抓包分析工具的小米加步枪版本

对于非专门搞黑客的同学来说,有时候要是想抓包各类封装好的什么盒子呀,魔盒,飞行器等等用wifi连接的小玩意儿里面具体的请求链接,有个笋招。

树莓派上网用网口连接,然后把树莓派的热点搞成桥接模式。魔盒之类的东西联网就通过这个热点。再配合tshark,tcpdump这类分析软件,基本一般的魔盒都能提取出想要的url。主要hostapd的一些配置较之前的变化略微大。这里给自己备忘,留个配置提醒。

# cat /etc/hostapd/hostapd.conf
interface=wlan0
driver=nl80211
bridge=br0
country_code=HK
channel=1
ssid=rasp_guoguo
wmm_enabled=0
wpa=1
wpa_passphrase=8765abcd
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP
rsn_pairwise=CCMP
auth_algs=1
macaddr_acl=0

# cat /etc/network/interfaces
# interfaces(5) file used by ifup(8) and ifdown(8)
# Include files from /etc/network/interfaces.d:
source /etc/network/interfaces.d/*

auto br0
iface br0 inet dhcp
bridge_ports eth0 wlan0

# 手动启动这个热点
sudo hostapd -dd /etc/hostapd/hostapd.conf

tshark 和tcpdump的使用,说来惭愧, 本人从来都是只跑一下自己想要的app,然后马上关掉来避免不必要的其他网络数据。然后就ctrl-f搜索http这类的关键字去细看。

瞎写着就想起来,早年国外黑客好像有种管用伎俩和这个差不多,起了个带劲的名字,叫evil twin attack。

相关推荐

  1. 分析工具小米步枪版本

    2024-03-14 04:48:07       20 阅读
  2. 测试:工具

    2024-03-14 04:48:07       41 阅读
  3. 好用工具,Wireshark、whistle

    2024-03-14 04:48:07       52 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-03-14 04:48:07       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-14 04:48:07       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-14 04:48:07       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-14 04:48:07       20 阅读

热门阅读

  1. 动态规划 Leetcode 416 分割等和子集

    2024-03-14 04:48:07       20 阅读
  2. 蓝桥杯---附近最小(典型的滑动窗口类型问题)

    2024-03-14 04:48:07       19 阅读
  3. eclipse-内存问题

    2024-03-14 04:48:07       19 阅读
  4. QT5.14.2 视频分帧:QT与FFmpeg的高效结合

    2024-03-14 04:48:07       21 阅读
  5. Llama-3即将发布:Meta公布其庞大的AI算力集群

    2024-03-14 04:48:07       21 阅读
  6. GO下grpc快速体验

    2024-03-14 04:48:07       19 阅读
  7. 三权分立学习

    2024-03-14 04:48:07       27 阅读