ubnt解决方案
楼主: kongmingli06

不用BT3.4.5也不用奶瓶,新方法破解WPA,附图片教程

  [复制链接]

2026

回帖

6825

积分

987 小时

在线时间

中校

注册时间
2008-8-26
金币
4491 个
威望
16 个
荣誉
0 个
累计签到:13 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-2-22 17:14 |显示全部楼层
telnetenable 小软件破解无线密码一则
1. 网络技术与无线技术的迅速发展使得越来越多的用户采用无线路由器组建家庭无线网络,和有线网络一样无线网络的安全性也是非常重要的,IT168组网频道也从多个方面多个角度为各位读者阐述了提高有线和无线网络安全的方法。但是最近笔者在网上却发现了一则关于NETGEAR无线路由器的安全问题,任何用户都可以通过一个小程序轻松将其管理密码进行修改,即使NETGEAR设备上设置了复杂的管理密码并启用了WPA,WEP加密等安全措施依然无济于事。下面笔者就将自己的亲手实验结果展现在各位读者的面前。
一、破解原理:
理论上讲我们设置NETGEAR无线路由器是通过WEB方式进行的,默认密码也是基于WEB页面进行访问和管理的,如果我们修改了这个默认密码并且开启了WEP或WPA加密功能的话,一般情况下非法用户应该无法正常连接无线网络。然而我们可以通过telnet命令并采用NETGEAR默认的telnet管理密码来连接该无线路由器,并通过修改密码指令将WEB页面的验证密码进行更改,从而达到破解无线路由器密码的目的。
二、环境介绍:
笔者模拟了一个破解环境,采用一台联想昭阳E310笔记本和一台NETGEAR WGR614无线路由器。首先为NETGEAR WGR614设备设置了一个密码,下面我们假设不知道这个密码而希望通过破解操作进入NETGEAR WGR614设备的管理界面。我们使用的工具是一个叫做telnetenable的小程序。
telnetenable小档案:
软件版本:1.0
软件语言:英文版
软件类型:免费软件
软件大小:624 KB
适用平台:windows 2000/xp/2003
下载地址:telnetenable 下载
三、破解全过程:
由于NETGEAR WGR614设备的默认管理IP地址为192.168.1.1,所以我们依然采用此地址进行破解。
第一步:下载telnetenable小程序,并解压缩到C盘根目录,保证C盘根目录有名为telnetEnable.exe的程序。
第二步:在自己笔记本上通过ping命令来检查与NETGEAR WGR61设备的连通性,例如ping 192.168.1.1,如果能够ping通则继续下面的操作。


(点击看大图)

第三步:通过ping NETGEAR WGR614设备我们就获得其MAC地址,通过arp -a参数查看当前系统获得的MAC信息,能够清晰的看到192.168.1.1对应的地址为00-14-6c-ab-cd-ef。


(点击看大图)

四步:获得了设备的MAC地址后我们就可以通过telnetenable来实施入侵操作了,进入到C盘根目录,执行“telnetenable.exe 设备IP地址 设备MAC地址 Gearguy Geardog”即可,例如本例中是采用“telnetenable.exe 192.168.1.1 00146cabcdef Gearguy Geardog”命令开启NETGEAR WGR614设备的telnet功能。


(点击看大图)

第五步:界面不会有任何信息返回,我们直接输入telnet 192.168.1.1来通过网络远程telnet NETGEAR WGR614设备。


(点击看大图)

第六步:接下来你就会看到出现LOGIN的提示信息了,看来我们已经成功连接到NETGEAR WGR614设备上,输入用户名为Gearguy,密码为Geardog就可以成功登录到管理界面中。在该界面中支持的指令很多,我们可以通过help命令来查看,命令包括bridge(网桥命令),ddns(动态域名解析命令),ip(设置IP信息),lan(设置局域网参数),nat(设置NAT信息),passwd(修改帐户密码),reboot(重新启动路由器),save(保存设置),show(查看设置信息)等等。


(点击看大图)

第七步:telnet连接上后我们输入web命令后回车进入WEB页面参数设置接口。
第八步:在WEB页面参数设置接口中我们只有两个命令可以选择,一个是passwd,一个是username。通过username选择帐户名,passwd修改该帐户对应的密码。例如笔者将admin帐户密码修改为thisisthepass。


(点击看大图)

第九步:最后通过save命令保存修改的设置。
第十步:退出telnet后我们就可以通过IE浏览器访问NETGEAR WGR614设备的管理地址192.168.1.1并通过admin帐户以及thisisthepass密码登录了。接下来的操作就和我们平时设置一样了,可以修改无线路由器的所有信息和参数。
整个入侵过程并不需要我们事先知道NETGEAR WGR614设备页面登录密码的任何信息,唯一需要了解的就是NETGEAR WGR614设备的管理IP地址。所以说该入侵过程是非常容易的,让NETGEAR无线设备的密码不攻自破。
四、漏洞型号:
可能有很多读者看完上面介绍的内容会产生疑问,那就是该漏洞存在于NETGEAR WGR614设备中,那么还有哪些设备也具备该漏洞呢?
首先非NETGEAR产品不存在该万能登录密码,也就不存在该漏洞了。即使是NETGEAR的无线产品也不是所有型号都有漏洞的,该问题只存在于Netgear新的Linux内核的无线路由器,而基于VxWorks内核的产品是没有任何问题的,就笔者所知NETGEAR WPN824和NETGEAR WGR614型号存在此问题。另外既然该问题出自于Linux内核的无线路由器,那么对于采用Linux内核的其他无线路由器是否存在问题呢?由于实验环境有限,所以请感兴趣的读者自行尝试,例如Linksys的路由器,毕竟他们也是采用Linux内核的。
五、总 结:
不光是无线产品,万能密码一直是造成计算机软件硬件出现漏洞和问题的根源。一旦这个万能密码泄露出来,安全问题将变得非常脆弱,就好象本文介绍的一样,任凭你设置了SSID不广播,WEP加密,WPA加密以及强大的管理员密码,在万能密码面前也如同一层窗户纸一样,苍白无力一捅就破。

2. 信号达到多少DBI?

若信号够强劲的话,有一个办法

重新搞个无线路由,ID和信道都设置成和你需要连入的一样,然后连接,就能躲过加密验证

忙这个解密也不少次,未果,后看一个高手博客里测试了下,OK
回复

使用道具 举报

13

回帖

69

积分

4 小时

在线时间

上等兵

注册时间
2010-11-3
金币
56 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-2-22 17:29 |显示全部楼层
看看 学习下
回复

使用道具 举报

13

回帖

69

积分

4 小时

在线时间

上等兵

注册时间
2010-11-3
金币
56 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-2-22 17:30 |显示全部楼层
下来先看一看
回复

使用道具 举报

19

回帖

41

积分

10 小时

在线时间

新兵上阵

注册时间
2009-4-8
金币
19 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-2-22 20:12 |显示全部楼层
呵呵 学习拉
回复

使用道具 举报

8

回帖

27

积分

3 小时

在线时间

新兵上阵

注册时间
2011-2-21
金币
19 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-2-22 20:41 |显示全部楼层
顶个贴,赚点金币,再来买
回复

使用道具 举报

1

回帖

3

积分

0 小时

在线时间

预备兵

注册时间
2010-12-23
金币
2 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-2-22 21:33 |显示全部楼层
是不是在忽悠大家啊
回复

使用道具 举报

32

回帖

60

积分

13 小时

在线时间

上等兵

注册时间
2011-2-22
金币
27 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-2-22 22:08 |显示全部楼层
:)
回复

使用道具 举报

185

回帖

338

积分

117 小时

在线时间

少尉

注册时间
2010-8-5
金币
119 个
威望
3 个
荣誉
0 个

尚未签到

发表于 2011-2-22 22:13 |显示全部楼层
回个贴,顶一个,爽一下.谢一次.
回复

使用道具 举报

103

回帖

256

积分

28 小时

在线时间

少尉

注册时间
2010-1-31
金币
146 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-2-22 22:19 |显示全部楼层
看看是不是骗子
回复

使用道具 举报

63

回帖

202

积分

38 小时

在线时间

少尉

注册时间
2011-1-21
金币
118 个
威望
3 个
荣誉
0 个

尚未签到

发表于 2011-2-22 22:41 |显示全部楼层
看了大家的评论,不干买了,破解就那么几招,本以为还有什么新招呢???
回复

使用道具 举报

363

回帖

1253

积分

133 小时

在线时间

上尉

注册时间
2010-4-12
金币
858 个
威望
1 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2011-2-22 22:48 |显示全部楼层
顶你个肺!乱发
回复

使用道具 举报

16

回帖

42

积分

3 小时

在线时间

新兵上阵

注册时间
2010-5-17
金币
26 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-2-23 10:20 |显示全部楼层
学习看看,看看看啊看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-9-22 13:38

返回顶部 返回列表