如今不少人喜欢蹭wifi热点,这里演示一下怎么利用笔记本设置wifi热点来钓鱼。本机是win10操做系统。api
1、设置笔记wifi热点:右键点击右下角网络图标 -> 打开“网络和Internet设置” -> 选择“移动热点” -> 点击开关打开热点。网络
2、手机链接该热点,能够看到已经有一台手机连上该热点:app
3、打开抓包软件(这里用的是WiresShark),手机登录一个当当网的APP,咱们能够经过ping命令来确认当当网app域名对应的ip地址:spa
C:\Users\wulf>ping user.mapi.dangdang.com 正在 Ping user.mapi.dangdang.com [221.122.85.198] 具备 32 字节的数据:
利用该ip过滤,方便分析抓取的包数据,找到登录时触发的操做,很容易就拿到了登陆的用户名和密码:操作系统
附上我手机当当网app登录时的截图:code
从上面看到,咱们只需一台笔记本、一个抓包软件,就能轻易拿到蹭你wifi上网的人的用户和密码,若是他们的密码是通用的,那么就很危险了。好比上面虽然我拿到的是当当网的用户名和密码,假如他支付宝用的也是这个用户名和密码,那我就能够试试去登录,万一真的登上去了,他就惨了。blog