无线论坛 门户 无线安全 查看内容

WiFi安全测试工具WiFiPhisher

2015-1-14 10:32| 查看: 25391| 评论: 378|原作者: huange

开源无线安全工具Wifiphisher能够对WPA加密的AP无线热点实施自动化钓鱼攻击,获取密码账户。由于利用了社工原理实施中间人攻击,Wifiphisher在实施攻击时无需进行暴力PJ。
官方下载地址:https://github.com/sophron/wifiphisher
打不开的要翻GFW

好事做到底wifiphisher-master.zip

33.PNG
==========================

开源无线安全工具Wifiphisher能够对WPA加密的AP无线热点实施自动化钓鱼攻击,获取密码账户。由于利用了社工原理实施中间人攻击,Wifiphisher在实施攻击时无需进行暴力PJ。

WiFiphiser是基于MIT许可模式的开源软件,运行于Kali Linux之上。

Wifiphiser实施攻击的步骤有三:

1. 首先解除攻击者与AP之间的认证关系。Wifiphisher会向目标AP连接的所有客户端持续发送大量解除认证的数据包。

2.受攻击者登录假冒AP。Wifiphisher会嗅探附近无线区域并拷贝目标AP的设置,然后创建一个假冒AP,并设置NAT/DHCP服务器转发对应端口数据。那些被解除认证的客户端会尝试连接假冒AP。

3.向攻击者将推送一个以假乱真的路由器配置页面(钓鱼)。Wifiphisher会部署一个微型web服务器响应HTTP/HTTPS请求,当被攻击者的终端设备请求互联网页面时,wifiphisher将返回一个以假乱真的管理页面,以路由器固件升级为由要求重新输入和确认WPA密码。


===本人也是菜鸟,以前没玩过。以下为尝试过程,大家也可以自己玩,有朋友说看不懂,我加几张图,详细点=====kali109a-2015-01-13-21-36-08.png
在kali下,到官网下载或者下载论坛附件,也可windows下载好后U盘复制进去

kali109a-2015-01-13-21-37-21.png
下载到的是zip的压缩包,不需要命令行解包,只接双击,看到里面是一个文件夹

kali109a-2015-01-13-21-39-57.png

拖出来放到自己的文件夹中
kali109a-2015-01-13-21-40-36.png
看到一个WiFiPhisher文件,这个就是要运行的程序,它不需要安装

kali109a-2015-01-13-21-59-34.png
以管理员的身份运行它,下面就是一样的了,至于trunk目录,那是因为版本不同,
有的直接在WiFiPhisher目录下,有的是WiFiPhisher下还有一个trunk目录,程序在trunk下
其实是一样的
kali109a-2015-01-08-23-41-13.png

在Kali下载软件,解压缩,运行

kali109a-2015-01-08-23-41-52.png

要用管理员身份才能运行,输入密码

kali109a-2015-01-08-23-48-11.png

开始扫描目标路由器SSID

kali109a-2015-01-08-23-48-36.png

找到目标,Ctrl+C中断扫描,中断后程序等待输入攻击目标序号

kali109a-2015-01-08-23-49-50.png

输入后回车,一个网卡开始攻击下线,一个网卡发送伪装SSID,原文介绍说用户连线后访问任意互联地址都会自动打开伪装网页,
捕获4.PNG

这里有两个问题:用户怎么连接过来的?我两个网卡都用在KALI上了,暂时没有多插一个作为受害者。二是http服务在8080端口上,怎么也得改为80才行啊,我的情况如图,如何验证是否成功呢?

kali109a-2015-01-08-23-50-15.png

我只好自己打开127.0.0.1:8080,并输入密码
这一步是看http服务是否正常,通过何种途径接收密码
kali109a-2015-01-08-23-50-25.png

你看,抓到密码了。

时间有限,周末再仔细试试。

===优点和缺点大家都点评得很到位=====
6

高人
46

专业
2

握手

霸气

雷人

吐血

山寨

奋斗

刚表态过的朋友 (54 人)

发表评论

最新评论

引用 huange 2015-1-8 16:46
本帖最后由 huange 于 2015-1-8 23:16 编辑

如下图:
由于该工具可能会被恶意攻击者非法利用,所以它一直备受争议。目前WiFiPhisher只支持Kali Linux系统。

这个图没有什么太大意义,在国内大家一看是英文的,就知道不对劲了,不过推测它里面可能还有其他路由的登录页面吧。

这样可好?中文界面:
444444444.PNG
引用 1hill 2015-1-8 16:58
呵呵有时间试下,,,,,,
引用 鬼的爱鸟 2015-1-8 16:59
你是说有了这个就可以一键PJ,再也不用pin跟跑包了,对吗?
引用 andy_wsj 2015-1-8 17:08
就是干扰通信,把别人电脑或手机和路由器断开,迫使对方不能上网然后登录路由器时,再欺骗用户到预先设置好的一个网页输入帐号密码,而且根据不同的路由器做了不同的伪装页面,跟官方一样的那种界面
引用 shampo 2015-1-8 17:33
看起来不错的样子
引用 笉篎 2015-1-8 17:36
小白撸过
引用 joe1 2015-1-8 17:40
我就是来看楼主的头像的
引用 流光夜雪 2015-1-8 17:45
andy_wsj 发表于 2015-1-8 17:08
就是干扰通信,把别人电脑或手机和路由器断开,迫使对方不能上网然后登录路由器时,再欺骗用户到预先设置好 ...

怎样做伪装页面
引用 流光夜雪 2015-1-8 17:47
下载链接呢?
引用 LIUYANGWEN 2015-1-8 18:06
有没有下载连接呀?
引用 andy_wsj 2015-1-8 18:19

估计要下载Kali Linux系统,然后系统可以安装这个吧
我下了Kali ,但是还没装
引用 流光夜雪 2015-1-8 19:03
andy_wsj 发表于 2015-1-8 18:19
估计要下载Kali Linux系统,然后系统可以安装这个吧
我下了Kali ,但是还没装

虚拟机不行吗
引用 97025654 2015-1-8 19:11
连接呢。。。。。。。。。
引用 津铭 2015-1-8 19:57
掉我们的胃口呢  
引用 huange 2015-1-8 20:01
97025654 发表于 2015-1-8 19:11
连接呢。。。。。。。。。

官方下载地址:https://github.com/sophron/wifiphisher
打不开的要翻GFW
引用 huange 2015-1-8 20:02
津铭 发表于 2015-1-8 19:57
掉我们的胃口呢

官方下载地址:https://github.com/sophron/wifiphisher
打不开的要翻GFW
引用 kkleesa9500 2015-1-8 20:08
路过看看
引用 血洗刀锋 2015-1-8 20:23
安了不会玩啊。
引用 马上成功 2015-1-8 20:40
没有教程啊,不懂

查看全部评论(378)

airgeddon攻克双频多mac隐藏网络
airgeddon攻克双频多mac隐藏网络
233333333333333333333333 现代发行版适配的多用途bash脚本,airgeddon很优秀,难道不是吗?
家庭NAS外网访问不再是难题,这些方法让你轻松搞定!
家庭NAS外网访问不再是难题,这些方法让你
家庭网络存储(Network Attached Storage,简称NAS)是一种方便快捷的解决方案,可以为家庭提供集中存储和共

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-25 23:34

返回顶部