无线渗透-kali攻击wifi

admin 2022年12月17日17:06:33评论159 views字数 1107阅读3分41秒阅读模式

0x01 介绍

    
Fluxion是一个安全审计和社会工程研究工具。它是vk496对linset的翻版,(希望)错误更少,功能更多。该脚本试图通过社会工程(网络钓鱼)攻击从目标接入点检索WPA/WPA2密钥。

0x02 环境


1.kali 虚拟机(pd虚拟机 2022kali

2.测试路由器

3.无线网卡

4.fluxion(wifi钓鱼工具)

0x02 fluxion

项目地址 https://www.github.com/FluxionNetwork/fluxion.git进入目录 ./fluxion运行工具由于我已经将依赖安装完成了 所以没有缺少依赖

无线渗透-kali攻击wifi

如果出现图片右侧没有ok 出现了Missing的话 需要切换源

阿里云源:deb http://mirrors.aliyun.com/kali-security sana/updates main contrib non-freedeb http://mirrors.aliyun.com/kali sana main non-free contrib

更新源之后 apt update更新 然后输入./fluxion -i 就可以下载成功了 如上图

安装完成之后 会让你选择语言 选择中文即可(开始愉快之旅吧)

选择【2】

无线渗透-kali攻击wifi

选择扫描的信道

无线渗透-kali攻击wifi

无线渗透-kali攻击wifi

选择【3】  全部扫描 会出现小窗口在左上角 

无线渗透-kali攻击wifi

扫描到了测试WiFi在这个小窗口  ctrl+c  一下 就会停止扫描

无线渗透-kali攻击wifi

如上扫描列表选择【16】是我的测试WiFi

无线渗透-kali攻击wifi

选择【2】

无线渗透-kali攻击wifi

选择【2】

无线渗透-kali攻击wifi

选择【2】 cowpatty 验证 (推荐用这个)

无线渗透-kali攻击wifi

推荐30秒检查一下握手包 那么就按照他推荐的 

无线渗透-kali攻击wifi

如何进行验证? 选择【2】

无线渗透-kali攻击wifi

会弹出三个框 我们只关注左下角的框

无线渗透-kali攻击wifi

出现成功 说明抓取到了 hash

无线渗透-kali攻击wifi

选择攻击方式 【1】

无线渗透-kali攻击wifi

无线渗透-kali攻击wifi

选择y 就是你刚刚抓取到的

无线渗透-kali攻击wifi

选择【2】 跳过

无线渗透-kali攻击wifi

这里选择你自己的网卡 注意别选错了

无线渗透-kali攻击wifi

选择【1】

无线渗透-kali攻击wifi

选择【1】推荐

无线渗透-kali攻击wifi

选择【1】验证密码方式 

无线渗透-kali攻击wifi

选择【1】使用刚刚抓取到hash文件

无线渗透-kali攻击wifi

选择【2】

无线渗透-kali攻击wifi

选择【1】创建ssl证书

无线渗透-kali攻击wifi

选择【1】这里直接断开原网络 实际情况慎重

无线渗透-kali攻击wifi

如上图 会出现 钓鱼网站的认证页面 选择【3】是中文的

无线渗透-kali攻击wifi

会出现6个窗口 其中右上角的窗口 就是 用户输入钓鱼认证页面后会有提示 我们关注右上角窗口即可 此时连接次wifi的用户将全部掉线 并且会进行网页劫持 强制用户输入密码

无线渗透-kali攻击wifi

此时手机连接的wifi会强制进入这个页面被DNS劫持后,无论点击什么网页,都会跳转到我们设置的虚假网页上,强制用户输入密码只有输入正确密码才会 重新连接WiFi

无线渗透-kali攻击wifi

无线渗透-kali攻击wifi

查看已经抓取到密码了 去这个文件中查看fluxion/attacks/Captive Portal/pwdlog/

无线渗透-kali攻击wifi

密码就是我们输入 抓取成功


原文始发于微信公众号(红蓝攻防实验室):无线渗透-kali攻击wifi

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月17日17:06:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   无线渗透-kali攻击wifihttps://cn-sec.com/archives/1470719.html

发表评论

匿名网友 填写信息