WiFi 认证洪水攻击
利用监听模式网卡 wlan0mon 向指定 BSSID 的无线接入点发送大量伪造的 802.11 Authentication(认证)请求,使 AP 不断处理认证信息,从而消耗设备资源,可能导致连接异常或服务不可用。它攻击的是 WiFi 的管理帧处理机制,而不是破解 WiFi 密码,也不会获取 WPA/WPA2 密钥。
模拟大量假的 WiFi 认证请求,对目标 AP 做“认证洪水型拒绝服务测试”
1 | aireplay-ng --test wlan0mon |
检测注入成功率
将无线网卡插入虚拟机,通过iwconfig查看是否接入
iwconfig主要是查看无线网卡配置的相关信息
启用网卡前,建议先kill掉可能会影响的进程:
1 | airmon-ng check kill |

启动监听模式
1 | airmon-ng start wlan0 |
启动之后查看本地网卡信息及使用iwconfig查看网卡信息:可以看见网卡模式已经变成Monitor模式

扫描附近WIFI
查看附近要攻击目标的wifi相关信息
1 | airodump-ng wlan0mon |
图中可以看到目标wifi的相关信息
目标 AP 在 11 信道。

锁定信道:
1 | iwconfig wlan0mon channel 11 |
然后开始
1 | mdk3 wlan0mon a -a 7A:1F:AB:1E:92:92 -v |

运行了大约 10 分钟的 WiFi 认证洪水攻击,但是目标 WiFi 仍然可以正常连接和使用,所以这次 DoS(拒绝服务)测试没有造成实际影响。
wifi钓鱼攻击
Evil Twin
攻击者创建一个和真实 WiFi 一模一样的“假热点”,让设备误以为它是真实 WiFi。
控制相同的账号密码
fluxion搭建钓鱼wifi
安装fluxion
1 | git clone https://github.com/FluxionNetwork/fluxion.git |
出现语言选择就表示安装完成了,并进入以下页面。

选择Handshake Snooper 检索WPA/WPA2加密散列。

扫描2.4 GHz的所有信道

之后可一直选择推荐选项
左上角的框中会搜索wifi信号,搜索到目标后可Ctrl+C退出

然后选择目标热点

这里跳过


之后一直选择推荐的就好
之后开始抓包
期间要用其它设备去不停的连接攻击热点



可以看到上方已经出现了搞wifi的相关信息
选择邪恶双胞胎


还是有推荐选择推荐


选择断开原网络之后会让你选择一个钓鱼网页认证页面
选择攻击对象的网页认证界面,这里选择路由器 品牌一致的最好,不然就选择通用的或者什么运营商的宽带也行

然后就开始钓鱼了,会把原wifi强行断开连不上,让别人去连接这个开放的名字一模一样的克隆wifi,连上wifi后会上不了网,会跳转到一个页面,提示要输入wifi密码来修复wifi.


用户点击进行输入,密码就会被保存下来
