fluxion黑客WiFi破解工具实战演示

fluxion是一款无线安全测试工具,其攻击的原理更偏向于社会工程学中的钓鱼。我最喜欢fluxion的原因是它有一个人性化的脚本,可以迅速帮你检查所需要的插件并进行安装,可以在短时间内搭建出一个完整的环境。而且在新版中增加了对中文的支持,这是国外好多安全工具没有的。

github地址:deltaxflux/fluxion

工作原理(大体步骤)

1.扫描能够接收到的WIFI信号

2.抓取握手包(这一步的目的是为了验证WiFi密码是否正确)

3.使用WEB接口

4.启动一个假的AP实例来模拟原本的接入点

5.然后会生成一个MDK3进程。如果普通用户已经连接到这个WiFi,也会输入WiFi密码

6.随后启动一个模拟的DNS服务器并且抓取所有的DNS请求,并且会把这些请求重新定向到一个含有恶意脚本的HOST地址

7.随后会弹出一个窗口提示用户输入正确的WiFi密码

8.用户输入的密码将和第二步抓到的握手包做比较来核实密码是否正确

9.这个程序是自动化运行的,并且能够很快的抓取到WiFi密码

环境设置

- 目标WIFI SSID:WIFITEST(360安全路由器p1)

- 目标设备:Redmi Note 3(模拟目标wifi的主人)

- 操作机:Kali 2016.2(Penetration Testing and Ethical Hacking Linux Distribution

安装

我们直接在github将所有文件克隆到本机,当然你也可以自行下载然后解压。

git clonehttps://github.com/deltaxflux/fluxion.git

下载完成

fluxion黑客WiFi破解工具实战演示_第1张图片
fluxion黑客WiFi破解工具实战演示_第2张图片

所有文件及文件路径

fluxion黑客WiFi破解工具实战演示_第3张图片

启动

./fluxion

启动后会自动检测本机是否安装其所依赖的其他软件,如果任意一项不存在软件会自动退出并提示缺少的工具

fluxion黑客WiFi破解工具实战演示_第4张图片

fluxion目录下有一个‘Installer.sh’脚本文件,运行后会自动更新或安装缺少的工具。

./Installer.sh

这个过程可能需要很长一段时间,更新安装完成如图

fluxion黑客WiFi破解工具实战演示_第5张图片
fluxion黑客WiFi破解工具实战演示_第6张图片

再次启动,出现用户协议

fluxion黑客WiFi破解工具实战演示_第7张图片

正菜开始

在经过用户协议及软件检查更新后,就进入了我们今天的正菜,下面我将介绍每一步的作用。

选择语种,这个工具在更新后增加了对中文的支持,虽然有部分菜单翻译不全,但是还是很良心的,这次我们使用中文,选择‘6’

fluxion黑客WiFi破解工具实战演示_第8张图片

选择信道,我们选择‘1’所有信道

fluxion调用aircrack扫描附近WIFI

fluxion黑客WiFi破解工具实战演示_第9张图片
fluxion黑客WiFi破解工具实战演示_第10张图片

在找到目标WIFI后按‘Ctrl+c’,fluxion会列出扫描结果并通过id进行选择

选择目标后 出现WIFI的基本信息及攻击选项 选择‘1 伪装AP’

fluxion黑客WiFi破解工具实战演示_第11张图片

输入握手包存放路径 我们按回车使用默认路径

fluxion黑客WiFi破解工具实战演示_第12张图片

选择抓取握手包的工具 我们选择第一个 aircrack-ag套件

fluxion黑客WiFi破解工具实战演示_第13张图片
fluxion黑客WiFi破解工具实战演示_第14张图片

你可能感兴趣的:(fluxion黑客WiFi破解工具实战演示)