ubnt解决方案
查看: 2745|回复: 11

一个关于伪AP的思路。

[复制链接]

2

回帖

22

积分

1 小时

在线时间

新兵上阵

注册时间
2014-10-3
金币
19 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2017-6-7 17:37 |显示全部楼层
最近玩了一下LINSE。还有一些伪AP的软件。感觉都是换汤不换药。

都是攻击让人下线。然后新建一个不带密码的AP.等人连接上虚假ap还要打开网站然后在网站里输入密码。才算成功。成功率极低

--------------------------------
我不懂技术,不知道这个思路是否在技术上可以实现

1:攻击让人下线。
2:新建一个伪AP(但是带密码!)
3:原主人掉线后必然会尝试重新连接他的wifi,当找到同名字wifi时,伪ap直接要求输入密码。此时主人肯定毫不犹豫的输入正确的密码。然后伪ap将这个密码(不论对错的发给攻击者。

评分

1

查看全部评分

2

回帖

22

积分

1 小时

在线时间

新兵上阵

注册时间
2014-10-3
金币
19 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2017-6-7 17:46 |显示全部楼层
假设新建一个带密码的AP技术上无法实现。

那也可以在linse的基础上稍加改进。

在连上不带密码的伪AP后。直接自动弹出钓鱼网站(这个功能肯定可以实现。很多麦当劳的免费wifi连上后都会自动跳出条款网站)。这样成功率也将会大大提高。毕竟要照顾绝大部分的小白和手机党。很多人都只用手机刷微信QQ等。很少用到浏览器。
回复

使用道具 举报

3362

回帖

2万

积分

4795 小时

在线时间

大校

注册时间
2015-5-1
金币
16187 个
威望
12 个
荣誉
1 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-6-7 18:05 来自手机 |显示全部楼层
瞎ss
当对象输入密码时,信息用什么载体返回

此时并没有建立通讯通道
回复

使用道具 举报

3362

回帖

2万

积分

4795 小时

在线时间

大校

注册时间
2015-5-1
金币
16187 个
威望
12 个
荣誉
1 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-6-7 18:08 来自手机 |显示全部楼层
最简单在路由器上得到返回信息,这是唯一最好办法
返回信息从路由器上查询,当然得路由器系统支持。
不然都是瞎ss
回复

使用道具 举报

2

回帖

22

积分

1 小时

在线时间

新兵上阵

注册时间
2014-10-3
金币
19 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2017-6-7 18:09 |显示全部楼层
上上网 发表于 2017-6-7 18:05
瞎ss
当对象输入密码时,信息用什么载体返回

说了。只是个思路。说了。不懂技术。

这只是个探讨不是来喷的。

   
回复

使用道具 举报

162

回帖

596

积分

132 小时

在线时间

中尉

注册时间
2015-12-20
金币
403 个
威望
1 个
荣誉
0 个
累计签到:53 天
连续签到:0 天
[LV.100]试剑无线
发表于 2017-6-7 18:12 来自手机 |显示全部楼层
我的网卡为什么虚拟出来的ip手机连不上
回复

使用道具 举报

801

回帖

4197

积分

1287 小时

在线时间

少校

注册时间
2012-12-29
金币
3143 个
威望
0 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-6-7 18:13 |显示全部楼层
你这思路,很多人都提过啦。首先,3条那里就是大问题啦,因为这里有加密的
回复

使用道具 举报

224

回帖

1468

积分

359 小时

在线时间

上尉

注册时间
2013-12-15
金币
1200 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-6-7 20:29 |显示全部楼层
根据我的经验,设备会选择信号最强的那个连接,所以除非你在那个上网设备隔壁
回复

使用道具 举报

240

回帖

2479

积分

287 小时

在线时间

少校

注册时间
2012-7-1
金币
2169 个
威望
2 个
荣誉
0 个
累计签到:553 天
连续签到:0 天
[LV.730]常住居民
发表于 2017-6-8 10:42 |显示全部楼层
之前有这样的思路,不会弄,找遍全网也木有。
回复

使用道具 举报

11

回帖

736

积分

59 小时

在线时间

中尉

注册时间
2014-5-1
金币
702 个
威望
1 个
荣誉
1 个
累计签到:79 天
连续签到:0 天
[LV.100]试剑无线
发表于 2017-6-8 11:24 |显示全部楼层
.........学习了
回复

使用道具 举报

112

回帖

287

积分

36 小时

在线时间

少尉

注册时间
2017-2-15
金币
162 个
威望
1 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-6-10 11:38 |显示全部楼层
ap将这个密码(不论对错的发给攻击者。)

这么简单还建什么fack_ap,跑hash,捕获数据包就行了。。。。。。。。
回复

使用道具 举报

461

回帖

813

积分

219 小时

在线时间

中尉

注册时间
2010-3-5
金币
284 个
威望
2 个
荣誉
0 个
累计签到:35 天
连续签到:1 天
[LV.50]初入江湖
发表于 2017-6-13 22:05 |显示全部楼层
个人觉得,这个伪ap比较容易暴露自己;而且现在很多都是掉线后自动连接的啊
谁帮忙看我的求助帖跑个包啊~~~~~~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-9-21 10:53

返回顶部 返回列表