保护无线安全了解无线网络入侵常法

2016-02-20 09:56 2 1 收藏

岁数大了,QQ也不闪了,微信也不响了,电话也不来了,但是图老师依旧坚持为大家推荐最精彩的内容,下面为大家精心准备的保护无线安全了解无线网络入侵常法,希望大家看完后能赶快学习起来。

【 tulaoshi.com - Windows XP教程 】

对于一般的人来说,只顾着享受无线带来的便利,却对安全性不加重视,这就很容易被个别有心人趁虚而入,其实入侵无线网络并不需要很高的技术含量,只要一些简单的电脑和网络常识,而防范的方法也很简单,只是许多人贪一时方便没有去注意,且看主人公小兵的故事。

我那天下班后回家,在电梯里听着住在楼下屋的两姐妹眉飞色舞地描述着家里如何无线上网,心想,平日里这两个电脑盲居然也玩起无线,以前电脑有个三长两短总叫我去看,这次如此大事居然把我晾在一边,在电梯里当我透明的。我很生气,后果很严重,看我怎么收拾你们,保证不出今宵,这两个小MM一定会软硬兼施哀求我帮忙,想到这里不禁发出阴阴的冷笑声。

MM隔壁的黑客

心不在焉地吃完饭后,我舀着笔记本到阳台,这个位置最靠近楼下那家人的书房,如果没有估计错的话,无线路由器应该放在书房电脑旁边,在阳台信号应该最强,晚上8点钟左右,看着屋外漆黑的一片,是该动手的时候了。

笔记本开机后,在运行中输入devmgmt.msc开启设备管理器,在网络适配器中启动Intel Wireless/Pro 2915ABG无线模块,然后设置无线连接属性,在Internet协议属性中设置自动获得IP地址。然后在命令提示字符中输入ipconfig /renew,返回的结果是:

Ethernet adapter 无线网络连接:Connection-specific DNS Suffix . : domain IP Address. . . . . . . . . . . . : 192.168.1.100 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.1.1

结果让我兴奋了一把,看来有戏了,接着输入ipconfig /all,看到DHCP Server参数的确是192.168.1.1,这说明我的笔记本已经接到那姐妹家的无线路由器了。

防:无线路由器默认都开启DHCP Server功能,这虽然可以方便客户端地址分配和管理,但是也让入侵者容易接入,为了安全起见可以将它停用。登录无线路由器的Web管理界面,在DHCP项目中,选择不启用选项,客户端采用手动指定IP地址和默认网关的方式

验明无线路由器真身

想不到这么容易就接入无线路由器,看来这姐妹俩真的一点安全防范意识都没有,那接下来实施的是对无线路由器验明真身。

每个网络设备都有一个全球唯一的身份证号码,无线路由器也不例外,格式如:5254AB1D917A,在这串12位的16进制字符中,前6位用来标记特定厂商,后6位用来标记具体产品,要验明无线路由器真身,这就好办了,在命令提示字符中输入arp -a,看到返回的结果是:

Interface: 192.168.1.100 0x2 Internet Address Physical Address Type 192.168.1.1 00-0a-eb-d5-1c-a2 dynamic

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

有了无线路由器的MAC地址,我便立即开启IE,到IEEE网站查这个地址是分配给哪个厂商的,于是输入将前6位00-0a-eb输入至Search for一栏(图2)。在返回的网页中显示如图3所示的结果。原来该姐妹买的是TP-Link的无线路由器,离目标又近了一步,我嘿嘿地笑起来。

防:每个网络设备在出厂时都烧了一个指定的MAC地址,可以从该地址辨识厂家,为了不让无线路由器让别人辨识,可随意修改成其他MAC地址。在无线路由器的Web管理界面中,展开网络参数→MAC地址克隆,将前6位修改为其他的。

无线路由器机密的泄露

虽然知道无线路由器的厂商是TP-Link,但是我还是无从下手,因为不知道具体的产品型号,不过无须担心,厂商在不同产品上都喜欢用相同的账号密码等参数,这就好下手了。

虽然没有TP-Link无线路由器的说明书,但是要查它的默认账号密码还是很简单的,立即到百度网站,以TP-Link 无线路由器默认密码为关键词搜寻,如果不出所料,在第一屏的一个网页上会找到蛛丝马迹。

如果没有错的话,默认账号和密码都是admin,求佛主保佑姐妹俩不会改。果然,在IE地址栏中输入192.168.1.1,在弹出的验证画面中分别输入admin,进入无线路由器的Web管理界面。

防:为了安全起见,无线路由器在最初使用时应该立即修改默认的账号和密码,在Web管理界面,展开系统工具→修改登录口令,输入新用户名和口令。

如入无人之境

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

既然无线路由器的最高管理权限唾手可得,接下来便是如入无人之境,这时候我在考虑如何搞破坏,是将无线路由器乱设置一通?更新个不匹配的固件干掉无线路由器?还是修改上网参数让她们无法上QQ?想来想去,最后我决定点到为止,前提是不要给她们造成无法挽救的损失,但也不能让她们能够自己修复,目的是让她们要搬救兵,当然就是找小兵我啦,于是黑客行动开始了

在Web管理界面,进入DHCP服务器的客户端列表,看到客户端一共有3个,如果没有估错的话,这3台应该就是我的笔记本和姐妹的两台电脑,复制她们两台电脑的MAC地址,然后开启无线路由器的防火墙,开启MAC地址过滤,禁止已设 MAC地址列表中已启用的MAC地址访问Internet,允许其他MAC 地址访问Internet.

然后在MAC地址过滤中将姐妹两台电脑的MAC地址加在上面。在系统工具中重新启动无线路由器,操作完毕后立即关闭IE,盖上笔记本屏幕,溜到客厅看电视。

防:如果无线路由器的最高权限被盗取,将很难做任何防范。

如愿以偿

大概过了10分钟之后,在9点钟时,门铃如期而响,我友善地开了门,问到访者有啥事,她说家里怎么无故上不了网,叫我下去看看,我二话没说便跟着下去了。看着姐妹俩对我这个高手大献殷勤,我便不慌不乱地在电脑上东改改西改改。其实补救很简单的,假装在电脑上瞎忙了一阵是为了扮高手,让她们误以为解决问题有难度。姐妹俩简直把我当神看待,哪知忽悠她们也只是雕虫小技,由于她们的热情好客,我连续喝了两碗甜汤,心里也甜滋滋的,时候也不早了,我提出要回去了,晚上躺在床上想起来还一直忍俊不住,睡觉还笑出声来呢。

救:其实是姐妹俩不知道上不了网是电脑故障,还是无线路由器问题,或者电信的问题,而对于我来说则知道问题所在,可以对症下药,首先关闭无线路由器,然后按机身的Reset按钮,再接上电源开启便可,无线路由器就会被还原到出厂设置,防火墙和MAC地址过滤信息将被删除,而上网账号等参数则保留.

来源:https://www.tulaoshi.com/n/20160220/1644334.html

延伸阅读
标签: 无线网络
打开控制面板 首先打开控制面板,在开始菜单中打开。 找到网络和共享中心 打开控制面板之后,找到网络和共享中心这个选项,然后打开。 点击设置新的连接 打开网络和共享中心之后,这里有详细的关于网络连接方面的信息。点击中部的设置新的连接这样一个蓝色的链接。 根据需求设定无线网络连接 如果你的电脑上以前有网络连接,...
  现在,多数家庭通过组建无线网络来访问因特网已经成为一个趋势。然而又有多少人知道在这个趋势的背后隐藏着许许多多的网络安全问题。原则上,无线网络比有线网络更容易受到入侵,因为被攻击端的电脑与攻击端的电脑并不需要网线设备上的连接,他只要在你无线路由器或中继器的有效范围内,就可以进入你的内部网络,访问的的资源,如...
标签: 电脑入门
无线网络大量的使用,也带来了无线网络安全的问题。由于无线网络不同于有线网络物理结点接入的可控性,无线网络的安全问题就更值得我们重视。 对于目前使用的无线网络来说,我们可以通过一下几方面的设置来改进无线网络的安全。 1.关闭非授权接入 保证无线接入点安全的关键是禁止非授权用户访问网络。也就是说,安全的接入点对非授权用户是...
标签: 电脑入门
现在无线网络因其方便快捷的特点很受用户喜爱,其传输速度也较之前有了很大的提升。对于无线网络连接,Windows XP 无法直接查看到密码,但是 Windows 7 却可以。至于查看 Windows 7 的无线网络密码的用途,无线网络建立连接后每次上网可以不用再次输入密码,长时间后可能忘记,在重装系统时,或是同事向你询问无线密码就体现出来了。 看起来...
标签: 电脑入门
1、右键点击我的电脑,选择管理 2、选择 服务与应用程序服务,选择右边窗口中的 Wireless Zero Configuration按右键选启动 3、出现启动服务的画面 4、查看系统自带的无线网络配置选项: 右键点击网上邻居,选择属性。 右键点击无线网络连接,选择属性。 5、打开无线网络配置 ,在首选网络中选择信号点击属性;核对网络验证、数据加密、网...

经验教程

805

收藏

43
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部