论坛IP地址追踪&路由器密码嗅探
一、论坛IP地址查询
1、任何应用程序部可以调用一个标准的库函数来查看给定名称的主机IP地址。类似地,系统还提供一个逆函致—给定主机的IP地址,查看它所对应的主机名。大多数使用主机名作为参数的应用程序也可以把IP地址作为参数。
2、找到发帖人的账号元素,右键元素进行检查,对账号的元素审计
只看帖子的标记点 , 用户名账户ID是不会更改的,但是IP地址和端口通过论坛固有算法转换得到
dashang : { | |
merId : "%E5%A4%A9%E6%B6%AF%E8%AE%BA%E5%9D%9B", | |
merNum : "university-1061275", | |
getName : "%E5%AD%90%E6%A5%A0%E5%85%88%E7%94%9F", | |
time : "1520082135338", | |
ext1 : "1061275", | |
ext2 : "university", | |
ext4 : "%E3%80%8A%E6%88%98%E5%9B%BD%E8%A1%8C%E3%80%8B%E8%BF%99%E9%83%A8%E5%B0%8F%E8%AF%B4%E6%80%8E%E4%B9%88%E6%A0%B7%EF%BC%9F", | |
sign : "d6be0e86f30fc5e13ae34230b64c5a66", | |
amount : 0, | |
zhiyinCount : 0, | |
newestRecords : null | |
}, |
下图是我随便找的天涯上一个论坛客户,对楼主的属性元素进行代码检查
找到参数 通过固定算法转换成IP地址段,之后在百度应用站长工具或者Google搜索定位找到所属省市、辖区、单位。即便是通过ADSL拨号的家庭动态分配的IP地址,也可以在电信部门日志记录中找到。从而确定具体人的位置。
二、路由器密码嗅探
1、下图是Tp-link的登陆界面。移动的192.168.1.1 电信的192.168.0.1或者1.0 ,简单的方法通过手机端搜索附近的WiFI,加密方式WPA、WPA2-PSK ,无线model采用11bgn-mixed
频带宽度20MHz,上网地址获取采用自动获取,类似于IP地址克隆,LAN端口号可以修改,安全意识不强的都没有更改。DHCP服务器地址池预设置199个。简单数字+字母密码手机端直接可以解密,混杂的密码只能通过Kali 进行字典群举攻击
2、手机端获得密码后通过二维码识别出明文即可直接在PC端链接,对路由器进行密码嗅探,很多路由器无线密码和路由管理密码是一样的,修改过的通过发送get请求,对回应的数据包特征码分析,云上枚举密码和账户。
3、登陆路由器之后基本控制了链接路由器的所有设备,手机端,打印机,无线电视、电脑终端、摄像头等无线传感设备。
4、对特定设备进行数据包流量分析。
5、路由器做特定端口映射之后,可以访问终端PC中的共享数据。
论坛IP地址追踪&路由器密码嗅探的更多相关文章
- 多路由器环境下路由器的入口IP地址及DHCP设置探讨
多路由器环境下路由器的入口IP地址及DHCP设置探讨 这里把路由器的LAN口管理IP地址称为路由器的入口地址,把直接接入互联网的路由器称为主路由器,其他路由器称为从路由器.在多路由器环境下路由器的设置 ...
- 【转载】IP地址和子网划分学习笔记之《子网掩码详解》
原文地址: https://blog.51cto.com/6930123/2112748 一.子网掩码 IP地址是以网络号和主机号来标示网络上的主机的,我们把网络号相同的主机称之为本地网络,网络号不相 ...
- IP2——IP地址和子网划分学习笔记之《子网掩码详解》
2018-05-04 16:21:21 在学习掌握了前面的<进制计数><IP地址详解>这两部分知识后,要学习子网划分,首先就要必须知道子网掩码,只有掌握了子网掩码这部分内容 ...
- 解决IP地址冲突
1.重新启动路由器就可以. 要是网络上的每一个设备都被分配了动态IP地址,路由器重新启动.又一次分配IP地址给网络上的每一个设备后,这个问题就有望得到解决. 可是假设是在企业内就不可能随便的重新启动公 ...
- IP地址与MAC地址
作者:知乎用户链接:https://www.zhihu.com/question/21546408/answer/28155896来源:知乎著作权归作者所有.商业转载请联系作者获得授权,非商业转载请注 ...
- mysql 使用ip地址连接不上;MySQL 可以用localhost 连接,但不能用IP连接的问题,局域网192.168.*.* 无法连接mysql
原因: Mysql 默认是没有开启这个权限的(只允许使用 host:localhost,或者 host:127.0.0.1),如果想用 host:192.168.1.* (IP地址),来访问mysql ...
- mysql localhost可以连输入本机ip地址连接不了
Mysql 默认是没有开启这个权限的(只允许使用 host:localhost,或者 host:127.0.0.1),如果想用 host:192.168.1.* ,来访问mysql ,需要手动开启这个 ...
- 服务器ip地址 服务器ip登录方法
服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器.其中域名必须对应一个IP地址,一个域名可以有多个IP地址,而IP地址不一定有域名. 简单的解释就是:服 ...
- Internet的接入与IP地址 概述
文章目录 一.计算机接入Internet 1.公用交换电话网(PSTN)接入 2.有线电视(CATV)接入 3.局域网接入 4.无线接入 二.IP地址 1.IP地址的格式 2.IP地址分类 3.子网掩 ...
随机推荐
- GDI+学习---1.初识GDI+
---恢复内容开始--- GDI+: GDI+由一组C++类实现,是对于GDI的继承,GDI+不仅优化了大部分GDI性能而且提供了更多特性.允许应用程序开发者将信息显示在显示器或者打印机上,而无需考虑 ...
- json对象转数组
<script type="text/javascript"> var object = {"a":1,"b":2," ...
- 大数据-将MP3保存到数据库并读取出来《黑马程序员_超全面的JavaWeb视频教程vedio》day17
黑马程序员_超全面的JavaWeb视频教程vedio\黑马程序员_超全面的JavaWeb教程-源码笔记\JavaWeb视频教程_day17-资料源码\day17_code\day17_1\ 大数据 目 ...
- 下面哪些是无效的Java标识?为什么?
下面哪些是无效的Java标识?为什么? a.Factorial b.anExtremelyLongIdebtifierifyouAsKMe c.2ndLevel d.level2 e.MAX_SIZE ...
- 如何操控DevExpress的 SpreadSheet 控件 并与 XAF 结合应用
DevExpress的XAF 框架通常使用 GridControl 控件来操作数据库表中的数据,但导入导出.非结构化数据的管理可以使用SpreadSheet 控件. SpreadSheet 控件模拟微 ...
- windows系统下简单nodejs安装及环境配置
相信对于很多关注javascript发展的同学来说,nodejs已经不是一个陌生的词眼,这里不想谈太多的nodejs的相关信息.只说一下,windows系统下简单nodejs环境配置 相信 ...
- Crypto++入门学习笔记(DES、AES、RSA、SHA-256)
最先附上 下载地址 背景(只是个人感想,技术上不对后面的内容构成知识性障碍,可以skip): 最近,基于某些原因和需要,笔者需要去了解一下Crypto++库,然后对一些数据进行一些加密解密的操作. 笔 ...
- html5 - Storage 本地存储
Storage的解释 http://www.w3school.com.cn/html5/html_5_webstorage.asp 简单的理解就是: Storage 有两种: 1.localStora ...
- WebApi中使用session
webapi默认是不支持session的,要通过一些手动配置来开启Session功能 在Global.asax里添加: 导入命名空间: using System.Web.SessionState; p ...
- useful tips for python
import module; help(module.function) import module; help(module.class)