[网络应用] 黑客自白:只需三步 盗取ADSL账号竟如此简单

anglewin 发布于2008-11-30 12:06 1647 次浏览 11 位用户参与讨论   [复制分享主题]
大部分ADSL调制解调器都内置了路由功能,但它的随机软件并不能支持在PPPoE虚拟拨号接入方式下使用该功能,所以很多朋友为了能够多台电脑共同上网,使用了一个外置的路由器,但是这就给黑客留下了可乘之机。
) t$ a7 [. i% `! ]# g- I3 E8 N
  黑客ID:心香燃无眠* ~* \3 o" F: x9 t9 S5 r# j
  黑客特长:远程入侵
9 m$ a7 T- b* l4 T  使用工具:SuperScan
. L" Q$ G8 T8 t3 i5 _  黑客自白:" b3 U* s4 s* x, c/ m
  使用路由器共享ADSL上网的朋友,最容易忽视的问题就是没有修改路由器的配置密码。一般的路由器在出厂的时候会有一个默认的配置密码。只有知道这个密码,用户才能对路由器进行配置。很多用户在配置自己的路由器之后,并没有修改这个密码。导致网上一些不法之徒可以控制路由器,从而盗窃用户的ADSL账号。
- C9 _! W" p- H! ^- f  寻找攻击目标
' _* @# X( s! T) G2 {! B3 c  扫描ADSL上网用户的IP段,获取开放80端口的主机列表。如果自己使用的是ADSL上网,那么先拨通自己家的ADSL,然后用ipconfig命令查看自己的IP地址。) e1 C. F8 ~* w) ^
  一般北京的ADSL上网的用户多为61.49.*.*。获得了自己的IP段之后,就可以找一个好的端口扫描工具了。端口扫描工具有很多,其中支持多线程、体积小、速度快的首推SuperScan。我们这里就使用它作为示范工具。
7 e* F. C% f3 o4 M  远程盗取ADSL账号! w8 H5 _& |. u0 @1 J/ N, G
  一般我们在开始地址处输入自己的IP段首地址,即61.49.*.1,结束IP地址 会自动显示出61.49.*.254,对于本网段的IP,即IP地址前3位与自己的IP地址相同的IP,在扫描的时候可以把这些数据设置得短小一些,而对于其他网段的地址,一般需要设置得大一点。
0 g. t! N9 U, d2 j  下面要设置一下扫描端口,我们在探测路由器的时候只扫描80端口即可。所以单击窗体右上的配置列表,修改Select ports,去掉所有其他端口前的绿钩,最终只保留80端口即可。全部设置好之后,单击Start进行扫描(图1)。9 M# w1 A3 e% n6 `5 {' @: q. s
  我们可以看到这个网段有两台机器打开了80端口,单击这两台机器左边的“+“号图标,可以显示这两台机器所开发的端口信息。61.49.*.68这台机器开放的是一个IIS的服务器,61.49.*.85这台机器开的是一个302标志,根据经验,我们可以知道这里开放的是一个中兴系列的路由器配置接口。
' B, {( Z" ^" ~9 a
  本篇文章我们主要介绍ADSL路由器的安全隐患,这里我们只须在 61.49.*.85上单击右键,选择Web方式浏览即可。$ R  O1 @" H$ _0 \+ y8 \! k4 g
  单击之后会出现一个连接配置对话框,点击OK,就可以连接了。通过刚才连接页上的标志,我们可以肯定这是一台中兴831路由器,输入出厂默认的用户名、密码:ZXDSL、ZXDSL,就进入了配置界面(图2)。, @9 P" {* H- u  a
  ADSL账号轻松到手
% _3 ~. t2 ?+ H$ s  点击导航栏上的“quick configur ation”即可进入快速配置界面,下面用户名已经看到了,密码却显示为小黑点,这怎么办呢?其实也难不倒黑客,单击右键,选择查看源代码。至此,一个ADSL账户就被黑客轻松拿到手了。8 M6 }: g3 i: J3 M) E
  英雄帖& y8 y. a+ s" k1 H. ?! d
  本期,我们的黑客高手利用扫描到的信息,轻松盗取了对方的ADSL账号。你能够破掉他这招吗?你的防御招数能够让黑客攻击手段无法成功吗?欢迎你来信告诉我们答案。如果你的答案被我们采纳,你除了获得丰厚稿酬以外,还有可能成为安全明星。安全舞台等着你的激情演出,不要犹豫,赶快行动吧!

已有(11)人评论

hental131 发表于 2008-12-30 13:45:38 | 显示全部楼层
只要你捉到肉鸡你就可以盗人地D号啦!
回复 支持 反对

使用道具 举报

kianasd 发表于 2008-12-9 09:50:50 | 显示全部楼层
偷来都没用啦..依家点账号绑死晒电话线..你以为以前嘛
回复 支持 反对

使用道具 举报

菠萝蜜包 发表于 2008-12-8 23:59:46 | 显示全部楼层
原帖由 157972678 于 2008-12-8 22:11 发表 + W( r% O5 o+ P$ M) d* n8 ^9 D" E# V# P" z
唉 中过招了- Z0 I, Z6 t. c& T4 y/ p+ J) o
那个杀千刀的竟然开会员什么乱七八糟的砖 6个月用了我590多电话费
6 D: y1 y( J( Y/ `, Z6 p8 r+ G强烈鄙视这些人
( }: t8 ~. X4 m1 {! C
* z" i# U: t# o+ x9 D+ m. g2 l
甘恐怖的~
' a4 k2 E/ T+ m" z6 r; r3 d. m改密码可5可以防止到呢D行为啊?
回复 支持 反对

使用道具 举报

ConvoyChan 发表于 2008-12-8 22:11:00 | 显示全部楼层
唉 中过招了
9 \, P2 M0 M& `9 d: D' f8 c8 k! K; V那个杀千刀的竟然开会员什么乱七八糟的砖 6个月用了我590多电话费. H5 x& F4 d0 {! G
强烈鄙视这些人
回复 支持 反对

使用道具 举报

chuanchua 发表于 2008-12-1 23:09:21 | 显示全部楼层
盗了那帐号有什么用??当然是不用每个月交费
回复 支持 反对

使用道具 举报

Kiver 发表于 2008-12-1 23:03:12 | 显示全部楼层
原帖由 fiwe 于 2008-12-1 22:29 发表 6 s. \4 N! S" b" P+ V/ x( K6 C, M9 t
盗了那帐号究竟有什么用途呢?

$ c9 f# z: z' {5 c/ Z1 ~
, X$ M2 G2 l8 W% g9 s可能是在互联星空上消费吧- U8 G) j4 D, \- Q

0 C; R3 U$ U; N9 [4 d- H但按电信说那ADSL账户只可以应用在该账户绑定的电话线上接入才可以使用的~~
回复 支持 反对

使用道具 举报

fiwe 发表于 2008-12-1 22:29:49 | 显示全部楼层
盗了那帐号究竟有什么用途呢?
回复 支持 反对

使用道具 举报

mrdb 发表于 2008-11-30 21:33:23 | 显示全部楼层
太厲害啦~
回复 支持 反对

使用道具 举报

勇仔 发表于 2008-11-30 18:57:48 | 显示全部楼层
对这是犯法的!现在网上的盗什么都有太猖狂了!
回复 支持 反对

使用道具 举报

jinguang 发表于 2008-11-30 17:21:08 | 显示全部楼层
违法的事情不要做啊,兄弟们。看看就好了
回复 支持 反对

使用道具 举报

fatbobo 发表于 2008-11-30 16:49:53 | 显示全部楼层
盗窃用户的ADSL账号系米姐系可以包时变包月啊?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部