很多人的无线路由器都设密码,不在家的时候还会关了,一点互联网分享的精神都没有。
我就一直开着无线路由器,也从不设密码,让周围的人可以搜到我的信号,连接成功,我就会很开心。
虽然我没有装宽带,但我觉得这已经不重要了,因为我给了他们人生中最重要的东西:希望……


没装宽带乱放wifi太没意思了,装宽带了又担心被蹭网,怎么办?

那就放个不设密码但又能浏览网页的wifi钓钓鱼娱乐下,把他们耍耍吧~

听起来好像设备投资巨大的样子,其实只需利用现有的家用路由器,刷入第三方固件,通过DNS劫持、防火墙等功就能实现。

前期准备,需要给路由器装上lighttpd,配置好首页,404页。

准备好这个环境就能使用DNS劫持、防火墙功能啦~


先上效果图~

访问不在白名单的网站首页:

访问非白名单网站的子目录:



当热爱蹭网的邻居满心欢喜的连上这希望的wifi,火急火燎地打开浏览器上网时,却这有这俩“坑爹”页面,心情一定很美丽~

心里也许会想:

咦?明明QQ都登上了,怎么就不能上网呢?

百度一下……DNS有问题?那换114DNS吧~

哼,这一招我早想到了,管你设置了什么DNS,都别想绕过我的墙!


看大招:

首先,利用DNS劫持功能,把网站黑白名单都写上,最后把没有写明的网址统统“拉黑”~

 addn-hosts=/jffs/HostsX.orzhosts
addn-hosts=/jffs/hosts_beijing.txt
address=/pan.baidu.com/192.168.11.1
address=/yun.baidu.com/192.168.11.1
address=/.map.baidu.com/192.168.11.1
address=/.video.baidu.com/192.168.11.1
address=/.qq.com/192.168.11.1
address=/..cn/192.168.11.1
address=/.xunlei.com/192.168.11.1
server=/dns.msftncsi.com/#
server=/cache.baiducontent.com/#
server=/lastpass.com/#
server=/file.ynet.com/#
server=/.nslu2-linux.org/#
server=/.baidu.com/#
server=/.bdstatic.com/#
server=/.bdimg.com/#
server=/.g-fox.cn/#
server=/.firefoxchina.cn/#
server=/.firefox.ynet.com/#
address=/#/192.168.11.1

这样,就只有有限的几个网站可以打开了,别的网站都会被解析到网关(路由器)内的页面~

在首页写两句话:蹭网好玩么?哈哈哈

不过,仅仅通过DNS劫持干掉浏览网页功能太对不起自己了,万一那蹭网的家伙利用ftp下片呢?

这就轮到iptables上场了~大名鼎鼎的iptables可是很牛的防火墙。

利用iptables把不相关的端口“拉黑”,ftp就被ko啦~

 iptables -I FORWARD  -i br0 -p tcp --destination-port !  -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p tcp -m multiport --destination-port ,,,,,,,,,,,,, -j ACCEPT
iptables -I INPUT -p tcp --dport -j ACCEPT

ftp连接只有失败一条路哈哈~



哈哈,开(diao)机(yu)刚过5天~目前运行良好~蹭网用户持续增长中

最后看看钓出多少鱼来了~当然,自己用来测试的设备要涂(bao)黑(mi)的啦~

喂,那些玩苹果的,你就这么忍心欺负安卓用户的宽带吗?



嗯,我竟然还允许你们登QQ,真是太仁慈了,改天有空把各种社交软件统统封了,气死你们,哈哈

利用路由器搭建受限wifi热点,气死蹭网的坏人~的更多相关文章

  1. 树莓派搭建钓鱼wifi热点

    我们连接的公共wifi其实是非常不安全的网络,骇客可以利用wifi路由设备进行中间人攻击,劫持DNS伪造钓鱼网站.接下来我会做个简单的实验,伪造中国电信的路由ChinaNet并发射出热点wifi等待别 ...

  2. 『邪恶のWIFI』搭建假冒WIFI热点等女神来蹭网啊 - -。

    pic by baidu 0x 00 ╮(╯▽╰)╭ 请喊我万恶的标题党  哈哈哈哈哈 0x 01 这里正题 虚拟机(Kali)不支持内置网卡,还好我有神器,插上我的RT8187L,开始搞起 参考资料 ...

  3. 隐藏路由器的WIFI信号,防蹭网

    进入路由器的管理界面 最后别忘了 现在信号隐藏了,现在说一下如何用手机连接隐藏的路由器

  4. 【渗透实战】记一次艰难的内网漫游第四期_蹭我WIFI?看我如何利用组合拳日进蹭网者内网

    /文章作者:Kali_MG1937 CSDN博客ID:ALDYS4 QQ:3496925334/ 内网漫游系列第三期:[渗透实战]记一次艰难的内网漫游第三期_我是如何利用APT攻击拿到内网最高权限的 ...

  5. (转)将win7电脑无线网变身WiFi热点,让手机、笔记本共享上网

    将win7电脑变身WiFi热点,让手机.笔记本共享上网 功能:开启windows 7的隐藏功能:虚拟WiFi和SoftAP(即虚拟无线AP),就可以让电脑变成无线路由器,实现共享上网,节省网费和路由器 ...

  6. Win7系统搭建WiFi热点详细攻略

    (转自:http://blog.csdn.net/gisredevelopment/article/details/16113889) 一.如果你之前没有在笔记本上搭建过WiFi,那么恭喜你,你的笔记 ...

  7. 将树莓派3B+变成WiFi热点

    我有一个树莓派3B+,安装的是官方的Raspbian Stretch操作系统,该系统和Debian 9很类似,很多命令都是通用的. 接下来我将演示如何利用树莓派搭建WiFi热点,此热点就和家里的无线路 ...

  8. 路由器安全——破解wifi密码,同时中间人攻击

    聊聊安全那些事儿 篇一:Wi-Fi安全浅析 2016-04-25 13:18:16 141点赞 712收藏 63评论 前言 近期,Wi-Fi相关的安全话题充斥着电视新闻的大屏幕,先是曝出了路由器劫持的 ...

  9. 不需要软件让Windows7变身WIFI热点

    很简单,就是把一台装有windows 7操作系统,并配有无线网卡的电脑变成一台无线路由器或无线AP,以便在没有路由器的环境中实现多台无线终端(比如支持wifi的手机.电脑等设备)共享无线网络.那么我们 ...

随机推荐

  1. [poco] HttpRequest之post方法

    转自 http://www.cnblogs.com/yuanxiaoping_21cn_com/archive/2012/06/10/2544032.html #import <iostream ...

  2. CFILE追加写入文件

    CFile file; file.Open(strName, CFile::modeWrite|CFile::modeNoTruncate|CFile::modeCreate); ) { file.S ...

  3. jquery写的tab切换效果 非常简单

    自己写的一款 tab切换效果,比较简单,适合新手 <style type="text/css">*{margin:0; padding:0; font-size:12p ...

  4. 勉強すべきURL

    http://www.atmarkit.co.jp/ait/articles/1403/19/news034_2.html http://webdesignerwork.jp/web/responsi ...

  5. codeforces 8C. Looking for Order 状压dp

    题目链接 给n个物品的坐标, 和一个包裹的位置, 包裹不能移动. 每次最多可以拿两个物品, 然后将它们放到包里, 求将所有物品放到包里所需走的最小路程. 直接状压dp就好了. #include < ...

  6. 26个jQuery使用小技巧(25)

     下面列出了一些Jquery使用技巧.比如有禁止右键点击.隐藏搜索文本框文字.在新窗口中打开链接.检测浏览器.预加载图片.页面样式切换.所有列等高.动态控制页面字体大小.获得鼠标指针的X值Y值.验证元 ...

  7. poj2039---写出c++reverse函数,且且依次输出每一行的第一个、第二个.....

    #include <stdio.h> #include <stdlib.h> #include <string.h> void reverse(char *p1,c ...

  8. Oracle - index (索引)

        索引: 一种独立于表的模式对象, 可以存储在与表不同的磁盘或表空间中 @ 索引被删除或损坏, 不会对表产生影响, 其影响的只是查询的速度 @ 索引一旦建立, Oracle 管理系统会对其进行自 ...

  9. 一个神奇的bug

    在使用touch命令创建了一个swift文件后,如果用xcode打开该文件,然后输入 #!/usr/bin/env xcrun swift 接着你就会发现,xcode崩溃了.

  10. iOS 在当前控制器中发送短信

    - (void)showMessageViewWithTel:(NSString *)tel { if( [MFMessageComposeViewController canSendText] ){ ...