当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 本文中揭露了黑客攻击ADSL用户,窃取用户名密码的常见方法,读者请勿将其用于不法用途,并提醒所有与此漏洞相关的用户尽快采取措施进行防范。
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 其它 攻击类型: web数据接口 发布日期: 2003-02-11 更新日期: 2003-02-14 受影响系统: ericsson hm220dp adsl modem 安全系统: 无 漏洞报告人......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:远程进入系统发布日期:2003-02-28更新日期:2003-03-03受影响系统:globespanvirata adsl tftpd安全系统:无漏洞报告人:jlwhc (nsfocus@163.com)漏洞描述:globespanvirata adsl是一款家用adsl适配器,本身具有......


网络安全:警惕!ADSL信息远程盗窃竟如此简单

本文中揭露了黑客攻击adsl用户,窃取用户名密码的常见方法,读者请勿将其用于不法用途,并提醒所有与此漏洞相关的用户尽快采取措施进行防范.

1.密码被盗 adsl路由拨号惹的祸

国内adsl服务提供商所提供的调制解调器大部分都内置了路由功能,不过由于技术上的原因,少量adsl调制解调器虽然在硬件上设计了路由功能,但调制解调器随机软件并不能支持在pppoe虚拟拨号接入方式下使用该功能,只有拥有固定ip地址的专线用户才可以使用路由功能,或者需要服务商局端设备同为该品牌的产品才能够支持在pppoe接入方式下使用,这时需要升级调制解调器的软件后才可以使用内置的路由功能. 【程序编程相关:Java技术:使您轻松地进行多线程应用程

adsl作为一种宽带接入方式已经被广大用户接受,现在一些用户家里有很多台电脑,通过一台adsl路由器拨号上网,这样充分利用了带宽,对于家中有多台电脑需共享上网的用户来说,一般可通过建立与配置代理服务器来实现共享上网,缺点是主机必须开着才能实现共享;另外一种有效的方法是使用路由器来实现共享,这样每个客户端都能独立上网,不足之处是要添置昂贵的路由设备.其实有些adsl modem本身就带有路由功能,只要用户能够正确配置相关参数就可以路由共享,根本不需要外添设备. 【推荐阅读:利用JAVA API函数实现数据的压缩与

最常见的安全问题就是用户没有修改路由器的配置密码,一般的路由器在出场的时候夺回有一个默认的配置密码.只有知道这个密码,用户才能对路由器的进行配置.很多用户在配置自己的路由器之后,并没有修改这个密码.导致网上一些不法之徒可以控制路由器,从而盗窃用户的adsl账号.这些不法之徒是如何做的呢,我们下面来把他们的手法一一曝光. 【扩展信息:Java的多线程-线程间的通信(1)

不同路由器的配置方法不同,这类主题的帖子网上有很多,我们在这里主要介绍那些使用路由拨号上网的用户,需要注意的安全问题.

2.扫描adsl在线用户 寻找攻击目标

扫描adsl上网用户的ip段,获取开放80端口的主机列表

这些用户首先拨通自己家的adsl,然后用ipconfig命令查看自己的ip,如下图所示:

在开始->运行->输入cmd,在出现的dos窗口中输入ipconfig即可看到:


...   下一页
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:远程进入系统发布日期:2003-02-28更新日期:2003-03-03受影响系统:globespanvirata adsl tftpd安全系统:无漏洞报告人:jlwhc (nsfocus@163.com)漏洞描述:globespanvirata adsl是一款家用adsl适配器,本身具有......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE