用兩分鐘告訴你 我是如何用搞定隔壁老王的 WiFi 密碼
01-27
這裡是背景
前兩天一直在忙著換新的窩,在北京租房真的是一年比一年貴啊,說多了都是淚,大概的背景就是這樣。昨晚搬到了新的住所,和另外兩個室友整租的兩居室,由於時間倉促,並沒有來得及開通寬頻,只是打了電話給運營商,讓工作人員儘快來安裝。所以昨天晚上都是在沒有 WiFi 的情況下度過,好難過,度分如年。故事開始
作為一個偽技術人員怎麼心甘於此呢。打開電腦看了下能夠檢索到的所有 WiFi 列表,嘗試用一些常用的密碼去登陸,但效果不佳,無果;
接著我用手機的數據流量下載了一個 WiFi 萬能鑰匙,當然這裡不是廣告,而確實是一種途徑。用這個軟體打開之後,掃描了附近的 WiFi。顯示有一個 WiFi 可以用網路上存儲的密碼鏈接,但是我點擊之後,一直載入這個窗口,過了好幾分鐘都沒有動靜,無奈也只有放棄這個辦法。就在我打算放棄的時候,我看到了兩個特別的 WiFi 名字,似曾相識。第一,我們這棟樓有自如的房源,且信號還不算太差,最多間隔兩層樓;
第二,後面的數字應該是代表的第幾單元、第幾樓、第幾戶,再仔細推算,就不就是我們樓下么;
因為我以前租過一段時間自如的房子,所以清楚自如的房子基本上都是安裝好了寬頻的,且 WiFi 的密碼都會貼在客廳里,不過沒有辦法直接去敲門,然後問密碼啦,當時也已是晚上十點了。
又根據我之前對密碼學的一些了解,猜想是否可能設置的是這個自如房間關鍵的聯繫電話。接著立即在手機上搜了下自如上關於我這個小區的房源,果不其然找到了信息,興奮的用網站上登記的管家手機號碼作為密碼進行了嘗試,轉了一會兒圈圈之後,依舊提示密碼錯誤。啊,這個時候我其實已經是奔潰了的。高潮來了
不過,怎麼可能會難倒我呢,改用社會工程學裡必備的一個技能。正如前面提到,因為以前住過自如,知道自如的房子都會有管家服務,且可以通過微信客服諮詢或者投訴之類的。我靠,寫到這裡,越來越覺得這像是在給自如打廣告一樣。所以我決定換個角度去突破,具體見截圖:
恩,沒錯,因為昨天晚上的時間比較晚了,客服可能下班了,所以我今早上在自如的微信客服上留了言。很快那邊回復了我,當然一開始這個客服也明確告訴我,客廳的留言板上應該是有寬頻信息的,但我假裝沒有看到,還是繼續詢問她,最終她告訴了我密碼。當我看到她發過來了密碼時,我是異常高興的,但轉眼一想,很有可能密碼已經被住戶修改了。接著我在微信群里,讓我還在房間里的室友(因為我早上九點上班,那時已經公司了),用這個默認的密碼試了試,然後就有了這個截圖。恩,整個過程就是這樣。而現在你之所以能過看到這篇文章,也要感謝隔壁老王自如的 WiFi。當然我們並不提倡蹭鄰居 WiFi 的行為,我聯繫的寬頻運營商也將在這兩天上門安裝,所以本文僅是分享一下我親歷的故事。
最後總結幾點:
- 如果你懂得如何設置路由器後台、以及 WiFi 名稱和密碼的話,建議你定期修改,不然就可能像我一樣。
- 多了解一些常識,說不定在某一個時刻就會有用武之地。
- 如果對樓主的這一系列行為感興趣,建議你谷歌 社會工程學,你會大吃一驚的,相信我。
- 自如的客服很貼心,真的。
- 希望自如別來找我麻煩啊。
推薦一個我之前關於 WiFi 安全的回答 https://www.zhihu.com/question/40543633/answer/88484747
最新進展:
繼續說我和隔壁老王 WiFi 的事 —— 續集
https://zhuanlan.zhihu.com/p/21373608
推薦閱讀:
※2017 軟體與移動智能系統安全暑期學校詳細課程介紹
※談談對 Web 安全的理解
※其實你根本不知道你錯在哪裡
※花無涯帶你走進黑客世界7 Dos命令