第九步:当然如果手头没有现成的密码字典的话我们也可以通过专门的字典生成工具来制作相应的文件,例如笔者使用的MONSTER字典 3.0就可以根据实际需要生成不同位数,不同内容的字典文件。启动该程序后在左边选择要生成字典内容的种类,例如笔者猜测目的路由器可能会使用纯数字,实际上大部分用户都会使用纯数字密码,而且路由器密码以六位居多。所以我们将数字字典起始位置设置为100000,终止位置是999999,步长为1,这样就将生成一个从100000开始依次递加到999999的字典文件。(如图6)
第十步:点生成按钮后会在字典目录下生成一个数字字典,打开该文本文件我们会看到里面的内容就是从100000开始依次递加1一直到999999,这个就是我们需要的字典文件。(如图7)
第十一步:通过该字典我们就可以实现暴力破解的目的了,如果目的路由器使用的密码是纯数字的,那么在暴力破解过程中会出现FOUND的字样,在“结果”标签中将看到发现的用户名和密码,例如本例中的用户名是admin,密码是1XXX29。(如图8)
上一页 [1] [2] [3] [4] 下一页
第十二步:使用暴力破解后的用户信息以及密码我们就可以顺利的进入到目的网络的无线路由器中,从而对里面的网络设置参数甚至上网帐户信息进行窃取了。当然本次例子只是告诉大家方法,我们不要用此方法去做坏事。(如图9)
总结
对于图形化界面的路由器来说很多用户都知道应该使用暴力破解的方法来入侵,然而在实际使用过程中这类暴力破解工具很难找到合适的,本文介绍的这两款软件可以帮助我们解决上述难题,通过MONSTER字典 3.0生成适合自己的字典工具,然后利用webcracker 4.0最终完成暴力破解。需要提醒一点的是就笔者个人经验而言无线路由器用户名基本锁定到root和admin上,而对应的密码百分之八十以上都是六位纯数字的形式。本文提到的所有相关软件笔者都将以附件的方式送上,所有软件都是绿色版不需要任何安装和写入到系统目录的操作。
上一页 [1] [2] [3] [4]