接下来就好办多了。
至少,他原本就知道,这个路由器有不少拒绝服务的漏洞可以利用,如果只是让他們的路由器挂掉,对林鸿来説,根本不用费多大的心思。
不过,如非必要的话,林鸿并不想做这一步,毕竟这样并没有什么挑战,同时,除了能够让他們断开网络,并不能获得对方的情报和数据。
林鸿想看看,能不能成功入侵进入这个系统,从而在里面植入一个类似于他之前在自己这一方安装的那种流量监控系统。
如果能做到这一步,那基本上就可以完全掌握对方的情报,没准还可以监听到对方的机密数据,例如密码什么的。
想法是美好的,但是实际上要想实现这点,却不是一般的困难。
首先,无论是思科的路由器,还是其他公司的路由器,通常情况下都是不允许进行远程登录的,要想管理,除了直接通过CONSOLE连接线,直接和路由器连接登录,还有就是通过内网的机器,进行WEB界面管理。
但是如果是外网的IP对其进行申请连接,TELNET的数据包会被路由器给直接丢弃。
要想实现这点,有两种方法。
第一种便是入侵对方下属机构的机器,然后将其控制,作为傀儡机器进行中转,然后再使用那个IP进行连接,骗过路由器的IP识别。
第二种方法,便是通过发现路由器的漏洞,直接在路由器里面安装一个自己编写的程序,通过自己的程序,给自己开一个远程连接的后门,从而实现对其的控制。
相比起来,林鸿觉得第二种方法更有挑战姓一点,于是重点花时间研究这个方式。
他不断地对路由器进行测试,由于两个路由器都是相同的,他可以分别在两个路由器上都进行测试,有些可能会产生路由重启或者死机的方法,林鸿便选择在本地,这样可以避免对方重启多次,