绵羊墙(Wi-Fi sheep)搭建其一

序言

绵羊墙:一面展示板,将用户设置的不安全的网络用户名与密码公布在上。

这是我在硬土壳安全公司实习期间,与蔡一涵共同完成的一个项目。该项目未来可能应用于信息安全的演示上。在完成项目的过程中,我们得到了刘毅,虾米和花开这三位同事的大力帮助。这些帮助对此项目的完成至关重要,十分感谢。

该项目的代码已经上传至github:

Wi-Fi sheep

效果图:

我对绵羊墙的理解

我在网上找到了一些资料,但大多不够具体到使我能对这一个项目有一个彻底的理解。在大量的探索和求助后,我的项目的构架大致如下:

  • 绵羊墙的原理就是通过一个Wi-Fi接入点来诱使用户进行连接,当用户通过该Wi-Fi浏览网页的时候就可以读取用户明文传输的帐号密码等信息

  • 通过SSL远程登录一个安装了类linux系统的路由器,在路由器上执行TCPDUMP,将所有的包保存下来

  • 通过一个本地的分析器提取包中的帐号密码以及目标网站,并存入数据库中

  • 通过一个webUI读取数据库中的帐号密码并展示(这只小羊真可爱!)

我对绵羊墙的实现

  • 为了能够在路由器上执行TCPDUMP,我们选择了在路由器上安装一个openWRT系统。在这最开始的第一步我们就遇到了困难:这个路由器的容量并不足以在装上openWRT的系统之后再安装TCPDUMP。当我们考虑使用U盘外接来增大内存的时候,发现甚至无法容纳一个U盘的驱动。在之后随着瞎鼓捣我们似乎损坏了这个Wi-Fi的重启盘,于是我们失去了重新来过的机会。这里要感谢刘毅给我们提供了一个已经配置完毕的路由器。虽然我们可以无障碍的阅读英文,但是无中文文档还是使openwrt在国内的应用受到了限制,在未来的技术道路中培养对于英文网络的情报搜索能力非常重要。

  • 在配置完路由器后我们需要一个脚本语言来常驻地完成“抓包-处理”流程。这里是我的项目的主逻辑:


import os

from analyzer import analyze

iterator = 1

while 1:

  os.system("~/Downloads/sshpass-1.05/sshpass -p mypassword ssh myuser@myipaddress 'tcpdump -c 1000 -w - -s 0 port not 22' >> ~/code/py/wifi-sheep/data" + str(iterator) + “.cap")

  print("get package " + str(iterator) + " from server")

  analyze(iterator)

  iterator += 1

  • 为了能让抓包处理包同时处理我们以1000个包为界限进行分包,分包后分别命名以进行处理。但目前的逻辑还是串行处理的,在之后我会阅读一些多线程的资料进行多线程的处理。

  • python中的os模块中的system函数可以直接进行命令行的输入。我们这里用了一个sshpass的工具,可以通过命令行参数直接输入ssh的命令。这种做法实质上违反了ssh的原理,是很不安全的,brew的软件管理系统也拒绝了这个软件。在一个安全公司做这样不安全的事情,我很惭愧。这是因为我希望迅速地完成第一版的功能,这些缺陷可以在之后的版本中进行修改。

关于ssh可以看这个链接:

www.ruanyifeng.com/blog/2011/12/ssh_remote_login.html

  • 我们通过ssh执行了一个tcpdump的命令,这个命令以1000个包为单位将数据包保存到本地的datax.cap

  • 我们使用了pyshark这个包进行了数据的分析,这是一个基于wireshark包装的解析工具。我们用一些规则提取了帐号和密码,存到了数据库

  • 我们采用了django框架开发了一个webUI来完成对数据的展示,虽然这部分很简单但是很重要,因为这个项目的目的是信息安全的展示。蔡一涵完成了前端展示的开发

可以优化的内容

  • 前面提到的,对抓包与分析的并行处理以及对ssh的不当使用

  • 在迅速的开发中,几乎放弃了所有对性能的考量,之后的优化将会集中在性能上

下一篇的内容

如何完成对包的解析并且提取帐号密码

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,254评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,875评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,682评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,896评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,015评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,152评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,208评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,962评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,388评论 1 304
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,700评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,867评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,551评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,186评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,901评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,142评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,689评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,757评论 2 351

推荐阅读更多精彩内容

  • 序言 这篇文章的内容包括我对绵羊墙所做的一些优化以及具体的方法 多线程 由于整个项目的流程主要包括在抓包与分析包两...
    Zzifan阅读 1,496评论 0 1
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,644评论 18 139
  • 一次巧合,和别人同住一间客房。晚上,默默一个人在看微信上的文章,那个人的朋友过来和他聊天。 二人都是网游玩家,只言...
    北田_Circle阅读 257评论 0 1
  • 昨日霍伊开启了第一次的试播课,围绕投篮入门开讲。这次课程从多个方面讲解了入门投篮理论和技巧,下面我给大家分享一下昨...
    霍伊阅读 447评论 0 1
  • 煮一壶茶,品一抹香,赏一汪月。 弹一曲红尘,云水禅心,琴弦绕指轻柔,琴韵千回百转, 低吟浅唱,似水流年。尘世中,一...
    50c5c5cdaf29阅读 505评论 0 0