2009年4月18日 星期六

黑客工具 一分鐘攻破ADSL盜遍寬帶密碼(圖)

摘自:http://www.anqn.com/article/a/2005-12-01/a0975346.shtml

  在16期《紅客路線》欄目的《黑軟尋寶圖》中,簡單地介紹了一款破解ADSL帳號密碼的軟件“ADSL密碼終結者2005”,很多朋友給來子寫信想知道這款軟件的具體用法,為了滿足大家的需求,來子特別安排了本文,一步一步詳細介紹“ADSL密碼終結者2005”的使用方法。

  一、指定入侵IP地址

  在入侵ADSL貓之前,我們首先要從指定的IP地址段中,找到使用ADSL貓自動撥號上網的寬帶用戶,這就離不開掃描工具了。ADSL密碼終結者2005中已經自帶了掃描工具,而且還提供了IP地址段查詢功能,可以方便的指定要入侵的IP地址段。

  運行ADSL密碼終結者2005后,點擊“掃描選項”標簽,在“開始IP(S)”中填上要掃描的IP范圍的起始IP地址(如圖1),比如“60.220.1.1”,然后在“結束IP(E)”中填寫IP范圍的結尾IP地址,比如“60.220.254.254”,下面狀態欄會出現此IP范圍內總的IP數目。最后點擊“加入列表(A)”將此IP段加入到IP列表。“備注”可以不用填,程序會自動加上。

安全中國視頻中心精選
等級考試一級OFFICE視頻教程Visual Foxpro多媒體教程網頁設計與制作多媒體教程
FIF小組的 Photoshop7 視頻教程FIF 常用軟件視頻教程FIF Fireworks視頻教程
PowerPoint視頻菜鳥必學系列視頻教程金鷹 CorelDraw 系統視頻教程
金鷹工作室 word2003 教程金鷹Fireworks視頻教程國內100強黑客網站統計

  如果不知道自己所在地區的IP地址段,或者想入侵某個指定地區的ADSL貓,可以使用軟件的IP地址查詢功能。以筆者為例,所在地為貴州安順,想要破解入侵當地的ADSL上網帳號,點擊界面中的“工具”選項卡,在這里有一個IP數据庫查詢功能。首先選擇查詢類型為“地址→IP”,然后在查詢字段中輸入要查詢的地區名稱“安順”。然后點擊“查詢”按鈕,很快就會在下方的列表中顯示所在地的IP地址段了(如圖2)。

  使用IP地址查詢功能,也可以方便地查詢出某個IP地址段所對應的物理位置。只需要選擇查詢類型為“IP→地址”,輸入要查詢的IP地址點擊查詢按鈕即可。

  使用Shift鍵選擇列表中的所有IP地址段,然后點擊右鍵,在彈出菜單中選擇“添加到IP范圍列表”命令,可將所有IP地址自動添加到掃描選項頁面列表中。

  二、設置掃描選項

  許多ADSL貓的默認設置頁面都是通過80端口進行訪問的,但是有的用戶可能會更改此端口,一些特殊類型的ADSL貓,可能也需要指定某個特定的端口。在“掃描選項”頁面中的“端口”處,可以設置此端口(如圖3)。

  另外可以指定掃描的線程數,采用多線程進行掃描。不過要注意的是,線程數越大,掃描速度越快,但是可能會占用大量系統資源,如果机器性能不高或者網絡帶寬不夠,不要用太大的線程數,一般使用400線程即可。

  在“超時”項中可以設置指定超時值,超時值越大,掃描速度會慢,在網絡質量不太好的情況下,可以將該值設置較大些。
ADSL密碼終結者2005是通過密碼字典破解掃描到的ADSL貓登錄密碼的,程序已經自帶了目前鐵通和電信部門常用的ADSL貓默認用戶名和密碼。也可以在掃描選項中的“ADSL密碼字典”處,指定密碼字典文件的路徑,或直接在下方的列表窗口中添加某個類型ADSL貓的默認用戶名和密碼。

  自己制作密碼字典時,需要將用戶名和密碼按“用戶名=密碼”的格式添加到字典中,一行一個信息。

  三、掃描破解一步完成

  設置完掃描破解選項后,就可以開始對指定IP段的ADSL貓進行入侵了。點擊界面中的“掃描”標簽,然后點擊中間的“開始”按鈕,程序就開始自動掃描指定IP范圍內的每一台主机(如圖4)。如果該IP使用的是ADSL貓自動撥號上網,程序就會使用密碼字典自動破解此貓的登錄密碼,不用再像以前一樣一個個地手工登錄測試了。如果成功登錄到ADSL貓的管理頁面,程序還會自動搜索保存在網頁中的寬帶撥號上網的帳號和密碼,並將其顯示在列表中!

  顯示在列表中的IP地址,表示該IP地址對應的ADSL貓使用了自動撥號上網方式(如圖5)。並且在列表還會顯示該IP地址對應的ADSL貓登錄用戶名和密碼,及該ADSL貓的類型品牌信息,同時還會顯示該IP對應的地理位置。從圖中可以看到已經破解出了一個ADSL貓的登錄用戶名密碼,該ADSL貓對應的IP地址為“220.172.127.55”,並且得到了該ADSL貓主人的寬帶上網帳號和密碼!——怎麼樣,夠簡單吧!!

  另外如果在某個IP地址后沒有顯示上網帳號和密碼的話,可能是因為此種類型的ADSL貓不能被程序所識別。可以在列表中選擇此IP地址,點擊右鍵,在彈出菜單中選擇“進入管理界面”命令(如圖6),即可用顯示的ADSL用戶名和密碼登錄此IP對應的ADSL貓的設置頁面。然后通過查看網頁源代碼得到上網帳號和密碼,具體的方法就不用我多說了吧?

  四、管理破獲的帳號密碼

  所有掃描並破解到的ADSL帳號密碼都將自動保存在數据庫中,並且會再添加上該帳號所在省市地理位置。點擊程序界面中的“密碼管理”標簽,選擇左側窗口中的“全部記錄”,在右側列表窗口中可以看到所有帳號密碼記錄。點擊展開“地址分類”后,可以看到程序自動按IP對應的物理地址分類中的ADSL貓信息和上網帳號密碼記錄(如圖7)。

  如果保存的記錄太多,可以在界面下方選擇“搜索”標簽,在出現的搜索欄中設置搜索條件為IP地址或地區等,輸入關鍵詞后,點擊“查找”按鈕,即可快速的查找到保存記錄中符合條件的寬帶上網帳號和密碼信息(如圖8)。

  在筆者的測試過程中,只不過用了短短的一分鐘,就將自己所在的C段IP地址中的三個ADSL上網帳號密碼給破解出來了,真是非常恐怖!“ADSL密碼終結者2005”對一些不注意ADSL貓安全的寬帶用戶來說,帶來的將會是一場災難!——寬帶上網帳號密碼被修改,ADSL貓設置被破坏,上網帳號被用來充Q幣、互聯星空消費等,這些損失的造成,也許不過就是短短几分鐘內的事情。

沒有留言:

張貼留言