ZerOne Security Team Wireless Pentest Wireless Security Bluetooth Security WiFi Security VoIP Security RFID Security

    评论

  • 下下来看看
  • 战争拨号(War Dialing)是历史最为悠久的黑客攻击手段之一,其实施过程并不复杂,黑客通过电话调制解调器向某个企业的电话号码进行拨号,如果正好某个号码上正好连着调制解调器,黑客就可能通过该调制解调器建立连接,并最终进入目标企业的内部网络。
    随着各种宽带和高速网络技术的兴起,以及其他攻击手段的快速发展,许多新生代黑客并不知道传统的战争拨号攻击。不过黑客圈中并没有放弃对战争拨号攻击的研究,早在2002年就曾有一个研究人员声称90%的企业都可以通过调制解调器网络进入其内部网络,而在7年后的今天,随着VoIP等新技术的成熟和广泛应用,调制解调器网络仍然是许多企业忽视但又现实存在的严重安全威胁,尤其是使用了远程监视和数据采集系统(SCADA)的企业用户。
    知名安全工具Metasploit的作者目前就正在开发一款名为Warvox的企业电话系统审计软件,该工具实际上就是利用VoIP技术,对指定范围的电话号码进行战争拨号攻击,据作者称,该工具只需要一个标准的宽带连接和标准的VoIP账户,而无需大量的电话线路,并且能够以每小时1000个号码的速度进行扫描。笔者觉得,虽然战争拨号技术历史已经很悠久,但要说它是完全过时的也有失偏颇,如果是在合法的渗透测试或司法取证中,这款工具的合理使用说不定就会起到出人意料的效果。
  • 老兄是强人啊...留个名以后经常来学习
    回复说:
    呃......我周围比我强的人有很多......这样说的话,莫非他们都是猛人?
    2009-07-19 22:30:06
  • 看了这么多,突然有个想法。就是向你学习技术。可否传授些。
    回复邱峰说:
    谢谢支持,欢迎技术交流,我的邮箱:longaslast@126.com
    2009-06-27 00:12:07
  • 博主这个很有技术含量啊,写个教程吗?
    回复三刀说:
    正在写,呵呵,不过最近事情比较多,只要有2天的空闲,会很快
    2009-06-27 00:12:42