简而言之她们先构建三个AP,没加密的似曾相识、能数据服务的似曾相识。
。构建形式极为多,能参考她们萨德基的短文。那儿不尽然多说。

对终极目标浏览新浪网照片的窃取
在kali下,她们借助于Driftnet需先!穆伊县:
driftnet -i wlan0

对终极目标账号和私钥的预估
须要特别注意的是,此种形式只对http协定的新浪网有效率。她们甄选大部份的post报文http.request.method == "POST"

对终极目标QQ号预估
对于电脑QQ而言,很简单。她们只须要预估qicq协定需先得到终极目标的QQ号。但是对于手机QQ由于用的协定不同,故而不能借助于此种形式。通过对报文的预估,她们能借助对QQ空间的访问信息,获取终极目标QQ。输入uin=进行报文甄选

对快手信息预估
用同样的形式,她们借助于关键词user_id进行报文甄选。

得到了下面一条信息http://apissl.ksapisrv.com/rest/n/user/settings?mod=Xiaomi%28MI%208%20SE%29&appver=6.8.1.10783&isp=CTCC&lon=104.929677&language=zh-cn&sys=ANDROID_9&max_memory=256&ud=666153773&egid=DFP1556DD2EE54045D41BA2E3C68BEC77456F8373E79C118B684EC17B6FE6F18&oc=XIAOMI&sh=2244&net=WIFI&lat=33.966839&app=0&kpf=ANDROID_PHONE&ver=6.8&c=XIAOMI&sw=1080&ftt=&kpn=KUAISHOU&country_code=cn&hotfix_ver=&did_gt=1568459175375&iuid=&did=ANDROID_8b04d8f290ada9c8预估信息:手机型号:Xiaomi8 MI SE快手版本:appver=6.8.1.10783系统:=ANDROID 9快手id666153773
获取其他信息
分组详情——字符串user_name :获取网名cityname:城市名caption:发表的视频usrname:查看关注的好友(可多搜索几次)

这样,她们就对网络中的报文进行了一层层预估。所以给大家的建议是不要连接开放的WiFi,或者在使用具有加密协定的新浪网。这样她们的个人信息才所保护。