我是如何一步步获取房东的WiFi后台管理密码的【社工思路】

目录

前言

思路 

最后 


前言

获取到管理后台密码后没有对该网络下的设备做涉及隐私相关的操作,我也只把我的思路分享出来,也希望大家不要做危害公共网络的事!!!

         我这么做的动机是什么?只是单纯的一到晚上网络就很卡,我想看下能不能通过后台改善以下网速。

思路 

  • 首先我尝试的是路由器的默认密码以及一些弱密码,然而并没有成功,然后我尝试找对应版本路由器的漏洞,显然也没有找到。我想尝试寻找一些字典进行暴力破解,但是该路由器有专门的加密方式,不过我获取到了它的加密方式,我是怎么获取的?可以看下面这篇文章。

JavaScript逆向实战:admin加密成WaQ7xbhc9TefbwK是什么加密算法?逆向思维考验、详细流程图解 

 在我获取到加密方式后我并不打算采取暴力破解的方式,因为这很耗费时间!

  •  接下来我想赌一把,明显我赌对了。在我找到路由器的位置后我将路由器进行了重置,在我重置路由器后进入了路由器设置引导页面,我将WiFi和密码都改成了原来的,只有管理员密码是自行设置的,但是这个时候并非如大家所想的一样能上网,因为房东是通过路由拨号的方式进行上网的,我重置之后路由器就无法使用网络了,当大家都没网用的时候会找谁呢?当然是房东了,在房东来之前我开始了我的计划!

首先我需要伪造一个假的管理后台,我临时赶忙写了一些和管理后台相似的登录页面,以及一个后台服务,后台服务做的功能是将假登录页面拿到的密码发送到我的邮箱上,前后端都完成后,我需要将我的电脑伪造成192.168.1.1,因为路由器原先的后台访问地址就是该地址,我也是避免房东起疑心,首先我把路由器的ip改成除192.168.1.1以外的地址,再将DHCP地址池的范围把192.168.1.1包含进去,路由器设置完成后我将我电脑的ip设为静态地址填入192.168.1.1,到这步就已经完成了伪装,我用手机测试192.168.1.1之后也成功的进入了假的登录页面,但是有个问题是发送邮箱需要网络,接下来我还需要设置一下。因为我有随身WiFi的缘故,这让我更好的完成该计划,我需要将路由器设置为中继模式来连接我的随身WiFi,这样就能让连接该路由器的能正常上网了。到这里准备工作就完成了,但是后面我发现一个致命的弱点,那就是该路由器可以通过tplogin.cn直接访问真正的后台管理,我试着修改,但尝试无果,接下来就需要社工思维了--把人黑掉。我想没人会刻意去记tplogin.cn这个域名,因为这个域名可以通过路由器的底部看到。路由器的位置是挂起来的,要去拿路由器需要凳子辅助才能拿到,然后我用一条纸条将后台管理的地址192.168.1.1写在了上面,然后贴在了墙上,人是懒惰的,既然墙上的纸条写着了那就不会再去看路由器底部了。所有工作准备就绪了,这个时候因为路由器连接的是我的随身WiFi,所以租客们是可以正常使用网络的,这不是我愿意看到的,这样的话他们不反馈网络问题,房东就不会来,因此我需要牺牲下他们,我将他们的设备全部都禁止了,我知道这不道德! 

伪造后的网络结构: 

最后 

如我所料,房东来了,也使用了我纸条上写的地址进入了假登录页面,随即我的邮箱便收到了好几个密码, 因为不管房东怎么输入都会提示密码错误,房东一共尝试了7次,然后选择了放弃,直接将路由器重置了,那我是怎么保证我获取到的密码就是接下来房东会设置的密码呢?我在前面已经说过,人是懒惰的,7次提示密码错误,房东会误以为自己已经忘记了原来的密码了,在重新设置密码的时候一般会设置填入自己印象最深也是用的最多的密码。在房东走后,我查看收到的7次邮箱里,有一个密码是填入次数最多的,尝试了一下就直接进入了管理后台!

同时我也获取到了房东的宽带账号密码,但我没有做恶意的行为。接着我将路由器的设置修改了下,改善了网络后我便退出了后台。 

🥇原创不易,还希望各位大佬支持一下!
👍点赞,你的认可是我创作的动力 !
🌟收藏,你的青睐是我努力的方向!
✏️评论,你的意见是我进步的财富!   

  • 44
    点赞
  • 96
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 46
    评论
### 回答1: 首先,建议你先学习一些Java的基础知识,比如Java语言的基本语法、数据类型、流程控制等。这样你才能更好地理解和使用Java来开发你的项目。 然后,建议你了解一些Java的常用类库和框架,比如Java标准库(Java SE)、Java企业级应用开发框架(Java EE)等。这些类库和框架可以让你快速开发出功能丰富、性能优秀的应用。 此外,建议你参考一些房东收每月水电费管理平台的开源项目,可以帮助你学习到更多的实现方法和技巧。 最后,建议你多多实践,不断尝试使用Java来开发各种应用,这样才能真正掌握Java语言的能力。 ### 回答2: 对于开发一个房东收每月水电费的管理平台,我有以下几个建议: 1. 界面设计:平台的用户应该包括房东和租客,因此界面设计应该简洁明了,容易操作。可以考虑采用响应式设计,以适应不同设备和屏幕大小。 2. 功能需求:房东收取水电费的管理通常包括费用录入、查询和统计功能。录入功能可以允许房东输入租客的用量和费用,并自动计算出应缴金额。查询功能可以根据时间、租户等条件进行查询,统计功能则可以生成水电费用的报表和图表,方便房东进行分析和管理。 3. 数据存储与安全:建议采用数据库来存储房东和租客的信息以及费用记录。对于敏感信息如密码等,应进行加密存储。此外,定期备份和恢复数据也是重要的安全措施。 4. 支付方式:可以考虑添加在线支付功能,使房东和租客能够直接通过平台进行费用的结算。选择一种安全可靠的支付接口,确保交易过程的可信度。 5. 客服与支持:平台可以提供在线客服功能,以便用户在使用过程中遇到问题时能够得到及时解答。另外,可以提供常见问题的帮助文档或视频教程,方便用户自行解决问题。 6. 安全与稳定性:开发过程中要充分考虑系统的安全和稳定性。进行输入合法性校验,防止恶意输入和攻击。同时,进行系统测试和优化,确保系统运行流畅稳定。 7. 反馈和改进:定期收集用户反馈,并根据用户的需求和建议进行平台的改进和升级,以提供更好的使用体验。 总之,开发房东收每月水电费的管理平台需要考虑用户友好性、功能完善性、数据安全性和系统稳定性等因素。合理规划和设计系统,以满足房东和租客的需求,并提供方便的操作和管理体验。 ### 回答3: 对于开发一个房东收每月水电费的管理平台,我有以下几点建议: 1.需求分析:在开始开发之前,先明确平台的需求。包括房东的基本信息、每个租户的相关信息、水电费的记录和计算等等。可以详细列出功能模块和交互流程,明确开发的目标。 2.平台设计:设计一个简洁易用、界面友好的管理平台,让房东可以方便地管理每月的水电费。应该考虑到平台的扩展性,以方便增加更多功能模块。 3.数据库设计:一个良好的数据库设计对平台的开发至关重要。需要设计房东、租户和水电费等相关表格,以便存储和管理各种信息。 4.计算水电费:平台应该有一个功能来计算每个租户的水电费。可以根据每个租户的实际用量和设定的费率来计算费用,并自动更新到相关的表格中。 5.账单生成:平台应该能够自动生成每个租户的水电费账单,以方便房东核对、发放给租户。 6.数据统计与报表:平台应提供数据统计和报表功能,可以根据时间段、地区等条件生成各种统计数据和报表,方便房东进行分析和决策。 7.安全性考虑:在开发平台时,应该考虑到数据的安全性。采取相应的安全措施来防止数据泄露和恶意攻击。 8.测试和优化:在开发完成后,进行全面的测试,确保平台的功能运行正常。同时,根据用户使用反馈和需求,进行优化和改进。 综上所述,开发一个房东收每月水电费的管理平台需要耐心和细心进行需求分析、系统设计、数据库设计、功能开发和测试等一系列工作。只有在提前做好充分准备并充分考虑用户需求的基础上,才能开发出符合期望的管理平台。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 46
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

梦境游子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值