kali使用Fluxion钓鱼WiFi

本文介绍了一款能够生成钓鱼WiFi的软件,该软件通过伪装成正常WiFi收集连接用户的密码。文章详细阐述了软件的使用步骤,包括选择网卡、扫描信道、选择攻击方式等内容。

先介绍一下这个软件

这个软件是一个可以生成一个钓鱼WiFi的软件,可以伪装成一个正常的WiFi,但是是没有密码的,但是其他信息都是一样的,一旦开启这个攻击,正常的那个AP就无法正常连接,只能连到这个伪造出来的WiFi,然后会自动弹出一个登陆框,提示WiFi有问题,要求输入WiFi的密码,然后输入的WiFi密码就会被监听到,从而获取到对方的WiFi密码

软件的安装后面的文章会详细讲,这里主要讲攻击

下面来具体步骤

下载了那个软件(其实可以说是脚本),然后就进入它的文件夹,我的文件夹在 ~/fluxion
1342730-20180309163433172-1108927171.png
1342730-20180309163545586-1054680389.png
fluxion.sh是我们要执行的文件,这是一个shell脚本
输入./fluxion 然后回车就可以进入了
1342730-20180309163845288-2106169984.png

进去后会自动检查这些软件是否全部都要安装,只有这里的软件全部安装了,才可以成功运行这个软件
进入软件之后,输入语言,这里我选择的是中文
1342730-20180309164118002-1273164962.png

进入会选择检查网卡,然后选择我们要用来进行渗透的网卡,这里我的网卡是RT3070
1342730-20180309164237514-1758755096.png

然后就要选择扫描的信道,选3,扫描所有的信道
1342730-20180309164411529-905858891.png

这里我测试的是我电脑开的热点WiFi
1342730-20180309164633012-1940488804.png

当扫描到我们要测试的WiFi的时候,就可以按CTRL + C 来停止扫描
1342730-20180309165116087-2050236401.png

然后在这里就可以看到那个WiFi名,这里的PWR的值越大,信号就越好
1342730-20180309165148192-1429825286.png

选择2
1342730-20180309165242167-963483339.png

然后就是选择一个攻击方式,这里要注意的是,一定要先抓包,也就是一定要运行2来抓一个包,然后才可以运行1,如果你已经抓了包了,就不用再运行2了
1342730-20180309165421690-833687657.png

这里为了更好的获取到包,直接逼迫已经连上wifi的用户掉线,等再一次连上,就可以抓到包了
1342730-20180309165615318-1733858158.png

选择验证hash的方式 1
1342730-20180309165805003-429867535.png

隔多长时间检查一次包 1
1342730-20180309165901259-1451448690.png

这里选择 2
1342730-20180309165933521-733184880.png

进入抓包
1342730-20180309170019906-1241446224.png

抓到包
1342730-20180309170048938-2034419234.png

然后选择攻击
1342730-20180309170116341-1245921880.png

选择1 创建一个接入点
1342730-20180309170152380-78256582.png

选择网卡,这里我的网卡是3070 所以我选择的是3
1342730-20180309170238951-1853675632.png

攻击方式选择 1
1342730-20180309170307871-1611125340.png

发现了我们刚才抓到的包,然后输入Y
1342730-20180309170345442-91755904.png

选择 1
1342730-20180309170410658-903779623.png

创建ssl证书
1342730-20180309170443249-1423591031.png

这里选择1
1342730-20180309170507459-176870090.png

选择认证的网页界面,在中国选择中国
1342730-20180309170553617-699009442.png

然后开始钓鱼
1342730-20180309170626326-583531287.png

所有连接WiFi的用户将会断开
1342730-20180309170803634-1105255898.png

当用户连接钓鱼WiFi的时候,就会自动弹出验证信息,然后输入密码,我们这里会验证密码的对错,如果对,那就停止攻击,错那就提示密码出错,继续攻击
1342730-20180309171016995-374870627.png
1342730-20180309171107511-209979004.png

到这里就完成了所有的攻击,拿到密码了


2018年10月15日
软件的安装没有时间写了,如果安装不了的,可以留言一下,大家帮一下

转载于:https://www.cnblogs.com/nienie/p/8534640.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值