Загрузка...

Wifiphisher для ******овой атаки на WiFi

Тема в разделе Wi-Fi создана пользователем d_javol 27 апр 2021. 1001 просмотр

Загрузка...
  1. d_javol
    d_javol Автор темы 27 апр 2021 103 2 ноя 2020
    Описание wifiphisher
    Wifiphisher предназначена для ******овой атаки на WiFi сети в целях получения паролей от ТД и другой персональной информации. Этот инструмент основан на атаке социальной инженерии. Т.е. эта программа не содержит каких-либо инструментов для ****форсинга. Это простой способ получить учётные данные от сайтов или пароли от WPA/WPA2.

    После достижения состояния человек-посередине с использованием атаки Злой Двойник, Wifiphisher перенаправляет все HTTP запросы на подконтрольную атакующему ******овую страницу.

    Если смотреть глазами жертвы, то атака включает три фазы:

    1. Жертва деаутентифицируется от её точки доступа. Wifiphisher постоянно глушит все устройства с точками доступа wifi в пределах досягаемости посредством отправки деаутентифицирующих (deauth) пакетов клиенту от точки доступа и точке доступа от клиента, а также широковещательному адресу.
    2. Жертва подсоединяется к подменной точке доступа. Wifiphisher сканирует пространство и копирует настройки целевых точек доступа. Затем она создаёт подменную ТД, которая настроена особым образом. Она также устанавливает NAT/DHCP сервер и перенаправляет порты. Следовательно, из-за помех клиенты начнут подсоединяться к подменной точке доступа. После этого жертва подвергается атаке человек-посередине.
    3. Для жертвы будет отображена реалистично выглядящая страница конфигурации роутера. wifiphisher поднимает минимальный веб-сервер и отвечает на HTTP & HTTPS запросы. Как только жертва запросит страницу из Интернета, wifiphisher в ответ отправит реалистичную поддельную страницу, которая спросит пароль. Примером задачи, которая требуют подтверждение WPA пароля, является обновления прошивки.

      ******овые сценарии
      Wifiphisher поддерживает созданные сообществом шаблоны для различных ******овых сценариев, таких как:
      • Страницы конфигурации роутера
      • Сторонние страницы входа
      • Перехватывающие порталы
      • Сообщения браузера
      Название встроенных ******овых сценариев для использования с опцией -p:
      • firmware-upgrade
      • oauth-login
      • plugin_update
      • wifi_connect

        [IMG][IMG][IMG]
      Github - https://github.com/wifiphisher/wifiphisher
    Ограничение ответов в теме:
    Автор темы разрешил отвечать в теме только этим группам (и вышестоящим): Местный, Команда форума и Кураторы.
     
  2. opostal
    opostal 2 май 2021 Заблокирован(а) 40 27 янв 2021
    fluxion лучше)
     
Top