ubnt解决方案
查看: 3649|回复: 33

【一起来探讨】设想一种新的获取wifi密码的方法

[复制链接]

78

回帖

568

积分

309 小时

在线时间

中尉

注册时间
2012-4-29
金币
450 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2016-10-13 01:31 来自手机
可否通过类似于linset钓鱼的方式让东家连接到虚拟wifi,从而读取或者下载其安卓手机data/misc/wifi目录下的wpa_supplicant.conf文件以达到过去东家wifi密码的目的

【楼主的初步设想:】
1.设计编写木马app(用于上传wpa_supplicant.conf文件)
2.搭建与东家无线同名的开放wifi(可访问外网)并通过mdk3攻击迫使东家掉线并连接我们搭建的虚拟wifi
3.在东家进行下载操作时劫持其下载链接并更换为我们事先打包好的安卓木马app的下载链接
4.东家安装木马app
5.木马app上传data/misc/wifi目录下的wpa_supplicant.conf的文件到制定邮箱
6.读取wpa_supplicant.conf文件获取东家无线密码

【相关疑问】
1.如何编写可以实现类似功能的木马app?
或者有没有现成的工具?
2.可否用metasploit实现木马程序的上传?
3.对于没有root的手机如何让木马程序访问其系统文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

78

回帖

568

积分

309 小时

在线时间

中尉

注册时间
2012-4-29
金币
450 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2016-10-14 01:13 来自手机
lyz1978 发表于 2016-10-13 18:57
理论上可行的,即使没有root,有些安卓软件都会自动安装到系统里面,不知道是怎么做到的

楼主以前就中过招,下了个比较小众的app,后来发现手机莫名其妙后台发短信,卸载之后依旧发短信,最后是在system/app目录下找出了元凶

78

回帖

568

积分

309 小时

在线时间

中尉

注册时间
2012-4-29
金币
450 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2016-10-13 01:40 来自手机
3.如何让木马app绕过杀毒软件的查杀       4.该方法对于iphone有么有可行性?       5.对于windows系统,如何获取其无线连接信息?

510

回帖

1万

积分

466 小时

在线时间

上校

注册时间
2012-6-9
金币
10815 个
威望
2 个
荣誉
1 个
累计签到:733 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2016-10-13 03:23
不可行,安卓6.0更不行了,有个权限提示,允许访问文件?
限制最少3个,最多50个中文字数

636

回帖

1804

积分

997 小时

在线时间

上尉

注册时间
2008-7-6
金币
1016 个
威望
1 个
荣誉
0 个
累计签到:42 天
连续签到:0 天
[LV.50]初入江湖
发表于 2016-10-13 04:17 来自手机
行,想法不错。不过你要搞得出来你绝不会用来蹭网这么简单。

530

回帖

1723

积分

750 小时

在线时间

上尉

注册时间
2014-5-9
金币
1095 个
威望
1 个
荣誉
0 个
累计签到:57 天
连续签到:0 天
[LV.100]试剑无线
发表于 2016-10-13 08:24
连data目录都进不去,app没获取到root更不可能。
写这么个app,好歹也是个中级软件工程师水平。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

1302

回帖

1万

积分

1138 小时

在线时间

上校

注册时间
2009-4-6
金币
11657 个
威望
10 个
荣誉
7 个
累计签到:1070 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2016-10-13 09:10
本帖最后由 ietuufcu 于 2016-10-13 09:14 编辑

这太复杂,你应该从自己的路由器底层想办法, 想办法获取每个用户连接时的密码。
。。。。。。。。。。。。。。。。。。。。。。

648

回帖

6622

积分

537 小时

在线时间

中校

注册时间
2015-11-10
金币
5895 个
威望
4 个
荣誉
0 个
累计签到:623 天
连续签到:0 天
[LV.730]常住居民
发表于 2016-10-13 09:19
想法不错,回动脑子

632

回帖

5018

积分

799 小时

在线时间

中校

注册时间
2015-11-15
金币
4282 个
威望
1 个
荣誉
0 个
累计签到:421 天
连续签到:0 天
[LV.730]常住居民
发表于 2016-10-13 09:30
如果楼主的想法实现了,那就不是蹭网那么简单了,是法律,铁饭碗,道德和金钱的事了。。。。。。。。。。。。。

1万

回帖

3万

积分

2200 小时

在线时间

大校

论坛副版主

灌水天才太平绅士雷锋勋章设备暴发户正义勋章推广先锋初级工程师

注册时间
2013-3-22
金币
25193 个
威望
6 个
荣誉
1 个
累计签到:1691 天
连续签到:0 天
[LV.1825]无线元老
发表于 2016-10-13 14:09
如果真做成了 你会老老实实的弄密码 可能是支付宝了吧
打工是不可能打工的,这辈子不可能打工的,做生意又不会,就是窝在无线论坛里面,才能维持得了生活这样子。论坛里个个都是人才,说话又好听,唉哟,超喜欢这里的
QQ:826867419

322

回帖

7256

积分

538 小时

在线时间

中校

注册时间
2013-12-30
金币
6801 个
威望
5 个
荣誉
1 个
累计签到:619 天
连续签到:0 天
[LV.730]常住居民
发表于 2016-10-13 15:05
好像好牛逼一样

322

回帖

1926

积分

369 小时

在线时间

上尉

注册时间
2012-3-20
金币
1545 个
威望
2 个
荣誉
0 个
累计签到:44 天
连续签到:0 天
[LV.50]初入江湖
发表于 2016-10-13 17:35
不知道楼主在不在,请教个问题,linset为什么不能跳转到输入密码网页。测试安卓手机,使用版本4.11.1

1974

回帖

6998

积分

1559 小时

在线时间

中校

注册时间
2009-7-30
金币
4523 个
威望
22 个
荣誉
2 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2016-10-13 18:01
楼主说的都可以的,接下来就要克服技术关了。例如读取wpa_supplicant.conf时,华为手机自带的安全管家万一有提示,如何处置
窮則獨善其身,富則兼濟天下。

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-24 18:21

返回顶部 返回列表