首页
社区
课程
招聘
[原创]智能设备漏洞挖掘之一使用wooyunwifi
发表于: 2016-11-27 19:39 8038

[原创]智能设备漏洞挖掘之一使用wooyunwifi

2016-11-27 19:39
8038

本文适用于wifi智能设备如:xxx智能wifi插座,xxx智能wifi电饭煲
pps:幸而wooyun卒前早先以币兑换入手,现已成绝版。。
原理不过多介绍了,简略就是中间人   智能设备连入+(woyunwifi热点)+获取数据包或转发burpsuite代理抓包+web渗透

首先配置一下,登录后第一配置可以上网的连接,推荐宽带路由dhcp有线方式接入,这样就一直有wlan了,不用担心wooyunwifi发出的热点冲突。定义一下共享的wifi热点名称如test

二,将智能设备连入test,连接成功后可见数据包传送



然后就可以复制数据包到火狐以web渗透的方式进行重放攻击,比如注入。命令执行。

三,如果数据包太多,可以设置保存到u盘(注:u盘需fat16格式) ,插入u盘到路由器


四,也可以设置直接转发给burpsuite


嗯,貌似99%的数据包流向都可以抓到


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 1
支持
分享
最新回复 (5)
雪    币: 57
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
好文章,希望楼主继续出续编详细一些
2016-11-27 20:21
0
雪    币: 244
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不错,楼主加油
2016-11-28 10:19
0
雪    币: 14
活跃值: (416)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
现在哪里还有wooyun wifi的固件~
2016-11-29 09:40
0
雪    币: 9202
活跃值: (2632)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
嘿嘿,把固件提取出来吧
2016-12-7 21:29
0
雪    币: 560
活跃值: (1174)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
固件下载不到了 ,谁给共享一个
2017-3-29 09:07
0
游客
登录 | 注册 方可回帖
返回