Fluxion钓鱼攻击

Fluxion简介

    Fluxion是技术和社会工程学自动化的一个混合,它的特点在于诱骗用户自己输入并移交wifi密码。它是唯一一个通过使用WAP握手功能来控制登录页面的行为和控制整个脚本的行为的工具。它会阻塞原始网络并创建一个具有相同名称的克隆网络,引起断开连接后的用户加入。并且提供了一个虚假的路由器重新启动或加载固件,并请求网络密码继续登录的页面。
该工具通过捕获握手包来获得输入的密码,使用Aircrack-ng来验证密码的准确性,期间一直卡住目标AP,直到输入正确的密码。

wifi劫持原理

Fluxion钓鱼攻击_第1张图片
工具:kali虚拟机 无线网卡 fluxion
    由于该工具kali不自带,所以需要安装。该工具托管在github上,到github上下载即可。或者如果你安装了LAZY框架的话,在里面安装也一样

使用Fluxion进行钓鱼攻击

1.在kali中安装Fluxion,到github上去下载
github地址:https://github.com/FluxionNetwork/fluxion.git
Fluxion钓鱼攻击_第2张图片

你可能感兴趣的:(网络安全)