑上同时开放Web和FTP服务的很少,很少有人利用动态的IP地址来建立网站或FTP站点的。但是我们在扫描时,可以发现存在著大量满足这两个条件的主机,这主要是由于启用ADSL Modem的路由功能后,默认会自动打开ADSL Modem的Web和FTP服务功能,以方便用户对ADSL Modem进行设置。 用X-Scan扫描器扫描同时满足上面两个条件的IP地址,扫描结束后自动弹出扫描结果页面,从扫描结果中可以迅速获得大量存在登录口令漏洞的ADSL Modem的IP地址(图1)。可以看到用户名与弱口令均为“root”,在后面登录该IP地址时,可以看到扫到的全是“GlobespanVirata”型号的ADSL Modem。 图1 进入ADSL Modem的管理页面后,可以找到设置拨号连接的配置页面。在管理页面中点击“主页”标签,接著点击其中的“快速设置”项,就可以看到PPPoE拨号连接设置了。 在“PPP”下就可以看到ADSL宽带账号(用户名)和以“*”号 关于同志近三年现实表现材料材料类招标技术评分表图表与交易pdf视力表打印pdf用图表说话 pdf 示的密码了(图2),可以看到有7位密码。但由于是“*”号显示,我们怎麼能够知道是哪7位密码呢, 图2 巧取法?查看网页源代码 在浏览器的菜单中点击“查看?源文件”,会打开一个记事本文件,其中包含了我们正在远程查看的ADSL Modem配置页面的源代码。 接下来,在记事本的菜单中点击“编辑?查找”,输入关键词“密码”进行查找。 在源文件中可以找到如下语句“密码: 其中“value="2227974"”中的数值“2227974”就是用户的ADSL密码。 豪夺法?数据嗅探 刚才所介绍的方法对于大部分的ADSL Modem来说是有效的,但是面对那些不能查看网页源代码的ADSL Modem,我们该怎麼办, 此时应该采用比较强硬的办法夺取账号、密码。我们可以通过嗅探法,从ADSL Modem与本机传输的数据中揪出密码。 嗅探数据的工具很多,可以使用Commview、Sniffer pro等嗅探工具,但由于我们只要嗅探通过网页发送的数据,因此可以使用一些比较简单的工具,如“WSockExpert.exe”等。 我们可在WSockExpert窗口中间的嗅探窗口中找到第二行数据,点击这一行数据后会在下方的窗口中显示详细的数据信息。可以找到以下语句“MacWanUsrName=0852DSL2227974&MacWanPasswd=2227974”, 其中UsrName后的值就是用户名,而Passwd后的值就是密码(图3)。 图3 上面介绍了两个获取ADSL上网账号和密码的方法,第一个方法比较简单,但是对某些ADSL Modem不一定适用;而第二个方法由于采用数据嗅探的方法,截获配置网页与ADSL Modem交换的数据,因此成功率是百分之百,对于各种类型的ADSL Modem,嗅探密码的方法都同样适用。 要防范别人盗取自己的ADSL宽带上网账号密码,可以在ADSL Modem的配置页面中禁止远程IP的访问。具体的配置方法在下面将作介绍? 首先我们要修改ADSL猫的默认登录用户名和密码,将它们设置得尽可能地复杂一些,避免入侵者使用扫描器之类的软件轻易破解出ADSL配置页面的登录密码。 另外,入侵者要想盗取ADSL上网账号,必须进入ADSL猫的设置页面,而想要打开ADSL猫配置页面,就必须通过ADSL猫的80端口进行访问。因此,如果修改了ADSL猫默认的Web服务端口,或者禁止从Internet上访问ADSL猫,那麼入侵者手段再高明,也无法盗取到你 的上网账号。 以笔者使用的Conexant的GRT1500C 为例,进入配置页面后可以点击“高级管理”中的“ 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 配置”项(如图4),在这里将“HTTP服务器”设置为“限制”和“LAN”,表示只允许从局域网中访问ADSL猫。这样任何人都无法从Internet上访问此ADSL了。 图4 如果非要从Internet上远程管理ADSL猫,可以选择“WAN”,指定一个固定的IP地址。经过设置以后,在Internet上只有指定的这个 才可以访问这台ADSL猫。 IP 入侵者在扫描和访问ADSL猫时,一般都是通过80端口进行的。可将“HTTP服务器端口”中默认的80端口改为81端口,这样也可以让ADSL猫躲过搜索,避免成为入侵者的攻击目标。 此外“FTP服务器”和“TFTP服务器”选项一定要选择为“禁用”,因为这两个功能对一般用户来说没有什麼用,只是在升级ADSL猫时才用得上。 对配置ADSL猫感到头疼的用户,也有一个一劳永逸的最简单的方法,那就是关闭ADSL Modem的路由自动拨号功能,在Windows系统中建立PPPoE虚拟拨号连接上网。那样除非黑客入侵你的电脑,否则别想轻易拿到你的上网账号~
本文档为【[分享]防止ADSL账号密码账号被盗有效方法】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_841159
暂无简介~
格式:doc
大小:15KB
软件:Word
页数:0
分类:其他高等教育
上传时间:2018-04-28
浏览量:20