| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 417 人关注过本帖
标题:小心你的 ADSL猫被黑
只看楼主 加入收藏
system32
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:58
帖 子:3096
专家分:0
注 册:2006-9-24
收藏
 问题点数:0 回复次数:5 
小心你的 ADSL猫被黑

小心你的 ADSL猫被黑

随着网络的普及,网络安全也越来越被人们所重视。今天就给大家介绍一个很少为人重视的案例。希望大家提高安全意识!

  大家都应该知道,现在很多的猫都带有自动拨号功能,我们可以把帐号放在ADSL猫的拨号软件里,这样每次电脑启动的时候ADSL猫就能自动拨号,一打开电脑就能够上网了。而上面的工作都是通过下面的步骤完成的:

  一:在浏览器上输入猫的默认地址,如:http://192.168.1.1 ,这个时候就会弹出一个对话框, 一般来说进入ADSL猫时默认帐户和密码都是root.,或者是admin,或者根本就不需要ID和密码,而问题也就出在这。为什么这么说了?

  二:大家应该知道ADSL的原理吧!当我们拨号的时候,电信局就会随机给你分配一个IP地址。而这个IP地址是有规律的,一个地区对应一段IP,像我们这边分配的IP的就是61.*.*.*的形式,我们可以通过IPCONFIG/ALL这个命令来查看自己目前获得的IP。

  三:比如说我的ADSL所获的IP为61.138.4.2。那么依此内推,改变该IP的最后一位数字,很可能就是另一位用户正在使用的IP。我们在浏览器中从61.138.4.3一直输入到61.138.4.254。如果弹出了一个ADSL猫的登陆对话框 ,这就说明我们已经连上了对方的ADSL猫,然后再尝试着输入几个帐户和密码。怎么样进去了吧!那里面的任一个参数就都可以改动了,一旦我们看谁不爽就可以使对方的猫断掉,而对方可能会认为自己的猫坏了。

  今天我就做了一次实验,成功是80%,因为我们的电信局这边好像没有意识到这个问题,而且几乎所有的ADSL猫都没有更改过自己的密码。由于电信安装ADSL时采用的ADSL猫型号就那么几种,而同种型号的ADSL modem的默认密码是相同的,这就极大增加了猜对密码的可能性。

  如果只是可以登录你的modem你还不会很在意,但它登录在你的modem上如果更改一下modem的NAT设置就可以进一步访问你在内网的电脑了,这时电脑本身再不做好防护的话那你就危险了。

  上面说的大家也行会不相信,但这是我的亲身体会,我的电脑就是这样被黑过一次,那时正在上网,装了防火墙,忽然看到防火墙报警,源地址是192.168.1.1,要连接我电脑的什么端口,我没有注意,继续上网,等下次开机后就再也进不去了,死活进不去,不管是什么状态,总是重起。而且我想重新更改猫的设置也进不去了。每次只好用铅笔头按住后面小原点reset来解决问题。现在想来当时肯定是有人利用外网的IP远程进入了我的猫黑掉了我。也许大家会奇怪,这么大的问题,电信的人不会不知道吧,就这个问题我也问过电信的朋友,其实他们也正在解决这个问题,并且给出了几个应急办法。如果你所在的电信部门还没有意识到这个问题的话。可以这样做:

  1.把ADSL设置成禁止公网WEB登陆,只能本地局域网WEB登陆的。

  2.更改默认密码。

  3.是我想到的,也是最绝的。将ADSL的WEB登陆端口改成其他的端口也是可以的,方法很多我现在最毒的方法就是将80端口做映射到我的电脑里面 ,然后将我的IIS默认页面改成一个带有攻击代码的页面 譬如可以做成可以打开对方的光驱代码,一个警告的页面等等,我就用JAVA做了一个,呵呵!

  好了,知道了猫被HACK的原理,大家就不用再怕了,如果说你的ADSL猫还没有改密码,还是尽快改一下吧!

搜索更多相关主题的帖子: ADSL 
2007-02-11 22:11
清澂居士
Rank: 6Rank: 6
等 级:贵宾
威 望:28
帖 子:1237
专家分:7
注 册:2006-12-19
收藏
得分:0 
貓的密碼是手機電話```不存在這個問題```

佛曰:\"前世的500次回眸才换来今生的一次擦肩而过\".我宁愿用来世的一次擦肩而过来换得今生的500次回眸.
2007-02-12 11:32
system32
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:58
帖 子:3096
专家分:0
注 册:2006-9-24
收藏
得分:0 

没改之前都是默认密码, 各个品牌的默认密码我都知道,
常见的是 admin/admin
user /password
adsl/adsl1234


[glow=200,blue,1]世界上妞是无限的,而我们的精力是有限的,用有限去搞无限,死定了。要用有限的精力去泡一个有钱妞,要发达,吃软饭![/glow]
2007-02-12 11:58
柒鹰旅
Rank: 5Rank: 5
等 级:贵宾
威 望:19
帖 子:3479
专家分:0
注 册:2006-5-7
收藏
得分:0 
嘿嘿.我用的是路由器,不怕不怕...我想路由器不会这么脆弱,一攻即破吧?

我们除了抗议,抵制日货...我们还能做什么? http://blog./user13/61819/index.shtml
2007-02-13 10:57
daniexu
Rank: 1
等 级:新手上路
帖 子:103
专家分:0
注 册:2007-2-3
收藏
得分:0 

啊!网上处处是危机呀!


2007-02-13 12:02
feeless
Rank: 2
等 级:新手上路
威 望:3
帖 子:310
专家分:0
注 册:2007-2-7
收藏
得分:0 
用的路由。

DBTwin SQL SERVER 集群(容错、备份、负载均衡)QQ:69166070
2007-02-13 14:48
快速回复:小心你的 ADSL猫被黑
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.019138 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved