A. 需要网页认证的wifi怎么办
需要身份认证的WiFi
这是一种开放的WiFi网络。在真正使用该网络之前,当访问任意网页时,通常你会遇到一个强制的身份认证的页面——只有在你输入了正确的用户名和密码之后才能开始使用该网络。
在我们的日常生活中,你可以发现各种强制身份认证页面,例如在麦当劳、医院、机场、公园等等。
Hack it!
首先你需要注意的是,既然是开放WiFi网络,那么你可以毫不费力地连接上它。不过这种WiFi会利用身份验证来限制合法用户上网。通常这种方式是为了防止网络被滥用,例如:防止人们下载色情内容,利用该网络进行非法活动等。
可不管怎样,当我们连上了,我们就可以扫描网络中所有主机并嗅探他们的通信流量。
绕过热点身份验证常用方法主要有以下几种,下面我们将逐一进行介绍。
1、MAC地址伪造法
开放网络的身份验证通常是通过将你的上网设备的MAC地址同你的上网凭证(例如账号、密码)联系在一起来实现。
然而,因为任何设备的MAC地址都很容易修改,例如笔记本电脑、智能手机等设备。所以这种验证方法并不是一种强健的或者安全的身份验证方法。
我们首先要做的就是扫描整个网络,寻找其他已经连接上该网络的客户端。而实现该目的最快的方式是,利用ARP扫描技术,它会提供给我们一个包含所有已连接设备的IP地址和MAC地址的完整ARP表。
现在,我们可以用上图中的MAC地址一个一个地尝试,以此来查看对应的客户端是否已经通过身份验证。
为了提高查看的速度,我们可以尝试以下方法:
1、检测这些设备是否能够产生通信流量。
2、如果产生了流量,那么就拦截该流量并查看是否是上网的网络流量。
如果以上两个条件同时满足,那么我们可以非常肯定该客户端已经通过了网络认证门户的身份验证。
有时这类WiFi对一个用户只提供一定时间或流量的免费服务。在这种情况下,一旦服务过期,我们可以通过随机修改MAC地址来继续享受该网络服务。
2、伪造认证页面
这种方式类似于“钓鱼”:我们创建一个伪造身份认证页面,迫使正常用户登录该页面进行身份验证,然后我们就可以盗取他们的上网凭证。
正如我之前所写,开放WiFi网络的所有流量都是未经加密的明文数据,所以我们可以拦截并篡改网络流量,做任何我们想做的事情。虽然有时认证页面是通过HTTPS连接,但是它们几乎所有时候都使用同一个定制的证书。
为了建立一个假的认证门户,我们不得不下载原来真正的认证页面。你可以使用任何你喜欢的工具来下载,然后编辑该门户网站来存储用户输入的上网凭证信息。一旦我们保存了这些信息,我们应该将用户请求信息转发到原始真正的认证页面中进行身份认证。
但是问题来了,我们该如何迫使用户登录我们伪造的认证门户,而不是原来真正的那个呢?
最简单的方法是对所有客户端发起一次ARP中毒攻击,通知上网设备认证门户的MAC地址现在变成了我们自己的MAC地址。
下面的图片可以很好地解释这种方法:
我们上搭建一个Web服务器,然后在上面做一个假的认证页面。至此工作完成,我们只要坐等用户名和密码就行啦。
3、利用“忘记密码”
这种方法很简单,一些带身份验证的WiFi热点会在你忘记密码的时候提供重置密码服务。
通常,这种服务通过你的手机号码来实现,会向你填入的手机号码上发送新密码。然而,也有很多时候是通过电子邮件发送新密码。
如果是这种情况,那么很可能他们会允许你连接你的邮件客户端到你的IMAP/POP邮件服务器,这意味着此时你可以免费使用他们的网络查看你的邮箱。更普遍的是,他们通常不会检查你所产生的流量是否真的是IMAP或POP流量(主要因为流量加密了)!
所以你可以在你的VPS上以端口号995或993搭建一个SSH服务器,这两个端口分别是POP3和IMAP加密流量默认的端口号。因此你完全可以创建一个SSH隧道来代理你的网络浏览。
4、DNS隧道方法
大多数时候,WiFi热点会允许你进行DNS查询,它们一般使用自己的DNS服务器,同时很多时候他们也允许你查询外部DNS服务器。
创建于几年前的一个比较有趣的项目“Iodine”就是一款有关DNS隧道的软件。使用该软件,你可以使用DNS协议创建一个连接到你的服务器上的隧道,然后利用它上网。
这多少有点类似于你用VPN连接到你办公室的网络。一旦你创建了该隧道,你可以再次设置一个代理,通过SSH隧道连接到你的服务器,这样你就可以得到一个加密的安全通道来上网。
B. 如何设置wifi网页认证登录
1.连接电脑:把能上网的电脑通过网线连接到路由器的LAN口。
1.谨慎使用公共场合的WiFi。官方机构提供的有验证机制的WiFi,可以找工作人员确认后连接使用。那些可以直接连接且不需要密码的公共WiFi风险较高,尽量不使用。
2.使用公共场合的WiFi热点时,尽量不要进行和财务有关的操作,这有可能导致个人信息泄露,甚至被黑客银行转账。
3.手机会把使用过的WiFi热点都记录下来,如果WiFi开关处于打开状态,手机就会不断向周边进行搜寻,因此我们应该在大部分情况下关闭WIFI,这样可以显着减少被钓鱼的可能。
4.路由器的登录账户和密码不要使用默认的admin,应改为字母加数字的复杂密码。相对复杂的密码可大大提高破解的难度,从而让您的网络更加安全。
危险的WiFi_网络
C. wifi需要认证怎么认证
需要登录认证的wifi,显示的wifi已连接仅说明已经接入无线局域网,想通过无线局域网访问互联网,必须经过登录认证才行(虽然很多时候认证和上网都是免费的,但不能省略认证过程,比如机场wifi和肯德基wifi就属于此类)。
wifi的上网访问控制可以分为以下几类:
1、设置wifi接入密码,知道密码的可以直接连接wifi并访问互联网(这是最常见的方式)。
2、开放wifi,不设置密码,任何设备都可以接入,但是通过mac地址过滤或者静态地址绑定来限制互联网访问权限。
3、开放wifi,不设置密码,任何设备都可以接入,但是通过二次登录认证来限制互联网访问权限。
D. 打开wifi后,需要认证才能上网怎么解决
解决打开wifi后需要认证才能上网的方法步骤如下:
1、首先打开手机,在手机主界面找到设置,并点击进入。
E. wifi网络认证怎么破解
wifi上网认证系统怎么破解
如果是破解WEP,直接使用BT3,其他也可以,我就不说了。
如果是破解WPA2,WPA可以使用小胖,奶瓶,BT,CDLINUX……部分需要抓包,部分直接跑字典,字典分两种,一个是文档式,还有就是几个G,十几个G的了。。EWSA也可以,这是个专门破包的,对了,微软下,尽量不要使用抓包,破解等等,效果甚微。
再就是一款破解路由器的WPS
PIN码的工具,REAVER,小工具,跑上几天,或者十几个小时,安装上连PIN上网的软件,接好无线网卡,属于账号,PIN码,你就上网吧,不要钱哦。这些都是要在LINUX下运行的,作为黑客,破解密码是第一步哦,尤其是无线网络密码。对于高手来说,没有任何网络是安全的,也没有密码是不能拟运算破解出来的。
F. wifi连接上了, 但是需要网络认证如何解决
1、首先检查无线路由器是否正常工作,可以使用其他手机或者数码产品连接内该WIFI信号,如果都容能正常连接和正常上网,那么一般来说这个路由器是可以正常工作的。
2、手机开启了休眠状态关闭网络。检查手机是否开启休眠状态下关闭网络的选项,手机过一段时间就会断开连接或者接收不到后台聊天软件的可能原因是误开启手机休眠关闭网络的功能。
3、长时间使用路由器,路由器可能会出现假死现象。重启无线路由器即可。
4、认证类型不合适。
解决方法如下:
1、在手机主界面找到设置,点击进入。
G. wifi认证上网如何实现
设置步骤:
第一步:登录管理界面
1、连接电脑
使用单机能上网的电脑,通过网线连接到路由器的LAN口,如下图:
2、登录管理界面
打开电脑的浏览器,清空地址栏后,输入路由器的管理地址(以路由器底部标贴标识的管理地址为准),输入(或设置)路由器的管理密码后登录管理界面。
第二步:设置路由器
1、修改管理IP地址
登录路由器管理界面,点击 网络参数 >> LAN口设置,修改LAN口IP地址与前端网络不在同一网段(以172.16.1.1为例),保存,路由器提示 重启,点击 确定。
2、设置WAN口的上网方式
使用修改后的管理IP地址重新登录路由器管理界面,点击 网络参数 >> WAN口设置,WAN口上网方式选择动态IP(以实际应用为准)。
注意:如果运营商指定使用固定的IP地址,则需要选择静态IP,并设置对应参数。
3、克隆MAC地址
点击 网络参数 >> MAC地址克隆,点击 克隆MAC地址,看到页面显示的两个MAC地址一样,点击 保存,提示重启生效,点击 确定。
4、设置无线参数
重启完成,返回管理界面,点击 无线设置 >> 无线安全设置,修改 SSID号,建议设置为字母或数字的任意组合,不要使用中文或特殊字符。
点击 无线设置 >> 无线安全设置,选择 WPA-PSK/WPA2-PSK 的加密方式,在 PSK密码 的位置设置无线密码,点击 保存。
注意:部分路由器会提示更改无线设置后,重启生效,此时需要点击重启。
至此,路由器设置完成。
第三步:设置完成,查看能否上网
1、确认WAN口有参数
设置完成后,进入路由器管理界面,点击 运行状态,查看 WAN口状态,如下图框内IP地址不为0.0.0.0,则表示设置成功。
2、输入认证信息
打开浏览器后,如果能弹出认证页面,在页面中输入用户名、密码,点击 登录,认证成功后,会有显示登录成功的信息。
电脑认证成功后,其它有线电脑通过网线连接在路由器的LAN口,无线终端连接上无线信号(zhangsan),无需配置,即可直接上网。
注意:
1、如果认证的电脑关机了,则连接在路由器下的任意一台电脑必须重新进行认证;
2、如果WAN口有参数,但无法弹出认证页面或无法通过认证,则说明前端宽带服务商有做了限制,无法通过路由器实现共享上网。
H. 自家wifi需要登陆认证怎么
路由器的系统配置可能有问题。
工作在桥接模式的话需要通过电脑或路由器进行PPPOE进行拨号认证登录。就是在路由器或者电脑通过电信留给你的宽带账号和密码进行认证拨号。
路由器太多,发射功率大小不一样,而路由器出厂默认的信道都是6,导致相互干扰,从而导致身份验证出现问题。
养成良好的WIFI使用习惯。手机会把使用过的WiFi热点都记录下来,如果WiFi开关处于打开状态,手机就会不断向周边进行搜寻,一旦遇到同名的热点就会自动进行连接,存在被钓鱼风险。
因此当我们进入公共区域后,尽量不要打开WiFi开关,或者把WiFi调成锁屏后不再自动连接,避免在自己不知道的情况下连接上恶意WiFi。
(8)怎样才能网络认证wifi扩展阅读
一般来说,在酒店、饭店、餐厅、汽车4S店、银行等企业以及政府机关,如果客户想登录该企业的Wi-Fi无线网络,必须通过严格的验证,不然就可能存在未被授权使用、容易被侵入、Wi-Fi密码管理繁琐等问题。
业内率先推出了微信WiFi无线网络认证和短信Wi-Fi无线网络认证等认证方式,不仅一次性解决了WiFi网络认证问题,而且还为企业带来了全新的微营销。
定制高性能无线宽带多业务支持系统,专业需要服务宣传和发布,无线办公,客户等待区域无线上网。为用户提供安全稳定的整体解决方案。
I. WIFI要网络认证,怎么认证,求解答!
WIFI网络认证方法:
在桌面点击控制面板,进入控制面板页面。在控制面板页面,点击查看网络状态和任务。进入查看网络状态和任务页面后,点击更改适配器设置。进去网络连接之后首先查看连接有没有被禁用,如果禁用了话进行启用,没有禁用可以先禁用然后再启用,进行重新识别网络。
网络认证802.1x协议起源于802.11协议,后者是IEEE的无线局域网协议, 制订802.1x协议的初衷是为了解决无线局域网用户的接入认证问题。IEEE802LAN协议定义的局域网并不提供接入认证,只要用户能接入局域网控制 设备 (如LAN Switch)就可以访问局域网中的设备或资源。
相关信息
认证服务器是为认证系统提供认证服务的实体,建议使用RADIUS服务器来实现认证服务器的认证和授权功能。请求者和认证系统之间运行802.1x定义的EAPoL (Extensible Authentication Protocol over LAN)协议。当认证系统工作于中继方式时。
认证系统与认证服务器之间也运行EAP协议,EAP帧中封装认证数据,将该协议承载在其它高层次协议中(如 RADIUS),以便穿越复杂的网络到达认证服务器;当认证系统工作于终结方式时,认证系统终结EAPoL消息,并转换为其它认证协议(如 RADIUS),传递用户认证信息给认证服务器系统。
认证系统每个物理端口内部包含有受控端口和非受控端口。非受控端口始终处于双向连通状态,主要用来传递EAPoL协议帧,可随时保证接收认证请求者发出的EAPoL认证报文;受控端口只有在认证通过的状态下才打开,用于传递网络资源和服务。