
比如有些别有用心的人在公共场所提供以假乱真的钓鱼 WiFi,如果想要定位该 WiFi 的「功能」,或者逆向分析它想要,或者做了哪些事情,应该具备哪些知识,有推荐的书籍或者文章吗?
1 guog OP 起因,今天 Mac 连接手机热点时点错了,点到一个开放 WiFi,发起连接后,弹出一个绝对置顶提示框,提示连接失败,但是无法关闭,取消和分析按钮均无响应。进入系统设置,该页面恰好遮挡系统 WiFi 列表,因此无法删除该 WiFi,打开 terminal,用 ps 显示与 WiFi 相关的进程,kill - 9 关闭后会重新开启两个进程,弹窗不会消失,随手搜索下关闭 Mac WiFi 连接失败的解决方案,删除几个 plist 文件,重启解决。 |
2 ysc3839 2018 年 6 月 10 日 我认为做不到。就像你无法知道你访问一个网站的数据包是怎么走的。 |
3 liuminghao233 2018 年 6 月 10 日 via iPhone 直接上 proxy 不用判断 |
4 huangtao728 2018 年 6 月 10 日 via iPad 不可能准确判断,比如我在交换机设置端口镜像你没法发现的 |
5 idhrwb01296 2018 年 6 月 11 日 via Android 这时候需要 vpn |
6 hundan 2018 年 6 月 11 日 via Android 我认为可以做到(一部分?) 比如流量篡改或者重放 可以用服务器钓鱼 顺着钓鱼的思路就可以做很多事 但是流量窃听似乎是无法避免的 毕竟正常的流量就是完整经过交换机(或者热点?)的 交换机本身就是知道你的数据的 说是窃听其实我只是多一步记录而已 都是正常操作…… |
7 guog OP 感谢各位提供的思路,打算研究下 kali,看能否摸索些东西 |