破解wifi并实施中间人攻击

无线安全小组给的任务,自己搭实验环境完成一下~

首先搭建环境,没有路由器就用手机热点装一下嘿嘿,设个wpa2密码,然后用win10主机做受害者,kali虚拟机做攻击者。   

首先开始破解wifi,破解wifi呢有很多种方法:

1.抓取握手包,用字典穷举破解,玄学破解法,要看字典强度和运气

2.如果路由器开启了wps功能,可以穷举pin码的方式破解,成功率很高,但是很费时间!

3.用诸如fluxion这样的工具实施钓鱼工具,让“傻乎乎”的受害者自己告诉我们密码

4.用社工的方法,badusb,或者密码猜测,直接接触受害者获取密码

5.流氓软件:wifi万能钥匙,都懂的

下面我们开始~

先去kali配置一下fluxion

https://github.com/FluxionNetwork/fluxion下载到kali中,运行fluxion.sh

然后会进行依赖包的检查,缺的等一会他会自己安装,安装完后就进入了选择语言界面:


(最好下fluxion2版本的,4刚下了玩不来)

然后用aircrack-ng套件抓取握手包(fluxion自带的不好用):

启动监听模式:

    

输入:airodump-ng wlan0mon监听一下wifi:

输入  airodump-ng -w 文件地址 --bssid BSSID -c 信道 wlan0mon 监听指定wifi:

 然后再开一个终端攻击客户端,使它重连从而抓取握手包:输入aireplay-ng -0 2 -a bssid -c 客户端mac wlan0mon

看右上角,已经抓到了握手包                                               

这时候可以选择用方法1或者方法3,方法1的话,fluxion就会洪水攻击把原来的wifi打掉,然后创建一个相同名字的wifi,傻乎乎的受害者发现自己断网就会重新连接,然后就进入了我们伪造的假钓鱼网络,连入后自动跳转到这个页面:

 嘿嘿如果受害者一点安全意识都没有,就可能输入密码,输入的密码将和握手包进行比对,如果正确,就停止对他wifi的拒绝服务攻击,嘿嘿

方法1的话我推荐ewsa和wifipr,都支持显卡的计算,速度极快,自己测试自己的显卡兼容哪个

我的950m渣显卡兼容wifipr更好,附上下载链接:https://www.passcape.com/download/wifiprb.zip

用法不说了,都是傻瓜操作,不懂得单词查查字典。


密码瞬间跑出来(我自己设的密码当然很快2333),附上一些自己珍藏的字典:链接:   

链接: https://pan.baidu.com/s/1CfFUQXgwLUgCcyJtRyBwsQ 密码: jbiv


破解密码到此结束,我们开始嗅探抓包实施中间人攻击的内容:

首先说一下,利用各种工具我们能在内网中干什么

1.arp断网攻击,让受害者无法上网【arpspoof】

2.arp欺骗,嗅探抓包,查看http请求,从而获得cookie等重要信息,进行会话劫持(这个取决于目标网站是否ssl加密,也有些网站直接对密码进行明文传输,危害极大)。或者截获受害者的图片数据流和访问的网页从而侵犯受害者隐私【ettercap、driftnet、urlsnarf、wireshark

3.通过利用路由器漏洞、穷举破解、弱密码、嗅探密码等操作可以获得受害者路由器密码,从而获得宽带账号密码,限速等等高权限操作

4.进行流量的代理劫持,可以实现对目标系统的下载文件进行 shellcode 的凌空注入,从而获取目标系统的控制权

http://www.sohu.com/a/151109152_610486

5.dns欺骗,诱使受害者打开我们定制的钓鱼网站获取认证信息





  • 6
    点赞
  • 79
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
WiFi 中间人攻击(Man-in-the-Middle Attack,简称 MITM 攻击)是一种常见的网络攻击方式,也是一种非常危险的攻击方式。在这种攻击中,攻击者会在两个通信方之间插入自己的设备或软件,并且模拟两个通信方之间的正常通信,从而窃取双方的信息。 下面是一些常见的 WiFi 中间人攻击技术: 1. ARP 欺骗攻击:ARP 是一种用于将 IP 地址映射到 MAC 地址的协议。攻击者可以发送虚假的 ARP 响应包到网络中,欺骗其他设备将数据发送到攻击者的 MAC 地址,从而实现流量窃取或篡改。 2. DNS 污染攻击:攻击者可以将自己的 DNS 服务器代替正常的 DNS 服务器,向用户发送虚假信息,从而劫持用户的网络流量。DNS 污染攻击可以导致用户被重定向到恶意网站,或者接收到虚假的登录页面,从而暴露他们的用户名和密码。 3. SSL/TLS 中间人攻击:攻击者可以通过欺骗用户接受自己的伪造证书,从而达到窃取用户敏感信息的目的。攻击者可以在用户和服务器之间建立一个虚假的 SSL/TLS 连接,并将自己的证书伪装成合法的证书,从而窃取用户的信息。 4. 蜜罐攻击:蜜罐是一种模拟真实系统的虚拟环境,用于吸引攻击者。攻击者会被引导进入蜜罐系统,然后被监视和记录。蜜罐攻击可以帮助安全专家了解攻击者的攻击方式和策略,从而加强安全防护。 以上是一些常见的 WiFi 中间人攻击技术,但是这些攻击都有一定的局限性,可以通过加强网络安全措施来防范。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值