谢邀。今天居然有两个以前的同事不约而同给我发这个视频,据说群里讨论得还蛮热烈的。
结果点开一看,大失所望。
首先以我见过的网络大神工作环境来看,视频中的房间根本就不像个供Hacker干活的。还有你丫录视频之前能先背好台词吗,结结巴巴的算个啥。。。
然后视频里第50秒出现的软件叫做Router
Scan,是个叫Stas’M的俄国大牛编写的。名义上是个安全测试软件,本质就是个路由器暴力破解器,可以通过指定IP段对路由器进行暴力破解。这个软件暴掉比较简单的密码还是成功率非常高的,可以达到80%以上。
有兴趣的话可以结合视频给大家介绍下。
(Router
Scan这个软件并不是最好用的路由器暴力破解软件,还有一些BUG,所以本答案并不推荐这款,需要更多了解的可以私信我。)
破解前先选择端口(一般就是80、8080、1080,也有一些少见的),不过一般情况下不能扫描太多端口,不然可能会触发防火墙。
还有就是设置线程数,一般100-300,太高会影响成功率。视频里就设置的是300。然后是超时时间,默认是2000。
然后填写针对的IP地址段,一般路由器常用的就是192.168.0.1到192.168.0.254,或者192.168.1.1到192.168.1.254这些。。
扫描模块里一般会勾选Router
Scan(Main)和Use
HNAP1.0,这个是针对家庭网络管理协议HNAP(基于HTTP-SOAP)的漏洞进行破解。其他模块还有检测代理服务器和利用Java
Servlet的。视频里的哥们把所有的模块都勾选了。。其实这样反而会降低成功率和速度。
开始扫描后,所有的破解信息都会即时显示出来。包括开放端口、路由器登录用户名和密码、SSID、无线密码、无线加密方式、路由器品牌型号、登录地址等等。
基本破解了这个路由之后,你的所有信息都得到了。。还是比较恐怖的。