本帖最后由 wtwvip 于 2020-10-21 14:48 编辑
; ?$ G# u, c/ F- {
) g# T) f% n8 e2 w在学校买了个360随身wifi第三代,产品自行百度呀,里面有一个主人模式。 " t: J" c. F; o! f4 S/ h: X4 D
当别的设备在连接你的wifi热点时,它会弹出一个等待同意的网页。嗯?淫荡一笑,计上心头,我把弹出的网页改掉,改成学校的wifi登陆界面不就成了?!主要在哪里改界面呢?找到相应的安装目录eAPweb下的wifi.html,篡改wifi.html里面的内容就好了,学校wifi登陆的url为:http://192.168.255.195:8080,把wifi.html替换为 . m9 \9 b% e: q
6 S! V0 t- |) i$ f/ r# H6 N- q8 W* S5 g$ n' S/ Z! f
1 4 O Q; a0 z3 n' f
2 / M5 |2 m( q$ u/ E
| Drcom上网登录窗
" ^5 s* s7 R( S) `" J5 Z+ B- ]4 B$ x- ^3 T/ H/ Y
|
8 \& X! T# d. P+ F9 t
, u+ J: Z8 j! ~9 Z+ L) W. n" J2 U( b. K2 c+ A) {
8 d2 [& y0 n( W1 T$ l- p
然后,改掉wifi网卡的ip地址,改为192.168.255.195,然后搭了一个钓鱼网站,端口为8080。其页面大概如下
* Z/ L1 m0 |0 `- I9 \5 ]2 F
! F* Q, z3 n+ J5 ^手机上的界面如下图
5 x; B! a2 k& C; i8 j( t1 B. P! w" P* a/ z( n
& A; Q% X2 _* `2 |9 s F
提醒:各位在伪造wifi钓鱼站点的时候,注意登陆的url,其次是,看一下登陆是的post请求的action(因为有些人不会在乎弹出的网页,直接用浏览器记住密码,直接登录),如果这都没做好的话。很容易露馅的。由于考虑到不同学校的界面可能不同,这次就不把源码放出来了,非常简单,python+flask 连cookie都懒得用,看一下基础,20分钟左右就基本能做出来。
5 {7 L, H- o5 r; S6 N4 R8 ~不多说了,我去图书馆钓妹子去,哈哈哈哈,收获一波,小姑娘的手机号,哈哈哈哈哈哈哈
* F, L# [1 T1 B9 q( J0 i# j( s/ s
' b6 V" E6 q0 P, t! I* V' @& m0 M9 I9 t6 v% J% V+ e* }
- I1 w" G2 | G( N6 X
我觉得我可能去找小姐姐,聊聊生人了,呸,聊聊人生,完美! , ~. Z1 g w/ c* V
|