免费教程_免费网赚教程_破解版软件-寂涯网络学习基地

当前位置: 主页 > 系统综合 > 系统安全 > 攻击 Router(2)

攻击 Router(2)

时间:2011-10-28 22:13来源:未知 整理:寂涯网络 点击:


法利用 Stone 提出的通过将一个 double framing 和一个 hash-tag 结合来检测某个页面是否包
含某个特定的元素。为了测试用户是否登录成功,我们将内层的 iframe 导航到一个仅在成
功登录后才有效的页面和 hashtag。如果滚动条出现,则用户登录成功,否则没有登陆。该
攻击对于任何路由器都有效因为它们都没有使用 frame busting 技术。

5.  偷取WiFi信息
一旦我们登录到了路由器上,我们有两种方法可以获得 WIFI 密钥: drag-and-drop 攻击或
者 XSS 注入攻击。
XSS 注入:果能够使用 XSS 注入来攻击路由器,最直接的偷取 WiFi 密钥的方法是通过
CSRF注入代码并偷取信息。 XSS 代码完成如下工作:首先,打开一个包含 WPA密钥或 MAC
等有用信息的 page 的iframe。由于 XSS 代码于打开的页面是同源的,因此其可以随意地读
取脚本和数据等。然后这些数据通过跨站请求的方法发送回给攻击者。
Framing attack:无法实施XSS 注入时,我们使用 Stone 提出的drag-and-drop 攻击来获取
信息。该攻击使得攻击者通过使用 HTML 5 的drap-and-drop 功能来从 framed page 上获取信
息。由于所有我们测试的路由都没有使用 frame busting 技术,该攻击在所有这些路由器上均
有效。该攻击的不足是,我们需要使用社会工程学的技术来让用户实施 drag 的操作。

6.  物理定位
一旦 攻击者拥有了路由器的 MAC 地址,其就可以使用 Mozilla
的”Location-Aware-Browsing”协议来对其进行物理定位。通过 MAC 地址来定位一个网络对
于攻击者来说是个重要的功能,因为攻击者能够知道受害者的准确物理位置。

本页地址 http://www.jybase.net/xitonganquan/20111028487.html

百度搜索更多

谷歌搜索更多

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------

评价:
昵称: 验证码:点击我更换图片
推荐内容
赞助商
赞助商


关于本站免责声明视频更新google百度地图视频地图RRS订阅

如有什么问题请在本站留言,或发邮件到 hxt167#foxmail.com