admin管理员组

文章数量:1531727

2024年4月5日发(作者:)

安全 啡 

/ 

A DS L宽带拨号密码的多种恢复方法 

随着宽带技术的飞速发展,家庭网 

络接入宽带已经非常普遍,大部分读者 

进一步分析页面,然后在下面的表单 

元素中就可以看到星号对应的明文信 

地硬盘。各个路由器配置文件的格式不 

同,比如D—LINK就采用 .gws后缀扩 

都通过ADSL或其他方式将自己的家 

庭网络连接到互联网络。但是在实际使 

用过程中很多读者都遇到过忘记密码 

息了。 

源文件法分析星号明文 

当然有时我们手头可能没有相关 

展名保存配置文件,有的路由器直接将 

配置保存成TXT格式,那样分析起来 

就更加简单方便了。 

的问题,如果正巧这些密码被保存在路 

由器配置中的话,我们又该如何将它恢 

复出来呢? 

浏览器旬柄恢复法 

的软件.那么我们可以先打开存在星号 

加密的页面,然后通过浏览器的“查看” 

一>“源文件”打开该页面对应的源文件, 

之后在源文件中通过“查找”功能找到 

之后我们在桌面选择保存出来的 

配置文件,通过记事本程序将其打开。 

打开配置文件后可能显示的是很 

多乱码.不过不用担心我们通过“查找” 

首先我们可以尝试通过浏览器句 

柄进行恢复,一般网上提供的相关工具 

比较多,我们不需要有相关的编程知识 

就可以通过简单的拖拽实现查看星号 

帐户或密码字段,有时星号对应的信息 

会以明文的形式储存在源文件中。 

不过此方法局限性比较大,很多页面 

中的星号无法分析出明文来.另外一些页 

功能搜索相关的关键字即可.如果配置 

文件没有加密过的话,我们可以顺藤摸 

瓜找到星号密码对应的明文信息了。 

自建PPP0E服务端终极破解星 

密码的功能。这里向各位读者推荐一个 

名为Revelation.exe的小工具,它是绿 

色版程序,运行该程序后将软件界面的 

十字游标拖到要显示的星号密码处松 

开鼠标按键即可,这时我们就会在软件 

主显示区看到明文的密码信息,从而顺 

利地实现了查看星号密码的功能。 

高级旬柄工具查看星号密码 

面通过框架的方式建立,查看源文件也只 

能够显示框架的代码,因此也无法通过此 

功能分析,还有的页面甚至禁止用户查看 

源文件。 

遇到以上麻烦时可以尝试将该页 

面保存成HTML文件,然后在本地打 

开,这样就可以解决网页不让查看源文 

件的麻烦,也可以顺利地从保存的 

号密码明文 

最后为大家介绍一个还原星号密 

码为明文的终极大法,它对操作者的技 

术要求比较高。 

在介绍此方法前需要说明一种特 

殊情况.如果你通过上面介绍的几个方 

法发现密码明文是诸如“Hel一 

1o123World”或者“PASSNOCHANGE” 

当遇到通过简单的句柄分析查看

软件,无法查看到星号信息的情况,这 

HTML文件中分析框架定位真正的页 

面文件,查看源文件后依旧可以通过查 

这样的信息,那么这说明你的路由器安 

全防范能力相当的强,这些字段正是路 

时可以尝试高级句柄查看工具,通过这 

些软件的扩展功能分析句柄,从而顺利 

找关键字来发现储存的星号密码明文 

信息。 

由器厂商为了防止非法用户恶意查看 

星号明文而做的加密。这时我们先尝试 

还原出星号信息的明文,这里推荐给大 

家一个超级小工具——conbpy,这个工 

具可以通过分析旬柄来查看星号对应 

的明文信息,如果页面通过了某种加密 

分析配置文件法还原星号密码明文 

除了上面介绍的几个方法外,我们 

还可以通过分析配置文件法还原星号 

密码明文。有过配置路由器经验的读者 

看看,其他相关功能页面是否也保存有 

该星号数据并通过上面提到的多个方 

法恢复明文,如果所有方法都无效而其 

他页面没有保存同样的星号数据,又或 

措施保护星号的话,我们也可以通过其 

他的高级分析功能查看到真正的明文。 

同样启动该软件后并打开相关星号 

都知道,目前很多家用宽带路由器都提 

供了配置保存与恢复功能,我们可以通 

过该功能将路由器上配置的参数信息 

者也同样进行了加密的话,就只能够通 

过自建PPPOE服务端终极破解星号密 

码明文了。 

显示页面,然后通过拖拽的方法查看星 

号,对于一般的页面来说我们可以直接 

看到软件窗口中显示出来的明文信息。 

如果页面针对星号进行了加密的 

保存出来。从而我们可以顺利地通过分 

析保存出来的配置文件获得星号密码 

的明文信息。 

首先进入到路由器系统管理菜单 

(1)自建PPPOE服务端的原理 

众所周知当我们把PPPOE拨号的 

密码信息保存到路由器后,在每次开机 

连接INTERNET网络时路由器都会通 

话,需要点该软件的扩展高级功能按 

钮,然届切换到IE或IE2标签,软件会 

下将所有配置参数信息以文件的形式 

保存出来,通过点“保存”按钮复制到本 

过WAN接口进行拨号连接,有拨号请 

求就必然会产生拨号网络数据包,那么 

《计算机与网络》2008年第19期 

安全咖啡 

、 

我们就可以通过分析这些拨号网络数 虽然自建PPPOE服务端方法很强 器上配置相关的PPPOE服务端参数。 

据包来发现PPPOE的密码明文。这需 大,但是如果用户在家使用的是那种 如果是Linux系统的话,我们可以到 

要我们模拟出一台类似于电信部门的 ADSL猫集成路由功能或者路由器自身http://roaringpenguin.1uky.org/pppoe/ 

PPPOE服务器端来接收PPPOE客户 具备ADSL猫拨号功能的话,也就无能 #download这个地址直接下载PPPOE 

端发来的数据。因此本方法要将自己的 为力了,因为这些设备外部连接端口是 SERVER程序,建立方法很简单。 

电脑模拟成电信部门的PPPOE服务器 电话线接口RJ11,我们无法实现snifer (4)监控数据找到星号密码的明文 

端.然后将自身网卡与路由器WAN接 监控数据包的功能。 将自己的计算机模拟成PPPOE服 

口连接,最后通过在计算机系统中安装 (3)自建PPPOE服务端程序 务端后连接网卡与路由器WAN接口, 

snifer工具监控连接WAN接口网卡的 自建PPPOE服务端程序依照系统 之后通过snifer或wireshark这类监控 

流量数据,从而分析出PPPOE拨号的 不同而不同,如果是windows系统那么 数据包工具监控该网卡,我们就可以通 

帐户信息以及密码来。 可以使用RouterOS将自己的计算机模 过捕获的数据包来分析出PPPOE拨号 

(2)自建PPPOE服务端方法的局限 拟成一台高性能的路由器,然后在路由 的用户名与密码了。 

瑞星“云安呈’’2.0正式推出将木马病毒拦截在互联网兀口 

随着“瑞星杀毒软件2009版”新品 集模块,一旦发现疑似染毒网页,就立 主通道,包括Google在内的若干厂商, 

的公测,瑞星“云安全”计划的2.0版正 刻阻断木马病毒的下载,并将诊断信息 都推出了“安全浏览器”类产品,试图通 

式推出.其矛头直指目前互联网安全 传回瑞星技术平台进一步分析处理。这 过提供安全服务,来争夺互联网入口资 

的最大威胁——“挂马网页”(也称“挂 个模块已经加入“瑞星杀毒软件2009 源,但是瑞星安全专家警告,浏览器只 

马网站”或“染毒网页”)。通过对“挂马 版”,正式名称是“木马入侵拦截——网 是“挂马网页”危害用户电脑的一个渠 

网页”的自动拦截。将木马病毒拦截在 站拦截”,通过一个多月的公测取得了 道,没有核心安全技术的支持,各式各 

浏览器等网络入口,切断其进入用户 令人兴奋的效果,目前每天可以收集到 样的“安全浏览器”都只能是摆设,更不 

电脑的通道。经过公测完善后的反“挂 数干个被挂马的网址,这也说明了“挂 可能完成反“网页挂马”的任务。 

马网页”模块。将同时加载在“瑞星卡 马网页”的严重泛滥程度。 瑞星互联网攻防实验室负责人表 

卡上网安全助手”新版本上,免费提供 将木马病毒拦截在浏览器等网络 示,“木马入侵拦截——网站拦截”模块 

给广大用户。 入口,而不是等它们进入用户电脑后再 在帮助用户拦截木马病毒同时,会将 

据了解。目前90%以上的木马病毒 进行截获和查杀,这是安全软件的一大 “挂马网页”的网址传回瑞星,因此“云 

通过“挂马”方式传播,这些木马通过黑 技术突破。目前的木马病毒普遍加载攻 安全”2.0将帮助瑞星构筑起一个强大 

客网站进行频繁升级,有些木马甚至几 击杀毒软件的模块,并且变种频繁,一 的“恶意网址库”:全面——数量齐全, 

十分钟升级一个新版本。最近流行的 旦其进入用户电脑后和杀毒软件展开 并能迅速收集到新的“挂马网页”;准 

“磁碟机”、“木马群”等等,即是通过“挂 对抗,全球没有一个安全厂商有100% 确——专业分析,减少对正常网页的误 

马”方式感染用户电脑的。它们通过不 的胜算。因此“云安全”2.0的“木马入侵 判;实时更新——安全的网页被“挂 

断下载新木马,造成杀毒软件始终“杀 拦截——网站拦截”,将在“截获一分析” 马”,以及“挂马网页”恢复正常,都可以 

不干净”的现象。如果不能从网络入口 模式的“云安全”1.0系统外围再构筑一 在短时间被监测到。 

处进行拦截,那么木马病毒就会象“蝗 道强大的防线,大大降低整个系统的压 瑞星副总裁毛一丁表示,在单独 

虫军团”一样蜂拥而至,杀毒软件只能 力,更有效地对付互联网上海量递增的 为用户提供反“挂马网页”服务的同 

陷于“截获一查杀一再截获一再查杀 新木马病毒。 时,瑞星不排除将“恶意网址库”等专 

……

”的尴尬境地。 目前整个网络行业都意识到,浏览 业的安全服务与浏览器厂商和搜索引 

瑞星“云安全”2.0的策略是,将软 器等网络入口既是用户进入互联网的 擎合作,共同为用户创造一个安全的 

件中加入“挂马网页”的自动诊断和收 大门。同时也是木马病毒等网络威胁的 互联网环境。 

/ 

2008年第19期《计算机与网络》 

本文标签: 星号密码用户查看拦截