wifi渗透入门
Zach0ry Lv4

WiFi 认证洪水攻击

利用监听模式网卡 wlan0mon 向指定 BSSID 的无线接入点发送大量伪造的 802.11 Authentication(认证)请求,使 AP 不断处理认证信息,从而消耗设备资源,可能导致连接异常或服务不可用。它攻击的是 WiFi 的管理帧处理机制,而不是破解 WiFi 密码,也不会获取 WPA/WPA2 密钥。

模拟大量假的 WiFi 认证请求,对目标 AP 做“认证洪水型拒绝服务测试”

1
aireplay-ng --test wlan0mon

检测注入成功率

将无线网卡插入虚拟机,通过iwconfig查看是否接入

iwconfig主要是查看无线网卡配置的相关信息

启用网卡前,建议先kill掉可能会影响的进程:

1
airmon-ng check kill

image

启动监听模式

1
airmon-ng start wlan0

启动之后查看本地网卡信息及使用iwconfig查看网卡信息:可以看见网卡模式已经变成Monitor模式

image

扫描附近WIFI

查看附近要攻击目标的wifi相关信息

1
airodump-ng wlan0mon

图中可以看到目标wifi的相关信息

目标 AP 在 11 信道。

image

锁定信道:

1
iwconfig wlan0mon channel 11

然后开始

1
mdk3 wlan0mon a -a 7A:1F:AB:1E:92:92 -v

image

运行了大约 10 分钟的 WiFi 认证洪水攻击,但是目标 WiFi 仍然可以正常连接和使用,所以这次 DoS(拒绝服务)测试没有造成实际影响。

wifi钓鱼攻击

Evil Twin

攻击者创建一个和真实 WiFi 一模一样的“假热点”,让设备误以为它是真实 WiFi。

控制相同的账号密码

fluxion搭建钓鱼wifi

安装fluxion

1
2
3
git clone https://github.com/FluxionNetwork/fluxion.git
cd fluxion
./fluxion.sh -i

出现语言选择就表示安装完成了,并进入以下页面。

image

选择Handshake Snooper 检索WPA/WPA2加密散列。

image

扫描2.4 GHz的所有信道

image

之后可一直选择推荐选项

左上角的框中会搜索wifi信号,搜索到目标后可Ctrl+C退出

image

然后选择目标热点

image

这里跳过

image

image

之后一直选择推荐的就好

之后开始抓包

期间要用其它设备去不停的连接攻击热点

image

image

image

可以看到上方已经出现了搞wifi的相关信息

选择邪恶双胞胎

image

image

还是有推荐选择推荐

image

image

选择断开原网络之后会让你选择一个钓鱼网页认证页面

选择攻击对象的网页认证界面,这里选择路由器 品牌一致的最好,不然就选择通用的或者什么运营商的宽带也行

image

然后就开始钓鱼了,会把原wifi强行断开连不上,让别人去连接这个开放的名字一模一样的克隆wifi,连上wifi后会上不了网,会跳转到一个页面,提示要输入wifi密码来修复wifi.

image

image

用户点击进行输入,密码就会被保存下来

image

 请作者喝杯咖啡
 Comments
Comment plugin failed to load
Loading comment plugin
Powered by Hexo & Theme Keep
Unique Visitor Page View