公共wifi要不要连接?
相信很多人想都不想,也没考虑过这个问题,
毕竟很多人对免费的诱惑是没有抵抗力的,
但是也可能让你付出惨痛代价,
wifi内网渗透用一部手机就能窥探你的隐私,
而且一个软件搞定,完全傻瓜式操作,并不需要学习高深知识。
内网渗透android软件很多,
现在介绍一个比较有名的Zanti,
百度一下你就知道,
现在我们在网络里就是裸奔,
隐私不存在的!
我们连接一个wifi后打开Zanti,执行扫描命令,连接此wifi的全部设备清晰可见

下面有请我们的测试机内网ip192.168.31.228

现在Zanti找到这个ip设备,然后扫描它,

可以看出来Zanti也是在利用nmap进行的网络扫描,
然后中间人攻击,
我们测试机浏览器输入百度,在渗透机就可以看到连接请求了,

但是现在的都是https加密了,没啥有用信息,
我们可以给网址重新定向http,

之后我们就可以抓取测试机的网页信息了,

甚至替换测试机网页内图片,当然这仅仅是个玩笑


还有一个就是http导向指定ip
测试机不管打开什么网页,都会定向你指定的ip访问,

如果伪造一个支付宝登录,微信登录,直接就能看到你的账号密码,
当然还有很多功能,
但是请不要用来做违法的事情,
局域网内自己测试可以,
公共wifi你还连吗?