Fluxion无线攻击(搜了全网都是这一篇)

全网都这一个教程,自己玩了一遍,发现攻击功能比较好用
但是在社工欺骗方面,有些BUG ,最终会产生一个无加密热点(和攻击热点名称一样不过没有加密标示) 这个时候用户是链接不上原WIFI的 会被重复要求输入密码,但是登陆不上去,原理来说可以链接我们产生的虚假AP ,然后访问网页的时候被要求输入密码 ,然而我没有连接上虚假AP
所以想用fluxion 破解密码的话,社工是他的特点,也可以用字典
所以我用fluxion 不是用来破解,是用来洪水攻击附近AP的
不需要密码,就攻击AP
分享一些字典包
https://pan.baidu.com/s/1kV0KQoR

工作原理

1.扫描能够接收到的WIFI信号

  2.抓取握手包(这一步的目的是为了验证WiFi密码是否正确)

  3.使用WEB接口

  4.启动一个假的AP实例来模拟原本的接入点

  5.然后会生成一个MDK3进程。如果普通用户已经连接到这个WiFi,也会输入WiFi密码

  6.随后启动一个模拟的DNS服务器并且抓取所有的DNS请求,并且会把这些请求重新定向到一个含有恶意脚本的HOST地址

  7.随后会弹出一个窗口提示用户输入正确的WiFi密码

  8.用户输入的密码将和第二步抓到的握手包做比较来核实密码是否正确

  9.这个程序是自动化运行的,并且能够很快的抓取到WiFi密码

使用步骤

github地址

https://github.com/deltaxflux/fluxion

进入到fluxion目录下 ./fluxion 启动fluxion
这里写图片描述

启动之后会先检测没有安装的项,讲红色没有安装的 安装完
也许会到依赖项 问题 先看看你的源有没有问题,不行的话,就按提示 安装指定版本的包

这里写图片描述

我选择英语 2

这里写图片描述

选择应用的网卡,这里就一个,选择1确定

这里写图片描述

选择要扫描的信道 ,1是扫描所有信道,也可以扫描指定信道
这里我选择扫描所有信道
这里写图片描述
这里会产生一个新的窗口,显示周围扫描到的无线热点
按Ctrl+c停止扫描
这里写图片描述
选择你想要攻击的AP
这里我选择52 。。。。。。。950那个
这里写图片描述
我选择1 建立一个虚假AP
这里写图片描述
保存路径
ENTER 直接跳过就可以
这里写图片描述
选择1 开始抓包
这里写图片描述

Deauth all 洪水攻击所有
这里写图片描述
这里会产生两个窗口 显示抓包过程,等待1-3分钟 ,AP数据交流量越大,抓取时间越短

选择1 check handshake
这里写图片描述

1 web interface 选择产生web 要求登陆界面
会产生一个虚假AP 链接后让你输入密码
这个时候所有人都链接不上原来的AP
这里写图片描述

会产生几个窗口用来监视,监听情况
当有人在虚假AP,产生的web界面输入密码的时候,fluxion会结束

总结来说,用来进行洪水攻击,ALL Person 不能上网

03-25
### Fluxion 网络攻击框架简介 Fluxion 是一种用于实施钓鱼攻击的网络攻击框架,主要用于无线网络的安全评估和渗透测试。它通过创建虚假的 Wi-Fi 接入点来捕获用户的登录凭证或其他敏感数据[^1]。 以下是关于 Fluxion 的一些重要信息: #### 安装过程 要在 Kali Linux 中安装 Fluxion,可以按照以下方法操作: 1. 首先从 GitHub 上克隆 Fluxion 项目仓库。 ```bash git clone https://github.com/FluxionNetwork/fluxion.git ``` 2. 进入 `fluxion` 文件夹并运行启动脚本。 ```bash cd fluxion ./fluxion.sh ``` 此脚本会自动检测依赖项并完成必要的配置工作。 --- #### 工作机制 Fluxion 主要的工作流程如下: - **扫描可用网络**:工具会扫描周围的 Wi-Fi 网络,并允许用户选择目标网络。 - **设置伪造接入点 (Evil Twin)**:Fluxion 创建一个与目标网络名称相同的假热点,诱导受害者连接。 - **强制去认证攻击**:如果目标设备已连接到真实网络,则 Fluxion 可能会对该设备发起去认证攻击,迫使它们重新连接至伪造的 AP。 - **收集凭据**:当受害者的浏览器重定向到伪造的门户页面时,任何输入的数据都会被记录下来供分析使用。 这些功能使得 Fluxion 成为了研究无线网络安全的理想平台之一。 --- #### 使用注意事项 尽管 Fluxion 提供了一个强大的学习资源,但在实际应用过程中需要注意法律合规性和道德规范。未经授权擅自对他人网络发动攻击属于违法行为。因此建议仅限于个人实验环境中练习以及合法授权范围内的红队演练活动之中[^2]。 ```python print("警告:请勿非法入侵他人的计算机系统或网络服务") ``` --- #### 实践技巧 对于希望深入掌握 Fluxion 和其他类似工具的学习者来说,可以从以下几个方面入手: - 构建专属漏洞实验室环境(如 DVWA 或 bWAPP),模拟真实的 Web 应用场景来进行攻防对抗训练; - 学习 PTES 渗透测试执行标准,熟悉整个渗透生命周期的操作要点; - 尝试手动构建 SQL 注入语句突破 WAF 防护措施;探索文件上传漏洞背后的技术细节及其防御策略等等。 ---
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值