ubnt解决方案
查看: 27692|回复: 85

wifislax钓鱼改进,自己搭建环境。

  [复制链接]

717

回帖

3840

积分

237 小时

在线时间

高级工程师

注册时间
2011-2-8
金币
2536 个
威望
106 个
荣誉
0 个
累计签到:182 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-1-28 17:54
仿wifislax钓鱼教程,且基于wifislax思路上
原理描述:wifislax钓鱼,攻击对方,迫使对方掉线,生成同SSID,同MAC,不加密无线,当被攻击者,误操作连接生成的钓鱼AP,此时会弹出一个钓鱼页面,套取无线密码。
问题描述:1.生成钓鱼AP,可以看到两个AP 同名,一个加密一个不加密
          2.因为同SSID也同MAC的原因所以导致连接时,时断,时连,无法弹出钓鱼页面
问题剖析:1.我们钓鱼的对象,普遍于没有无线网络安全意识的用户,如果说一看有两个同SSID的无线信号,一个没加密,有安全意识的肯定会小心。
          2.我们搭建一个同SSID不同MAC的钓鱼AP解决时连接,时断开问题
所需物品:
1.电脑一台,usb外置网卡一个
2.电脑搭建,基础环境搭建
  2.1搭建服务DHCP,DNS,WEB,HTTP重定向,监控程序(用于钓鱼成功时,结束钓鱼AP的信号)
  2.2 电脑安装虚拟机,虚拟机安装wifislax,用于干掉在线用户,使其无法正常上网
注明:本人很所以2.1中部分的服务,都用路由器搭建了,监控程序,我会放在网盘中,提供下载,说不会的请各自百度,教程都有,次教程只是提供思路,改善钓鱼成功率。
教程:分为三步,伪造钓鱼AP,攻击用户掉线,等待成功
第一步,搭建web钓鱼页面,软件很多,我截图一张,大家看下

请各位移步网盘,看word和视频文件。
链接: http://pan.baidu.com/s/1dD6HQVJ 密码: lpmv

点评

楼主:先感谢!这个链接失效,谢谢你,再给个新的链接,让你费心了!!  发表于 2015-7-24 10:34
连接已挂!!!!!!!!!  发表于 2015-7-16 16:40
我今天最想说:

717

回帖

3840

积分

237 小时

在线时间

高级工程师

注册时间
2011-2-8
金币
2536 个
威望
106 个
荣誉
0 个
累计签到:182 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-1-29 16:08
一笑江湖 发表于 2015-1-29 12:31
想的很好。不过如果对方随便输入一个密码,就干掉了你虚拟机的进程。你要如何攻击?

你说的没错,问题就是,在攻击条件下,我也没办法通过程序连接验证密码。等有时间,我想想如何优化环境。把监控程序改动一下。
我今天最想说:

117

回帖

309

积分

79 小时

在线时间

少尉

注册时间
2014-12-25
金币
177 个
威望
1 个
荣誉
0 个
累计签到:27 天
连续签到:0 天
[LV.50]初入江湖
发表于 2015-1-28 18:01
沙发。。。。。。。。。。。。

117

回帖

309

积分

79 小时

在线时间

少尉

注册时间
2014-12-25
金币
177 个
威望
1 个
荣誉
0 个
累计签到:27 天
连续签到:0 天
[LV.50]初入江湖
发表于 2015-1-28 18:02
我现在正弄着呢。。就是钓鱼搭建好。也看到安卓登录就是密码在哪看?

124

回帖

3957

积分

227 小时

在线时间

少校

注册时间
2014-4-15
金币
3787 个
威望
0 个
荣誉
1 个
累计签到:431 天
连续签到:0 天
[LV.730]常住居民
发表于 2015-1-28 18:05


支持ing

测试中

1万

回帖

2万

积分

3488 小时

在线时间

大校

我不是什么专家

灌水天才雷锋勋章

注册时间
2013-7-23
金币
13842 个
威望
5 个
荣誉
3 个
累计签到:110 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-1-28 18:43
问题是为什么那个人会去连接没加密的信号?
最近货少,想要的点QQ
猛击这里查看
QQ聊天

201

回帖

2580

积分

1744 小时

在线时间

少校

注册时间
2013-10-5
金币
2199 个
威望
0 个
荣誉
0 个
累计签到:163 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-1-28 18:57
谢谢分享  谢谢分享 谢谢分享

468

回帖

4220

积分

338 小时

在线时间

少校

注册时间
2014-3-11
金币
3687 个
威望
1 个
荣誉
1 个
累计签到:286 天
连续签到:1 天
[LV.365]无线熟人
发表于 2015-1-28 19:13
最近经常看到论坛关于钓鱼的帖子,可都是来秀技术的,没有一个完全分享技术教程和工具的
祝论坛越办越好

717

回帖

3840

积分

237 小时

在线时间

高级工程师

注册时间
2011-2-8
金币
2536 个
威望
106 个
荣誉
0 个
累计签到:182 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-1-28 19:41
小茅 发表于 2015-1-28 18:43
问题是为什么那个人会去连接没加密的信号?

因为他是小白,或者对安全意识差一些的。
我今天最想说:

717

回帖

3840

积分

237 小时

在线时间

高级工程师

注册时间
2011-2-8
金币
2536 个
威望
106 个
荣誉
0 个
累计签到:182 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-1-28 19:42
马上发财 发表于 2015-1-28 19:13
最近经常看到论坛关于钓鱼的帖子,可都是来秀技术的,没有一个完全分享技术教程和工具的

大哥,我工具放网盘了,还让怎么给工具,我不懂了,思路说了,页面给了,自己写的检测工具给了,还想要什么,
我今天最想说:

117

回帖

309

积分

79 小时

在线时间

少尉

注册时间
2014-12-25
金币
177 个
威望
1 个
荣誉
0 个
累计签到:27 天
连续签到:0 天
[LV.50]初入江湖
发表于 2015-1-28 19:48
web工具用CAIN行吗

45

回帖

268

积分

44 小时

在线时间

少尉

注册时间
2015-1-27
金币
207 个
威望
2 个
荣誉
0 个
累计签到:33 天
连续签到:0 天
[LV.50]初入江湖
发表于 2015-1-28 19:56
谢谢楼主分享,果断顶一个。。

717

回帖

3840

积分

237 小时

在线时间

高级工程师

注册时间
2011-2-8
金币
2536 个
威望
106 个
荣誉
0 个
累计签到:182 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-1-28 19:58
97025654 发表于 2015-1-28 19:48
web工具用CAIN行吗

只提供思路,不限制工具。
我今天最想说:

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-4-20 19:35

返回顶部 返回列表