我是熊猫哥's Blog

一个真的技术宅,网络安全攻城师。hacked

黑客是这样黑掉LED显示器(附视频全过程)

2020-10-30 admini 社会工程

黑客是这样黑掉LED显示器(附视频全过程)

黑客是这样黑掉LED显示器

(附视频全过程)


读者们大家好:

这文章是我们在2015年左右原创制作的,文章当时浏览人次仅有4千多人次,曾经我们一直都很“封闭”,今天把文章搬到公众号上来让更多的人学习与共同关注网络安全,思维引导很重要,我们一直在做互联网知识海洋里的一盏灯塔,我们是互联网网络安全的共同引路人。

技术文章请认真阅读,视频在某站播放量高达上万人次,但是被不懂门外汉喷的不堪入耳这次我们把完整视频放到了B站,还原一个完整的渗透全过程。

我们在前行的道路上曾历经艰难险阻,但我们不忘初心一路走了过来,可能你们只见到了彩虹却没见到我们曾经被狂风暴雨洗涮过的样子。曾经和现在成长路途中所遇见到的风景都很优美,只有历经风雨的洗礼最终才能见到最美丽的彩虹。


我就是这么↓↓↓




上班途中无意间发现周围有很多的WIFI,于是就想想看有什么可以渗透的,就盯上了旁边餐厅LED显示器。



Qinmahuoguo -----秦妈火锅


看到这样的名字自然就想到了wifi密码肯定是弱口令了啊!

一般像这种餐饮店的WiFi密码都是本店的电话号码,或者是店名的拼音!

我先试了一下店名的全拼,不对!店名的缩写,也不对!

那会是什么呢?对了可是我不知道电话啊!

(别告诉我人家招牌上写的有,这家是奇葩,没有!)

去百度一下,像这样比较大的店一般像那种旅游网站上都会有电话什么之类的!



果然不出所料~~~找到了~~~~度娘就是很强大!


还在百度上找到了,火锅店内部的照片!给大家晒晒!


看着还是比较可以滴啦,下次去尝尝再告诉大家味道如何。


咳咳,WiFi密码还没猜到呢!!


现在有了电话号码,我就试着将店名的缩写+电话号码组合,没想到一下就连接上了!!!


运气真是爆棚!!!





OK 连接上了,很好!!


下面就去网上随便下载一个内网扫描工具!!

工具呢没有固定的扫描工具,我是随便百度下载的!


我下载的是这个软件!


看一下内网DHCP地址池范围!

192.168.1.2——192.168.1.254

那我们就按这个范围去扫描!

只扫描到了3台主机,157那台是我电脑。


现在我们扫一扫开放的端口。


看看有什么收获。


太好了,看到了熟悉的3389端口开放着!!!

记笔记:

3389是默认的远程桌面连接

5000端口是默认的LED显示器端口。


赶快试试连接!


OK,我们先用默认的账户登陆一下!

成功登录竟然进来了

windows XP操作系统没有密码


详细的请百度为什么可以密码为空哦。

管理员为了偷懒就设置成这样了。

各位我们在桌面发现一个很强大的软件~

这是什么软件知道吗?

各位学到了吗,这是店外的LED电子屏的控制发布软件!!


也就是说我现在可以随时修改他们店门前的LED公屏。

今天就到这了,想学更多计算机技术。


寄语:这次能渗透成功,完全是因为他们的额安全太弱了,所以呀人性永远是最大的安全漏洞。


B站完整全过程视频(视频和音频分开,不能同步上传):
https://www.bilibili.com/video/BV19k4y1q79q

https://www.bilibili.com/audio/au1690827?type=1&spm_id_from=333.788.b_636f6d6d656e74.25

发表评论:

85 + 31 =