蹭隔壁的WiFI
前言
最近在家,由于某些原因家里还没网。老是去别人家蹭,都不好意思了。也试着跑隔壁的弱口令,但是没解决,想跑Pin吧,但是没环境。几经挫折,最后终于拿下了,可是信号好差……
概述
其实,我们蹭到隔壁无线的方法,最笨的有咱们可以跑跑字典阿,试试弱口令阿,实在不行,咱们可以利用Kali下的工具跑跑Pin码,甚至做一些更猥琐的事情。比如下面的内容。
0x01 跑字典
一开始我试了几个弱口令,但是虽然是小村子,但是隔壁的wifi还是不少,我总不能一个一个试吧,这一点都不优雅,所以想到之前看到的python的一个模块,叫pywifi。得 咱们写一个脚本来跑跑密码吧。
关键代码如下
热点扫描
1 | def scans(face,timeout): |
热点攻击
1 | def attack(i,face,x,key,stu,ts): |
1 |
|
作者:面包君
链接:https://zhuanlan.zhihu.com/p/25149544
但是一点软用都没有,没辙,难道我也要去跑Pin码吗?但是峰回路转,我看到这篇文章附赠了一个链接。
0x02 wifiphisher
主要原理
- 创建一个伪AP来“狸猫换太子”,然后撤销用户AP的授权,
- 通知用户需要进行“固件升级”,需要重新验证密码。你的假AP由于具有相同的SSID,用户便会“交代”密码。
- 这样你就能得到用户的密码,并且让用户采用你的伪AP做为自己的接入点。而对方一无所知。
从文章的介绍来看,是有相似的脚本的,比如它所提到的Airsnaf
,不过这里文章所说的是Wifiphisher
Github源码 链接
安装
1 | git clone https://github.com/sophron/wifiphisher.git # Download the latest revision |
Usage
1 | wifiphisher -aI wlan0 -jI wlan4 -p firmware-upgrade |
1 | wifiphisher --essid CONFERENCE_WIFI -p plugin_update -pK s3cr3tp4ssw0rd |