ADSL如何远程盗号

开头语:

本文中揭露了黑客攻击ADSL用户,窃取用户名密码的常见方法,读者请勿将其用于不法用途,并提醒所有与此漏洞相关的用户尽快采取措施进行防范。

ADSL作为一种宽带接入方式已经被广大用户接受,现在一些用户家里有很多台电脑,通过一台ADSL路由器拨号上网,这样充分利用了带宽,对于家中有多台电脑需共享上网的用户来说,一般可通过建立和配置代理服务器来实现共享上网,缺点是主机必须开着才能实现共享;另外一种有效的方法是使用路由器来实现共享,这样每个客户端都能独立上网,不足之处是要添置昂贵的路由设备。其实有些ADSL MODEM本身就带有路由功能,只要用户能够正确配置相关参数就可以路由共享,根本不需要外添设备。

  国内ADSL服务提供商所提供的调制解调器大部分都内置了路由功能,不过由于技术上的原因,少量ADSL调制解调器虽然在硬件上设计了路由功能,但调制解调器随机软件并不能支持在PPPoE虚拟拨号接入方式下使用该功能,只有拥有固定IP地址的专线用户才可以使用路由功能,或者需要服务商局端设备同为该品牌的产品才能够支持在PPPoE接入方式下使用,这时需要升级调制解调器的软件后才可以使用内置的路由功能。不同路由器的配置方法不同,这类主题的帖子网上有很多,我们在这里主要介绍那些使用路由拨号上网的用户,需要注意的安全问题。

最常见的安全问题就是用户没有修改路由器的配置密码,一般的路由器在出场的时候夺回有一个默认的配置密码。只有知道这个密码,用户才能对路由器的进行配置。很多用户在配置自己的路由器之后,并没有修改这个密码。导致网上一些不法之徒可以控制路由器,从而盗窃用户的ADSL账号。这些不法之徒是如何做的呢,我们下面来把他们的手法一一曝光。

 

 

操作方法:

1 获取自己的IP地址

首先你要知道自己的IP,最简单获取自己IP的方法就是在百度中输入IP查询,结果如下(一般山东的ADSL上网的用户多为61.179.*.*。):

 

注意,使用命令提示符下的IPCONFIG命令获取到的是内网的IP,并非公网IP,你在很多地方都可以发现IP是192.168开头的,但是他们并不冲突,公网IP就像大的树枝,每一根大的树枝都可以分出来很多小的树枝,这些小的树枝就相当于内网的IP,内网的IP是可以让对应的公网的IP设置的。一般内网都是三类网段,任何一个私有IP网络均可以使用包括一个A类地址 ( 10.0.0.0 )、16个B类地址 (从172.16.0.0到172.31.0.0 ) 和256个C类地址 (从192.168.0.0到192.168.255.0) 在内的任何地址。

 
 

2使用端口扫描工具。新在端口扫描工具有很多,其中支持多线程、体积小、速度快的首推Superscan。我们这里就使用它作为示范工具。该软件可以从天空软件下载,地址:http://www.skycn.com/soft/1139.html

Superscan的界面如下:

 

一般我们在开始地址处输入自己的IP段首地址即61.179.153.1,结束IP地址设置为61.179.153.254,其他数值保持默认即可,如Ping,Connect的参数值,如果这些参数不合理可能会导致无法找到计算机。最后点击Start按钮,即可发现扫描出了一些计算机。

 

我们可以看到这个网段有两台机器打开了80端口,单击这两台机器左边的小+号图标,可以显示这两台机器所开发的端口信息。61.49.150.68这台机器开放的是一个IIS的服务器,61.49.150.85这台机器开的是一个302标志,根据经验,我们可以知道这里开放的是一个中兴系列的路由器配置接口。本篇文章我们主要介绍ADSL路由器的安全隐患,IIS的安全性问题我们在后面的文章再介绍,这里我们只需在61.49.150.85上单击右键,选择web方式浏览即可。

 

3 点击鼠标轻松破解密码 防范意识需加强

单击之后会出现一个连接配置对话框,如图所示:点击OK,就可以连接了。连接之后弹出的提示框如图所示:通过刚才连接页上的标志,我们可以肯定这是一台中兴831路由器,输入出厂默认的用户名、密码:ZXDSL、ZXDSL,就进入了配置界面:点击导航栏上的"quick configuration"就进入了快速配置界面,如图所示:用户名已经看到了,密码却显示为小黑点,这怎么办呢,其实也难不倒大家,单击右键,选择查看源代码:至此一个ADSL账户就被轻易盗取了。其实补上这个漏洞的方法非常简单,只要用户在安装路由器的时候修改自己默认的密码即可了,但是很多人都没有去做这一步,为黑客留下了很多"靶子"。

  
 

  我们把一些常见的路由器配置口令和IP地址公布一下,希望大家根据自己的路由器品牌进行甄别,修改默认的口令。需要说明的是,这些数据都不是什么机密,它们就印在产品的说明书上面,所以我们强烈建议路由方式上网的ADSL用户赶快修改你们的密码,不要为不法之徒留下犯罪的空间。

 

常见路由器配置口令和IP地址:

品牌:艾玛 701g

用户名:admin 密码:admin

用户名:SZIM 密码:SZIM

品牌:艾玛701H

用户名:admin 密码:epicrouter

品牌:Adsl Router

用户名:anonymous 密码:12345

品牌:华为 MT800

用户名:admin 密码:admin

品牌:Home Gateway

用户名:user 密码:password

品牌:Viking

用户名:root 密码:root

品牌:TP-link

用户名:admin 密码:admin

品牌:神州数码/华硕:

用户名:adsl 密码:adsl1234

品牌:全向:

用户名:root 密码:root

品牌:普天/大亚:

用户名:admin 密码:dare

品牌:UT斯达康

用户名:admin 密码:dare

品牌:e-tek

用户名:admin 密码:12345

品牌:zyxel

用户名:anonymous 密码:1234

品牌:北电

用户名:anonymous 密码:12345

品牌:大恒

用户名:admin 密码:admin

品牌:大唐

用户名:admin 密码:1234

品牌:斯威特

用户名:root 密码:root

用户名:user 密码:user

品牌:中兴

用户名:adsl 密码:adsl831 (

中兴的adsl的密码前面为adsl,后面为型号,比如中兴831,密码就是adsl831)

品牌:成都天逸 用户名:admin 密码:epicrouter

品牌:上海中达 用户名:(随意) 密码:12345

品牌:ViKing

用户名:adsl 密码:adsl1234

品牌:实达

版本:2110ehr v3.20、 2110ehr v3.21、 2110ehr v3.51

用户名:admin 密码:conexant

版本:2110ehr v4.5

用户名:root 密码:grouter

版本:2110eh v3.51(中文web界面)

用户名:admin 密码:starnetadsl

品牌:BENQ

用户名:user 密码:benq1234

品牌:华硕

用户名:ADSL 密码:adsl1234

品牌:同维DSL699E

用户名:ROOT

密码:ROOT

品牌:大亚DB102

用户名:admin

密码:dare

品牌:WST的RT1080

username:root

password:root

品牌:WST的ART18CX

username:admin

password:conexant

username:user

password :assword

品牌:泛德

admin

conexant

品牌:东信Ea700

用户名:空

密码:password

品牌:broadmax的hsa300a

username:broadmax

password:broadmax

品牌:长虹ch-500E

username:root

password:root

品牌:重庆普天CP ADSL03

username:root

password:root

品牌:8突破EA110

RS232:38400

username SL

psw SL

品牌:etek-td的ADSL_T07L006.0

User Name: supervisor

Password: 12345

品牌:GVC的DSL-802E/R3A

username:admin

password:epicrouter

username:user

password assword

品牌:科迈易通km300A-1

username:

password assword

品牌:科迈易通km300A-G

username:root

password:root

品牌:科迈易通km300A-A

username:root or admin

password:123456

品牌:sunrise的SR-DSL-AE

username:admin

password:0000

品牌:sunrise的DSL-802E_R3A

username:admin

password:epicrouter

username:user

password assword

品牌:UTStar的ut-300R

username:root or admin

password:utstar

目前各种ADSL的WEB设置用户名和密码

品牌:伊泰克

http://192.168.1.1/

用户名:supervisor 密码:12345

品牌:华硕

http://192.168.1.1/

用户名:adsl 密码:adsl1234

品牌:etek td 2001 用户名:空 密码:12345

品牌:asus 6000ev

一部分比较大那种,包括黑色和银灰色(现在的都使用这个,可能是升了FW)

用户名:root 密码:root

品牌:阿尔卡特(多数设备)

http://10.0.0.138/

一般没有密码

品牌:阿尔卡特515 192.168.1.254

品牌:同维DSL699E

http://192.168.1.1/

用户名:ROOT 密码:ROOT

品牌:大亚DB102

http://192.168.1.1/

用户名:admin 密码:dare

高级设置界面:

http://192.168.1.1/doc/index1.htm

品牌:WST的RT1080

http://192.168.0.1/

username:root password:root

品牌:WST的ART18CX

http://10.0.0.2/

username:admin password:conexant

username:user password:password

品牌:全向qxcomm1688

http://192.168.1.1/

高端设置密码是:qxcommsuport

品牌:全向qxcomm1680

http://192.168.1.1/

登陆ADSL的密码是:qxcomm1680

ALT+A ALT+P

品牌:实达

V3.2 root

root

V5.4 root

grouter

品牌:泛德

 admin

conexant

品牌:东信Ea700

http://192.168.1.1/

用户名:空

密码:password

品牌:broadmax的hsa300a

http://192.168.0.1/

username:broadmax

password:broadmax

品牌:长虹ch-500E

http://192.168.1.1/

管理员权限:

username:admin

password:1111

user权限:

username:root

password:root

品牌:重庆普天CP ADSL03

http://192.168.1.1/

username:root

password:root

品牌:8突破EA110

RS232:38400

http://192.168.7.1/

usernameSL

pswSL

品牌:etek-td的ADSL_T07L006.0

http://192.168.1.1/

User Name: supervisor

Password: 12345

忘记密码的解决办法:

使用超级终端的Xmodem方式重写Vxworks.dlf,密码恢复成:12345

品牌:GVC的DSL-802E/R3A

http://10.0.0.2/

username:admin

password:epicrouter

username:user

password:password

品牌:科迈易通km300A-1

http://192.168.1.1/

username:

password:password

品牌:科迈易通km300A-G

http://192.168.1.1/

username:root

password:root

品牌:科迈易通km300A-A

http://192.168.1.1/

username:root or admin

password:123456

品牌:sunrise的SR-DSL-AE

http://192.168.1.1/

username:admin

password:0000

品牌:sunrise的DSL-802E_R3A

http://10.0.0.2/

username:admin

password:epicrouter

username:user

password:password

品牌:UTStar的ut-300R

http://192.168.1.1/

username:root or admin

password:utstar

品牌:珠海华声

http://192.168.1.1/

密码:0000

(界面和东信EA700好像是一样的)

品牌:深圳的GREENNET

username:root

password:12345

品牌:TP-Link 8830

root

root

品牌:成都天邑100的

用户名是admin 

密码是epicrouter

IP是10.0.0.2

品牌:深圳的GREENNET

username:root

password:12345

品牌:珠海华声

http://192.168.1.1/

密码:0000

(界面和东信EA700好像是一样的)

品牌:TP-Link 8830

root

root

品牌:D-LINK DSL-500 D-Link DSL-500

192.168.0.1 也有人说是: 10.1.1.1

admin admin

admin admin

品牌:华为MT800

192.168.1.1

admin

admin

品牌:实达系列ADSL MODEM:

2110ehr v3.20 用户:admin 密码:conexant

2110ehr v3.21 用户:admin 密码:conexant

2110ehr v3.51 用户:admin 密码:conexant

2110ehr v4.5 用户:root 密码:grouter

2110eh v3.51 用户:admin 密码:starnetadsl (中文web界面)

品牌:港湾(HA-1000) 用户名:admin 密码 :harbour

品牌:斯威特的,型号忘了,用户名/密码是admin/admin

品牌:home gateway 是实达的路由器用户名和密码是admin,starnetadsl 或者admin,conexant

品牌:Cisco Linksys BEFSX41

192.168.0.1

name:(空)

pass:admin

电脑技巧 ADSL如何远程盗号的更多相关文章

  1. 电脑技巧合集 - imsoft.cnblogs

    ● 如何制作网页● 教你建一个别人打不开的文件夹 ● 只改一个值!马上加快宽带上网速度 ● 在电脑右下角显示你的名字● XP系统如何加快开机速度● 连接宽带时出错表示的意思 ● 恢复丢失数据的方法● ...

  2. 电脑技巧——DOS和windows的区别?

    本质:都是微软公司的操作系统,某种从程度上说windows是dos的后续操作系统版本.只是windows相比dos有质的飞跃.dos只支持命令操作,windows则有了良好的图形操作界面,window ...

  3. 在自己电脑上查看git远程分支列表比实际云端的远程分支要多一些

    问题 最近打开一个很久没有打开过的项目,使用git branch -a查看了一下所以分支,其中有些远程分支没有什么用了 于是准备去gitlab上删除它,结果到gitlab上发现没有这些分支,猜测是自己 ...

  4. Git之同一台电脑连接多个远程仓库

    问题描述 有时候我们需要在同一台电脑上连接多个远程仓库,比如连接两个GitHub账号,那么需要两个条件. 1.生成两对 私钥/公钥,并且密钥文件命名不能重复. 2.push 到remote时区分两个账 ...

  5. 电脑技巧:Win8/Win10无法打开这个应用|无法使用内置管理员账户的完美解决方法

    现在装win10系统的同伴越来越多了,相比于win7,win10在某些设置方面也有些变化,比如我们在使用win8或者win10时,会碰到如图所示的对话框: Windows10/Windows8无法使用 ...

  6. 『电脑技巧』浅谈Win7的文件共享设置

    随着移动存储设备的普及,很少有小伙伴喜欢使用局域网“文件共享”这一捷径了 而且自从XP之后,Windows系列主机共享设置貌似比较麻烦 虽然事实并不是看上去那样(Win7也很Easy的说 = =) 现 ...

  7. 电脑技巧---完全控制面板---上帝模式(God Mode)

    简介 上帝模式,即"God Mode”,或称为“完全控制面板”.是Windows 系统中隐藏的一个简单的文件夹窗口,但包含了几乎所有Windows系统的设置,如控制面板的功能.界面个性化.辅 ...

  8. 使用VSCode在本地电脑上对树莓派远程开发

    目的及原理 有时身边没有额外的显示器和键盘,或者有时树莓派在另一个屋子连接着路由器,那么当我们想在树莓派上做开发时就可以使用VS Code的远程开发能力.下面一张图显而易见地说明了远程开发的工作原理( ...

  9. 『电脑技巧』破解Win7/Win8登录密码

    Pic via baidu 0x 00 破解思路 用户的明文密码经过单向Hash加密生成Hash散列,Hash散列又被加密存放在系统盘\Windiws\System32\config文件下 要获得明文 ...

随机推荐

  1. UITextView 实现placeholder

    1.在创建textView的时候,赋值其文本属性 即 textView.text = @"内容": 2.在开始编辑的代理方法中进行如下操作 - (void)textViewDidB ...

  2. LCD驱动分析(三)时序分析

    参考:S3C2440 LCD驱动(FrameBuffer)实例开发<一>   S3C2440 LCD驱动(FrameBuffer)实例开发<二>

  3. mysql 与QT的连接

    第一步:安装 qt开发环境 bi@bi-desktop:~$sudo apt-get install qt4-dev-tools qt4-doc qt4-qtconfig qt4-demos qt4- ...

  4. 降维算法-PCA主成分分析

    1.PCA算法介绍主成分分析(Principal Components Analysis),简称PCA,是一种数据降维技术,用于数据预处理.一般我们获取的原始数据维度都很高,比如1000个特征,在这1 ...

  5. Java面试——HashCode的作用原理和实例解析

    ,也就是说,我们先通过 HashCode来判断两个类是否存放某个桶里,但这个桶里可能有很多类,那么我们就需要再通过 equals 在这个桶里找到我们要的类. 请看下面这个例子 : public cla ...

  6. 算法学习记录-排序——冒泡排序(Bubble Sort)

    冒泡排序应该是最常用的排序方法,我接触的第一个排序算法就是冒泡,老师也经常那这个做例子. 冒泡排序是一种交换排序, 基本思想: 通过两两比较相邻的记录,若反序则交换,知道没有反序的记录为止. 例子: ...

  7. 【转载】CentOS7 安装Chrome浏览器

    本篇文章主要记录如何在CentOS7.0上安装Chrome浏览器. 方法1: Google官方源在国内可能无法正常访问,故而添加Fedora中文社区提供的镜像源: sudo wget http://r ...

  8. CSU-1336: Interesting Calculator,最短路思想!

    1336: Interesting Calculator 这道题被LZQ抢了一血,于是去读题发现题意不难,纯广搜结果写的一塌糊涂. 题意:给你两个数x,y.由x每次可以经过一系列操作变换,每个变换都有 ...

  9. iOS学习笔记15-序列化、偏好设置和归档

    一.本地持久化 所谓的持久化,就是将数据保存到硬盘中,使得在应用程序或机器重启后可以继续访问之前保存的数据.在iOS开发中,有很多数据持久化的方案,接下来我将尝试着介绍一下5种方案: plist文件( ...

  10. BZOJ 1086 [SCOI2005]王室联邦 ——DFS

    手把手教你树分块系列. 只需要记录一个栈,如果等于B的情况就弹栈,令省会为当前节点. 然后把待分块的序列不断上传即可. 考虑到有可能弹出不是自身节点的子树节点,所以记录一下当前的栈底. DFS即可 # ...