史上最强wifi密码破解:fluxion

作者: 萌新pp | 来源:发表于2017-10-15 19:19 被阅读33547次

    fluxion 最近出了最新版,以前网上的所有教程都不适用了,所以整好了立马来写一篇。

    没有哪一个系统能扛得住社会工程学技术的入侵,fluxion就是利用了钓鱼的方法来伪造登录界面进行入侵。超赞,还去跑个神马包啊,这哥们儿一下子全部搞定。

    今天快点来写一下,有想学习wifi渗透的可以看一下这篇目录,教你从入门到入狱。


    环境搭建

    1.kali系统

    2.一个无线网卡,我的是3070的,网卡必须支持开启无线热点,可以查一下型号或者实践一下这个实验试一下。


    实验实施

    1.首先下载fluxion

    在终端内输入  git clone https://github.com/FluxionNetwork/fluxion.git

    其中可能会要求你输入github的账户和密码,注册输入就好啦

    其中如果出现无法定位软件包

    那你就换一个源试一下,我建议是换成官方源,有时候是你虚拟机网络出了问题了,所以出问题后记得去ping 一下百度

    换源教程我也写过,去搜一下嘛

    2.第二步,安装fluxion。

    继续在终端下进行,  cd fluxion 打开锁下载的目录

    然后ls  即列出所有文件

    接着./fluxion.sh   即打开这个文件

    之后他就会自动安装,有些人有一些依赖没有安装的,他自动帮你安装,所以你第一次安装时需要的时间就比较长一些

    3.安装好了以后会进入这个页面,

    此时在虚拟机中连接上我们的无线网卡

    然后在终端中选择13  即中文

    4.选择你的网卡,我的就是1

    5.选择要扫描的信道,我选择所有信道。然后就开始扫描附近所有的网络了

    6.发现自己想要攻击的目标后 ctrl+c停止,我在这里选择18,我的目标,注意不要018,那样不管用的

    7.进入攻击步骤,选择第二个handshake snopper,他得先抓个包,因为需要哈希序列,为什么需要这个我也不知道,反正这样才能成功

    8.这里的选择就很自由了

    监听模式就是慢慢等路由器的握手包,啥时候有新的客户来连这个路由器你啥时候就有可能抓到。

    这里我们简单粗暴,直接全给他断了网,然后那么多的握手包,肯定能抓到一个。因此选择 二

    9.选择hash的验证方式

    这个我也不知道是什么,hash不是管校验文件的嘛?还有这个验证码??不懂,所以选系统推荐的试试

    10.当有一个客户端重新连接的时候,握手包自动抓到,并退出刚才的三个界面

    11. 返回选择攻击方式,这时候就能用邪恶双胞胎了,选择1,

    12.选择自己的无线网卡,我选择2

    13.无需解释了啊

    14.选择y

    15.选择系统推荐的嘛,1

    16.创建ssl证书,然后如果你在中国当然要选择中国了

    17.开始了帅帅的钓鱼热点

    18.这时候看一下手机,断网了,然后重新连接,打开网页会蹦出来这个页面

    19.用户在这里输入密码,然后就会展现在我们电脑上了

    可以啊,嘿嘿嘿


    实验问题

    1.这是官网上给的这个克隆路由器登录页面的命令,可是我没找到在哪里能用上

    2.如果不进行抓包直接进行邪恶双胞胎会出现hash值校验错误,必须先抓他的一个包才行

    估计是因为只有抓到他的包,确定里面的一些参数,比如信道啊什么的,然后才能更好的启动邪恶双胞胎,更像


    有一些人卡在了最后了,我也有一次他一直不弹出页面,之后是这样解决的

    我用的是小米手机,每个系统都可能会有略微不同。

    1.首先整到这一步,也就是启用钓鱼wifi

    2.然后原来有密码的wifi就变成了钓鱼wifi,然后点击一下就连接上了。连接上不需要任何操作,他自己后台就会弹出来那个钓鱼页面了

    3.有时候他不弹出来钓鱼页面或者无法连接钓鱼wifi

    这时候先把所有wifi的密码删除了,防止自动连接

    小米手机就是去删除网络

    然后有时候他还是蹦不出来

    然后你点击这个,到wifi详情中,等一会儿就跳出来了

    有的卡在了无法开启虚假wifi,你先尝试一下目录里的手把手教你开启虚假wifi,有很多网卡不支持开启wifi的

    相关文章

      网友评论

      • 参宿星人:这个方法有一个bug很致命,但是对于我这种散户来说已经算是比较不错的无线攻击的方式了
      • 7cead7fd8954:笔记本内置网卡可以吗?
      • c0e533768927:虚拟机能玩不?
      • c8c453035134:同问,卡在建立ap的过程中不动了,是什么原因啊
      • 往事随风_2000:其他几项都是ok。有5个红色丢失英文。然后就没了。就结束了
      • 往事随风_2000:卡在安装fluxion没有出现中文界面
      • 7091ab082bbe:自己测试,钓鱼页面跳转需要时间很长,等了十分钟才出来输密码修复网络界面,是什么地方我设置的不对吗
      • 愚者的手段:伪造的热点别人搜不到怎么办啊?或着搜到了没有链接😭
        离歌_f190:可能是你的网卡功率不够,或者离wifi源太远
      • OddHat:fluxion抓到的握手包在哪呀?
        ZhenBab:@OddHat /fluxion/attacks/Handshake Snooper/handshakes/
      • 銎小弟:大佬,还回复么?我卡在握手包存放路径那里,自己输入路径不行直接回车也不行,怎么破?
        参宿星人:@銎小弟 应该是前面选错了,你按照他的步骤重新来一遍
      • 卡卡zhang:大大,为什么我的安装过程中老是显示 无法定位软件包 mdk3
        其他的都是好的,我试着自己安装mdk3,装不上,不好使呀
        5ceea5a45b65:@卡卡zhang 我根据楼主的另一篇换源的文章,把源换了,可以正常安装了!
        5ceea5a45b65:@卡卡zhang 我也提示“其中如果出现无法定位软件包”,你把源换一下!
        萌新pp:@卡卡zhang 挂上代理安装会好一些
      • 霊感:哈哈,学习收藏了!大前天刚又败了一套法国Fibretutu纤体霜,因为第一套用完才瘦了十二斤,体重还没下百。现在可是没有军饷了,要吃土了,连手机流量费都供不起了····
        飞舞的指尖:@caihong_9f6d 这个法国的Fibretutu我在用,用完已经住院.
        ddaf45ff5e08:这个法国的Fibretutu我在用,反正没有电视广告中鼓吹的一天瘦一斤那么神奇,我用了两星期才减了不到5斤,下周要拍婚照了,心焦!!!
      • 柠檬味的心:那个我到了选择网卡那一步,一个网卡都没有。。。。怎么回事啊
        柠檬味的心:@萌新pp 。。忘记吧网卡插上了,我还以为插着,,,,
        萌新pp:@柠檬味的心 没有可用的无线网卡
      • d2b421f15cd9:大佬,无法定位软件包 php-cgi 怎么办?
        d2b421f15cd9:@萌新pp 能详细些吗
        萌新pp:@d2b421f15cd9 挂上代理pip
      • 庸碌的人不知疲倦:笔记本可以不用外接无线网卡吗?
        萌新pp:@庸碌的人不知疲倦 可以,但得安装双系统用kali
      • 羊驼先生12138:我想我知道为什么要抓一个人握手包 才能进行邪恶双胞胎了,有一个判断程序来判断 受害者输入的密码是否正确,分析思路:受害者输入密码后 提交 给程序 程序用受害者提供的密码生成哈希值 与抓来的握手包比对,相同则成功 反之 受害者手机的网页提示 密码错误 。我想应该是这个思路吧
        羊驼先生12138:@萌新pp 是回传吖 不回传怎么对比哈希
        萌新pp:@羊驼先生12138 不是啊,你输入错的也可以成功回传的
      • 擎天柱____:开始建立热点卡住不动了
      • eb9fdd8ba1db:插个眼
      • 柠檬_fdfd:Mac怎么用呀!?在线等
        羊驼先生12138:@柠檬_fdfd Mac机 可以直接安装到物理机的系统硬盘上 已成功运行了好久
      • 雪谋:USB网卡能接转换器在Type C的电脑上用吗?
        萌新pp: @雪缪 加qq说
        雪谋:@萌新pp X宝上好多3070,你买的哪款呀?MacBook Pro 2017在VirtualBox里不知道能不能用,有没有分享经验的相关论坛?:persevere:
        萌新pp: @雪缪 我没试过,我估计可以。
      • key__:最后一直卡在建立钓鱼热点是为什么
      • 5e57636dcae3:大大 想问一下最后一直卡在建立钓鱼热点是为什么啊
        萌新pp: @雨落_bd07 发一下图片嘛

      本文标题:史上最强wifi密码破解:fluxion

      本文链接:https://www.haomeiwen.com/subject/ksvaextx.html