热天 发表于 2014-8-8 10:08

【分享】另一种WIFIPJ方法开始成熟了--来自”无线天“的诱骗

假想,我要PJ某WIFI的无线信号,不管它采用的什么方式加密,我只需拿一只路由,采用同SSID ,同MAC地址,但不加密,在原信号左近打开,那么它的合法客户端有可能连到“李鬼”WIFI,当他打开浏览器试图上网时将会弹窗,弹窗显示一些乱码,及“wireless error"字样(显示什么由你来设计),显示文本框让你输入密码,不明就里的客户端慌乱之下,一连输入好几个自己能想到的密码,总算能够打开页面了。然而,刚才它输入的所有密码都被记忆,发给了守株待兔的PJ者,密码中就有WIFI密码。

--上面这一幕是不少人曾想过的钓鱼似WIFIPJ法,无奈此法要求技术实在太高,不仅要搭建复杂的平台,还要懂得一些编程技术,实非一般蹭民所能企及。

但是现在好了,随着一款名为”无线天“的软件的出现,钓鱼似WIFIPJ法有望走近前台,与另两种WIFIPJ法呈三足鼎立之势。

其实”无线天“本是一种WIFI营销软件,估计软件设计者也没想到会有人用它来实现其它的企图。

但是”无线天“确实就能完成此另类企图,原因是其工作原理。

在安装”无线天“时,会先安装WINPAP的驱动包,玩过CAIN的人都知道,这个驱动包出场就是要进行ARP诱骗抓包的。不错,无线天其实是:


本来LAN端的网关是路由器,但是LAN端安装有"无线天“的电脑伪装了这个网关,插在路由器与其它客户端之间,客户端想上网必须”无线天“许可,”无线天'使用了好几种营销模型来作为上网的闸口。比如,你需要输电话号码,并进行了认证,方才开闸。进一步分析知道,"无线天“还内置了一个WEB服务器,由它弹出营销网页,这些营销网页的模板是开放的,可编辑的。假如,我们修改这些模板,弹出的不再是营销页面,而是我们设计的诱骗页面,比如就像上面所描述的。页面的VB角本将客户端提交的密码,写到一个文本文件中,则密码就抓到了。

热天 发表于 2014-8-8 14:25

1162555170 发表于 2014-8-8 12:22
你那里复制的    已经发了好久了的

才搜到只是自己留着学习的

热天 发表于 2014-8-8 10:10

本站看到的   好贴觉得技术牛逼   所以手痒分享了   留着慢慢学习

qq934448932 发表于 2014-8-8 10:27

以前不是发过一遍了吗

要有光 发表于 2014-8-8 10:37

有待改进。

゛遗憾完美° 发表于 2014-8-8 10:38

有待改进。{:1_1:}

jiandanwifi 发表于 2014-8-8 11:14

是发过一遍了吗

flyfish000001 发表于 2014-8-8 11:17

旧帖重发.鉴定完毕.

蝌蚪 发表于 2014-8-8 11:24

被PJ的那主人发现网络不正常之后,难道不会在第一时间进入路由修改自己的设置修改密码?

这种方式不可取。

/mg付洋洋 发表于 2014-8-8 11:35


是发过一遍了吗

今容海笑 发表于 2014-8-8 12:13

哪里有软件?         

1162555170 发表于 2014-8-8 12:22

你那里复制的    已经发了好久了的

hzqp 发表于 2014-8-8 12:27

神马浮云的
页: [1] 2
查看完整版本: 【分享】另一种WIFIPJ方法开始成熟了--来自”无线天“的诱骗