fluxion 最近出了最新版哗讥,以前網(wǎng)上的所有教程都不適用了,所以整好了立馬來寫一篇胞枕。
沒有哪一個(gè)系統(tǒng)能扛得住社會(huì)工程學(xué)技術(shù)的入侵杆煞,fluxion就是利用了釣魚的方法來偽造登錄界面進(jìn)行入侵。超贊腐泻,還去跑個(gè)神馬包啊决乎,這哥們兒一下子全部搞定。
今天快點(diǎn)來寫一下派桩,有想學(xué)習(xí)wifi滲透的可以看一下這篇目錄构诚,教你從入門到入獄。
環(huán)境搭建
1.kali系統(tǒng)
2.一個(gè)無線網(wǎng)卡铆惑,我的是3070的范嘱,網(wǎng)卡必須支持開啟無線熱點(diǎn)送膳,可以查一下型號(hào)或者實(shí)踐一下這個(gè)實(shí)驗(yàn)試一下。
實(shí)驗(yàn)實(shí)施
1.首先下載fluxion
在終端內(nèi)輸入? git clone https://github.com/FluxionNetwork/fluxion.git
其中可能會(huì)要求你輸入github的賬戶和密碼丑蛤,注冊(cè)輸入就好啦
其中如果出現(xiàn)無法定位軟件包
那你就換一個(gè)源試一下叠聋,我建議是換成官方源,有時(shí)候是你虛擬機(jī)網(wǎng)絡(luò)出了問題了受裹,所以出問題后記得去ping 一下百度
換源教程我也寫過碌补,去搜一下嘛
2.第二步,安裝fluxion棉饶。
繼續(xù)在終端下進(jìn)行厦章,? cd fluxion 打開鎖下載的目錄
然后ls? 即列出所有文件
接著./fluxion.sh ? 即打開這個(gè)文件
之后他就會(huì)自動(dòng)安裝,有些人有一些依賴沒有安裝的砰盐,他自動(dòng)幫你安裝闷袒,所以你第一次安裝時(shí)需要的時(shí)間就比較長(zhǎng)一些
3.安裝好了以后會(huì)進(jìn)入這個(gè)頁面坑律,
此時(shí)在虛擬機(jī)中連接上我們的無線網(wǎng)卡
然后在終端中選擇13? 即中文
4.選擇你的網(wǎng)卡岩梳,我的就是1
5.選擇要掃描的信道,我選擇所有信道晃择。然后就開始掃描附近所有的網(wǎng)絡(luò)了
6.發(fā)現(xiàn)自己想要攻擊的目標(biāo)后 ctrl+c停止冀值,我在這里選擇18,我的目標(biāo)宫屠,注意不要018,那樣不管用的
7.進(jìn)入攻擊步驟列疗,選擇第二個(gè)handshake snopper,他得先抓個(gè)包浪蹂,因?yàn)樾枰P蛄械终唬瑸槭裁葱枰@個(gè)我也不知道,反正這樣才能成功
8.這里的選擇就很自由了
監(jiān)聽模式就是慢慢等路由器的握手包坤次,啥時(shí)候有新的客戶來連這個(gè)路由器你啥時(shí)候就有可能抓到古劲。
這里我們簡(jiǎn)單粗暴,直接全給他斷了網(wǎng)缰猴,然后那么多的握手包产艾,肯定能抓到一個(gè)。因此選擇 二
9.選擇hash的驗(yàn)證方式
這個(gè)我也不知道是什么滑绒,hash不是管校驗(yàn)文件的嘛闷堡?還有這個(gè)驗(yàn)證碼?疑故?不懂杠览,所以選系統(tǒng)推薦的試試
10.當(dāng)有一個(gè)客戶端重新連接的時(shí)候,握手包自動(dòng)抓到纵势,并退出剛才的三個(gè)界面
11. 返回選擇攻擊方式踱阿,這時(shí)候就能用邪惡雙胞胎了误续,選擇1,
12.選擇自己的無線網(wǎng)卡,我選擇2
13.無需解釋了啊
14.選擇y
15.選擇系統(tǒng)推薦的嘛扫茅,1
16.創(chuàng)建ssl證書蹋嵌,然后如果你在中國(guó)當(dāng)然要選擇中國(guó)了
17.開始了帥帥的釣魚熱點(diǎn)
18.這時(shí)候看一下手機(jī),斷網(wǎng)了葫隙,然后重新連接栽烂,打開網(wǎng)頁會(huì)蹦出來這個(gè)頁面
19.用戶在這里輸入密碼,然后就會(huì)展現(xiàn)在我們電腦上了
實(shí)驗(yàn)問題
1.這是官網(wǎng)上給的這個(gè)克隆路由器登錄頁面的命令腺办,可是我沒找到在哪里能用上
2.如果不進(jìn)行抓包直接進(jìn)行邪惡雙胞胎會(huì)出現(xiàn)hash值校驗(yàn)錯(cuò)誤,必須先抓他的一個(gè)包才行
估計(jì)是因?yàn)橹挥凶サ剿陌忝瑁_定里面的一些參數(shù)怀喉,比如信道啊什么的,然后才能更好的啟動(dòng)邪惡雙胞胎船响,更像
有一些人卡在了最后了躬拢,我也有一次他一直不彈出頁面,之后是這樣解決的
我用的是小米手機(jī)见间,每個(gè)系統(tǒng)都可能會(huì)有略微不同聊闯。
1.首先整到這一步,也就是啟用釣魚wifi
2.然后原來有密碼的wifi就變成了釣魚wifi米诉,然后點(diǎn)擊一下就連接上了菱蔬。連接上不需要任何操作,他自己后臺(tái)就會(huì)彈出來那個(gè)釣魚頁面了
3.有時(shí)候他不彈出來釣魚頁面或者無法連接釣魚wifi
這時(shí)候先把所有wifi的密碼刪除了史侣,防止自動(dòng)連接
小米手機(jī)就是去刪除網(wǎng)絡(luò)
然后有時(shí)候他還是蹦不出來
然后你點(diǎn)擊這個(gè)拴泌,到wifi詳情中,等一會(huì)兒就跳出來了
有的卡在了無法開啟虛假wifi惊橱,你先嘗試一下目錄里的手把手教你開啟虛假wifi蚪腐,有很多網(wǎng)卡不支持開啟wifi的