获取你的WIFI密码-fluxion(附操作视频)

1.文章难易度【★★★★】2.文章主要讲解fluxion的基本使用方法。
3.文章作者:sn0w
4.本文参与i春秋社区原创文章奖励计划,未经许可禁止转载。

fluxion是一款无线安全测试工具,其攻击的原理更偏向于社会工程学中的钓鱼。我最喜欢fluxion的原因是它有一个人性化的脚本,可以迅速帮你检查所需要的插件并进行安装,可以在短时间内搭建出一个完整的环境。而且在新版中增加了对中文的支持,这是国外好多安全工具没有的。

github地址:https://github.com/deltaxflux/fluxion

工作原理(大体步骤)

  1.扫描能够接收到的WIFI信号

  2.抓取握手包(这一步的目的是为了验证WiFi密码是否正确)

  3.使用WEB接口

  4.启动一个假的AP实例来模拟原本的接入点

  5.然后会生成一个MDK3进程。如果普通用户已经连接到这个WiFi,也会输入WiFi密码

  6.随后启动一个模拟的DNS服务器并且抓取所有的DNS请求,并且会把这些请求重新定向到一个含有恶意脚本的HOST地址

  7.随后会弹出一个窗口提示用户输入正确的WiFi密码

  8.用户输入的密码将和第二步抓到的握手包做比较来核实密码是否正确

  9.这个程序是自动化运行的,并且能够很快的抓取到WiFi密码

环境设置
- 目标WIFI SSID:WIFITEST(360安全路由器p1)
- 目标设备:Redmi Note 3(模拟目标wifi的主人)
- 操作机:Kali 2016.2(www.kali.org

安装
我们直接在github将所有文件克隆到本机,当然你也可以自行下载然后解压。

    git clone https://github.com/deltaxflux/fluxion.git

155944lrs7rr9xz99rm5cm.png
下载完成
155945xaeb5ltsc39faetf.png
所有文件及文件路径
155947vnb5kqq7j5rri5nz.png
启动
    ./fluxion

启动后会自动检测本机是否安装其所依赖的其他软件,如果任意一项不存在软件会自动退出并提示缺少的工具

155950lu8ih9jsuncj8qcf.png
fluxion目录下有一个‘Installer.sh’脚本文件,运行后会自动更新或安装缺少的工具。

    ./Installer.sh

155953uo8sttldl1558ss5.png
这个过程可能需要很长一段时间,更新安装完成如图

155955gcd45q5hh5zyg4w3.png
再次启动,出现用户协议

155958p6dr49hawj7jj964.png
正菜开始
在经过用户协议及软件检查更新后,就进入了我们今天的正菜,下面我将介绍每一步的作用。

选择语种,这个工具在更新后增加了对中文的支持,虽然有部分菜单翻译不全,但是还是很良心的,这次我们使用中文,选择‘6’
160001hxoopgex2x2g2beo.png
选择信道,我们选择‘1’所有信道

160004tjrc2r5f24hwb8z2.png
fluxion调用aircrack扫描附近WIFI

160006huoumih5tccn7nua.png
在找到目标WIFI后按‘Ctrl+c’,fluxion会列出扫描结果并通过id进行选择

160009l1qqruha22tu66zx.png
选择目标后 出现WIFI的基本信息及攻击选项 选择‘1 伪装AP’

160013s9hhu9b02ggs0a4g.png
输入握手包存放路径 我们按回车使用默认路径

160016bgpzutwwgvwtte5t.png
选择抓取握手包的工具 我们选择第一个 aircrack-ag套件

160018mmxhrv0wy25vydpv.png
选择攻击方式 我们选择‘1’对所有目标发起deauthentication攻击(详细介绍:http://ixuehua.blog.163.com/blog/static/25995203820163285235464/

160021x3al3ljodhklmhoh.png
出现两个窗口,一个是deauthentication攻击,此时连在目标路由器的客户端会强制解除验证解除连接掉线;另一个是aircrack等待抓取握手包,客户端在掉线后重新连接时会抓取握手包。当在aircrack窗口出现WPA handshake时证明已经抓到握手包,然后我们选择‘1 检查握手包’

160022yi1m1ipi91zhf1of.png
选择获取密码的方式,第一种 web注入 也是我们今天只要介绍的 第二种跑包(暴力破解)之前的文章已经说过 这里我们选泽‘1’

160023zcguyztrigr2ixt1.png
选择web页面语言,包括了大部分路由器品牌的页面,当然我们也可以根据自己的需要在 /fluxion/Sites/ 修改页面。本次演示我们选择7 中文通用页面

160026n5zg0nfzcnc9igna.png
这时fluxion会调用多个工具对原有路由器进行攻击,并迫使客户端连接到我们伪造的ap中,同时对dns进行欺骗将客户端流量转到我们的钓鱼页面

160029gkwhgphvvh28vhwx.png
手机会断开原来的wifi 并连接到我们伪造的ap 并弹出认证页面 由于对dns进行了转发,所以即时关闭认证页面 只要打开任意页面都会转到到这

160030ry8a6ys8cj86xgkc.png
我们输入错误密码

160032lw5s1w8js1rvhshw.png
输入正确密码
160034mzi92b53bt2t29td.png
在通过对比密码正确后,fluxion会关闭伪造的ap 使客户端重新连接到原来的ap 并给出ap密码 退出程序

160037e127yu78o86pk68o.png

操作视频: http://bbs.ichunqiu.com/thread-17554-1-1.html

更多安全技术、精品好文、白帽黑客大佬尽在:http://bbs.ichunqiu.com/portal.php

转载于:https://my.oschina.net/ichunqiu/blog/819740

  • 2
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值