在这个无处不wifi的年代,没有wifi我感觉结果就是手机上网慢,流量伤不起,反正就是不方便,没人喜欢拖着线头满屋子跑吧。既然到处都有wifi,我感觉wifi的安全问题就很重要,先看看我以前的破解无线的经历,然后我们根据这些漏洞然后进行防范。
放假了,回到家网线到期了,不舒服啊,对于一个资深网民来说什么都不怕,家附近貌似还有个无线信号,嘿嘿!得干点小动作。
首先我打开我的手机的wifi万能钥匙,搜索了下,发现能够直接连上,哦哦哦哦,看起来运气还不错,手机能用这个wifi直接上网,电脑怎么办呢?电脑可是不能够使用apk的,就算装个linux关键打开wifi万能钥匙还是需要一点点的流量的,那一点点流量对于电脑也是可望而不可及。不用担心,既然手机能够连接上那么密码一定在手机里边,我记得用不管是用linux还是windows连接无线的时候电脑的密码都可以看到,不过linux好像得root,windows可以直接查看到,既然安卓的手机都是基于linux开发的应该也可以。
首先准备一个软件re管理器,前提手机必须root过,root很简单的,下载个QQ手机管家连接电脑root里边自带的有root的,不是太复杂。Root完成后我们就可以看到手机内部的一些文件了,打开data/ ,发现里边有很多的英文,找到ssid就是无线的名字、psk就是密码。 这样电脑输入密码就可以了。
Ps:这种方法不是破解,是借助wifi万能钥匙这款软件,我们做的工作是提取而不是破解。
第二种方法就是用奶瓶beni系统了,这种方法需要一定的基础进行破解我在这里不写了,东西太多,我附上链接专门开的有个帖子。需要200m左右的u盘,一个beni的系统外加个特殊格式化工具链接上我准备的都有,教程、系统、格式化工具………….准备的东西我都给你准备好了(什么?u盘,这个你也问我要,我,我,我,我…………..)
看到这两种方法其实我们不难看出这几种方法无外乎就是猜解、穷举、只要有耐心外加一点点社工的基础其实是很简答的。我们现在就需要进行防范。
首先对付猜解就需要设置复杂的密码,多用字母+数字进行组合,这样会增加对方的很大难度,但是这并不能根本的解决问题。按照我的方法你可以把密码设置成123456(最低位数、其实我想设置成123的)而对方却蹭不上。
首先我们简单的了解下原理,路由器每接入一个电脑路由器就会给它分配一个内网的ip地址,这样就不会担心在路由的局域网内ip冲突的问题,ip冲突的话就上不上去网,而路由器的分配ip则是根据dhcp这个功能来进行修改的,一般的dhcp地址就是192.168.1.001-192.168.1.100,这样这个路由器就能够分配一百个ip地址给100个电脑,也就是说这个路由器的最大承受数量就是100台,而我们在家确用不到这么多,我们在家无外乎1、电视2、手机(2部到三部)、电脑(2台)这样1+3+2=6,也就是说我们只需要设置6个ip地址,即(192.168.1.001-192.168.1.006)。这样设置的话只要我们的这几个使用网络的东西处于连接网络电脑情况那么路由器就没有任何一个可能接入外来的蹭网的wifi,哪怕对方知道密码,能连接上 ,但是路由器却无法让他上网,这样就能达到防治蹭网的方法。
但是这种方法却有他的局限性,第一让我来破解的话,如果我知道密码那么我就可以登陆到你的路由器管理界面然后使用mac地址绑定把我的电脑的mac地址绑定为你路由器dhcp中ip地址中的一个,这样的话你的一台电脑就无法上网,还有就是直接修改dhcp服务器地址,偷偷的扩大两位也是可以的。碰到像我这样的我感觉能防住的方法就是修改路由器的登陆密码了吧,原始的路由器账号密码都是admin admin一般人们都不会去修改它,如果你要做到万无一失还是修改下吧。
上面的那种方法是修改dhcp地址下面再介绍两种方法
1上文中我说了就是进行mac地址绑定,不过我说的是mac与ip地址进行绑定,这里我要用到的是mac地址过滤,我们只需要勾选路由器中防火墙的开启mac地址过滤,然后把我们家中常用的电脑、手机、电视机得mac地址输入进去,然后选择仅允许mac地址列表中的计算机访问internet。这样就不怕了。
最后一种就是比较恶心人的方法了,我有的时候恶作剧的时候经常用到,搭建蜜罐,这种比较坑爹的技术有点违法了,我个人建议还是不要去使用,具体的方法我还是不说了。
