天天看點

FLUXION參考滲透測試

1. 安裝Fluxion

第一種種在終端輸入git clone https://github.com/FluxionNetwork/fluxion.git(官方)

第二種: 在終端輸入

https://gitee.com/youzicha123/fluxion.git

FLUXION參考滲透測試

等待克隆完成,進入Fluxion檔案夾輸入指令./fluxion.sh進行安裝等待克隆完成,進入Fluxion檔案夾輸入指令./fluxion.sh進行安裝

FLUXION參考滲透測試

進入FLUXION熟悉的界面,選擇中文 17

FLUXION參考滲透測試

2. 建立僞AP接入點

  

1)選擇第一個選項 專屬門戶 建立一個…

FLUXION參考滲透測試
FLUXION參考滲透測試

2)選擇掃描信道,由于此無線網卡僅支援2.4Ghz的WiFi故選1

FLUXION參考滲透測試

3)根據提示 出現目标AP後 CTRL+C

FLUXION參考滲透測試

4)選擇目标AP 序号為47

FLUXION參考滲透測試

5)選擇模拟AP的網卡 這裡選擇我的無線網卡WLAN0

FLUXION參考滲透測試

6)選擇推薦的hostapd

FLUXION參考滲透測試

7)選擇之前用aircrack-ng工具截取的包

FLUXION參考滲透測試

8)這裡我選擇推薦用的cowpatty驗證

FLUXION參考滲透測試

9)選擇建立SSL證書

FLUXION參考滲透測試

10)選擇1,是所有連接配接此AP的使用者全部斷開原網絡,連接配接我建造的僞AP

FLUXION參考滲透測試

11)驗證網頁我這裡選擇自帶的通用認證網頁(Chinese),雖然有些假,但是我們可以自己寫一個認證網頁以達到以假亂真的地步。根據路由器的廠家比如TP-link,水星,華為,等等等為其編寫相應的路由認證網頁(這一步是你能不能得到秘鑰的關鍵)!

FLUXION參考滲透測試

12)軟體開始運作,僞熱點開始建立

3. 耐心等待

1)六個視窗全部彈出,僞AP已建立,原AP受到攻擊無法登入

FLUXION參考滲透測試

2)打開原先連接配接此WiFi的裝置,發現原WiFi已經無法登入,裝置自動連接配接咱們的僞熱點。此時彈出驗證網頁。

僞AP以建立 | 測試:我随便輸入一串密碼

FLUXION參考滲透測試

僞AP以建立

FLUXION參考滲透測試

3)我們看到最右上角線上的裝置有咱們的手機,此時的六項服務都在運作

FLUXION參考滲透測試

4)當我們輸入了正确的密碼!

FLUXION參考滲透測試

5)而這時我們的主機已經“悄悄地”得到了密碼

FLUXION參考滲透測試

6)結束攻擊,Ctrl+c結束程式,此時原手機正常連上原有WiFi,僞AP關閉。

繼續閱讀