如何用意念获取附近美女的手机号码
Metasploit · 2013/09/09 17:05
0x00 背景
那是一个漆黑的夜晚,北风凛凛,我和我的小伙伴们结伴走在回家的路上。下面……没有了,哈哈……我是标题党!
言归正传,我和我的小伙伴们住的地方离某知名艺术大学比较近,某天晚上下班回家,在开门的时候碰到几位美女,发现她们住在我们对面,使我们这群IT基友们甚是激动。巴不得凑上去对美女说一句“我是修电脑的,你家电脑慢不慢,我免费帮你弄下?”。
YY归YY,但我们这群搞IT的都是比较内敛的,怎么好意思主动搭讪,因为我们都是有身份证的人。回到屋里很不淡定,苦思冥想好几分钟;“我们不好意思问她们要,为什么不让他们主动给我们呢?”
0x01 准备
我们附近没有CMCC信号,我们就想搭建一个免费的CMCC,让她们主动来输入手机号认证,岂不更好,下面是实施计划。
准备:无线网卡(8137)、bt5、钓鱼页面
一:插入无线网卡进入BT5,把网卡启动起来,给eth0配个ip
#ifconfig eth0 up
#ifconfig wlan0 up
#ifconfig eht0 192.168.10.2/24
复制代码
二:下面要安装dhcp和配置
#apt-get install dhcp3-server
复制代码
# vi /etc/default/dhcp3-server
复制代码
INTERFACES="eth0" 修改为 INTERFACES="at0"
# vi /etc/dhcp3/dhcpd.conf
复制代码
把下面贴进去,或者改成自己想要分的网段。
default-lease-time 600;
max-lease-time 7200;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.10.255;
option routers 192.168.10.2;
option domain-name-servers 192.168.10.1;
option domain-name "www.metasploit.cn";
subnet 192.168.10.0 netmask 255.255.255.0 {
range 192.168.10.10 192.168.10.100;
}
复制代码
如图
三:启动apache和配置钓鱼页面
# /etc/init.d/apache2 start
# cd /var/www/ //进入网站目录,bt5里apache默认首页是index.html
#vi index.html //修改成自己的钓鱼页面,这里为了演示,我插入基础钓鱼
复制代码
BT5里面我安装的有XSS平台,这里的Ip要注意,要和刚才我们在dhcp配置文件里面分配的ip段同网段,否则别人连接进来,访问不了的;
当然如果你直接伪造成移动CMCC页面也行!
四:准备的差不多了,神器该派出来了
# cd /pentest/exploits/set/
# ./set
复制代码
这里选择第一个set>1
1) Social-Engineering Attacks
下一步
这里选择第一个set>8
8) WirelessAccess Point Attack Vector
下一步
set:wireless>1 //选择1 启动
会提示让你编辑dhcp3-server这个文件。按Ctrl+x 直接退出就可以,因为之前我们编辑过了。
下一步
选择分配的Ip段
set:wireless>2
Enter the wireless network interface (ex. wlan0):wlan0 //选择wlan0
(忘记说一个,# vi /pentest/exploits/set/config/set_config.py 更改为自己想要的AP名字,我这里改成CMCC)
下面是效果
连接AP不用输入密码
打开任意网站都会跳到我的钓鱼页面
手机UC登陆效果
总结:
钓了2天,钓到10多个“美女”手机号码,效果还是不错,如果伪造成cmcc登陆页面,效果会更好! (仅限技术研究,切勿用于法非用途!!!后果自负)
如何用意念获取附近美女的手机号码相关推荐
- 如何用javascript获取文本框,下拉框,单选框的对应值或者将值赋给它们?雪原虎 发布于:2007-10-22 00:32
如何用javascript获取文本框,下拉框,单选框的对应值或者将值赋给它们? 雪原虎 发布于:2007-10-22 00:32 1.文本框 1.1 <input type="text ...
- C#开发笔记之16-如何用C#获取枚举的中文特性信息?
本文由 比特飞 原创发布,欢迎大家踊跃转载. 转载请注明本文地址:C#开发笔记之16-如何用C#获取枚举的中文特性信息? | .Net中文网. C#开发笔记概述 概述 如何在枚举本身用英文定义的情况下 ...
- C#开发笔记之15-如何用C#获取某月最大天数?
本文由 比特飞 原创发布,欢迎大家踊跃转载. 转载请注明本文地址:C#开发笔记之15-如何用C#获取某月最大天数? | .Net中文网. C#开发笔记概述 概述 本文介绍使用C#获取某月最大天数的4种 ...
- android uri 电话号码,android 跳转通讯录 Android跳转到通讯录获取用户名称和手机号码的实现思路...
想了解Android跳转到通讯录获取用户名称和手机号码的实现思路的相关内容吗,小哥在江湖在本文为您仔细讲解android 跳转通讯录的相关知识和一些Code实例,欢迎阅读和指正,我们先划重点:andr ...
- uniapp微信小程序授权登录和获取微信绑定的手机号码
uniapp微信小程序授权登录和获取微信绑定的手机号码 弹出授权的弹框 <view class="weixinOk" @tap="getUserProfile&qu ...
- Java-(二)微信小程序授权获取用户信息和手机号码
第一篇我们已经知道了微信小程序怎么授权登录获取用户信息. openId 和 unionId .下面将高速告诉大家,微信小程序如何授权获取用户信息和手机号码. 微信官方文档:https://develo ...
- 用python做通讯录包括姓名地址qq_我是如何用Python获取整个学校女生电话和QQ?技术撩妹...
前言: 这个没什么技术难度,懂爬虫的人和程序员都可以用学的语言写出来 只是很多安全问题的存在,的确影响着我们的生活, 希望大家可以认识到一些网站的后台密码的规则与自己的安全性 简单的说,就是是程序员的 ...
- android 获取手机号码 权限,Android跳转到通讯录获取用户名称和手机号码
思路: 1.点击跳转到通讯录界面 ` Uri uri = Uri.parse("content://contacts/people"); Intent intent = new I ...
- 如何用python获取美股财报日历
自7月份开始,美股迎来二季度财报季,包含微软,特斯拉,AMD在内的行业翘楚纷纷公布了二季度财报,而且都超过市场预期.美股财报是美股投资者非常关注的数据资讯,本文将介绍如何用python获取财报日历. ...
最新文章
- Linux_VMWare12 Install RHEL7
- Python基础03 序列
- 大学期间承接软件项目的一些个人观点
- 从mysqldump整库备份文件中恢复单表
- linux adb工具_这是一个可以显示Linux命令的工具
- Spark的基本架构
- lua——赢三张牌型处理相关算法(下)——牌型比较
- 3.5用户访问使用HTTPS
- 【网管知识】狼牙抓鸡器中毒后的解决办法
- php读取 Excel文件
- 最坑人的辨色大比拼微信小游戏源码
- CAD 部分快捷键注释
- 如何利用MATLAB(plot 3函数和fplot3函数)绘制三维曲线?
- 为互联网IT人打造的中文版awesome-go
- 【总结】NPU/CPU/GPU 傻傻分不清?
- python爬房源信息_Python:爬取airbnb房源信息(Selenium)
- Kubernetes - 一键安装Kubernetes集群
- C#中的DataGridView中添加按钮并操作数据
- android魅族升级,Android8.0快来了,魅族手机终于要升级 7.0了!
- 鲁大师显卡跑分测试软件,鲁大师显卡跑分排名 建议还是给一下硬件的检测图...
热门文章
- 输出格式%d、%6d、%06d、%-6d、%.6f的区分
- :summary-method=“getSummaries“
- 2022年音乐产业研究报告
- RTMP协议中的AMF数据
- 普利斯顿算法(一)week4 8 puzzle
- HTTP-8种请求类型
- c java优缺点_C语言和Java的优缺点
- 解决Firefox不响应window.resize事件
- ACM/ICPC 之 双向链表_构造列表-模拟祖玛 (TSH OJ-Zuma(祖玛))
- 播放游戏背景音乐 步骤