网络通信 频道

[组网宝典]亡羊补牢 无线漏洞功防实例

    【IT168 专稿】无线网络一方面为我们普通用户的上网冲浪,资源共享带来了很大的便利,但是另一方面由于无线网络在传输介质上更加灵活,无线信号的覆盖也是非常大的,所以不像传统网络那样需要有根网线并且连接到RJ45接口上才能上网,只要有一个无线网卡并且能够接收到几十米甚至几百米之外的无线信号就可以连网,因此在安全性上存在着一定的隐患。下面笔者就从自己的亲身经历来讲解下黑客是如何利用无线网络漏洞达到入侵计算机的目的以及作为我们普通用户应该如何设置来阻挡黑客的方法。

    一、误打误中连接邻居网络:

    前日笔者晚上在家上网,自己使用的是有线网络,通过宽带路由器ADSL线路访问网络。不过突然自己的迅驰笔记本提示发现无线网络并顺利连接成功,看来是邻居家的无线网络提供了接入服务,为了从漏洞讲解安全笔者决定“入侵”对方网络。

    二、无线进攻入侵得手:

    下面笔者将循序渐进的介绍一步步入侵对方计算机和无线网络的操作。让大家了解到无线网络和系统漏洞的可怕危害。

    (1)顺藤摸瓜了解对方局域网连接情况:

    第一步:查看自己的无线连接可以看到由于邻居距离笔者家比较远再加上通过了多堵墙,所以信号非常弱,速度还是54,对方的无线网络名称SSID为linksys。

    第二步:查看无线网络的具体信息,原来该无线网络没有设置任何安全机制和加密信息,并且将SSID号进行广播,这也是连接上该网络的关键点。

(点击看大图)

    第三步:笔者通过“开始->运行”进入命令提示符,输入ipconfig查看自己的IP地址等网络参数,发现无线网络接入的地址为192.168.1.102,网关地址是192.168.1.1。

(点击看大图)

    第四步:由于自己的TP-LINK无线路由器默认开启的DHCP地址池就是从192.168.1.100开始的,所以笔者认为邻居家的网络也是如此,应该是192.168.1.100和192.168.1.101两个地址被占用过,建立了和相应MAC地址的对应关系才会分配笔者计算机192.168.1.102这个IP地址。所以依次在命令提示窗口中输入ping 192.168.1.100和ping 192.168.1.101检测该主机是否存在。结果是192.168.1.100主机可以ping通,说明再线;而192.168.1.101则不在线。

(点击看大图)

    小 结 —— 至此笔者已经知道了很多关于邻居家网络的信息了,首先该网络是通过linksys无线路由器建立的,没有开启任何加密手段,采取广播方式发送SSID号,开启了DHCP服务,地址池从192.168.1.100开始,家中应该有两台计算机,目前192.168.1.100这台计算机在线。

0
相关文章