
首先介绍的各种工具都是通过直接破解密码来连接到无线网络的. 就像在无线网络环境中的所有设备中一样,路由器是最重要的设备之一. 为了保护路由器的安全性,用户通常会设置更复杂的密码. 甚至某些用户也可能使用路由器的默认用户名和密码. 但是,路由器本身存在一些漏洞. 如果用户认为输入复杂的密码可能并不容易. 这时,您可以利用路由器本身的漏洞进行攻击. 本节将介绍如何使用Routerpwn工具来攻击路由器.
Routerpwn可能是最容易使用的工具. 用于检查路由器的漏洞. Routerpwn不包含在Kali中,它只是一个网站. 它的官方网站地址是. 该网站提供的漏洞涉及许多制造商的路由器,如图9.42所示.

图9.42 Routerpwn主页
从该界面,您可以看到许多制造商的路由器,例如D-Link,华为,Netgear和TP-Link,这些路由器在中国很常用. 根据您的目标路由器选择相应的制造商,在此处选择TP-Link,将显示如图9.43所示的界面.


图9.43支持的模型和漏洞
从此接口,您可以看到TP-LINK路由器和可利用的漏洞共有16种模型. 路由器漏洞列表中显示了漏洞日期,漏洞描述信息和选项[SET IP]. 此选项用于设置目标路由器的IP.
[示例9-6]使用Webshell后门漏洞获取远程路由器的命令行(在此示例中,路由器IP地址为192.168.0.1). 具体步骤如下.
(1)单击图9.43中的[SET IP]按钮,将弹出一个对话框,如图9.44所示.


图9.44输入目标路由器IP地址
(2)在此对话框中,输入要攻击的路由器的IP地址. 然后单击“确定”按钮,将弹出图9.45所示的对话框.

图9.45“登录路由器”对话框

(3)在此界面上输入用于登录路由器的用户名和密码. 通常,路由器的默认用户名和密码为admin. 然后单击“登录”按钮,将显示如图9.46所示的界面.

图9.46命令行界面
(4)此时,可以在此接口上执行一些用于查看路由器信息的命令,例如查看进程,网络,路由表和NAT. 或者直接单击图9.46右列上的按钮以查看相关信息. 在该界面上执行命令时,需要输入用户名和密码. 用户名和密码是由Routerpwn网站(osteam和5up)中的Webshell后门漏洞提供的. 例如,单击“查看网络”按钮将显示如图9.47所示的界面.


图9.47路由器网络连接信息
(5)从此接口,您可以查看路由器中所有连接的网络接口的信息,例如接口的IP地址,MAC地址和传输速率. 如果要通过执行命令查看,请在命令框中输入ifconfig命令. 然后单击“发送”按钮,如图9.48所示.

图9.48运行命令以查看网络信息
(6)单击该界面上的“发送”按钮后,输出信息与图9.47相同.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-308728-1.html
驸马都尉是武汉大学中文出身的文科生
小小百姓又要上哪里去买呢