WooYun Zone镜像——讨论:通过无线路由渗透入侵内网电脑,如何从无线路由器到个人PC机?

admin 8月前 149

如何从无线路由器到个人PC机?

撸王之王撸断肠 (><script>alert(document.c) | 2013-11-20 08:59

如题!

已知目标无线网络密码,如何进一步获取PC权限?

[原文地址]

相关讨论:

1#

Nu11 | 2013-11-20 09:22

0x1 嗅探对方的数据 分析对方常上的网站(也可以从数据包分析出对方的杀毒软件。如果没分析出来杀毒请用探针探测)

0x2 DNS劫持对方长上的网站 伪造微软补丁升级 补丁是啥你懂的。

0x3 非法攻击他人计算机是违法行为请谨慎使用 如有帮助请点击感谢

2#

Eoh (https://www.google.com/) | 2013-11-20 09:40

@Nu11

瞎说,第二条不成立,你会认为 通过DNS可以伪造微软补丁升级补丁,微软不会做文件完整性校验吗?

3#

核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2013-11-20 09:46

mark

4#

核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2013-11-20 09:47

可以控制数据流,就可以做很多事啦。

最方便的还是各种软件自动升级……

具体还是要看环境……

5#

Nu11 | 2013-11-20 09:49

@Eoh 没让他真升级。劫持页面伪造一个微软升级页面。补丁换作木马。

6#

saber (终极屌丝之路~) | 2013-11-20 10:00

mark.上次貌似有人提过布丁粉的事。

7#

灬相随灬 (大胆天下去得,小心寸步难行。) | 2013-11-20 10:29

@Eoh @Nu11 @核攻击 直接做一个页面,把访问页面全部跳转过去。内容是:您网络存在问题,请下载工具进行修复,如何?

8#

请叫我大神 | 2013-11-20 10:36

@核攻击 这玩意不就是XX设备的思路么~,哈哈

9#

xsser (十根阳具有长短!!) | 2013-11-20 10:47

@Eoh 微软是难 sogou 360之流呢

10#

Marsevil (?????????????????????????) | 2013-11-20 10:50

dns劫持妥妥的

11#

撸王之王撸断肠 (><script>alert(document.c) | 2013-11-20 10:57

@核攻击 @灬相随灬 @Nu11 受了

12#

撸王之王撸断肠 (><script>alert(document.c) | 2013-11-20 11:02

@灬相随灬 @核攻击 @Nu11 1:获取浏览器版本,各种第三方软件。上exploit-db找exp 一个xss应该可以解决吧。然后劫持所有页面。。。。。。。exp,可行否?

13#

Eoh (https://www.google.com/) | 2013-11-20 11:10

OK可能对微软补丁这词语敏感了,4楼和9楼的思路,都是可以帮助你得到PC的控制权限。

14#

safe121 (码字中,出PDF书 ||| 要想人不知,You must shut the fuck up!!!) | 2013-11-20 11:12

搜狗拼音自动更新

15#

浪迹海角 | 2013-11-20 13:54

我是来看撸主头像的。

16#

4n0wGZ | 2013-11-20 16:06

@核攻击 插座

17#

l4mbda | 2013-11-20 16:14

@safe121 @xsser sogou现在行吗?签名在那里摆着呢


最新回复 (0)
返回
发新帖