我已经在互联网上搜索了一段时间,但无法真正找到我的问题的答案;
是否可以(常见)扫描或破解网络设备(例如路由器或计算机)而不连接到该网络?
例如,我可以使用 Nmap、Metasploit 或 Nessus 等工具扫描 MAC 地址以查找漏洞或开放端口吗?
我可以在没有连接的情况下进一步远程破坏系统吗?
我知道有诸如 Aircrack 之类的工具,但它使用启用混杂模式的网卡。
我假设答案是否定的,因为有适当的安全措施可能会阻止身份验证之外的任何类型的连接。
我已经在互联网上搜索了一段时间,但无法真正找到我的问题的答案;
是否可以(常见)扫描或破解网络设备(例如路由器或计算机)而不连接到该网络?
例如,我可以使用 Nmap、Metasploit 或 Nessus 等工具扫描 MAC 地址以查找漏洞或开放端口吗?
我可以在没有连接的情况下进一步远程破坏系统吗?
我知道有诸如 Aircrack 之类的工具,但它使用启用混杂模式的网卡。
我假设答案是否定的,因为有适当的安全措施可能会阻止身份验证之外的任何类型的连接。
除了现有的响应:
您可以在使用另一个设备的地方发起间接攻击,该设备可以访问(外部)攻击者和内部目标设备。常见的可用设备是用户使用网络浏览器上网的普通计算机。由于 Web 浏览器可以访问内部和外部网络,因此它可以用作攻击者的蹦床。仅举一些可能的攻击示例,例如可以在显示的广告中传递:
<img src=//internal-host:1234/>
并且可以使用一些 Javascript 来确定请求是否超时(主机不存在或数据包被丢弃)或不(主机存在)。有了更多的逻辑,人们甚至可以通过尝试访问设备特定的 URL 来找出网络上可用的一些浏览器控制的设备。是否可以(常见)扫描或破解网络设备(例如路由器或计算机)而不连接到该网络?
是的。但这取决于是否有任何可以从互联网访问的开放服务。
您可以使用Nmap扫描路由器的IP,看看是否有任何服务开放,并尝试一一利用。您还可以尝试识别操作系统及其版本并尝试使用该漏洞利用向量。
当然,如果您对此感兴趣,DoS/DDoS 可能会起作用。
一些路由器会阻止各种端口扫描和其他攻击方法,但它们永远不会阻止外部流量,因为它们的工作是将内部网络连接到外部网络(互联网)。