ubnt解决方案
查看: 36127|回复: 113

研究一个星期了,fluxion钓鱼的正确姿态

  [复制链接]

8

回帖

59

积分

8 小时

在线时间

上等兵

注册时间
2009-12-11
金币
44 个
威望
1 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-7-6 20:55 |显示全部楼层
本帖最后由 pgshow 于 2017-7-6 20:59 编辑

刚接触无线安全,就被 Fluxion 这种钓鱼的方式吸引了,但是下回来实验时发现跟视频教程演示的不一样,然后不断的深入研究了一个星期,跨了无数个坑,感觉钓鱼机制还是不够完美,坑很多,分享一下这几天的经验,希望后面的同学少走弯路。

坑一:
首先不得不说一下 fluxion 的下载地址,需要番羽土啬才能访问。

网上公布那个 https://github.com/deltaxflux/fluxion.git 应该已经被禁掉了,所以作者又开了另一个 https://github.com/FluxionNetwork/fluxion ,号称 Fluxion 2。

我下载到 kali 上测试,结果该软件无法建立 web 服务器,所以钓鱼页面也访问不了。在一些英文的资料里,提到该版本是在 lighttpd 1.4.39-1 下测试通过的,所以我想让 kali 还原到  lighttpd 1.4.39-1 ,结果用 apt-get 命令 kali 也没法安装老版本的 lighttpd,此办法就行不通了。


然后我又把 github 上另外的 fluxion 版本下回来试,终于有个靠谱的了,https://github.com/MuhammadOmar125/fluxion 的能够正常运行,而且新增了很多页面,其中有个 tp-link 的钓鱼页做得很不错,可惜是英文。先不管,看实战中能不能成功。

坑二:
由于新版本使用步骤与视频演示有很大不同,所以实际使用时又遇到一个坑,必须要用 fluxion 先抓包,再伪装AP来攻击,不然用户在登录页无论怎么输密码,都提示密码错误。最坑的是必须是 fluxion 本次启动时抓的包才能用来钓鱼,先前抓的包用不了,从水滴拷进去的包也用不了。

下面是有效的步骤(在wifislax里测试的):
1.选择wifi目标后,进入选项1


2.然后直接回车


3.继续选1


4.第一个或者第二个都可以


5.程序会让wifi一直掉线,直到右上角出现握手包为止(真暴力),出现握手包后,不要犹豫,输入1,检查握手包


6.程序会直接进入这一步,选1开始伪装ap


7.输入32,也就是我建好的中文 tp-link 页面,你也可以自己改写成其他路由器品牌的页面。然后就是耐心等待鱼儿上钩了。



坑三:
AP伪装好了,但是访问钓鱼页却很慢,有时需要10秒钟才能打开,可能是我8187网卡速率的问题,所以我又自己重写了一个钓鱼页,体积是原来的十分之一,还是中文的,有兴趣可以下去玩玩。中文页面在 Site 目录下的 Upgrade-TP-LINK_CN 中。
另外 fluxion 这个文件,里面使用 python 写的,控制着 lighttpd 的web目录绑定和钓鱼页面文件的转移,如果你要新增页面文件,就要改写里面的路径才行。

坑四:
还是那个老问题,如果对方手机几乎不用浏览器,那就看不到钓鱼页,所以我试了几个AP热点都没人输密码。如果能像 360wifi 那种,连上去的时候浏览器自动弹一个窗口出来该多好,搜了一下这种技术叫 captive portal ,可惜我是个小菜,写不了开发,有兴趣的自己去研究吧。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

8

回帖

59

积分

8 小时

在线时间

上等兵

注册时间
2009-12-11
金币
44 个
威望
1 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-7-6 22:27 |显示全部楼层
ggdkd 发表于 2017-7-6 21:37
这玩意儿早就玩过了 感觉几乎没什么用吧 很少有人上钩。感觉还不如用WiFi密码库呢 几率还高一点

我对面一排门面,我开着万能钥匙下去走一圈,就可以获取10几个密码了,破握手包我也玩过。我是觉得钓鱼可能某些情况下会有用,所以才想去研究一下,结果发现这技术其实不好用啊。
回复

使用道具 举报

147

回帖

5287

积分

353 小时

在线时间

中校

注册时间
2015-10-21
金币
5075 个
威望
3 个
荣誉
1 个
累计签到:589 天
连续签到:0 天
[LV.730]常住居民
发表于 2017-7-6 21:37 |显示全部楼层
这玩意儿早就玩过了 感觉几乎没什么用吧 很少有人上钩。感觉还不如用WiFi密码库呢 几率还高一点
回复

使用道具 举报

89

回帖

1395

积分

1312 小时

在线时间

上尉

注册时间
2012-1-16
金币
1166 个
威望
1 个
荣誉
0 个
累计签到:25 天
连续签到:0 天
[LV.50]初入江湖
发表于 2017-7-6 21:55 |显示全部楼层
谢谢分享   佩服楼主钻研精神
回复

使用道具 举报

112

回帖

287

积分

36 小时

在线时间

少尉

注册时间
2017-2-15
金币
162 个
威望
1 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-7-6 22:35 |显示全部楼层
钓鱼其实是个学习过程,其实反过来你开个fack ap然后把密码上传万能钥匙就很好用
回复

使用道具 举报

529

回帖

8098

积分

629 小时

在线时间

中校

注册时间
2014-10-30
金币
7399 个
威望
21 个
荣誉
0 个
累计签到:800 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2017-7-6 23:06 |显示全部楼层
还没玩过钓鱼不知从何学起
回复

使用道具 举报

112

回帖

287

积分

36 小时

在线时间

少尉

注册时间
2017-2-15
金币
162 个
威望
1 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-7-6 23:19 |显示全部楼层
装个最新linux发行版因多带软件的,如kali,ywr..............
回复

使用道具 举报

1643

回帖

2万

积分

959 小时

在线时间

大校

注册时间
2011-5-28
金币
20009 个
威望
10 个
荣誉
0 个
累计签到:2063 天
连续签到:0 天
[LV.2920]超级粉丝
发表于 2017-7-7 00:17 |显示全部楼层
早就放弃钓鱼了,但还是赞赏楼主这种探索精神
回复

使用道具 举报

47

回帖

406

积分

58 小时

在线时间

少尉

注册时间
2016-7-7
金币
348 个
威望
1 个
荣誉
0 个
累计签到:20 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-7-7 04:28 |显示全部楼层
我被这个 fiuxion坑惨了  在kalinux上 怎么都没用 后来就没有研究了  还是老老实实的 跑包吧
回复

使用道具 举报

258

回帖

2万

积分

867 小时

在线时间

大校

注册时间
2013-1-16
金币
24700 个
威望
2 个
荣誉
1 个
累计签到:2002 天
连续签到:0 天
[LV.2920]超级粉丝
发表于 2017-7-7 06:27 |显示全部楼层
还没玩过钓鱼不知从何学起
回复

使用道具 举报

223

回帖

483

积分

66 小时

在线时间

少尉

注册时间
2016-1-3
金币
240 个
威望
1 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-7-7 07:34 |显示全部楼层
谢谢楼主分享
回复

使用道具 举报

2387

回帖

1万

积分

785 小时

在线时间

上校

注册时间
2012-7-19
金币
12133 个
威望
10 个
荣誉
0 个
累计签到:798 天
连续签到:1 天
[LV.1095]铁杆粉丝
发表于 2017-7-7 09:01 |显示全部楼层
佩服楼主钻研精神
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-20 09:02

返回顶部 返回列表