您的位置:闷文网 > 社会 > >正文

​黑客是如何黑别人的手机?看完涨姿势啦,实战教学

摘要黑客是如何黑别人的手机?看完涨姿势啦,实战教学 声明:非法入侵均属于违法犯罪,请勿利用技术犯罪。 第一步 攻破Wi-Fi连接密码,实现蹭网 【攻击过程】 首先用用自己运行Andro...

黑客是如何黑别人的手机?看完涨姿势啦,实战教学

声明:非法入侵均属于违法犯罪,请勿利用技术犯罪。

第一步 攻破Wi-Fi连接密码,实现蹭网

【攻击过程】

首先用用自己运行Android系统的手机,搜索了附近广播了SSID的Wi-Fi连接点,计划选取了一个合适的攻击目标。通过一款Wi-Fi信号分析软件,他发现邻居小白家的Tenda_XXXXX无线连接是一个理想的攻击对象:这个Wi-Fi连接的信号非常好,而且常年处于开机状态,显然是最优选之一。

为了防止被蹭网,个人用户都会给Wi-Fi设置一个连接密码。常用的两种加密方式又分为WEP加密与WPA加密两种。WEP 加密由于是一种静态加密方式,收发的包中就含有密码信息,因此可以非常容易地就直接破解密码,目前已经很少被使用。而WPA加密相比之下则更为安全一些,由于采用了动态加密的方式,因此只能使用暴力破解的方式来攻克。

小黑这次遇到的SSID是Tenda_XXXXX的Wi-Fi就是采用比较难以破解的WPA加密,虽然相比WEP,破解难度高了不少,但是小黑并没有彻底绝望,因为对于 WPA加密方式的Wi-Fi连接,破解的成功率取决于密码的复杂度与黑客手中的字典大小。

熟练地打开一款名为WiFi万能钥匙的应用,尝试对这个无线网络的密码进行简单的破解,想不到竟然一下子就成功了。小黑迫不及待地进入相关文件查看,发现密码是简单的数字组合1.

笔记本电脑,安装了Ubuntu系统和Minidwep-gtk和aircrack-ng等软件。这台才是破解Wi-Fi密码的“重型装备”。使用这个软件,可以不间断地发起连接申请,尝试不同的密码组合.

第二步 获取路由器管理权

【攻击过程】

实现“蹭网”的初级目标后,进行进一步的深入攻击:攻陷路由器,获得路由器的管理权。

他首先尝试通过浏览器,进入了对方的路由器的台界面地址:192.168.0.1。

如果对方修改了路由器的默认密码,其实,不少国内路由器厂家,为了后期维护管理方便,都在管理固件中留下了后门。这虽然方便了管理,却留下了安全隐患。这不有国外安全专家总结了一下,在这里可以找到:http://www.xs1h.com/

通过路由器厂家自己留的后门我们可以顺利的进入路由器管理界面

进入路由器管理界面后,对方使用的电信帐号使用和口令都可以看到

陷路由器后,我们可以进行哪些操作呢?首先,可以获知对方的上网账号和密码。接着,还可以偷偷地限制对方上网速度,将大部分速度空出来让给自己使用。甚至可以将对方设备加入MAC黑名单,使其不能再上网,并且继续修改路由器后台管理界面的密码,使得对方无法用任何设备进入路由器管理界面。最终不得不硬件重设路由器,才能恢复上网。

其实,从攻击的角度来说,第二步攻陷路由器并不是必须的,但却也是非常重要的一步。

为何说不必须呢?因为即使没有拿到路由器的管理权限,仍然不妨碍后续对路由器和客户端的封包进行嗅探和攻击的操作。

那为何说很重要呢?首先,获得路由管理界面之后,可以非常方便地看到路由器开机之后,每一个曾经联网过的设备,以及这些设备的实时网速,这对于进一步的攻击能够提供一些非常重要的信息。其次,在路由器管理界面中监控客户端的实时流量等数据,对于被攻击者来说,是完全无法感觉到。而如果直接采取嗅探或劫持的操作,被攻击者会察觉到网速明显变慢。因此攻陷路由器后,对我们来说,更有利于下一步的操作。

路由器管理界面中可以反映每个设备的实时网速

路由器管理界面中可以查看连接过的设备

从主机名就可以大致地判断,对方有一只iPhone,一台安装了Windows 7或以上操作系统的x86计算机。另有一个没有主机名的设备,这个还待确认。至于最下方的Android设备,则是入侵者的手机。

另外,在获得路由器管理权限之后,想要进行DNS劫持就变得非常容易了:

进行DNS劫持后,被劫持者的上网记录和登陆过的账号以及明文传输的密码都很容易获得。当然,现在很多社交工具的密码已经不再通过明文传输,而且自行搭建DNS服务器的操作较为复杂,因此我并没有进行这步操作,而是考虑下一步直接进行会话劫持。

第三步 进行简易嗅探与会话劫持

【攻击过程】

作为一个“有追求”的黑客,小黑又岂会在此时就收手呢?如同很多“菜鸟黑客”一样,我们想要挖掘出对方更多的秘密。

这时,使用了一款强大的网络渗透软件:dSploit。dSploit是一款基于Android系统的功能十分全面强大的网络渗透工具,可以提供给网络安全工作人员检查网络的安全性。这次主要使用了其中的“简易嗅探”“会话劫持”“脚本注入”这三个功能。

连接进入网络之后,使用dSploit扫描到的设备列表与路由器管理界面中的一模一样:

前面提到过,在路由器管理界面中,可以大致判断出设备的生产商和类型。而采用dSploit来进行“简易嗅探”之后,可以进一步判明设备的类型和使用的操作系统和浏览器版本。

所谓“简易嗅探”,就是指dSploit这个软件可以嗅探到被监控的设备收到和发出的所有网络封包,并将封包以pcap格式保存到Android手机中。这样,后续只需要用文本编辑器查看这些pcap文件,就能得到相关的信息。

比如上图中,我们用于入侵的安卓手机,IP地址为192.168.0.103。MAC地址前三位是:90:18:7C。

IP地址为192.168.0.100的设备是对方的iPhone5,系统版本号iOS 7.0.6。

IP地址为192.168.0.101的设备显然是他的台式机了,操作系统版本号为NT6.1,即Windows 7系统:

确定设备之后,就可以依据路由器管理界面上的实时流量数据,对当时正在进行通讯的设备进行目的明确的“简易嗅探”操作了。

经过对台式电脑的“简易嗅探”,我们很轻松地得到了对方的QQ再利用dSploit另一个异常强大的功能模块:会话劫持。对邮箱劫持 目前就到这里

最后还要提醒大家,越便捷越不安全,黑客可以控制在同一个Wi-Fi下的其他电脑和设备,控制设备上的摄像头,用户的大量隐私将被曝光,因此一旦被黑,个人信息、个人隐私、个人财务甚至是亲人和朋友的信息都会被劫持,千万不能掉以轻心!

私信“01”领取海量编程学习资料以及代码编辑工具,黑客也是要先学好编程的。我设置好了自动回复,就看你们是不是需要这些了。

标签:

推荐阅读

  • ​郭敬明,销声匿迹

    郭敬明,销声匿迹 6月6日,1983年出生的郭敬明度过了自己39岁的生日。 与过往的繁华庆祝不同,这一次的他并没有在微博上频繁跟女明星互动,也没有人给他祝福,似乎所有人都已经将...

    2024-12-02 15:37:26
  • ​庾澄庆:名门望族家世惊人,把爱国刻在DNA里

    庾澄庆:名门望族家世惊人,把爱国刻在DNA里 买房像买菜,一套价值2亿的豪宅分分钟到手,看似名不见经传的庾澄庆到底多有钱?2020年8月,有媒体拍到庾澄庆带领着老婆张家欣到环国...

    2024-12-02 15:35:10
  • ​乌兰布统自驾攻略

    乌兰布统自驾攻略 畅游草原,一定要自驾,一是免除组团后的景点打卡限制,二是切不可辜负了这份自由。自驾入草原的线路很多,但均可汇聚到主流线路里来,华北、华东驶向草原。...

    2024-12-02 15:32:53
  • ​你的梦想是什么?

    你的梦想是什么? 有的人渴望成为一名优秀的科学家, 有的人渴望成为一名伟大的艺术家, 还有的人渴望成为一名成功的商人。 我们都在各自的道路上不断追求、探索、创新,试图实...

    2024-12-02 15:30:36
  • ​民间吉祥物“鹿”的美好寓意

    民间吉祥物“鹿”的美好寓意 鹿在古代它被视为神物,人们认为它能带来幸福和长寿。古人婚嫁的时候,男方要送给女方两张鹿皮作为聘礼,来迎娶美丽的姑娘。所以它也被人当作爱情...

    2024-12-02 15:28:19
  • ​战火中的叙利亚,黑市上满是300元就能带走的漂亮女孩

    战火中的叙利亚,黑市上满是300元就能带走的漂亮女孩 曾有人说过,生活在和平时代的女性是幸福的,因为她们有着完美的家庭,有着爱自己的家人。 但很可惜现今并非是一个和平的...

    2024-12-02 15:26:02
  • ​鸿蒙生态设备统一互联系列技术标准发布

    鸿蒙生态设备统一互联系列技术标准发布 11 月 23 日,GIIC 联盟启航大会暨首届鸿蒙生态大会在深圳前海国际会议中心举行。本次大会由全球智慧物联网联盟(GIIC)主办,鸿蒙生态服务...

    2024-11-29 06:41:23
  • ​普华永道广州分所注销

    普华永道广州分所注销 南方财经 11 月 25 日电,天眼查 App 显示,近日,普华永道中天会计师事务所(特殊普通合伙)广州分所经营状态变更为注销。该分所成立于 2013 年 4 月,负责人...

    2024-11-29 06:39:07
  • ​华莱士汉堡中吃出似“尾巴”异物,还有毛孔?店家:已化验,进行10倍赔偿

    华莱士汉堡中吃出似“尾巴”异物,还有毛孔?店家:已化验,进行10倍赔偿 11 月 24 日,陕西西安。有网友发布视频称在华莱士(群星莱骊店)购买的汉堡中吃出了异物。视频显示,异...

    2024-11-29 06:36:51
  • ​俄防长称已消灭乌军精锐力量 从实质上破坏其2025年部署

    俄防长称已消灭乌军精锐力量 从实质上破坏其2025年部署 俄罗斯国防部 11 月 22 日发布消息,俄罗斯国防部长别洛乌索夫在俄军 北部 部队集群指挥所举行工作会议,听取了有关战局、特...

    2024-11-29 06:34:35
  • ​泽连斯基:俄乌冲突完全有可能在2025年结束

    泽连斯基:俄乌冲突完全有可能在2025年结束 当地时间 11 月 23 日,乌克兰总统泽连斯基在第三届 乌克兰谷物 国际粮食安全会议框架内与外国媒体交谈时表示, 完全有可能在 2025 年结束...

    2024-11-29 06:32:20
  • ​马克龙称将继续反对欧盟—南方共同市场自贸协定

    马克龙称将继续反对欧盟—南方共同市场自贸协定 当地时间 11 月 17 日,法国总统马克龙表示,法国不会原封不动地签署欧盟—南方共同市场自贸协定。他表示希望让农民安心,并称...

    2024-11-29 06:30:04
  • ​沪指3300点失而复得,全市场超4500只个股上涨

    沪指3300点失而复得,全市场超4500只个股上涨 11 月 19 日,市场午后 V 型反弹,创业板指领涨,沪指 3300 点失而复得,全市场超 4500 只个股上涨。截至收盘,沪指涨 0.67%,深成指涨 1.9%,...

    2024-11-29 06:27:48
  • ​现实版凡人歌!39岁失业后在菜市场重启人生

    现实版凡人歌!39岁失业后在菜市场重启人生 谭家志,曾是一名在写字楼工作 17 年的白领,39 岁时,他被公司辞退。也是在那一年,妻子查出乳腺癌。为了重新找工作,谭家志投了几百...

    2024-11-29 06:25:32
  • ​19人获提名 新加坡人民行动党干部大会选举新一届中央执行委员会

    19人获提名 新加坡人民行动党干部大会选举新一届中央执行委员会 新加坡人民行动党干部大会 24 日上午举行,选举新一届中央执行委员会。据悉,获提名的共有 19 人,得票最高的 12...

    2024-11-29 06:23:16
  • ​乌克兰多座核电站变电站受损 电力生产减少

    乌克兰多座核电站变电站受损 电力生产减少 △资料图 当地时间 11 月 17 日,国际原子能机构总干事格罗西发表声明称,当天乌克兰能源基础设施遭俄军大规模空袭, 数座依赖外部供电...

    2024-11-29 06:21:00
  • ​DNF:东二梦想宣布放弃增幅红眼,列出三大理由,扬言代价太大

    DNF:东二梦想宣布放弃增幅红眼,列出三大理由,扬言代价太大 对于东二梦想,应该一些红眼老玩家颇为熟悉,曾经以血爆战士而闻名,开创了一个新纪元,也因此人气火了起来。不过...

    2024-11-28 07:13:52
  • ​重庆最宜居的主城区:常住人口80万,即将迎来首条高铁

    重庆最宜居的主城区:常住人口80万,即将迎来首条高铁 随着本土病例的清零,重庆已经进入了全面的复工复产的阶段。而在刚刚过去的那段非常时期,重庆主城九区的北碚,一直保持...

    2024-11-28 07:11:36
  • ​元旦旅游攻略,如果不仔细看看,你可就亏大了

    元旦旅游攻略,如果不仔细看看,你可就亏大了 早在微博之上就有人调侃道,意识到2020年即将到来的这几天,每工作两天就有放假的机会。更让人幸福的是元旦假期的到来,带给大家...

    2024-11-28 07:09:20
  • ​新猫到家太害怕?教你几招,让你与新猫迅速地建立信任关系

    新猫到家太害怕?教你几招,让你与新猫迅速地建立信任关系 #头条创作挑战赛# 今天我的好朋友小高跟我说,他最近养了一只小奶猫,但是接回家以后,猫猫一直躲在床底,沙发底下,...

    2024-11-28 07:07:05