如今不少人喜歡蹭wifi熱點,這裏演示一下怎麼利用筆記本設置wifi熱點來釣魚。本機是win10操做系統。api
1、設置筆記wifi熱點:右鍵點擊右下角網絡圖標 -> 打開「網絡和Internet設置」 -> 選擇「移動熱點」 -> 點擊開關打開熱點。網絡
2、手機鏈接該熱點,能夠看到已經有一臺手機連上該熱點:app
3、打開抓包軟件(這裏用的是WiresShark),手機登錄一個噹噹網的APP,咱們能夠經過ping命令來確認噹噹網app域名對應的ip地址:spa
C:\Users\wulf>ping user.mapi.dangdang.com 正在 Ping user.mapi.dangdang.com [221.122.85.198] 具備 32 字節的數據:
利用該ip過濾,方便分析抓取的包數據,找到登錄時觸發的操做,很容易就拿到了登陸的用戶名和密碼:操作系統
附上我手機噹噹網app登錄時的截圖:code
從上面看到,咱們只需一臺筆記本、一個抓包軟件,就能輕易拿到蹭你wifi上網的人的用戶和密碼,若是他們的密碼是通用的,那麼就很危險了。好比上面雖然我拿到的是噹噹網的用戶名和密碼,假如他支付寶用的也是這個用戶名和密碼,那我就能夠試試去登錄,萬一真的登上去了,他就慘了。blog