spoofer le portail: la premier fois que tu arrive, tu recupere la script, tu prend un simple capture ecran, ou alors carement osef, et tu refait un interface bidon, faut juste recup le log/mdp.
pas de communication entrez paire comme tu dis, simplement, un man in the middle, si le client ne doit s'appercevoir de rien, soit meme pas, une fausse page (avec un serveur web) puis apres athentification du client , un message d'"erreur fake du genre: service en maintenance/indisponnible, etc...
en gros infra pirate ds le cas man in the middle:
avant premier connection client ou apres denis de service sur client+APentreprise (airplay -0 par exemple).
durant l'authentification continuer le denis de service sur APentreprise au debut.
serveur web
|
client A-------->APpirate*+routeur+clé wifi---->APentreprise
a aucun moment, pirate ET client se connecte en meme temps a l'APentreprise.
sinon vu que c'est en claire (non crypter: ni wep, ni wpa) simplement sniffer le reseau avec airodump par exemple pour n'en citer qu'un, si c'est en clair, il n'y a peut etre pas d'echange de clé secrete, etc.. peut etre directement le mdp en clair, je sais pas, sinon créer un page ou il n'y ait pas d'echange de clé et que ce soit en clair.
ça me parrait pas si impossible perso, non?