PRISM-AP 开源项目使用教程

PRISM-AP 开源项目使用教程

PRISM-AP An automated Wireless RogueAP MITM attack framework. PRISM-AP 项目地址: https://gitcode.com/gh_mirrors/pr/PRISM-AP

1. 项目介绍

PRISM-AP 是一个自动化的无线 RogueAP MITM(中间人攻击)框架。它旨在通过创建一个恶意的无线接入点(AP)来捕获客户端的网络流量,从而进行中间人攻击。PRISM-AP 利用 MANA 无线攻击技术来吸引客户端连接,并能够绕过部分 HSTS(HTTP Strict Transport Security)保护,拦截和查看所有 HTTP 头、Cookie 和 URL。此外,它还能记录所有 DNS 请求,保存完整的 Wireshark PCAP 文件以供分析,并通过 driftnet 保存所有“嗅探”到的图片。PRISM-AP 还支持将 BeeF 钩子注入到每个 HTTP 请求中。

2. 项目快速启动

2.1 安装

首先,确保你已经安装了 Kali Linux 或 Debian 系统。然后,使用以下命令克隆并安装 PRISM-AP:

git clone https://github.com/1N3/PRISM-AP.git
cd PRISM-AP
./install.sh

2.2 配置

安装完成后,配置文件位于 /usr/share/prism-ap/prism-ap。你可以根据需要修改配置文件。

2.3 启动

使用以下命令启动 PRISM-AP:

prism-ap

3. 应用案例和最佳实践

3.1 应用案例

PRISM-AP 主要用于网络安全测试和渗透测试。例如,安全专家可以使用 PRISM-AP 来模拟恶意接入点,测试企业网络的安全性,识别潜在的安全漏洞。

3.2 最佳实践

  • 合法使用:确保在使用 PRISM-AP 时遵守所有相关法律法规,仅在授权的测试环境中使用。
  • 定期更新:保持 PRISM-AP 和相关依赖项的最新版本,以确保安全性和功能的完整性。
  • 详细记录:在进行测试时,详细记录所有操作和结果,以便后续分析和报告。

4. 典型生态项目

4.1 Wireshark

Wireshark 是一个网络协议分析工具,PRISM-AP 生成的 PCAP 文件可以通过 Wireshark 进行详细分析。

4.2 Bettercap

Bettercap 是一个强大的网络渗透测试工具,PRISM-AP 利用 Bettercap 进行部分 HSTS 绕过和流量拦截。

4.3 BeeF

BeeF(Browser Exploitation Framework)是一个用于浏览器漏洞利用的框架,PRISM-AP 可以将 BeeF 钩子注入到 HTTP 请求中,进一步扩展攻击面。

通过这些生态项目的结合使用,可以进一步提升 PRISM-AP 的功能和应用范围。

PRISM-AP An automated Wireless RogueAP MITM attack framework. PRISM-AP 项目地址: https://gitcode.com/gh_mirrors/pr/PRISM-AP

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

邓炜赛Song-Thrush

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值