【分享】另一种WIFIPJ方法开始成熟了--来自”无线天“的诱骗
假想,我要PJ某WIFI的无线信号,不管它采用的什么方式加密,我只需拿一只路由,采用同SSID ,同MAC地址,但不加密,在原信号左近打开,那么它的合法客户端有可能连到“李鬼”WIFI,当他打开浏览器试图上网时将会弹窗,弹窗显示一些乱码,及“wireless error"字样(显示什么由你来设计),显示文本框让你输入密码,不明就里的客户端慌乱之下,一连输入好几个自己能想到的密码,总算能够打开页面了。然而,刚才它输入的所有密码都被记忆,发给了守株待兔的PJ者,密码中就有WIFI密码。--上面这一幕是不少人曾想过的钓鱼似WIFIPJ法,无奈此法要求技术实在太高,不仅要搭建复杂的平台,还要懂得一些编程技术,实非一般蹭民所能企及。
但是现在好了,随着一款名为”无线天“的软件的出现,钓鱼似WIFIPJ法有望走近前台,与另两种WIFIPJ法呈三足鼎立之势。
其实”无线天“本是一种WIFI营销软件,估计软件设计者也没想到会有人用它来实现其它的企图。
但是”无线天“确实就能完成此另类企图,原因是其工作原理。
在安装”无线天“时,会先安装WINPAP的驱动包,玩过CAIN的人都知道,这个驱动包出场就是要进行ARP诱骗抓包的。不错,无线天其实是:
本来LAN端的网关是路由器,但是LAN端安装有"无线天“的电脑伪装了这个网关,插在路由器与其它客户端之间,客户端想上网必须”无线天“许可,”无线天'使用了好几种营销模型来作为上网的闸口。比如,你需要输电话号码,并进行了认证,方才开闸。进一步分析知道,"无线天“还内置了一个WEB服务器,由它弹出营销网页,这些营销网页的模板是开放的,可编辑的。假如,我们修改这些模板,弹出的不再是营销页面,而是我们设计的诱骗页面,比如就像上面所描述的。页面的VB角本将客户端提交的密码,写到一个文本文件中,则密码就抓到了。
1162555170 发表于 2014-8-8 12:22
你那里复制的 已经发了好久了的
才搜到只是自己留着学习的 本站看到的 好贴觉得技术牛逼 所以手痒分享了 留着慢慢学习 以前不是发过一遍了吗 有待改进。 有待改进。{:1_1:} 是发过一遍了吗 旧帖重发.鉴定完毕. 被PJ的那主人发现网络不正常之后,难道不会在第一时间进入路由修改自己的设置修改密码?
这种方式不可取。
是发过一遍了吗 哪里有软件? 你那里复制的 已经发了好久了的 神马浮云的
页:
[1]
2