打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
【你的wifi真的安全吗】3分钟wifi入侵实战!
相信各位已经耳闻手机连接wifi的风险,央视的315晚会早有演示,看来大家以为这还是需要高深技术的黑客行为,然而事实并非如此,现在就让小编给大家展示仅用一部小米手机+一个app,入侵同在一个wifi下的你,最多只要3分钟~
| Step 0 认识黑客工具 |
| Step 1 安装Busybox |
● 首先我们的手机要处在wifi环境下;然后安装Busybox,尽管自带了MIUI版本的Busybox,但还是必须要安装pro版本,安装后授予root权限
● 打开Busybox,点当中的“Smart Install”,勾选所有三项,在点左下的“Install”,直到出现“……successful……”的提示
| Step 2 安装Dsploit |
● 接着安装主要的工具Dsploit,并同样授予root权限
| Step 3 预备攻击 |
● 安装完然后就可以打开dsploit,如果提示“正在加载更新日志”可以无视,关闭app重开就行;接下来我们就可以看到我们手机所在的wifi网络下的路由器、所有有线和无线设备及其ip/mac地址!怎么样,堪比路由器管理权限的级别!
● 当然,我们作为测试而不是无差别攻击,需要从诸多ip地址中找到目标手机的ip,让我们在目标手机上确认一下ip
● 回到app中,点击这个ip地址进入,我们可以看到诸多工具,大多数小编也不明白,我们选择简单高效的“中间人攻击”,在这个二级菜单下也有许多黑客功能哦
| Step 4 正式攻击 |
【第1波】会话劫持:监视和查看目标访问的网页地址
● 我们选择“中间人攻击”-“会话劫持”,点开始,等待目标手机访问网页,就会被“劫持”记录下来
● 然后“Stop”监视,点击相应的记录,就能查看这个网页的究竟了,是不是立刻安全感丧失呢?
【第2波】终结连接:让目标机断网
● 点击“中间人攻击”-“终结连接”,刚才还能正常打开小米网首页的目标顷刻就断网了,尽管目标机看起来完好的连接着wifi
【第3波】重定向:目标机随便打开哪个网页都会被跳转到指定页
● 选择“中间人攻击”-“重定向”,键入某个网址,这里以uc为例,端口不用管,确定后目标机就算输入小米网首页也会莫名其妙跳转到uc去
【第4波】替换图片:目标机网页内所有图片替换成指定图片
● 选择“中间人攻击”-“替换图片”,再选择一张惊悚的图片,那目标只要打开任何一页含图片的网址,所有的图片都会展示的被替换的惊悚图片了,惊呆对方啊!
【第5波】脚本注入:目标机弹出网页对话框
● 选择“中间人攻击”-“脚本注入”,在红线处填入想恐吓对方的词句(其它代码会自动提供),目标手机打开网页时就会收到这样的弹窗提示了
【第6波】自定义过滤器:替换目标机网页中特定的字句
● 选择“中间人攻击”-“自定义过滤器”,建立一个规则,比如我们这个是要把网页中所有“小米”的词汇换成“大米”,这样当目标机打开任意个网页,网页中所有“小米”的词汇都被替换成“大米”,甚至连出错页面也不放过,已经让对方完全无所适从了吧,同理当然可以把“百度”替换成“谷歌”……等等
| 总结&注意事项 |
· 首先要说的就是里面的“密码窃取工具”,小编暂时没有成功,毕竟现在很多的网页输入密码时都进行了必要的加密,当然也不能小看,说不定哪天你的密码就这样简单的被攻破了
· 这个软件尽管功能强大,但是实际用下来稳定性似乎还不够,有时候攻击无效,或者目标机反复断网,有时候软件也会fc,不过这么简单公开的一个软件就堪比路由器管理权限,甚至可以kill掉路由器,这已经非常可怕了
· 小编建议大家用来黑别人不太合适,用来整蛊却绰绰有余
· 最后提醒大家,wifi下确实不是安全的保护伞,你的秘密已经被黑客们盯上了
| 软件下载 |
以下内容被隐藏,回复本帖后可见
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
Android渗透测试工具大合集
dSploit使用教程
dSploit中间人攻击演示
用一个安卓应用就可以轻松地盗窃密码:学学怎么保护自己吧
如何防范中间人攻击?网络安全实战
Android渗透测试工具
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服