aula aqui do curso Android hacking pro e nessa aula eu vou mostrar como que a gente pode burlar telas de login de wi-fi Provavelmente quando você for em algum hotel cafeteria ou Shopping você conectou no wi-fi gratuito pensando que ia conseguir acessar e navegar pelo conteúdo e aí você se depara com uma tela de registro às vezes essa tela de registro Pede seu nome seu CPF e às vezes ela exige que você pague para poder se conectar a rede nessa aula aqui eu vou te mostrar uma forma de você Bur essa tela a tela chamada
é captive Portal essa essa tela tem esse nome aí e ela pode ser configurada pelo roteador para exigir que qualquer pessoa que se conecte ao wi-fi tenha que preencher os dados e configurar tudo isso eu vou te mostrar aar ela então ela existe por exemplo na na Starbucks ela Existe Para você ganhar wi-fi grátis em restaurantes em diversos locais e existe uma técnica aí que você pode utilizar para poder hackear ela e conseguir burlar e usar o wi-fi gratuito mas primeiro Bora entender como que funciona essa tela aí essa tela de login aqui eu voltei
na estrutura que a gente tinha criado na última aula que eu mostrei os dispositivos que estão na rede é exempli fiquei da sua casa mas no caso não seria mais da sua casa seria por exemplo de algum restaurante de alguma cafeteria e no caso o que que acontece quando os dispositivos são conectados a gente tem os dispositivos internos lá da rede da cafeteria então esses dispositivos eles ficam ficam lá online 100% já que eles precisam ficar conectados mas onde que esse captive Portal Vale quando algum dispositivo desconhecido entra como por exemplo um celular Calma aí
deixa eu pegar outra caneta como por exemplo um celular você tem o seu celular lá e tenta conectar por fora um dispositivo que não é lá de dentro tenta conectar ele é bloqueado o roteador ele exige que você entre em uma página de login e preencha seus dados e só depois disso ele vai te conectar e deixar você entrar lá ele vai te colocar como se fosse uma lista uma lista de sessões que vai deixar você ficar conectado E como que funciona essa lista que o atador seleciona quem ele deixa ficar conectado ganhar o wifi
grátis e quem ele não deixa essa lista é uma lista de Mac address então na última aula na aula que a gente aprendeu sobre redes eu mostrei que o Mac address ele é um endereço único do dispositivos ele não é só um endereço que tem na rede que você ganha automaticamente ele é aleatório não ele é um endereço único de um celular de algum dispositivo e esse roteador ele categoriza os os dispositivos que estão logados na Rede que passaram por aquele painel pelo Macedos dele se ele quiser banir algum dispositivo ele Bane pelo macad dele
se ele quiser banir E se ele quiser exigir que ele coloque a a senha de login ele vai usar o Mac address do dispositivo então no caso todos os dispositivos que são conectados que são internos de um restaurante ou cafeteria que não precisam de tela de login eles têm o Macedos verificado Macedos lá ele tá na lista na lista de sessões aí na lista vip de dispositivos já o celular do Jorge que quer acessar o wi-fi lá e vai tentar acessar ele vai ser burlado pelo roteador e cair na tela de login mas existe um
aplicativo que pode burlar essa tela e fazer você conseguir acessar o diretamente na verd existe duas formas eu vou falar uma forma que também é possível fazer mas eu não vou mostrar especificamente nesse vídeo e uma forma também a outra forma a segunda forma que eu vou mostrar esse vídeo a primeira forma e a mais a mais lógico eu diria é que já que os dispositivos eles são feitos pelo macad eles são categorizados eles estão na lista vip Pelo mac existe uma técnica chamada Mac spoofing e o que que é ela o computador lá ele
tem o seu IP único seu Mat único não IP ele tem o seu identificador único vamos supor que o identificador desse computador aqui que tá conectado lá que dos funcionários eu vou colocar o número gigante mas eu vou simplificar ele um pouquinho menor aqui então 55 46 vamos supor que is é o Mac address dele no caso Mac address deixa eu mostrar PR vocês como que ele seria pesquisar aqui olha só Mac address ele seria dessa seguinte forma então ele é desse tamanho aqui o Mac address Olha só quando você dá if config por exemplo
no seu tmo se você consegue ver o seu Mac aqui ó endereço físico então ó 00 0c 29 6C F3 E5 esse aqui é o desse dispositivo outra forma mais fácil de encontrar o seu Mac address é vir aqui na rede vir em configurar da rede aqui em configurações e aí você vai em avançado e a você também encontra o ma aqui no caso meu é 38 E3 6f então a gente consegue acessar o já nesse caso vamos voltar PR nossa nossa tela aqui Então nesse caso o IP Então nesse caso o Mac do dispositivo
que a gente vai colocar de exemplo aqui é 5546 e o dispositivo que a gente quer conectar no caso nosso celular ele vai ser 32 46 o dispositivo ess é uma técnica que a gente consegue defb no dispositivo da rede então tirar ele da rede e pegar o Mac que ele tá usando e aí trocar o nosso maced para por exemplo 55 46 e essa é a técnica de Max Puff mas nesse caso a técnica de Max puffing ela vai precisar de acesso Rot no seu celular e caso vocês queiram eu posso fazer um módulo
também só de e vídeoaulas sobre o acesso loot e algumas técnicas que a gente pode fazer e também mostrar vocês a fazer boot no celular mas a gente quer manter aqui sem fazer boot nesse caso a gente quer conectar aqui sem tá com loot no celular e para isso a gente vai utilizar a técnica de VPN Esse é um aplicativo de VPN que permite a gente conectar primeiro no servidor da VPN e o servidor da VPN que vai conectar no site e ao invés de ser esse modelo aqui que o celular ele conecta diretamente no
site que a gente quer acessar ao invés disso o celular ele vai conectar um servidor da VPN que tá em algum lugar do mundo então aqui eu vou colocar um mundo aqui então o servidor da VPN tá nesse local aqui e aí o nosso celular ele vai conectar no servidor da VPN e o servidor da VPN que vai conectar no site então a gente vai conseguir burlar esse acesso dessa tela e para fazer isso então a gente vai utilizar um aplicativo chamado deixa eu pegar ele aqui ó ppon pro esse aplicativo aqui você também consegue
encontrar ele na na Play Store aqui ó PP pro aqui o nosso aplicativo e ele funciona como se fosse uma VPN S bem simplificada para você poder burlar esses acessos então eu vou então eu vou abrir ele aqui então depois de instalar você vai vir aqui no então depois de instalar você vai acessar ele aqui e olha só quando você acessar ele vai te dar essa tela já diretamente e aqui a gente tem o início as estatísticas e algumas opções que a gente pode configurar de início você pode clicar aqui em iniciar a VPN aí
você vai se conectar diretamente a ela Então vamos clicar em iniciar VPN E aí ele vai ligar esse contador aqui no 7 6 5 é então ok a gente tá conectado na VPN E aí a gente tem algumas opções que você tem que verificar se elas estão ligadas al também Então olha só a gente vai vir aqui em opções no nosso na nossa VPN e a gente tem algumas opções que a gente pode alterar aqui a primeira aqui ela é paga então se você quiser trocar a região do Servidor um servidor pro Brasil São Paulo
um servidor mais longe que vai ter uma conexão mais devagar Você pode trocar você ter um plano pago aqui já na segunda opção vai ser as configurações da VPN Ela é bem interessante porque aqui a gente tem a opção de tunelar todos os aplicativos o que que é tunelar tunelar é fazer exatamente essa conexão que eu mostrei que você vai conectar primeiro na VPN e depois no site e aí para fazer esse tunelamento ele por padrão tunela todos os aplicativos todas as conexões que você for fazer mas caso Rad ele bloqueie só algumas coisas em
específico por exemplo sites não bloqueie aplicativos você pode tunelar somente um aplicativo selecionado você pode vir aqui e incluir o aplicativo por exemplo o Google para ele tunelar suente então você vem aqui coloca somente o Chrome aí Ele ativa pro Chrome somente tunelar essa essa opção caso por exemplo um aplicativo ele deixe você conectar na internet ou também você é tunelar todos que eu já deixo por padrão aqui então a tem as configurações da VPN E aí depois de clicar em iniciar você já consegue acessar e todas as opções deles inclusive eles têm uma conexão
aqui com com um scanner de vulnerabilidad que a gente vai ver um pouquinho mais pra frente mas por enquanto a gente vai só usar o princi spon pro e conectando na sua VPN você pode burlar essa tela de login bolar essa tela de login que o roteador ele exige para você entrar então essa seria a forma para você poder fazer então o p p pro Você pode baixar ele em qualquer restaurante cafeteria ou local que você tiver você consegue burlar essa tela instalando uma VPN e conectando diretamente no site eu espero que vocês tenham curtido
essa dica muitas pessoas me pediram como eu já entendi como que a gente pode quebrar senhas mas o wi-fi é gratuito e eu não posso conectar ele ele não tem senha mas eu preciso fazer login eu preciso colocar meu CPF eu não quero colocar meu CPF no nu nu