Metasploit · 2013/09/09 17:05

0x00 背景


那是一个漆黑的夜晚,北风凛凛,我和我的小伙伴们结伴走在回家的路上。下面……没有了,哈哈……我是标题党!

言归正传,我和我的小伙伴们住的地方离某知名艺术大学比较近,某天晚上下班回家,在开门的时候碰到几位美女,发现她们住在我们对面,使我们这群IT基友们甚是激动。巴不得凑上去对美女说一句“我是修电脑的,你家电脑慢不慢,我免费帮你弄下?”。

YY归YY,但我们这群搞IT的都是比较内敛的,怎么好意思主动搭讪,因为我们都是有身份证的人。回到屋里很不淡定,苦思冥想好几分钟;“我们不好意思问她们要,为什么不让他们主动给我们呢?”

0x01 准备


我们附近没有CMCC信号,我们就想搭建一个免费的CMCC,让她们主动来输入手机号认证,岂不更好,下面是实施计划。

准备:无线网卡(8137)、bt5、钓鱼页面

一:插入无线网卡进入BT5,把网卡启动起来,给eth0配个ip

#ifconfig eth0 up
#ifconfig wlan0 up
#ifconfig eht0 192.168.10.2/24
复制代码

二:下面要安装dhcp和配置

#apt-get install dhcp3-server
复制代码
# vi /etc/default/dhcp3-server
复制代码

INTERFACES="eth0" 修改为 INTERFACES="at0"

# vi /etc/dhcp3/dhcpd.conf
复制代码

把下面贴进去,或者改成自己想要分的网段。

default-lease-time 600;
max-lease-time 7200;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.10.255;
option routers 192.168.10.2;
option domain-name-servers 192.168.10.1;
option domain-name "www.metasploit.cn";
subnet 192.168.10.0 netmask 255.255.255.0 {
range 192.168.10.10 192.168.10.100;
}
复制代码

如图

三:启动apache和配置钓鱼页面

# /etc/init.d/apache2 start
# cd /var/www/    //进入网站目录,bt5里apache默认首页是index.html
#vi index.html    //修改成自己的钓鱼页面,这里为了演示,我插入基础钓鱼
复制代码

BT5里面我安装的有XSS平台,这里的Ip要注意,要和刚才我们在dhcp配置文件里面分配的ip段同网段,否则别人连接进来,访问不了的;

当然如果你直接伪造成移动CMCC页面也行!

四:准备的差不多了,神器该派出来了

# cd /pentest/exploits/set/
# ./set
复制代码

这里选择第一个set>1

1)  Social-Engineering Attacks

下一步

这里选择第一个set>8

8) WirelessAccess Point Attack Vector

下一步

set:wireless>1 //选择1 启动

会提示让你编辑dhcp3-server这个文件。按Ctrl+x 直接退出就可以,因为之前我们编辑过了。

下一步

选择分配的Ip段

set:wireless>2

Enter the wireless network interface (ex. wlan0):wlan0 //选择wlan0

(忘记说一个,# vi /pentest/exploits/set/config/set_config.py 更改为自己想要的AP名字,我这里改成CMCC)

下面是效果

连接AP不用输入密码

打开任意网站都会跳到我的钓鱼页面

手机UC登陆效果

总结:

钓了2天,钓到10多个“美女”手机号码,效果还是不错,如果伪造成cmcc登陆页面,效果会更好! (仅限技术研究,切勿用于法非用途!!!后果自负)

如何用意念获取附近美女的手机号码相关推荐

  1. 如何用javascript获取文本框,下拉框,单选框的对应值或者将值赋给它们?雪原虎 发布于:2007-10-22 00:32

    如何用javascript获取文本框,下拉框,单选框的对应值或者将值赋给它们? 雪原虎 发布于:2007-10-22 00:32 1.文本框 1.1 <input type="text ...

  2. C#开发笔记之16-如何用C#获取枚举的中文特性信息?

    本文由 比特飞 原创发布,欢迎大家踊跃转载. 转载请注明本文地址:C#开发笔记之16-如何用C#获取枚举的中文特性信息? | .Net中文网. C#开发笔记概述 概述 如何在枚举本身用英文定义的情况下 ...

  3. C#开发笔记之15-如何用C#获取某月最大天数?

    本文由 比特飞 原创发布,欢迎大家踊跃转载. 转载请注明本文地址:C#开发笔记之15-如何用C#获取某月最大天数? | .Net中文网. C#开发笔记概述 概述 本文介绍使用C#获取某月最大天数的4种 ...

  4. android uri 电话号码,android 跳转通讯录 Android跳转到通讯录获取用户名称和手机号码的实现思路...

    想了解Android跳转到通讯录获取用户名称和手机号码的实现思路的相关内容吗,小哥在江湖在本文为您仔细讲解android 跳转通讯录的相关知识和一些Code实例,欢迎阅读和指正,我们先划重点:andr ...

  5. uniapp微信小程序授权登录和获取微信绑定的手机号码

    uniapp微信小程序授权登录和获取微信绑定的手机号码 弹出授权的弹框 <view class="weixinOk" @tap="getUserProfile&qu ...

  6. Java-(二)微信小程序授权获取用户信息和手机号码

    第一篇我们已经知道了微信小程序怎么授权登录获取用户信息. openId 和 unionId .下面将高速告诉大家,微信小程序如何授权获取用户信息和手机号码. 微信官方文档:https://develo ...

  7. 用python做通讯录包括姓名地址qq_我是如何用Python获取整个学校女生电话和QQ?技术撩妹...

    前言: 这个没什么技术难度,懂爬虫的人和程序员都可以用学的语言写出来 只是很多安全问题的存在,的确影响着我们的生活, 希望大家可以认识到一些网站的后台密码的规则与自己的安全性 简单的说,就是是程序员的 ...

  8. android 获取手机号码 权限,Android跳转到通讯录获取用户名称和手机号码

    思路: 1.点击跳转到通讯录界面 ` Uri uri = Uri.parse("content://contacts/people"); Intent intent = new I ...

  9. 如何用python获取美股财报日历

    自7月份开始,美股迎来二季度财报季,包含微软,特斯拉,AMD在内的行业翘楚纷纷公布了二季度财报,而且都超过市场预期.美股财报是美股投资者非常关注的数据资讯,本文将介绍如何用python获取财报日历. ...

最新文章

  1. Linux_VMWare12 Install RHEL7
  2. Python基础03 序列
  3. 大学期间承接软件项目的一些个人观点
  4. 从mysqldump整库备份文件中恢复单表
  5. linux adb工具_这是一个可以显示Linux命令的工具
  6. Spark的基本架构
  7. lua——赢三张牌型处理相关算法(下)——牌型比较
  8. 3.5用户访问使用HTTPS
  9. 【网管知识】狼牙抓鸡器中毒后的解决办法
  10. php读取 Excel文件
  11. 最坑人的辨色大比拼微信小游戏源码
  12. CAD 部分快捷键注释
  13. 如何利用MATLAB(plot 3函数和fplot3函数)绘制三维曲线?
  14. 为互联网IT人打造的中文版awesome-go
  15. 【总结】NPU/CPU/GPU 傻傻分不清?
  16. python爬房源信息_Python:爬取airbnb房源信息(Selenium)
  17. Kubernetes - 一键安装Kubernetes集群
  18. C#中的DataGridView中添加按钮并操作数据
  19. android魅族升级,Android8.0快来了,魅族手机终于要升级 7.0了!
  20. 鲁大师显卡跑分测试软件,鲁大师显卡跑分排名 建议还是给一下硬件的检测图...

热门文章

  1. 输出格式%d、%6d、%06d、%-6d、%.6f的区分
  2. :summary-method=“getSummaries“
  3. 2022年音乐产业研究报告
  4. RTMP协议中的AMF数据
  5. 普利斯顿算法(一)week4 8 puzzle
  6. HTTP-8种请求类型
  7. c java优缺点_C语言和Java的优缺点
  8. 解决Firefox不响应window.resize事件
  9. ACM/ICPC 之 双向链表_构造列表-模拟祖玛 (TSH OJ-Zuma(祖玛))
  10. 播放游戏背景音乐 步骤