利用PPPOE验证缺陷盗取小区宽带账号
- 格式:doc
- 大小:27.00 KB
- 文档页数:2
PPPoE协议工作原理PPPoE(Point-to-Point Protocol over Ethernet)是一种用于在以太网上建立点对点连接的协议。
它允许用户通过以太网将其计算机连接到互联网服务提供商(ISP)的网络。
本文将详细介绍PPPoE协议的工作原理。
1. PPPoE协议概述PPPoE协议是在以太网上运行的一种封装协议。
它将PPP(Point-to-Point Protocol)帧封装在以太网帧中传输,以实现在以太网上建立点对点连接。
PPPoE协议通常用于宽带接入,如数字用户路线(DSL)和电缆调制解调器。
2. PPPoE会话的建立在建立PPPoE连接之前,用户需要配置PPPoE客户端。
客户端通常是用户的计算机或者路由器。
当用户启动连接时,PPPoE客户端会发送一个PPPoE发现报文,广播到本地网络中的所有设备。
PPPoE服务器(通常是ISP的服务器)会回复一个PPPoE提供报文,其中包含服务器的MAC地址和会话ID。
客户端收到提供报文后,会发送一个PPPoE会话报文,其中包含客户端的MAC地址和会话ID。
服务器收到会话报文后,会验证客户端的身份,并分配一个IP地址给客户端。
3. PPPoE会话的认证在成功建立PPPoE会话后,客户端需要进行认证。
认证过程通常使用PAP (Password Authentication Protocol)或者CHAP(Challenge Handshake Authentication Protocol)协议。
客户端会发送一个认证请求报文,包含用户名和密码。
服务器会验证这些信息,并发送一个认证回应报文,指示认证是否成功。
如果认证成功,客户端可以开始通过PPPoE连接访问互联网。
4. PPPoE会话的维护一旦PPPoE会话建立并认证成功,客户端和服务器之间会定期交换心跳报文,以保持连接的稳定性。
如果客户端或者服务器在一定时间内没有收到心跳报文,会认为连接已断开,并尝试重新建立连接。
TPLINK 企业路由器应用PPPOE服务器配置实例(本文适用于T L-ER6120 V1.0、TL-ER6110 V1.0、TL-R473 V3.0、TL-R483 V3.0、TL-R478 V4.0、TL-R478+ V5.0)PPPOE即PPP over Ethern et,是指在以太网中传输PP P的技术,通过PPPo E可以防范ARP欺骗,同时为客户端统一分配I P以及DN S等参数,有效避免了静动态IP方式因地址冲突或者参数设置不当导致无法访问外网的问题,还可以结合R adius服务器对客户进行认证、授权以及计费,目前国内IS P多采用P PPoE作为接入认证方式。
TL-ER6110/TL-ER6120/TL-R473/TL-R483内置PPPoE服务器,下面以一个实例来展示T L-ER6120的解决方案和配置过程。
需求介绍某小区100M光纤接入,宽带用户有100家,宽带服务商需要用户通过PPPOE拨号的方式,来拨自己搭建的PPPO E服务器,从而通过自己所接入的光纤线路进行上网。
本文将通过一个实例来展示TL-ER6120的PPPO E服务器配置过程。
小区宽带服务商自己上网所用到的I P地址:192.168.1.10-192.168.1.20。
小区宽带服务商建立的视频服务器I P地址为:192.168.1.8。
网络规划TL-ER6120设置为单W AN口,接入一条100M光纤,核心交换机为TL-SG2224E,接入层交换机使用TL-SF1024L,小区宽带服务商和小区宽带用户通过接入层交换机连接公网。
设置步骤1、PPPoE服务器全局设置:系统服务----PPPoE服务器----全局设置,进入“全局设置”标签界面:◆PPPoE服务器:启用或者禁用PPPOE服务器,这里选择启用。
如何设置路由器的PPPoE拨号在如今的互联网时代,路由器已经成为我们生活中必不可少的一部分。
而对于家庭用户来说,设置路由器的PPPoE拨号是一项基本的技能。
本文将详细介绍如何设置路由器的PPPoE拨号,帮助读者轻松搭建互联网连接。
一、了解PPPoE拨号PPPoE拨号是指通过路由器连接到ISP(互联网服务提供商)网络的方式。
它需要提供账号和密码进行认证,才能正常连接到互联网。
PPPoE拨号通常用于家庭宽带网络连接,因为它支持多台设备同时共享一个宽带连接。
二、准备工作在进行PPPoE拨号设置之前,我们需要做一些准备工作:1. 购买一台适合家庭使用的路由器。
确保你购买的路由器支持PPPoE拨号功能。
2. 获取ISP提供的PPPoE账号和密码。
通常,ISP会在开通宽带服务时提供给用户这些信息。
三、设置路由器根据不同的路由器品牌和型号,设置过程可能会有所不同。
以下是一个通用的设置流程示例:1. 将路由器接入宽带猫(或光猫):将一端连接到宽带猫(或光猫)的LAN口,另一端插入路由器的WAN口。
2. 开启路由器,并连接至电脑:将电脑的网线插入路由器的LAN 口,确保电脑和路由器连接正常。
3. 登录路由器管理界面:在浏览器中输入路由器的默认IP地址(通常为192.168.1.1或192.168.0.1),按照路由器型号提供的登录凭证进行登录。
4. 寻找“PPPoE”设置选项:在路由器管理界面中,找到“设置”或“网络设置”等选项,进入PPPoE设置界面。
5. 输入PPPoE账号和密码:根据ISP提供的信息,在PPPoE设置界面中输入账号和密码,确保准确无误。
6. 保存并重启路由器:完成账号设置后,保存设置并重启路由器。
等待路由器重新启动。
7. 连接其他设备:在路由器重新启动后,使用无线或有线方式连接其他设备,即可享受互联网服务。
四、附加设置除了基本的PPPoE拨号设置,你还可以根据需要进行一些额外的设置:1. 修改无线网络名称(SSID)和密码:在路由器管理界面中,找到无线网络设置选项,可以根据个人喜好修改名称和密码。
快速查找PPPOE攻击源的方法随着宽带接入服务器和PPPOE协议在电信运营商宽带网中的大量应用,一种针对PPPOE协议的病毒攻击也随之产生。
此类攻击主要利用PPPOE协议的特点,采用类似DOS攻击的方式,不断发送PPPOE 连接请求包,导致宽带接入服务器处理能力饱和,无法及时响应正常的PPPOE呼叫请求,造成用户无法拨号上网,对宽带网络质量影响较大。
下面以REDBACK生产的SE800设备为例,介绍一下如何快速定位攻击源并制止攻击对网络通信的影响。
在此之前,首先对PPPOE协议的原理和建立过程。
一、PPPOE协议简介PPPoE协议全称Point to Point Protocol over Ethernet(以太网上的点对点协议),简单地说,就是将以太网和PPP协议结合后的协议,目前广泛应用在ADSL接入方式中。
通过PPPoE技术和宽带调制解调器(比如ADSL Modem),可以实现高速宽带网的个人身份验证访问,为每个用户创建虚拟拨号连接,这样就可以高速连接到Internet。
二、PPPOE连接的建立PPPOE协议会话的建立包括两个阶段:发现阶段(Discovery)和PPP 会话阶段。
1、Discovery阶段在Discovery过程中用户主机以广播方式寻找可以连接的所有接入设备,获得其以太网MAC地址。
然后选择需要连接的用户主机并最后获得所要建立的PPP会话的SESSION_ID。
在Discovery过程中节点间是客户端-服务器关系,一个用户主机(客户端)最终要发现一个接入设备(服务器)。
在网络拓朴中,一般有不止一个的接入设备可以通信,Discovery阶段允许用户主机发现所有的接入设备,并从中选择一个。
当Discovery阶段结束时,用户主机和接入设备之间都获得了可供以太网上建立PPP连接的全部信息。
Discovery阶段保持无连接状态直到一个PPP会话的建立。
一旦PPP连接建立,则用户主机和接入设备都必须为PPP虚拟端口分配资源。
返回TP-LINK首页企业路由器应用——PPPOE服务器配置实例(本文适用于TL-ER6120 V1.0、TL-ER6110 V1.0、TL-R473 V3.0、TL-R483 V3.0、TL-R478 V4.0、TL-R478+ V5.0)PPPOE即PPP over Ethernet,是指在以太网中传输PPP的技术,通过PPPoE可以防范ARP欺骗,同时为客户端统一分配IP以及DNS等参数,有效避免了静动态IP方式因地址冲突或者参数设置不当导致无法访问外网的问题,还可以结合Radius服务器对客户进行认证、授权以及计费,目前国内ISP多采用PPPoE作为接入认证方式。
TL-ER6110/TL-ER6120/TL-R473/TL-R483内置PPPoE服务器,下面以一个实例来展示TL-ER6120的解决方案和配置过程。
需求介绍某小区100M光纤接入,宽带用户有100家,宽带服务商需要用户通过PPPOE拨号的方式,来拨自己搭建的PPPOE 服务器,从而通过自己所接入的光纤线路进行上网。
本文将通过一个实例来展示TL-ER6120的PPPOE服务器配置过程。
小区宽带服务商自己上网所用到的IP地址:192.168.1.10-192.168.1.20。
小区宽带服务商建立的视频服务器IP地址为:192.168.1.8。
网络规划TL-ER6120设置为单WAN口,接入一条100M光纤,核心交换机为TL-SG2224E,接入层交换机使用TL-SF1024L,小区宽带服务商和小区宽带用户通过接入层交换机连接公网。
设置步骤1、PPPoE服务器全局设置:系统服务----PPPoE服务器----全局设置,进入“全局设置”标签界面:◆PPPoE服务器:启用或者禁用PPPOE服务器,这里选择启用。
◆强制PPPoE拨号:启用该功能,只有PPPoE拨号用户以及例外IP(白名单)可以使用网络,如果禁用该功能,则所有用户都可以使用网络。
pppoe协议PPPoE(Point-to-Point Protocol over Ethernet)是一种广泛用于宽带互联网接入的网络协议。
它通过在以太网上运行PPP协议来实现宽带接入,为家庭和企业用户提供了方便、高效的上网方式。
PPPoE协议是在以太网上运行的,它的基本原理是利用以太网的广播特性,将用户的网络包封装在以太网的数据帧中进行传输。
在PPPoE协议中,网络接入服务器(NAS)扮演着重要的角色,它负责接收用户的请求,并将其路由到互联网上。
PPPoE协议主要由三个部分组成:PPPoE客户端、PPPoE服务器和PPPoE会话。
当用户设备(如电脑或路由器)通过以太网连接到网络上时,它会向服务器发送一个PADI(PPPoE Active Discovery Initialization)报文,用于发现服务器。
服务器在收到PADI报文后,将通过PADR(PPPoE Active Discovery Request)报文回应客户端,建立会话并提供网络服务。
最后,客户端通过PPPoE回话建立PAP(Password Authentication Protocol)或CHAP(Challenge Handshake Authentication Protocol)认证,验证用户身份。
PPPoE协议的优点之一是它支持多用户共享宽带连接。
传统的拨号上网方式只支持一个用户使用宽带连接,而PPPoE协议可以将宽带连接与多个用户共享。
这使得家庭和企业用户可以通过一个宽带连接实现多个设备的上网需求,提高了网络的利用率。
另一个优点是PPPoE协议提供了更好的安全性。
用户在认证过程中需要提供用户名和密码,确保只有授权用户可以访问网络。
此外,PPPoE协议还支持对用户数据进行加密,保护用户的隐私和数据安全。
PPPoE协议在宽带接入领域具有广泛的应用,特别是在ADSL 和FTTH等技术中。
ADSL(Asymmetric Digital Subscriber Line)是一种利用现有电话线提供高速宽带接入的技术,而FTTH(Fiber to the Home)则是一种将光纤线直接连接到用户家中提供高速网络接入的技术。
海蜘蛛安装设置录像教程下载地址:/file/dpyjq1s6海蜘蛛加强D版光盘安装版.iso/file/c2bvil9r/uploads/soft/200904/hsrouter加强D版光盘安装版.rar海蜘蛛ISPv6.10(真正完美无BUG):/file/an4bbhjzISO版下载地址迅雷高速下载thunder://QUFmdHA6Ly9hZG1pbjphZG1pbjk5MTk5QHd3dy5nZHdyaXQuY29tLyVDRiVCNSVDRCVCMyVDRiVDMiVENCVEOC9s aW51eC8lQkElQTMlRDYlQTklRDYlRUIvNi4xL2lzby5yYXJaWg==IMG版下载地址迅雷高速下载thunder://QUFmdHA6Ly9hZG1pbjphZG1pbjk5MTk5QHd3dy5nZHdyaXQuY29tLyVDRiVCNSVDRCVCMyVDRiVDMiVENCVEOC9s aW51eC8lQkElQTMlRDYlQTklRDYlRUIvNi4xL2ltZy5yYXJaWg==/uploads/soft/200904/hsrouter加强D版光盘安装版.rar/file/be45j3z8/space/file/dongwei6364/share/2010/1 2/3/-6d77-8718-86db-5b8c-7f8e-6fc0-6d3b_-6d77-76fe.rar/.pa ge拒絕誘惑0关注16粉丝196帖子加为关注∙用户名:舞动心扉∙头衔:太平洋舰队中士∙积分:492∙贡献:240∙精华:1∙注册:2007-09-04查看资料拒絕誘惑沙发自己来坐下沙发,为了编这个大冷天的在电脑面前坐了晒晒今天的下载速度和以前单主机的负载情况[2011游戏巅峰精灵专业外设推荐][回复][本帖链接][只看该作者]拒絕誘惑0关注16粉丝196帖子加为关注∙用户名:舞动心扉∙头衔:太平洋舰队中士∙积分:492∙贡献:240∙精华:1∙注册:2007-09-04查看资料拒絕誘惑发表于2011-12-10 02:03:57 只看该作者板凳最后由拒絕誘惑于2011-12-23 19:07:03 修改虚拟机装海蜘蛛V8最终版的最大缺点就是就要提示没有注册,然后报警海蜘蛛停止工作。
PPPOE的原理和配置以及故障处理[摘要]:局域网时常受到ARP病毒侵扰,导致部分区域不能及时、安全地进行上网,尽管解决ARP地址欺骗的方法有很多,但是借鉴家庭用户所采用PPPOE拨号上网的方法,在局域网中建立PPPOE服务器,让局域网用户也通过PPPOE服务器拨号上网,使局域网中的主机既可以上网,又使其获得的IP地址与网关地址一致,从而达到防止利用ARP地址欺骗在局域网中发动攻击的可能,不失为一种另类的解决办法。
[关键字]:PPPOE优点及技术原理,PPPOE配置,PPPOE技术认证,PPPOE故障处理一.PPPOE的概述及优点1.PPPOE的概述人们想通过相同的接入设备来连接到远程站点上的多个主机,同时接入设备能够提供与拨号上网类似的访问控制和计费功能。
在众多的接入技术中,把多个主机连接到接入设备的最经济的方法就是以太网,而PPP协议可以提供良好的访问控制和计费功能,于是产生了在以太网上传输PPP的方法,即PPPOE。
PPPOE以太网上点对点协议(PPP over Ethernet)技术是由Redback 网络公司、客户端软件开发商RouterWare公司以及Worldcom子公司UUNET Technologies公司在IETF RFC 制的基础上联合开发的。
通过把最经济的局域网技术以太网和点对点协议的可扩展性及管理控制功能结合在一起,网络服务提供商和电信运营商便可利用可靠和熟悉的技术来加速部署高速互联网业务。
它使服务提供商在通过数字用户线、电缆调制解调器或无线连接等方式,提供支持多用户的宽带接入服务时更加简便易行。
同时该技术亦简化了最终用户在动态地选择这些服务时的操作。
2.PPPOE技术优点PPPOE有很多特点优势1.安装与操作方式类似于以往的拨号网络模式,方便用户使用。
2.用户处的xDSL调制解调器无须任何配置。
3.允许多个用户共享一个高速数据接入链路。
适应小型企业和远程办公的要求。
常见宽带接入认证方式及比较作者:暂无来源:《中国传媒科技》 2015年第6期李志伟一、常见认证方式1. PPPoE认证方式1.1 PPPoE概述PPPoE技术是基于IETF RFC标准协议开发的,是将PPP承载到以太网之上,充分利用以太网技术的寻址能力,其实质是在共享介质的网络上提供二条逻辑上的点到店链路,向以太网中的每个上网用户与宽带接入服务器之间提供一条逻辑PPP连接。
1.2 PPPoE认证方式的优缺点P P P o E 利用了P P P 协议的优点,模拟了电话拨号用户的上网方式,主要有以下优点:可以利用原有电话拨号用户的运营模式,集中设立用户数据库,集中设立A A AServer,可管理性较强。
PPPoE便于开展多服务选择服务。
对不同服务,可以用不同的用户名后缀来区分。
PPPoE方式可以对用户进行严格的速率限制,便于对用户速率需求进行量体裁衣,区别收费。
但是,在运营过程中,PPPoE认证方式也暴露了一些缺点:给运营商带来了巨大的维护压力。
PPPoE在以太网上,需要通过VLAN(虚拟局域网)技术来实现用户的隔离,如果使用一个三层网络,又存在PPPoE服务器的成本与管理问题。
PPPoE方式在其整个通信过程都必须进行PPPoE的封装,效率较低,随着用户数量的大量增加对BRAS设备的性能要求呈指数上升。
2. Web认证方式2.1 Web认证概述Web认证起源于网络业务的认证,例如:网上银行、基于Web的电子邮件等。
后来被网络设备提供商在网络设备上进行实现,用于验证网络用户是否具有使用网络的权限.2.2 WEB认证方式的优缺点WEB认证方式的优点:无需特殊的客户端软件,降低网络维护工程量;无需多层数据封装,保证效率问题;运营商可利用门户网站提供多种业务认证服务。
WEB认证方式的缺点:WEB承载在OSL 7层协议上,对于设备的要求较高,建网成本高;易用性不够好;对所有用户都是开放的,很容易受到恶意的攻击,其安全性较差;未认证用户也需要占用IP地址资源;用户离线检查较难,不适合基于时间的计费方式;业务数据流与控制数据流不分离,对网络接入设备的要求比较高。
利用PPPOE验证缺陷盗取小区宽带账号
随着网络技术的高速发展,不同接入方式也因此步入我们的生活当时,从中最为普遍的两种接入方式为ADSL接入和FTTx+LAN接入方式,ADSL即非对称数字用户线路,是一种通过普通电话线和ADSL MODEM虚拟拨号到远程ISP的PPPOE服务器,从PPPOE 服务器上获取一个动态的IP地址来上网的,而另一种FTTx+LAN接入方式是通过光纤到一个小区的中心交换机,小区里的用户是不需要通过ADSL MODEM,而是直接连接到楼层的交换机上,进行虚拟拨号到远程ISP的PPPOE服务器,进行上网,这也就是人们常说的小区宽带了。
在小区宽带里我们可以利用PPPOE验证的缺陷来盗获别人的帐号和密码。
首先,我们先来简单了解一下PPPOE验证的大概过程(详细的大家可以上网搜索)。
假如在小区宽带(相当于一个局域网里)某一客户端要与远程的PPPOE服务进行身份验证,PPPOE会话由发现阶段和PPP阶段这两种阶段组成,当一个客户端想开始一个PPPoE会话时,它必须首先进行发现阶段以识别对端的以太网MAC地址,并建立一个PPPoE会话ID。
在发现阶段,是基于网络的拓扑,客户端可以发现多个PPPoE服务器。
并且在发现阶段允许客户端找到所有的PPPoE服务器,然后可以从中选择一个,不过通常都是选择反应最快的。
当发现阶段成功完成,客户端和它选择的PPPoE服务器都有了它们在以太网上建立PPP连接的信息。
直到PPP会话建立,发现阶段一直保持无状态的状态。
一旦PPP会话建立,客户端和PPPoE服务器都必须为PPP虚拟接口分配IP资源。
由于PPPOE验证并不是一定要验证到电信或网通的PPPOE服务器上的,而是通过广播方式寻找最近的PPPOE服务器进行身份验证,这正因为这一点,我们可以在本地架设一个PPPOE服务器,那么我们这个小区里,只要在同一个交换机上的用户,恐怕都要验证到我的电脑上来了,我就不是可以轻松地获取到他们帐号和密码了,哈哈哈。
下面我通过RASPPPOE_099和windows server 2003的路由与远程访问功能可以实现一台真正的PPPOE服务器。
架设PPPOE服务器
首先,我们需要一款叫RASPPPOE_99的软件,事先要解压缩到桌面,(无论解压缩到那里都没有关系)这是一款能将本机设置成一台PPPOE 服务器的软件,先将软件安装好,打开“本地连接”的属性,点击“安装”,再选择“协议”,然后再点击“添加”,再单击“从磁盘安装”。
选择好RASPPPOE_99所在目录,点击“确定”,会自动弹出一个选择网络协议的对话框,将里面的“ppp over Ethernet protocol”选中。
最后点击“确定”,待安装完成后,在“本地连接”的属性里会多出一个ppp over Ethernet protocol的选项。
然后自己先拨号上网,再选择TCP/IP属性,给本机设置一个IP地址:192.168.0.4 255.255.255.0,DNS一定要设置,(DNS根据自己当前拨号上网的电信或网通的DNS,可以在CMD中用IPCONFIG/ALL查询)其他为空!
到这里我们的电脑已经是一台PPPOE的服务器了,但是我们还需要另外一个功能,也就是Windows server 2003路由与远程访问功能的辅助。
打开“管理工具”中运行“路由与远程访问”管理单元,然后在窗口中右击XTAFLF-KYJX17IB (本地)图标(注:XTAFLF- KYJX17IB是计算机名)选择“配置并启用路由与远程访问”,在安装向导里点击“下一步”选中“远程访问(拨号或VPN)”,再“下一步”,选中“拨号”如图4,
再“下一步”,选中“来自一个指定的地址范围”,“下一步”,新建一个IP地址的范围:
192.168.0.5-192.168.0.253,确定,再“下一步”选中“否,使用路由和远程访问来对连接进行身份验证”,再“下一步”,最后点击“完成”,会弹出一个远程路由访问的对话框,你再点击“确定”,好,这里路由和远程访问就开始启用了。
再右击XTAFLF-KYJX17IB(本地)图标选“属性”,点击“安全”再单击“身份验证方法”在“不加密的密码(PAP)”前打“勾”,将其他的勾全部去掉。
再点击“远程访问策略”,右击右面的“到Microsoft路由选择和远程访问服务器的连接”选“属性”再选中“授予远程访问权限”,然后再点击“编辑配置文件”,切换到“身价验证”,只要在“未加密的身份验证”,前打“勾”,其他全部为空。
确定,再切换到加密,在里面选中无加密。
会弹出一个帮助主题,大家点“否”就可以了,再回到“远程访问策略”,再右击“到其他访问服务器的连接”的属性,设置和刚才“到Microsoft路由选择和远程访问服务器的连接”是一样的。
再点击“远程访问记录”右击“本地文件”选属性,将设置里面的三个记录选项全部打上勾,这样系统会自动记录当前在拨号的用户,记录下来的文件会保存在c:\windows\system32\ LogFiles\以IN时间命名.log的文件中,(注:如果此时没有人在拨号的话,是不会生成IN时间命名.log,文件里记录的内容只有拨号的帐号,要想得以密码要进一步地去监听),看,文件生成了,打开它,如图8,有一个用户已经拨号了,那么赶快开始监听。
经过上面的一系列设置,现在我们可以开始监听人家的宽带帐号和密码,好,跟我来。
打开监听软件ethereal(先要安装.双击WinPcap驱动,再安装ethereal),点击“Capture”选“start”,里面的设置都默认好了,不用去更改它,再点OK。
接下来的工作就交给ethereal,我们就等着鱼儿上钩好了。
不一会,就监听到好多数据包了,点“Stop”,来看看抓到帐号、密码没。
此时人家的电脑拨号是成功不了的,总会提示是691错误,也就是用户名或密码不正常。
时间一长,很容易被人发现,如果他们打电话到电信去,电信里的人来查的话,那么就完蛋了,所以这里我们应该想办法能使他能够拨号成功,以进一步地去入侵、监听他电脑上其他密码等。
局域网大入侵
首先,右击“我的电脑”选“管理”再到“本地用户”,新建一个用户名为:jxlaa778872,密码:202631的帐号,再设置jxlaa778872用户的属性,在“拨入”选中“通过远程策略控制访问”然后确定。
陆续将其它的三个帐号都添加进去,也做相同的设置。
那么此时,对方的电脑就能成功拨号了,也是可以上网,只是我和对方在一个局域网里,并且对方的电脑是通过我的电脑做网关在上网的。
然后我们再回到路由和远程访问中,点击一下“远程访问客户端”已经有一台名jxlaa778872主机了哦,双击这台主机,我们就可以看到DHCP所分给它的IP地址为192.168.0.7,再来PING一下。
嘿嘿,此时再来开个Sniffer来监听对方其他的一些帐号和密码。
大家可以继续监听,一定能拿到有用的密码的,至于入侵对方的话,相对来说是已经容易多了,因为已经在一个局域网了可以用DNS欺骗啊什么的来挂马什么什么地啦。