本帖最后由 wtwvip 于 2020-10-21 14:48 编辑
: X( e4 B# \: A4 F9 }# v+ d) B8 z6 w' \& n
在学校买了个360随身wifi第三代,产品自行百度呀,里面有一个主人模式。 3 E% ~8 U1 ~% M3 \ N$ F
当别的设备在连接你的wifi热点时,它会弹出一个等待同意的网页。嗯?淫荡一笑,计上心头,我把弹出的网页改掉,改成学校的wifi登陆界面不就成了?!主要在哪里改界面呢?找到相应的安装目录eAPweb下的wifi.html,篡改wifi.html里面的内容就好了,学校wifi登陆的url为:http://192.168.255.195:8080,把wifi.html替换为 5 R. O* o; z& ?2 s
3 Q* e/ P9 o- ?/ L* o0 _ {
+ s" o- k+ l7 D" I1 ! Y. s& ~, M, A, G& S5 T0 W
2 ( r ?) M8 `2 Y" j
| Drcom上网登录窗
9 b1 b' b' P5 l. [2 |0 W' |/ v( K. Q5 S) p9 v
|
$ w! _) ?6 y' @4 I+ }' C1 e$ p( |! I6 F$ `/ w. q l+ r0 q; D
L5 K9 h: O/ }% W
( c: w d/ o! `' B& l然后,改掉wifi网卡的ip地址,改为192.168.255.195,然后搭了一个钓鱼网站,端口为8080。其页面大概如下
& W' l2 V0 Y- f
( C, u3 m3 r% t+ x6 d$ z- R手机上的界面如下图 " q7 J# y& i( u' `4 G
( G. B+ g$ w% O/ ]
0 {- g. j `1 s z5 Q5 i+ L提醒:各位在伪造wifi钓鱼站点的时候,注意登陆的url,其次是,看一下登陆是的post请求的action(因为有些人不会在乎弹出的网页,直接用浏览器记住密码,直接登录),如果这都没做好的话。很容易露馅的。由于考虑到不同学校的界面可能不同,这次就不把源码放出来了,非常简单,python+flask 连cookie都懒得用,看一下基础,20分钟左右就基本能做出来。 7 S/ `. V8 U2 C3 a
不多说了,我去图书馆钓妹子去,哈哈哈哈,收获一波,小姑娘的手机号,哈哈哈哈哈哈哈
) b0 C8 e7 V( K& i- c0 a. L8 a; g/ ]% E( i3 h, D
7 R7 I+ x1 Y' H( ]0 [% J. f
# s; l1 R6 q' ?, O( \
我觉得我可能去找小姐姐,聊聊生人了,呸,聊聊人生,完美! 5 I: e) ^* W. b4 Q6 Z0 _7 M ^
|