ubnt解决方案
查看: 11150|回复: 41

【转帖】蹭网的很讨厌是吧?教你进行简单的劫持,抓取蹭网者的信息!

[复制链接]

1530

回帖

3789

积分

201 小时

在线时间

少校

灌水天才

注册时间
2013-2-4
金币
2202 个
威望
2 个
荣誉
1 个
累计签到:123 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-1-24 00:13 |显示全部楼层
这里用 ipad 模拟蹭网者。
准备

一个路由器
一台电脑
一个 iPad


首先我们安装一个 MITM Proxy

npm install mitm-proxy
新建一个 app.js 加入如下内容(请确认80端口没有被占用)

  var Proxy = require('mitm-proxy');

new Proxy({proxy_port: 80, verbose: true});


然后连接路由器 编辑 dnsmasq 的配置文件,使所有域名都解析到 192.168.1.107 ( 你部署 MITM Proxy 电脑的 IP ) # 是通配符,代表所有域名
然后在路由器上重启 dnsmasq 的服务,并且尝试查询 baidu.com ,你会发现百度指向了你的电脑 IP



由于这个代理过于简单,我们使用 Wireshark 抓包来获得内容。
首先运行代理

   sudo node app.js   

然后在 Wireshark 的抓取规则中输入 ip.addr == 蹭网者的IP (这里输入的是我 ipad 的 IP )



现在打开 ipad ,连接到网络,我们打开百度贴吧 iPad 客户端 随便输入一个密码 进行登录



我们可以看到 Wireshark 已经捕获了这个数据包,里面含有用户名,密码等信息。



将截取到的密码进行 base64 解码,得到明文密码 testpassword



转自1024。大家都懂得
佛山东方公司法定公司法定

571

回帖

1740

积分

466 小时

在线时间

上尉

注册时间
2009-10-12
金币
1106 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2015-1-24 20:53 |显示全部楼层
我用的是脚本,在路由器上运行的,可以记录一些关键字,然后路由器作为ap,无加密放在楼顶防水盒里,用三面11db天线,分别是1,6,11频段,面向三个方向,每天都能记录到很多网站的用户名和密码,可惜的是qq和微信之类的密码无法记录。。。连qq号和微信号都还没找到可靠的记录方法。。。淘宝的就更不用说了,只能抓到用户名,密码完全没办法。。。
回复

使用道具 举报

1156

回帖

4441

积分

711 小时

在线时间

少校

注册时间
2012-9-3
金币
3084 个
威望
2 个
荣誉
1 个
累计签到:572 天
连续签到:1 天
[LV.730]常住居民
发表于 2015-1-24 00:32 |显示全部楼层
不错,,,
回复

使用道具 举报

123

回帖

674

积分

55 小时

在线时间

中尉

注册时间
2014-12-11
金币
531 个
威望
1 个
荣誉
0 个
累计签到:43 天
连续签到:0 天
[LV.50]初入江湖
发表于 2015-1-24 00:51 |显示全部楼层
学习,学习!
回复

使用道具 举报

672

回帖

4783

积分

314 小时

在线时间

少校

注册时间
2012-11-29
金币
4050 个
威望
2 个
荣誉
1 个
累计签到:374 天
连续签到:0 天
[LV.730]常住居民
发表于 2015-1-24 01:01 |显示全部楼层
现在的wifi环境都是认证上网了,很多地方巴不得你用啊,用于微信关注的提高知名度赚钱的wifi很多
继续寻找,继续探求真相
回复

使用道具 举报

1055

回帖

3826

积分

1002 小时

在线时间

少校

注册时间
2014-3-1
金币
2646 个
威望
1 个
荣誉
0 个
累计签到:670 天
连续签到:1 天
[LV.730]常住居民
发表于 2015-1-24 01:35 |显示全部楼层
看不懂,最好能录制一断视频上传上来。
回复

使用道具 举报

88

回帖

343

积分

27 小时

在线时间

少尉

注册时间
2015-1-9
金币
252 个
威望
0 个
荣誉
0 个
累计签到:19 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2015-1-24 09:35 |显示全部楼层
中间人攻击,DNS劫持。。。
回复

使用道具 举报

88

回帖

343

积分

27 小时

在线时间

少尉

注册时间
2015-1-9
金币
252 个
威望
0 个
荣誉
0 个
累计签到:19 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2015-1-24 09:52 |显示全部楼层
话说百度的加密真的。。。
回复

使用道具 举报

15

回帖

411

积分

254 小时

在线时间

少尉

注册时间
2012-12-18
金币
371 个
威望
0 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2015-1-24 10:26 |显示全部楼层
以后不敢再蹭网了
回复

使用道具 举报

470

回帖

2200

积分

242 小时

在线时间

少校

注册时间
2015-1-13
金币
1691 个
威望
0 个
荣誉
0 个
累计签到:142 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-1-24 13:20 |显示全部楼层
以后不敢再蹭网了?我们一般没那么小白吧
回复

使用道具 举报

163

回帖

1426

积分

216 小时

在线时间

上尉

注册时间
2014-10-3
金币
1226 个
威望
1 个
荣誉
1 个
累计签到:132 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-1-24 20:13 |显示全部楼层
不错不错不错
回复

使用道具 举报

13

回帖

39

积分

26 小时

在线时间

新兵上阵

注册时间
2015-1-12
金币
23 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2015-1-27 13:24 来自手机 |显示全部楼层
好好学习天天向上
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-6-26 11:14

返回顶部 返回列表