隨著網絡的普及,網絡安全也越來被人們所重視。今天就給大家介紹一個很少為人重視的案例。寫這篇文章不是教大家攻擊別人,而是要大家提高安全意識,如果你通過這個文章做了什么不好的事,我可不負責! :)
大家都應該知道,現在很多的貓都帶有自動撥號功能,我們可以把帳號放在ADSL貓的撥號軟件里,這樣每次電腦啟動的時候ADSL貓就能自動撥號,一打開電腦就能夠上網了。而上面的工作都是通過下面的步驟完成的:
一:在瀏覽器上輸入貓的默認地址,如:http://192.168.1.1 ,這個時候就會彈出一個對話框, 一般來說進入ADSL貓時默認帳戶和密碼都是root.,或者是admin,或者根本就不需要ID和密碼,而問題也就出在這。為什么這么說了?
二:大家應該知道ADSL的原理吧!當我們撥號的時候,電信局就會隨機給你分配一個IP地址。而這個IP地址是有規律的,一個地區對應一段IP,像我們這邊分配的IP的就是61.*.*.*的形式,我們可以通過IPCONFIG/ALL這個命令來查看自己目前獲得的IP。
三:比如說我的ADSL所獲的IP為61.138.4.2。那么依此內推,改變該IP的最后一位數字,很可能就是另一位用戶正在使用的IP。我們在瀏覽器中從61.138.4.3一直輸入到61.138.4.254。如果彈出了一個ADSL貓的登陸對話框 ,這就說明我們已經連上了對方的ADSL貓,然后再嘗試著輸入幾個帳戶和密碼。怎么樣進去了吧!那里面的任一個參數就都可以改動了,一旦我們看誰不爽就可以使對方的貓斷掉,而對方可能會認為自己的貓壞了。
今天我就做了一次實驗,成功是80%,因為我們的電信局這邊好像沒有意識到這個問題,而且幾乎所有的ADSL貓都沒有更改過自己的密碼。由于電信安裝ADSL時采用的ADSL貓型號就那么幾種,而同種型號的ADSL modem的默認密碼是相同的,這就極大增加了猜對密碼的可能性。大家看下圖:



