手机没Root?你照样可以渗透路由器

这篇具有很好参考价值的文章主要介绍了手机没Root?你照样可以渗透路由器。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

和Metasploit差不多,RouterSploit是一个强大的漏洞利用框架,用于快速识别和利用路由器中的普通漏洞,它还有个亮点,就是可以在绝大多数安卓设备上运行。

如果你想在电脑上运行,可以阅读这篇文章,而这篇教程则会告诉你如何轻松地在未Root的安卓设备上安装RouterSploit,这样一来,只要你的智能手机可以连接这些有漏洞的路由器,你就可以渗透他们。

RouterSploit vs 路由器

路由器是我们联通世界的通道,它们管理着互联网通信,加密我们的流量,保护着我们的隐私,还将我们与内网的或者外网的其他设备连接起来。

很大一部分人认为这种设备如此出色是理所当然的,还认为只要一接入并提供互联网,安装工作就完成了,殊不知路由器本身就是个Linux系统的电脑,很多人在管理员账户的控制面板上留下了默认密码,有些根本没有登陆且安装更新过。

如果感觉像是在说你,那么你就应该去修改默认密码然后再看剩下的教程。

因为路由器容易被忽略,所以就经常有一些常见的漏洞可以被正确地程序利用。RouterSploit利用大多数常见漏洞和默认设置,能让你用任何支持Python脚本的设备快速评估和利用路由器。

安卓上的Debian Linux

为了能在安卓设备上运行,大多数工具需要root权限,而root权限并不是那么容易获取的,而且也不是特别安全。为了在我们的设备上运行RouterSploit,一个叫GNURootDebian的应用能代替我们在安卓设备上安装Debian系统,而Kali就是基于Debian的。

手机没Root?你照样可以渗透路由器,智能手机

在安卓设备上运行RouterSploit

Kali确保了我们所需的大多数依赖都已经被安装,所以我们需要在安卓版本的Debian上安装很多依赖来确保工具的正常运行。这种方法不需要root权限或者其他千奇百怪的许可,而且还可以让我们在安卓手机上运行Linux下的Python工具。

在安卓设备上使用攻击框架

安卓环境可以允许用很多无线攻击技术来指导你的攻击和评估,在一个设备中,有很多应用能帮你探测,连接,以及攻击任何开放的接入点,这里列举一些我使用的应用。

如果用于在一个地区内无线网的探测和认证,Wigle Wifi Wardriving能让你查看,记录,以及与周围的无线传输交互。 如果要扫描网络和认证信息,IP地址以及可用服务,Fing Network Scanner可以扫描你连接的任何网络的所有东西,然后返回每个连接设备的细节信息。 一旦一个设备被你当作目标,RouterSploit的自动入侵扫描会显示当前目标上所有可用的入侵途径。

将未Root的安卓设备当作攻击平台

在安卓上使用强大的Linux框架,我们就多了一种方法,以直观的角度入侵。而且在被发现有人正在做不正常的事情的情况下,使用一个安卓手机会比使用特制的硬件更加不被人怀疑。

常言道工欲善其事,必先利其器,黑客工具也不例外,GNURootDebian有为入侵行为快速搭建平台的能力,而且能让任何人不用特制的工具就能审计路由器安全,时间不长,你就能学会如何在假装玩精灵宝可梦的时候取得路由器的控制权。

开始前必备

这个搭建方法的美妙之处在于你仅仅需要一台安卓设备,我用了三星Galaxy S8,因为到处拿着一个超大的曲面屏玻璃能提醒我人生是多么的脆弱,话说回来,你可以用任何支持GNURoot Debian的安卓设备。

第一步:安装GNURoot Debian

要开始,我们需要安装GNURoot Debian,前面已经提到,他能让那给我们在没有root的手机上上运行Debian Linux,在Google Play商店 ,搜索GNURoot Debian或者点击这里。

手机没Root?你照样可以渗透路由器,智能手机

很棒的山羊胡子

下载这个应用(大概60MB,网速可能会有点慢),一旦应用被安装,接下来就是你第一次运行的时候了,在第一次打开时,你会看见Debian环境正在搭建,很多文本在快速地滚动。

手机没Root?你照样可以渗透路由器,智能手机

等待几分钟,安装完成后你会看见下图所示画面。

手机没Root?你照样可以渗透路由器,智能手机

一旦Debian Linux安装完成,接下来就是安装依赖的步骤了。

第二步:安装依赖

安卓上的Debian Linux不像Kali那样预安装了任何特定依赖,所以我们要从很多事情开始,尤其是Python,因为我们需要它来运行我们想要的模块。首先,我们需要更新。

手机没Root?你照样可以渗透路由器,智能手机

接下来执行以下命令:

手机没Root?你照样可以渗透路由器,智能手机

这两个命令会安装sudo和git,在这之后你就可以从Github上获得源码了,除此之外还需下面的命令。

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

第三步:安装RouterSploit

一旦依赖被安装,就可以执行下面的命令

手机没Root?你照样可以渗透路由器,智能手机

手机没Root?你照样可以渗透路由器,智能手机

第四步:第一次运行RouterSploit

安装完成后,你一定想运行,看看是不是真的有用,此时你需要返回Home目录,执行下面的命令:

手机没Root?你照样可以渗透路由器,智能手机

然后像这样运行Python脚本:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

几秒钟的加载之后,就会成功运行了。(使用方法和metasploit差不多)

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

你可以运行autopwn,执行下方命令:

手机没Root?你照样可以渗透路由器,智能手机

顾名思义,这个命令会运行autopwn来扫描目标。

第五步:设置与开始

你的手机上如果安装了前文提到的Wigle Wifi Wardriving,那么就很容易发现周围的无线网络,利用Fing就可以扫描无线网络,在此不再赘述。

一旦知道了目标的IP地址,你就可以把它放进autopwn里,输入下列命令查看选项

手机没Root?你照样可以渗透路由器,智能手机

这样一来我们就可以设定目标的IP地址了,具体命令如下所示:

手机没Root?你照样可以渗透路由器,智能手机

手机没Root?你照样可以渗透路由器,智能手机

再次输入“show options”可以检查当前设定,但你对设定满意时,输入下方命令即可开始

手机没Root?你照样可以渗透路由器,智能手机

手机没Root?你照样可以渗透路由器,智能手机

第六步:利用找到的漏洞

当autopwn找到漏洞时,利用就十分简单了。此时你只需要复制可用的模块路径,然后粘贴在use后,就可以开始利用了。举个例子:

手机没Root?你照样可以渗透路由器,智能手机

然后像之前一样设定IP地址

手机没Root?你照样可以渗透路由器,智能手机

之后再次输入“run”即可。

(PS:理论上说其他的很多工具也可以运行。)

手机没Root?你照样可以渗透路由器,智能手机

这些摆拍角度一度让我怀疑原作者在打手机广告

警告

073996329)]

之后再次输入“run”即可。

(PS:理论上说其他的很多工具也可以运行。)

[外链图片转存中…(img-f2m6zPyB-1701073996330)]

这些摆拍角度一度让我怀疑原作者在打手机广告

警告

即便路由器完全没有设防,或者很容易入侵,你也要明白未经许可入侵路由器是非法的,要使用它,请确保你已经获得准许。另外,autopwn弄出的动静可能会有点大,可能会被某些安全防御措施检测到。学习网络安全技术的方法无非三种:

第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。

第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!文章来源地址https://www.toymoban.com/news/detail-770833.html

第三种就是去找培训。

手机没Root?你照样可以渗透路由器,智能手机

接下来,我会教你零基础入门快速入门上手网络安全。

网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。

第一阶段:基础准备 4周~6周

这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇
手机没Root?你照样可以渗透路由器,智能手机

第二阶段:web渗透

学习基础 时间:1周 ~ 2周:

① 了解基本概念:(SQL注入、XSS、上传、CSRF、一句话木马、等)为之后的WEB渗透测试打下基础。
② 查看一些论坛的一些Web渗透,学一学案例的思路,每一个站点都不一样,所以思路是主要的。
③ 学会提问的艺术,如果遇到不懂得要善于提问。
手机没Root?你照样可以渗透路由器,智能手机

配置渗透环境 时间:3周 ~ 4周:

① 了解渗透测试常用的工具,例如(AWVS、SQLMAP、NMAP、BURP、中国菜刀等)。
② 下载这些工具无后门版本并且安装到计算机上。
③ 了解这些工具的使用场景,懂得基本的使用,推荐在Google上查找。

渗透实战操作 时间:约6周:

① 在网上搜索渗透实战案例,深入了解SQL注入、文件上传、解析漏洞等在实战中的使用。
② 自己搭建漏洞环境测试,推荐DWVA,SQLi-labs,Upload-labs,bWAPP。
③ 懂得渗透测试的阶段,每一个阶段需要做那些动作:例如PTES渗透测试执行标准。
④ 深入研究手工SQL注入,寻找绕过waf的方法,制作自己的脚本。
⑤ 研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架。
⑥ 了解XSS形成原理和种类,在DWVA中进行实践,使用一个含有XSS漏洞的cms,安装安全狗等进行测试。
⑦ 了解一句话木马,并尝试编写过狗一句话。
⑧ 研究在Windows和Linux下的提升权限,Google关键词:提权
手机没Root?你照样可以渗透路由器,智能手机
以上就是入门阶段

第三阶段:进阶

已经入门并且找到工作之后又该怎么进阶?详情看下图
手机没Root?你照样可以渗透路由器,智能手机

给新手小白的入门建议:
新手入门学习最好还是从视频入手进行学习,视频的浅显易懂相比起晦涩的文字而言更容易吸收,这里我给大家准备了一套网络安全从入门到精通的视频学习资料包免费领取哦!

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

手机没Root?你照样可以渗透路由器,智能手机 ![](https://img-blog.csdnimg.cn/3e9a39bf040d46da93e80689b407bb25.png)

到了这里,关于手机没Root?你照样可以渗透路由器的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 水星无线路由器与智能手机的连接指南

      一、常见的Wi-Fi问题包括与路由器或接入点距离过远,在2.4GHz频带使用Wi-Fi是否存在干扰,以及错误的配置连接,包括安全参数等,为了诊断具体的问题,可以请大家参阅所使用手机的官方网站上的基本Wi-Fi故障排查提示,或可能会遇到低于预期的信号强度且很难在断线后重

    2024年02月05日
    浏览(55)
  • 路由器设置好后手机可以上网 笔记本却上不了网该怎么版?

    路由器设置好以后发现,手机可以搜索到信号可以连接正常上网,但是笔记本电脑却搜索不到信号,重启路由器、电脑都不行,下面告诉大家怎么设置。 1、路由已经设置好,发现电脑不能上网。此时,在此需要登录管理账户修改参数。打开浏览器,输入melogin.cn,输入密码登

    2024年02月08日
    浏览(42)
  • Android智能手机搜索不到路由器无线信号怎么办?

    本文介绍看Android智能手机搜索不到无线信号怎么办?相信有不少用户都遇到过这样的问题,使用Android智能手机连接无线WiFi的时候,发现搜索不到无线信号了。 其实Android智能手机搜索不到路由器上的无线WiFi信号,可能是由以下2个方面的原因引起的:1、手机设置问题;2、无

    2024年02月08日
    浏览(60)
  • 手机怎么设置无线路由器?手机设置无线路由器的步骤详解

    随着智能手机、平板电脑等无线设备的流行,无线网络也已经逐渐普及。而无线路由器作为无线网络的载体,自然成为必不可少的设备。小编原以为无线路由器只能通过连接电脑才能进行设置,但事实上如今很多路由器都可以通过手机完成设置,对于家中没有电脑的朋友来说

    2024年02月08日
    浏览(50)
  • 小米路由器DNS地址可以修改吗?小米路由器设置DNS地址的教程

    小米路由器与日常所有的路由器一样,在默认情况下都是路由器的地址作为无线设备获取的 DNS 地址。如果你想手动修改小米路由器的DNS地址,也是可以的,接下来简单介绍下怎么操作的方法。 1、首先我们先把小米路由器更新升级到最新的2.2.8版本,如图所示 2、请先登录小

    2024年02月08日
    浏览(44)
  • 路由器劫持是什么意思为什么要劫持路由器有哪些方法可以防范

    继“棱镜门”事件之后,网络安全也随之被各大媒体关注,近段时间有不少媒体报道,全球拥有大量的路由器遭入侵、路由器被劫持等等。另外在如今越来越多的无线网络环境中,蹭网也是常常被人们提及,那么路由器劫持是什么意思?怎么看路由器是否被劫持?针对这两个

    2024年02月07日
    浏览(69)
  • 路由器可以做交换机使用 路由器当交换机用设置方法步骤

    管理网络的朋友可能经常会遇到这样的情况,只有两台路由器,但网线只有一根,那么实现多台电脑同时上网就需要交换机,那么多余的一台路由器可以做交换机用吗?答案是肯定的,不过需要对路由器进行一定设置。最近笔者公司就出现这种情况要新增电脑,但没有交换机

    2024年02月05日
    浏览(53)
  • 没有电脑路由器能用吗以及无线路由器不连电脑可以用吗?

    路由器问题是最近不少网友经常会问到的一些问题,其中有些是比较简单的小白问题,还有一些是相对比较专业性的问题。对于一些比较小白的问题,小编解释一下大家都能懂,但专业性强一些,很多人就高不清楚了。本文主要挑2个比较小白的路由器问题进行解答,希望对有

    2024年02月08日
    浏览(50)
  • 手机与路由器哪个辐射大?无线路由器辐射到底多大?

    无线路由器辐射到底多大?与手机辐射哪个更大 伴随着智能移动终端的高速普及,无线路由器已经成为不少用户家中的必备之物。通过一台小小的无线路由器,即可实现全家的无线网络覆盖,让你尽享移动生活的精彩。然而正是在这样一幅美好的无线应用场景下,却引发了部

    2024年02月07日
    浏览(58)
  • 华为Q1路由器设置上网步骤 手机设置路由器的方法

    华为路由Q1路由器如何设置上网? 华为Q1路由器通过手机快速设置路由器是最方便快捷的设置方法,下面就和yii666小编一起看看华为Q1路由器手机快速设置教程步骤吧! 方式一:通过手机设置 连接线缆:用网线将路由器的蓝色网口(WAN 口)连接到因特网(如宽带猫、光猫等)

    2024年02月06日
    浏览(105)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包