Wifi注入JS是如何实现的呢,看起来很流逼的样子

2013-10-09 21:08:07 +08:00
 huangzhe1218
http://justinsomnia.org/2012/04/hotel-wifi-javascript-injection/
6903 次点击
所在节点    奇思妙想
33 条回复
cctvsmg
2013-10-10 18:47:03 +08:00
方式有几种:
1.内网arp;
2.ddwrt这类的机器自带着篡改http;
3.其他平台的看路由器manual自己编译个路由器上的程序;
4.修改路由器dns,转到一个自己的服务器上;

看雪的人已经能做到把支付宝重定向了
ForgotFun
2013-10-10 18:49:03 +08:00
http://103.6.86.45/v2ex.jpg
ForgotFun
2013-10-10 18:53:41 +08:00
http://103.6.86.216/youku.jpg

这些是页面插入后的效果。
ForgotFun
2013-10-10 18:55:40 +08:00
@cctvsmg 你说的这些,我基本都会,不算太难。
guotie
2013-10-10 18:59:36 +08:00
如果网页时gzip压缩的怎么办? 全部数据收下来然后解压缩再插入数据吗?
ForgotFun
2013-10-10 19:05:44 +08:00
@guotie 实现的细节不方便透露,不过有这方面需求的公司或者个人可以把模块买回去研究。
本人联系方式: 一八零一三五八二一二五 陆工
manhere
2013-10-10 19:17:50 +08:00
惊现佐须之男,,,@ForgotFun 佐大你好,佐大再见
pubby
2013-10-10 20:03:08 +08:00
@guotie 不用全部接收完再解压的,可以一边接收,一边解压的。解压函数会告诉你当前解压到哪个位置,等后续数据到来,接着往下解就是了。
pubby
2013-10-10 20:05:20 +08:00
@ForgotFun 所以我说的代理程序加了引号 呵呵,即使写入内核模块,本质还是一样的,分析一下数据,找到合适位置插入一些东西。
huangzhe1218
2013-10-11 08:49:26 +08:00
@ForgotFun
这种对非硬件转发,对性能影响有多少呢?路由器芯片得需要多牛逼的配置啊
ForgotFun
2013-10-11 10:09:22 +08:00
@huangzhe1218 普通路由就能跑的,对硬件要求很低。能跑Linux就行。
yangff
2013-10-11 22:03:38 +08:00
@ForgotFun ……反代不会有性能瓶颈的,除非你自己写搓了……
yangff
2013-10-11 22:13:43 +08:00
@cctvsmg 支付宝重定向这个有点扯……
你说的是:http://bbs.pediy.com/showthread.php?t=175018
这个吧,这个不算,因为走的不是https。
要搞SSL只有国家有这个实力弄。但是国家要搞哪要这么麻烦……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/85023

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX