当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 5 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : Linux 星空极速拨号的pppoe hack
帖子发表于 : 2007-05-05 2:37 

注册: 2006-09-29 19:29
帖子: 5
送出感谢: 0 次
接收感谢: 0 次
今天突然在这里看到了置顶的贴子,想起去年在学校里hack的pppoe拨号程序来了
传上来,大家用吧

使用方法:
当然是先编译啦:
代码:
$tar -xzf ppp-2.4.4-feilfly.tar.bz2

代码:
$cd ppp-2.4.4

代码:
$./configure && make && sudo make install

拨号的配置是一样的,使用
代码:
$sudo pppoeconf

区别在于帐号的输入
1.如果是只能使用星空极速的话,先从windows下用sniffer截获真实帐号
比如你的帐号是abcde
星空极速处理后的真实帐号就有可能是<od><oa>&*#^@%abcde&*#^@%
你就在帐号处输入__&*#^@%abcde就可以了,程序会自动把前面两个_替换成<od><oa>的,注意是 两个_
2.如果是普通拨号,也就是说不用星空极速也可以拨号啦,输入帐号密码就行了

注意:要使用星空极速处理过的帐号,前面加上__就可以了

具体hack了哪里,可以看这里


附件:
ppp-2.4.4-feilfly.tar.bz2 [1.31 MiB]
被下载 834 次


最后由 feilfly 编辑于 2007-05-05 5:54,总共编辑了 2 次
页首
 用户资料  
 
2 楼 
 文章标题 :
帖子发表于 : 2007-05-05 3:33 
头像

注册: 2007-04-30 2:25
帖子: 429
地址: 湖南湘潭
送出感谢: 0 次
接收感谢: 0 次
我来补充一下,以下摘录自:http://feilfly.cn/blog/?p=56 ----呵呵,这个也是楼的blog吧?

星空极速V2.5版本加密方法

电信对帐号(假设为Account)做Hash以后得取Hash值H
然后,将Hash值H附加在帐号前面,使帐号变为:H+Account
最后还在发送帐号密码时做了手脚:放了两个十六进制数在帐号前面,最后的帐号变为了
<0x0D><0x0A><哈稀值(H)><帐号(Account)>
密码没变,但是因为0×0D和0×0A不可能做为ASCII使用键盘输出,所以,就算你抓到了最终的帐号,还是不能使用其它的拨号器拨号上网


如果电信还是要逼你用星空极速的话,方法还是很多的,比如你不用星空极速就给你HTTP劫持,可以把人搞崩溃的!!!!

详见:http://forum.ubuntu.org.cn/viewtopic.php?t=52116


页首
 用户资料  
 
3 楼 
 文章标题 :
帖子发表于 : 2007-05-05 6:00 

注册: 2006-09-29 19:29
帖子: 5
送出感谢: 0 次
接收感谢: 0 次
呵呵,的确是我的blog,不过N年没有更新了

那段时间不能用Linux上网,可郁闷死我了。。。。

电信要HTTP劫持的话,肯定有一个方法去判断你是否用的是星空极速拨的号
这个方法有可能会是通过帐号是否进行处理来进行判断的
如果是的话,使用这个方法拨号,就不会发生HTTP劫持的现象了

如果不是的话,那就没办法了~


页首
 用户资料  
 
4 楼 
 文章标题 :
帖子发表于 : 2007-05-05 11:47 
头像

注册: 2007-04-30 2:25
帖子: 429
地址: 湖南湘潭
送出感谢: 0 次
接收感谢: 0 次
确实,但是我我对数据包分析十分不在行,搞不清他怎么判断的啊,呵呵
:)


页首
 用户资料  
 
5 楼 
 文章标题 :
帖子发表于 : 2007-11-24 22:58 

注册: 2007-10-28 23:35
帖子: 821
送出感谢: 0 次
接收感谢: 0 次
汗 看不懂


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 5 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 3 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译