wifiphisher 使用_wifiphisher实现无线渗透WiFi钓鱼

本文介绍了安全工具Wifiphisher的使用,它通过自动化搭建虚假WiFi接入点,模仿合法AP进行社会工程攻击,获取用户密码和凭证。实验原理包括创建伪造AP、诱导受害者连接并提供伪装的路由器配置界面。实验准备需要Kali系统和无线网卡,通过安装和运行wifiphisher来实施攻击。在实验中,选择固件升级攻击模式,当设备连接钓鱼热点,会被引导到一个要求输入凭证的页面。
摘要由CSDN通过智能技术生成

工具简介

Wifiphisher是一个安全工具,具有安装快速、自动化搭建的优点,利用它搭建起来的网络钓鱼攻击WiFi可以轻松获得密码和其他凭证。与其它(网络钓鱼)不同,这是社会工程攻击,不包含任何的暴力破解,它能轻松获得门户网站和第三方登陆页面的证书或WPA/WPA2的密钥。

实验原理

1.它会先创建一个伪造的无线访问接入点(AP)并把自己伪装成一个合法的WiFi AP,然后向合法无线访问接入点(AP)发动DoS攻击,或者在其周围创建一个射频干扰。 Wifiphisher通过伪造“去认证”或“分离”数据包来破坏现有的关联,从而不断地在范围内阻塞所有目标接入点的wifi设备。

2.受攻击者登录假冒AP。Wifiphisher会嗅探附近无线区域并拷贝目标AP的设置,然后创建一个假冒AP,并设置NAT/DHCP服务器转发对应端口数据。那些被解除认证的客户端会尝试连接假冒AP。

3.无论受害者访问什么页面,WiFiPhisher都会向受害者提供一个很逼真的路由器配置更改界面,并称由于路由器固件更新需修改路由器密码,Wifiphisher使用一个最小的web服务器来响应HTTP和HTTPS请求。一旦受害者请求互联网的页面,wifiphisher会用一个真实的假页面来回应,要求提供凭证或服务恶意软件。这个页 面将专门为受害者制作。例如,一个路由器配置文件的页面将包含受害者的供应商的品牌。该工具支持针对不同钓鱼场景的社区构建模板。

实验准备

Kali系统,无线网卡,wifiphisher工具

实验过程

首先插入无线网卡,接入到虚拟机上面。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Wifiphisher 是一个用于进行无线网络钓鱼攻击的工具。它允许攻击者在目标网络周围创建一个恶意的访问点,并通过欺骗用户来窃取他们的敏感信息。 使用 Wifiphisher 需要一些基本的技术知识和理解,因为它涉及到无线网络和网络安全的概念。以下是一些基本的步骤: 1. 安装和设置:首先,你需要安装 Wifiphisher 工具。它可以在其官方网站或相关的代码存储库中找到。安装完成后,你需要设置一些必要的配置参数。 2. 扫描目标网络:使用 Wifiphisher 的扫描功能来查找目标网络周围可用的无线网络。这将帮助你选择一个适合进行钓鱼攻击的网络。 3. 创建恶意访问点:一旦选择了目标网络,你可以使用 Wifiphisher 创建一个与目标网络相似的恶意访问点。这个访问点将模拟目标网络的名称和设置,以欺骗用户连接。 4. 欺骗用户:一旦恶意访问点创建成功,Wifiphisher 将自动执行欺骗用户的操作。它可能会展示一个伪造的登录页面或要求用户输入密码等信息。 5. 收集信息:一旦用户被欺骗并连接到恶意访问点,Wifiphisher 将开始收集用户的敏感信息,如用户名、密码等。 请注意,Wifiphisher 是一个强大的工具,但它仅用于合法的安全测试和研究目的。滥用这个工具可能会违反法律法规,因此在使用之前,请确保你遵守适用的法律和道德准则。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值