題:
是否可以“偽造”連接到路由器?
Ryan
2017-04-27 05:19:00 UTC
view on stackexchange narkive permalink

我的一個朋友正在上UNIX系統課程,並向我提到,當他們參加考試時,他們是在計算機上進行的。那就是所有學生都在使用自己的計算機/筆記本電腦。教授沒有為學生提供計算機。為了防止作弊和谷歌搜索,所有學生都必須連接到教授設置的路由器才能參加考試。該路由器未連接到互聯網。

如果在考試期間有人從路由器斷開連接,教授就會知道他們潛在地試圖使用互聯網。顯然他告訴他的班級,這個系統是“萬無一失的”,並且對防止學生網絡訪問的能力非常有信心,因此他經常在考試期間離開教室。

我承認我並不特別好精通網絡領域,但從理論上講,不能通過在中間攻擊中使用類似於人的東西來擊敗這種安全措施。您欺騙了MAC地址和IP,並將其發送到目標路由器,然後目標路由器即使沒有真正的連接也認為您已連接?還是基於此問題的網卡,其中絕大多數計算機只有1個wifi卡,因此一次只能執行1個網絡的網絡相關任務。

他們在自己的個人PC上進行測試。
我不相信這堂課有教科書,所有的材料都是純粹基於講課。話雖如此,並且正如其他人提到的那樣,有很多作弊的方法不涉及與路由器的直接交互。我只是覺得很有趣,看看您如何直接擊敗預期的保障措施。
我確實希望這個問題純粹是出於參考目的,否則人類顯然注定了失敗。如果這些天的學生不能自己以這種_security_的水平來愚弄考試系統,我就不敢想像他們實際_do_學到什麼:
您如何知道計算機是否已連接?僅默認情況下,操作系統網絡流量?看到dhcp佔用了許多IP,這些IP在說話嗎?
您如何參加考試?在瀏覽器中?測驗web應用程序可以輕鬆地嘗試對外部站點執行ping操作,如果它答复(使用到WAN的第二個網絡連接),則您很煩。當然,這可以被阻止,但是可以設置多少自定義路由和第二個網卡呢?
如果您的電池沒電了,他會讓您作弊失敗嗎?如果他甚至不在房間裡,我不明白如果您提出合理的藉口,他的系統將如何經受審查。哎呀,有時候網絡連接沒有任何明顯原因。他怎麼能證明那沒有發生?如果他的計算機遇到問題並失去所有連接怎麼辦?
十多年後,我給你我的第一秘籍。 _Step1._獲得與計算機實驗室相同的鼠標 _Step2._獲得USB Micro Only讀卡器,USB WiFi加密狗。 _Step3._將它們放入鼠標。 如果有時間,可以在其中添加控制器。甚至單擊監視來激活惡意軟件狗。 如果鼠標是M90或更舊的版本。您無需打開鼠標即可輕鬆使讀卡器可用。 您現在擁有的鼠標具有32Gb的存儲容量,可移植的Vm和wifi連接。
他是***教授***?
他離開時,請拔下路由器的電源。
從技術上講,“萬無一失”僅意味著一個傻瓜不會破壞系統,對嗎?
如果教授離開教室-為什麼不是每個學生都只是掏出智能手機?
您可以將“路由器”一詞更改為“接入點”或“無線接入點”。在我閱讀投票最高的答案之前,我根本不明白您的意思是無線接入點,而且從網絡角度(從我的領域)來看,這沒有什麼意義。
@lex直接連接的設備上的鏈接狀態將更改。因此,要么是一台交換機而不是一台路由器,要么只有幾台機器,所有機器都直接插入路由器。
如果可以手動訪問路由器,請將路由器插入*已*連接到互聯網的另一台路由器。突然之間,每個人都有互聯網。
啟用了Internet共享(網絡共享)的手機藍牙連接。
您需要提供更多有關**考試進行的位置,環境和條件**,以及通過硬線(cat5 lan電纜)或通過無線連接到教授路由器的詳細信息。因為如果通過有線方式連接,那麼大多數筆記本電腦也都具有無線功能。首先想到的是,如果您的手機收到信號,那麼您就可以將筆記本電腦連接到永不離開口袋的智能手機,除非教授親自檢查每個人並使用wifi掃描儀檢測繫繩,否則教授永遠不會知道。
哇。那真是令人陶醉。在那個房間裡運行aireplay-ng非常有趣。只是將所有人踢出網絡,那樣他就不會知道誰在做。順便說一句,我想知道他是否曾經更改過他“安全”路由器上管理頁面的默認憑據...
使用[Innernette](https://www.youtube.com/watch?v=GIA17H-b7Qs)!
八 答案:
Arminius
2017-04-27 05:56:35 UTC
view on stackexchange narkive permalink

好吧,顯然這不是“萬無一失” 。根據您的能力,有很多作弊方法。

您的教授指出,您的標準無線網卡不會簡單地支持同時連接到多個不同的AP,從而阻止您使用用於Internet連接的特定接口。 (儘管稍加修改,您仍可以在網絡之間進行切換,而無需讓教授的AP通過調整驅動程序來忽略第2層管理框架,而該2層管理框架應該通知AP您解除/重新關聯的意圖。)

但是,也有一些簡單的解決方法:

  • 內置第二個網絡適配器(一旦教授離開,則插入一個外部USB適配器)以連接到具有Internet訪問權限的網絡。您可以輕鬆完成此操作而不會中斷現有連接。
  • 連接手機或其他設備(而不是真實的計算機)。在該設備上,您可以配置廣播的MAC地址以匹配您的計算機之一。這可能會騙過您的教授,但可能無法承受對流量的法醫調查。
  • 使用藍牙。大多數筆記本電腦都內置了BT,因此您可以通過BT將流量引導到本身已連接到互聯網的隱藏設備上。有很多方法可以彌合明顯的氣隙。您可能會使用聲卡在較小的範圍內(甚至是您的硬盤驅動器)傳輸數據-但同樣,您也可以花時間學習考試。

一種有效的對策可能是在考試期間捕獲每個學生的屏幕,但就我個人而言,這是非常令人討厭的。最終,如果教授允許學生使用自己的計算機,那麼總會有某種方式來準備可作弊的設備。

“第二個網絡適配器”-我想您會在這種情況下玩IP表嗎?
@JanDvorak完全沒有。使用兩個不同的子網,並為“隱藏”的互聯網訪問設置默認路由,您已經準備好了。
@JanDvorak:或將第二個適配器專用於VM,並使用* that *進行互聯網訪問-從而使您的主機*僅*與教授的計算機保持連接,如果不是精神的話,則應遵守法律規定。。
您需要檢查是否沒有正在運行的腳本正在向路由器另一側的設備發送數據包。更改默認網關將阻止那些數據包通過路由器,並使其轉出您的Internet連接,從而向他表明您已在其他地方進行了連接。
教授肯定會簡單地檢測連接以外的其他用途(如果學生正在“尋找答案”,他們還將如何確定?)。
-1
是的,忘記了我的大學學習,所以SO 103(評論中的高級主題):重新閱讀問題並在提出問題之前先吃飯。。如果您的教授是這樣,那麼他們可以在測試之間比較簽名,以確定設備是否已更改。@flith的示例可以輕鬆解決此問題。
我認為一台機器上的2個接口很容易檢測到。(不影響污穢的答案)我將以教授的身份進行以下操作:在測試網站上添加一個腳本,該腳本會定期嘗試從“常規公共地址”列表中獲取資源。(例如CDN)如果正確請求了其中任何一個,系統會自動將您舉報為作弊行為。 現在,您不僅必須具有正確的路由,而且還必須將瀏覽器僅綁定到單個接口(可在Linux中使用網絡命名空間來實現)
另一種方法是在路由器上執行DoS攻擊,這樣它將丟失所有連接/重新啟動/等。
修改路由指標,使您的手機更喜歡通過蜂窩網絡連接到Wi-Fi。
您甚至不需要第二個無線NIC。您可以創建一個虛擬的虛擬主機,沒有任何問題,並帶有自己的欺騙MAC地址和唯一的IP地址,然後使用該虛擬主機連接到Internet。
@Hydranix:大多數無線網絡接口只能一次與一個接入點關聯。
@viraptor您可以禁用JavaScript
使用使用第二個wifi適配器的虛擬機可能有助於避免檢測。不確定。
@RoshanBhumbra您不需要JS。具有meta刷新功能和圖像標籤的iframe可以正常工作。(在服務器端進行檢測)或者,您可以要求JS才能進行測試。
彌合鴻溝的另一種荒謬方式:[IP上的QR碼](http://hackaday.com/2016/11/22/ip-over-qr-codes/)。
我想指出,講師的意圖很可能是他們超越了這個目標.....
Gilles 'SO- stop being evil'
2017-04-27 05:56:04 UTC
view on stackexchange narkive permalink

您不需要假裝連接到路由器。確保檢測到您已連接到路由器的最簡單方法是真正連接到該路由器。這並不意味著您僅將 連接到該路由器。

一個10美元的USB wifi適配器或價格稍高的3G / 4G適配器可以將PC連接到互聯網,繞過他們可能擁有的任何其他網絡連接。當然,需要對PC進行仔細配置,確保PC在其與Internet的連接與與教授的路由器的連接之間不轉發數據包,否則遊戲將啟動。

唯一的方法要讓教授知道學生在作弊,就是要保留對計算機的完全控制權,即確保學生不能更改網絡配置並且不能激活任何熱插拔的外圍設備。當然,教授應該確保學生不要謹慎使用手機。

在大學裡,在計算機實驗室工作,每次考試時間到了,我們都必須重新成像所有機器,以使根本無法訪問互聯網或網絡。男孩曾經*那*有趣;每次都會出問題。
@KRyan是否可以刪除網絡驅動程序?每當有人嘗試執行任何操作時,這都會帶來令人毛骨悚然的錯誤消息(儘管這些錯誤消息通常打印到`/ dev / tty0`而不是GUI上)。
@wizzwizz4我不誠實地知道做過或未做過什麼-我應該更清楚一點,我在實驗室中擔任考試的助教,而不是實際負責實驗室和重新成像。
@KRyan他們不能設置VLAN,以便測試計算機只能訪問測試服務器嗎?或者,如果根本無法訪問網絡,只需拔下房間的開關?
@immibis無法訪問學校網絡,但通過一個只有該房間中的機器的小型專用網絡鏈接在一起,可以進行考試。系統管理員是一位古老而又活潑的小矮人,他的表現似乎並沒有100%提升。
@KRyan因此,很容易從房間上游的任何地方拔下房間的開關。
您希望@wizzwizz4的教授去*您的*個人計算機並將其刪除嗎?學生們可以使用自己的PC。
他們可能在學校剛開始就安裝了機器,誰知道整個學期的學習情況,包括工具和信息。因此,在考試前將它們擦回原狀似乎很謹慎。
@TheGreatDuck公平點;我忘了(儘管,如果有人設法在_my_系統上做到這一點,我會印象深刻。
UTF-8
2017-04-27 21:38:32 UTC
view on stackexchange narkive permalink

除了現有答案外:某些筆記本電腦還具有內置SIM卡插槽。我以前的筆記本電腦有一個只能通過卸下電池才能使用的筆記本電腦。您可以將內置的wifi卡連接到路由器提供的wifi,然後使用移動互聯網作弊。這樣做的好處是,沒有額外的wifi網絡-教授可以輕鬆地找到它-也不存在教授可能發現可疑的加密狗。不利的一面是,您需要有一台具有該功能的筆記本電腦(或使用提供此功能的加密狗,破壞其中一項優勢)。

為了不懷疑地使用加密狗,您可以使用藍牙鼠標,並聲明該加密狗適用於該鼠標。這確實需要筆記本電腦具有內置的藍牙,但如今大多數都需要這樣做。
無需,“ iw phy0接口添加cheat0類型工作站”將創建一個名為cheat0的虛擬無線接口。使用`ip`可以設置它的MAC地址,您就可以搖滾了。
AnoE
2017-04-29 00:46:01 UTC
view on stackexchange narkive permalink

警告,可能包含幽默。

是的,就足夠了

好吧,現在我引起了您的注意。

基本上,我使用一個本體論的論點:他是一位應該了解這類知識的教授,並且這樣肯定,這一事實告訴我,您要參加考試的房間絕對不可能WLAN或移動訪問。也就是說,一個地下房間裡有很多鋼材,周圍的牆壁很厚。

我還推斷出教授已經使用各種不同的智能手機/ WLAN路由器和不同的SIM卡(不同的提供商)進行了驗證,沒有一個房間的角落允許任何有意義的連接。

在這種情況下,他可以確定,因為...

物理連接

他可以確定您的以太網端口已經並保持與路由器的物理連接。他的路由器將記錄端口的物理插入/拔出(網絡堆棧的最低層-鏈接級別)。沒有顯而易見的世界,您無能為力。在牽強附會的理論(詹姆斯·邦德風格)中,理論上您可以用某種方式擰緊電纜-連接時將各股分開,並用鱷魚夾連接某種相當複雜的電子產品,以在斷開筆記本電腦連接時保持鏈接層向上。

但是

我們不得不做更多的假設:將USB-以太網適配器連接到筆記本電腦並將其插入牆壁上的某個以太網端口或在您的辦公桌上,可以上網。由於教授a)知識淵博且b)非常確定自己,因此從邏輯上講,這意味著房間中沒有可用的以太網端口。

這是關鍵,現在是他所做的一切都是徒勞的。也就是說,首先沒有理由將您實際連接到路由器-如果沒有可用的以太網端口,則沒有理由“插入”筆記本電腦的端口。

可悲的是,這使整個美麗的思想建築崩潰了。教授顯然毫無頭緒,一切都是毫無意義的。 毫無頭緒。練習的重點是檢測哪個學生最先破壞了他的保護。顯然,這些人將獲得獎勵積分(以通過互聯網獲得的知識的形式)。

所以這一切都是有道理的。這位教授是個才華橫溢的天才,他教您質疑權威,而不是盲目跟從技術領導者,並且要開箱即用。恭喜!

有創造力,但我不這麼認為。
這讓我想curl成一團哭
如果是這樣,那麼教授會告訴人們他們在考試期間成功發送給他和發送電子郵件會獲得獎勵積分(在視覺上或技術上都不會通知他),然後“留在房間裡”進行考試。對我來說,這似乎是一個過於自信的人。
我希望答案中的大量嘲諷足以為最後一段打下基礎。;)
基於AnoEs在學術界網站上的聲譽。假設他們是教授是合理的。我當然希望他/她是@Ryan教授。
@TheGreatDuck“ ...然後,教授會告訴人們他們在考試期間成功發送給他和發送電子郵件會獲得獎勵積分(不會在視覺上或技術上提醒他)”郵件教授@school' |在其他計算機上以$ EXAMTIME`收費
我認為實際上無法連接到另一個WiFi的想法並不是那麼明智。以完全安全的方式屏蔽房間有點困難,但是要_decently_屏蔽房間,然後使用[jammer](https://en.wikipedia.org/wiki/Radio_jamming)使得不可能進行任何WiFi連接都相當可行的。
@infixed哦,shuddup。這只是一個例子。:p
那麼,在學生可以連接的房間範圍內可能還有其他內部網絡,這將證明為什麼他們應該將所有筆記本電腦都連接到教授的網絡。另外,教授可以在房間裡走動,看看是否有人從筆記本電腦中伸出了加密狗
@leftaroundabout,但在某些國家/地區使用乾擾器是非法的。
@NathanOsman絕對不要在沒有屏蔽的房間中使用專用乾擾器。但是,比如說在屏蔽室裡挖特斯拉線圈並讓它在考試期間運行,在法律上幾乎是不可接受的。關鍵是,屏蔽層使來自外界的所有傳輸均變弱(因此,低功率干擾器將負責其餘部分),並減少了乾擾器對任何外部無線傳輸的干擾作用。
Pranav
2017-04-29 14:39:05 UTC
view on stackexchange narkive permalink

讓我們讓您教授的路由器發揮作用。

您可以使用ESP8266發起撤消身份驗證攻擊,使所有人與路由器斷開連接,基本上是在誘使教授認為他的路由器出了問題。 https://hackaday.io/project/9333-weekend-on-the-dark-side

對於同一攻擊但沒有專用硬件的另一種選擇,請從您的筆記本電腦: http://hackaday.com/2011/10/04/wifi-jamming-via-deauthentication-packets/

這實際上並不能回答問題,但是我喜歡這個想法。
-1
@sethrin:這是黑客中非常常見的模式。“但是X並不能保護Y”。當然可以,但是每個人都認為X是,所以沒有人真正為提供針對Y的額外保護而費心。很少有暴力問題。
是的,它更像是“全部螺絲釘”破解。
kurtdriver
2017-04-29 20:22:12 UTC
view on stackexchange narkive permalink

蜂窩調製解調器?可以在機器內安裝一個。記住一位邀請我嘗試闖入服務器的講師,我不禁想知道這位教授的實際工作。如果擊敗他的系統,您會獲得更好的成績嗎?

如果他有可以監聽LTE的設備,還有很多問題要回答...
@BaileyS:為誰?LTE會一直存在,但是您需要解密它才能知道在說什麼。僅僅是Facebook將通知推送到智能手機還是正在使用的筆記本電腦?考慮到至少有一定數量的LTE流量完全合法的可能性,這意味著該教授將違反一些法律。
@MSalters我的意思是他將對執法部門有很多問題要回答。即使使用齒輪監控考試作弊,也將構成犯罪。擁有它可能是犯罪。
Serge Ballesta
2017-04-30 19:27:33 UTC
view on stackexchange narkive permalink

嗯,這絕對夠了。年輕的時候,我們在自己的房間里通過了(在一所高中)的考試,所有的書籍和其他文件都可以使用。這樣做的理由是,如果您需要閱讀一堂課來做練習,那麼您將沒有足夠的時間完成練習。

您當然可以欺騙教授設置的保護措施。但是:

  • 肯定會花一些時間,如果您需要在Internet上搜索以完成練習,那麼它將不再可用於完成考試
  • 花太多時間才能完成考試
  • 實際上連接到互聯網時,您有被抓的風險。您認為之後會發生什麼?您願意繞過安全系統而在考試中作弊。很有可能您會被排除在考試之外。

人們一直試圖為考試作弊,而那些經常通過的人只是學到了足夠的知識而無需回答作弊。您可能通過作弊而通過了一次,但是如果要進行不同的測試,則被恕我直言的風險太大。

話雖如此,設置第二台路由器確實非常容易USB電纜連接到智能手機...

Zypps987
2017-06-12 20:24:57 UTC
view on stackexchange narkive permalink

最簡單的解決方案是通過藍牙連接到您的智能手機,然後以這種方式連接到Internet。我通常會假設您的筆記本電腦內置了藍牙,如果它沒有購買藍牙加密狗。

更好的是,如果他需要與筆記本電腦建立物理以太網連接,只需連接到手機的帶有筆記本電腦的wifi卡的wifi熱點,一起跳過藍牙!



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...