斷網(wǎng)了... 哥哥的內(nèi)心是崩潰的,還有好多事沒干完,,約好的游戲總不能坑隊友,。 勞動人民的智慧是無窮的,用WIFI萬能鑰匙試試,,這個思路可參考無極領(lǐng)域以前的文章《WIFI密碼破解教程,!另類思路 適合新手》,簡單實用效果好,。 大神是看不起哥哥這種操作的,,標(biāo)準(zhǔn)姿勢是用Kali Linux Aircrack破解wifi密碼,看著那黑色的DOS界面,,跳動的英文字母,,內(nèi)心的自豪感油然而生。 事實上,,只有中二少年才會不問緣由,,直接拿linux,狂敲shell指令,,一頓操作猛如虎,,密碼還是破不了。 當(dāng)你有一天不再執(zhí)著表象,,才是成熟的開始,。 連接WIFI成功,哥哥可以上網(wǎng)了,。 通過手機WIFI自帶的密碼分享功能,,獲得對方的WIFI明文密碼:chenbeibei0224; 看名字應(yīng)該是個妹子,,叫陳貝貝,,生日是2月24日。 事實證明,,人是會犯賤的,,哥哥偶爾也是如此,。 畢竟已經(jīng)在同一個局域網(wǎng),就想著看對方是什么人,,在上網(wǎng)干什么,,于是開始嗅探對面的網(wǎng)絡(luò)數(shù)據(jù),結(jié)果又?jǐn)嗑W(wǎng)了,。 這次死活都連不上了,,手機也是如此。 可能是嗅探的過程中被路由器識別,,禁了我電腦的MAC地址(硬件的標(biāo)識),。 禁用MAC地址不難突破,只要修改本機網(wǎng)卡的MAC就可以,。 如果壞事有可能發(fā)生,,那么必然會發(fā)生,我這種倒霉孩子,,修改MAC注定是失敗的,。 網(wǎng)卡太過生僻,下載了好幾個改MAC地址的軟件,,無論如何修改MAC都不生效,,此處浪費1小時多時間。 罷了,,換個思路搞吧,。 拿起另一個備用手機成功連接網(wǎng)絡(luò)。 把手機的WIFI,,通過USB共享給電腦就可以,,一般的手機都有這個功能。 此刻我的電腦已經(jīng)可以聯(lián)網(wǎng),,但我不服啊,,人性的陰暗一面在想,憑什么禁我的網(wǎng),,不就是蹭個你的網(wǎng),,嗅探下你的數(shù)據(jù),,又不是什么大不了的事,。 鍵盤“Win + R”,在彈出的窗口輸入“cmd”然后回車,。 輸入“ipconfig”獲取本機內(nèi)網(wǎng)IP和網(wǎng)關(guān),。 打開路由器登錄頁面,嘗試破解密碼,。 路由器常用弱密碼:admin,、admin888,、admin123456、admin123456789,、123456789,、987654321... 前面已經(jīng)知道wifi密碼是chenbeibei0224,那么路由器登錄密碼是否會有關(guān)聯(lián)呢,? 通過對方的個人信息嘗試組合密碼:chenbeibei,、beibei、beibei0224,、chenbeibei0224,、bei0224 ... 哥哥運氣一貫都不怎么好,如此精密的密碼組合,,竟然沒有一個是對的,。 此刻已經(jīng)傍晚,正事也不想干了,,游戲也不打了,,干不掉這個路由器,我會睡不著覺,。 大不了暴力破解,,無論是十萬次,百萬次,,總有一個密碼是正確的,,電腦掛機用軟件跑密碼。 哥哥不喜歡窮舉密碼,,暴力破解太粗俗了,,和搶劫一樣,毫無美感,。 百度搜:騰達(dá)路由器 漏洞 找到2013年的一篇騰達(dá)路由器cookie漏洞分析,,文末會提供漏洞網(wǎng)址。 《asp300,,cookie漏洞利用過程,,免費升級298元的會員》這是哥哥去年寫的cookie漏洞利用,大家可以參考技術(shù)過程,。 這個漏洞很容易理解,,我們輸入賬號密碼登錄網(wǎng)站,然后把這個網(wǎng)站的頁面關(guān)掉,,之后再打開,,發(fā)現(xiàn)不用輸入密碼就已經(jīng)是登錄狀態(tài)。因為cookie記錄了你的登錄信息,,下次就能讓你免去輸入密碼的繁雜過程,,直接登錄,。很多網(wǎng)站沒有做限制,我們構(gòu)造一個假的登錄后的cookie,,網(wǎng)站還以為我們真的登錄了,。 綜上,我需要一個能篡改cookie的工具,。 就地取材,,在360瀏覽器應(yīng)用中心搜索“cookie”,找到一款網(wǎng)頁調(diào)試工具,。 這些瀏覽器插件原本是為調(diào)試網(wǎng)站用的,,只是在不同人手里有不同的玩法。 其他地方保持空白,,我們只更改cookie的內(nèi)容為“ admin:language=cn ”,,如下圖。 刷新網(wǎng)頁,,登錄成功,,如下圖。 鼠標(biāo)右鍵,,在彈出的菜單,,選擇查看源代碼,或者按“F12”進入調(diào)試模式,,發(fā)現(xiàn)對方的寬帶賬號和密碼,,全部都是明文,如下圖,。 還缺少一個路由器登錄密碼,,我猜想,路由器配置文件應(yīng)該有記錄密碼,,百度之,。 路由器配置文件下載:http://192.168.0.1/cgi-bin/DownloadCfg/RouterCfm.cfg 用記事本打開下載的'RouterCfm.cfg'文件,獲得路由器登錄密碼,,如下圖,。 路由器的登錄密碼居然是'tongzi'難怪哥哥拼了老命也沒猜對。 下面開始掃尾工作了,,進入路由器,,找到之前哥哥被禁的MAC地址,刪掉,。 這里最好雞賊一點,,把這個兩個MAC地址隨便改成別的,,萬一我們是被別人手動禁止連網(wǎng),,對方下次登錄發(fā)現(xiàn)自己禁止的MAC不見了,,豈不是要露餡。 梳理一遍上述過程,。 1.通過WIFI萬能鑰匙,,獲得wifi密碼。 2.進入局域網(wǎng)之后,,利用騰達(dá)路由器COOKIE漏洞,,免密碼進入路由器管理頁面。 3.獲得路由器各種密碼和配置信息,。 至此我們得到了對方的wifi密碼,、路由器登錄密碼、寬帶賬號和密碼,、姓名,、生日...如果愿意,可以獲取更多私密信息,。 突然感覺一切索然無味,,一股讓人窒息的寂寞感襲來。 這是一種宿命般的寂寞,,不同于高處不勝寒的孤寂,,不同于知音難求的自賞,不是楚痛,,不是自憐,,不是憂傷,是那種從從生命里透出的無根的寂寞,。 想起當(dāng)年利用三點定位原理,,社交軟件附近的人功能 + 虛擬定位軟件,精準(zhǔn)算出妹子的位置時的激動,。 此刻,,竟毫無心緒波動。 晚上了,,習(xí)慣的打局游戲,,看會小說,寂靜,。 ---- 完 ---- |
|