前言
對于破解wifi密碼,除了通過抓握手包跑字典之外,還能使用fluxion工具,建立釣魚wifi獲取用戶密碼
注意
僅供自己娛樂!在沒有許可的情況下使用是非法的行為!
運(yùn)行環(huán)境:Windows10使用 VMware 虛擬機(jī)運(yùn)行 Kali2020
Fluxion(Github地址) (opens new window)是一款無線安全測試工具,其攻擊的原理更偏向于社會(huì)工程學(xué)中的釣魚。它的特點(diǎn)在于誘騙用戶自己輸入并移交wifi密碼。
Fluxion是通過使用WPA握手功能來控制登錄頁面的行為和控制整個(gè)腳本的行為的工具。它會(huì)阻塞原始網(wǎng)絡(luò)并創(chuàng)建一個(gè)具有相同名稱的克隆網(wǎng)絡(luò),引起斷開連接后的用戶加入。 并且提供了一個(gè)虛假的路由器重新啟動(dòng)或加載固件,并請求網(wǎng)絡(luò)密碼繼續(xù)登錄的頁面。
該工具通過捕獲握手包來獲得輸入的密碼,使用Aircrack-ng來驗(yàn)證密碼的準(zhǔn)確性,期間一直卡住目標(biāo)AP,直到輸入正確密碼。
使用git命令克隆項(xiàng)目源碼到本地
git clone https://www.github.com/FluxionNetwork/fluxion.git
下載完成后,進(jìn)入目錄
cd fluxion
運(yùn)行fluxion
./fluxion.sh
fluxion會(huì)檢查缺少的依賴
然后使用命令自動(dòng)安裝缺少的依賴
./fluxion.sh -i
我在安裝依賴的時(shí)候遇到的一個(gè)問題,就是
dhcpd
無法安裝
解決方法:
先安裝 aptitude,和apt-get差不多apt-get install aptitude
然后開始安裝isc-dhcp-serveraptitude install isc-dhcp-server
安裝完成后,輸入 17
選擇中文
輸入 2
,檢索WPA/WPA2加密散列
選擇需要掃描的頻段
掃描到目標(biāo)wifi后,ctrl+C
停止掃描
輸入目標(biāo)wifi的序號
輸入 2
,選擇 跳過
輸入 2
,選擇 重置攻擊
輸入 2
接下來都按照推薦來選就行
然后就會(huì)開始抓握手包
成功抓到握手包之后,左下角命令行會(huì)閃爍,然后關(guān)掉這個(gè)命令行窗口
然后輸入 1
這次輸入 1
回車,然后輸入 Y
,開始創(chuàng)建釣魚AP
輸入 2
,選擇 跳過
輸入 2
,選擇 重置攻擊
這里選擇的是選擇用于攻擊的網(wǎng)卡,一般來說都是 wlan0
,我這里輸入 2
然后按照圖片中的選項(xiàng)來
提示
這里也可以自己根據(jù)官方wiki (opens new window)寫一個(gè)web頁面
這里是選擇釣魚網(wǎng)頁的樣式,選擇第三個(gè),輸入 3
之后電腦就會(huì)出現(xiàn)六個(gè)整整齊齊的窗口,開始釣魚
此時(shí),我們能從手機(jī)上看到周圍會(huì)出現(xiàn)一個(gè)和目標(biāo)wifi
一樣名字的wifi,原wifi
連接的設(shè)備會(huì)全部掉線,并且連接不上原wifi
,當(dāng)有人連上這個(gè)假wifi
后,就會(huì)彈出網(wǎng)頁讓他輸入原wifi
的密碼。如果有人輸入了正確的wifi密碼,電腦就會(huì)關(guān)閉這個(gè)釣魚wifi,右上角的窗口會(huì)提示獲得的密碼保存的位置,其余五個(gè)窗口會(huì)關(guān)閉。
我們找到日志并打開,就能看到wifi密碼了
聯(lián)系客服