使用Fluxion实现WiFi钓鱼

article/2025/9/2 0:04:49

工具:无线网卡(可监听)、Fluxion、路由器(演示中的为自家学校安全系实验室)
Fluxion介绍:
Fluxion是从一个叫做Lindset的高级社会工程攻击演变而来,以欺骗无经验的用户泄露网络的密码的重写攻击。其唯一一个通过使用WPA握手功能来控制登录页面的行为和控制整个脚本的行为的工具。它会阻塞原始网络并创建一个具有相同名称的克隆网络,引起断开连接后的用户加入。 并且提供了一个虚假的路由器重新启动或加载固件,并请求网络密码继续登录的页面。该工具通过捕获握手包来获得输入的密码,使用Aircrack-ng来验证密码的准确性,期间一直卡住目标AP,直到输入正确密码。
FLuxion实现“WIFi钓鱼”原理
(1)扫描能够接收到的WIFI信号;
(2)抓取握手包(这一步的目的是为了验证WiFi密码是否正确);
(3)使用WEB接口;
(4)启动一个假的AP实例来模拟原本的接入点;
(5)然后会生成一个MDK3进程。如果普通用户已经连接到这个WiFi,也会输入WiFi密码;
(6)随后启动一个模拟的DNS服务器并且抓取所有的DNS请求,并且会把这些请求重新定向到一个含有恶意脚本的HOST地址;
(7)随后会弹出一个窗口提示用户输入正确的WiFi密码;
(8)用户输入的密码将和第二步抓到的握手包做比较来核实密码是否正确;
(9)这个程序是自动化运行的,并且能够很快的抓取到WiFi密码;

Fluxion(安装心酸历程)

(不同的人遇到的问题可能不一样,这里是我自己遇到的问题)
Kali上直接git 不行,国内网站的也不行
源前后换了好几次都不行,不知道为什么网上人说的换源后就能git成功
所以我直接在windows上github下过来,再拉到kali里面去
接着开始安装
然后出现一堆missing
在这里插入图片描述

(忘记截图了,这个网上找到,差不多就是missing的包有个别不同)
应该是版本的问题,有些版本的kali应该是不会遇到这个问题的)
最后我成功的解决方案是

deb http://mirrors.163.com/debian/ jessie main non-free contrib
deb http://mirrors.163.com/debian/ jessie-updates main non-free contrib
deb http://mirrors.163.com/debian/ jessie-backports main non-free contrib
deb-src http://mirrors.163.com/debian/ jessie main non-free contrib
deb-src http://mirrors.163.com/debian/ jessie-updates main non-free contrib
deb-src http://mirrors.163.com/debian/ jessie-backports main non-free contrib
deb http://mirrors.163.com/debian-security/ jessie/updates main non-free contrib
deb-src http://mirrors.163.com/debian-security/ jessie/updates main non-free contrib
deb http://http.kali.org/kali kali-rolling main non-free contrib
deb-src http://http.kali.org/kali kali-rolling main non-free contrib
deb http://ppa.launchpad.net/apt-fast/stable/ubuntu bionic main
deb-src http://ppa.launchpad.net/apt-fast/stable/ubuntu bionic main

把这些加到 那个换源的文件里面去 update一下(要挺久的)后,再./fluxion.sh -i

在目标文件夹下打开终端./fluxion,选择中文
在这里插入图片描述

成功连接网卡后选择第二个选项

在这里插入图片描述

然后选择扫描的信道,我的网卡买过来介绍上说是只有2.4GHz,所以我选了1
在这里插入图片描述

会出现一个弹窗,扫描出你附近的wifi,出现bamboo后ctrl+c,接着输入16
在这里插入图片描述

这里要跳过,选择1 的话建立热点可能会卡住
在这里插入图片描述

选择攻击方式,2和3都可以
在这里插入图片描述

按推荐的来选2
在这里插入图片描述

按推荐的来选1
在这里插入图片描述

按推荐的来选2
在这里插入图片描述

开始抓包
在这里插入图片描述

出现如图所示,则抓包成功,这个包是后续用来检测密码的。当然也可对其进行其他的一些研究和操作。
接着选择1,启动攻击
在这里插入图片描述

接着回到刚开始的界面,这里我们要选择1,因为我们已经抓到包了
在这里插入图片描述

这里继续选择2,选择1,后面的钓鱼热点就开不开了
在这里插入图片描述

这里选择2
在这里插入图片描述

选择1的话网上说所有人都会连不上,我也没感试,当时实验室人太多了

在这里插入图片描述

选择推荐的1,开始建立AP
在这里插入图片描述

选择1
在这里插入图片描述

选择1,这个抓取到的hash文件就是我们刚才抓到的包
在这里插入图片描述

选择推荐的2
在这里插入图片描述

选择1
在这里插入图片描述

选择推荐的1
在这里插入图片描述

这个工具的工作原理是,把原来的WiFi打掉,然后建立一个同名热点,你连接上这个热点后,他会弹出你选择的认证界面,提示你重新输入密码,你输入的密码他会去根据抓到的包进行验证,密码正确就保存密码,关闭钓鱼热点,密码错误就继续让你输入。

下面还有很多界面种类,这里选3中文认证界面,这个界面是可以自己建立的钓鱼WiFi的认证界面,但是我不会,应该是用一个什么软件建立了一个界面,然后在特定的文件夹里添加上,如果不会建立界面,就用它自带的即可。
在这里插入图片描述

选择后开始建立钓鱼热点,出现六个小窗口,原来的WiFi就连接不上了,我们的钓鱼WiFi出现了,当连接同名钓鱼WiFi时就会弹出认证窗口。
注意,这时候所选择的设备是早已经连上目标WiFi的,我是用自己手机连着实验室的bamboo的。

可以看到,我手机上提示了密码错误,以及出现了两个bamboo。
在这里插入图片描述

手机输入密码后正确密码保存在netlog文件夹中,错误密码保存在pwdlog文件夹中
在这里插入图片描述

我试了手机输入hacker233一直没成功,可能是抓到包有问题,然后不知道是后续操作是不是那里有问题密码信息没保存下来,这两个文件夹是空的。算是实验失败了吧。
但是让连接bamboo的人被迫下线重新输入密码是实现了,问了下实验室其他人连bamboo的确实断了。
(第一次实验尝试结束)
在这里插入图片描述

这是刚刚抓下的包
第二次尝试
在这里插入图片描述

这次尝试手机终于出现了钓鱼界面,可以看到它要求你输入密码,输入正确密码后会告诉你自动修复。而刚才说的可以自己制作的钓鱼界面就是这个,可以自己根据社工出的路由器牌子制作相应逼真的网站提高钓鱼成功率。
如果成功的话4个窗口会消失,如下图
在这里插入图片描述

2退出
在这里插入图片描述

最终结果:

在这里插入图片描述在这里插入图片描述

文件打开后可以看到Password后就是bamboo的密码
另外错误密码的文件夹也能查看
在这里插入图片描述在这里插入图片描述
如果别人输入的密码有误会出现的如上文件中,这里还是hacker233我猜测可能我第一次输入的时候它没校验成功。

最后大家都是遵纪守法的好公民,不要随意对他人的WiFi动手动脚哦
在这里插入图片描述


http://chatgpt.dhexx.cn/article/9lbbxOhh.shtml

相关文章

kali利用fluxion无线网络钓鱼

kali利用fluxion无线网络钓鱼 看了网上所有关于fluxion的钓鱼使用教程都感觉不太全,本文本是整理为了自己复习学习,初学有问题还请大佬指示。 测试硬件: 笔记本电脑 无限外置网卡一张 (两张网卡是必须的) 软件&…

机器视觉_HALCON_快速向导_2.用HALCON开发程序

文章目录 使用HALCON开发应用程序1. 认识HALCON:架构&数据结构1.1. HALCON算子1.2. 参数与数据结构1.2.1. Images 图像1.2.2. Regions 区域1.2.3. XLDS 扩展线1.2.4. Handles 句柄1.2.5. Tuple Mode 元组模式 1.3. HALCON与并行编程⭐1.4. HALCON支持计算设备1.…

Halcon教程四:一个小技巧

不知道细心的小伙伴有没有发现 当我们去点击一个Halcon示例时 因为Halcon的示例都依赖于他的内置图片库 那么每一个程序前面都会出现 read_image(Image,path) 这一行函数 可以知道是获取一张图像的意思 但是如果我们需要自定义自己图片的路径 这个时候难道去 复制那张图片的路径…

【Halcon】Halcon语法 与 《halcon工业应用实用教程》

http://blog.sina.com.cn/s/blog_61cc743001018gny.html 好久没有写篇文章了。写一篇总结吧。 1、Halcon的自我描述 Program Logic Each program consists of a sequence of HALCON operators The program can be structured into procedures The sequence can be extended…

halcon深度学习

图像分类 IMAGE CLASSIFICATION 物体检测 OBJECT DETECTION 语义分割 SEMANTIC SEGMENTATION 异常检测 ANOMALY DETECTION 边缘提取 EDGE EXTRACTION 实例分割 INSTANCE SEGMENTATION 目录 图像分类 IMAGE CLASSIFICATION 物体检测 OBJECT DETECTIO…

Halcon2019软件安装教程

文章目录 1、halcon介绍2、安装halcon-19.11.0.0-windows.exe1、下载halcon-19.11.0.0-windows.exe安装包2、halcon-19.11.0.0-windows.exe软件安装3、验证Halcon安装 1、halcon介绍 HALCON是德国MVtec公司开发的一套完善的标准的机器视觉算法包,拥有应用广泛的机器…

定位教程1----Halcon自标定方法

本章节给大家介绍不用标定板,标定精度还很高的方法。 原始照片如下: 发现照片是畸变很大的照片。 此时可能会采用机器人九点标定,但实际情况是由于机械空间限制,机器人标定的时候,其范围只有如下图所示: 只能在这个小的空间里进行标定,红色框范围内的电池抓取还好,虽然有…

HALCON 简单介绍

​HALCON是由德国MVtec公司开发的一套完善的商用的标准机器视觉算法软件包,在欧洲以及日本的工业界已经是公认具有最佳效能的Machine Vision软件。之所以这么受欢迎,是因为它具有以下几个让人难以拒绝的优点: HALCON 支持Windows,Linux和Mac…

halcon第一讲:基本操作

本文通过Blob分析提取出图片中的硬币,来熟悉halcon的基本操作。 1、读取图像,halcon读取图像有三种方式:1)、文件->读取图像;2)、通过助手;3)、代码 *打开窗口 dev_open_window (0, 0, 512, 512, black, WindowHandle) *读取图像 read_image (Image,1.png) 读取的图…

(1)-Halcon入门学习路线

Halcon学习路线 01. Blob分析、定位、图像预处理、仿射变换(目的:得到目标区域) 02. 字符识别(一二维码、OCR) 03. 识别定位:模板匹配(灰度、相关性、形状) 04. 尺寸测量&#xff1a…

Halcon慢慢来(浅学Halcon)

浅学Halcon 首先乱七八糟了解了下Halcon是个啥?怎么下载,配置Halcon?入门第一天需要了解:紧跟一个分割处理并且把处理信息存在文件中:Halcon直接接入摄像头处理也是十分方便:Blob分析总结 :就酱…

halcon-20.11-windows安装教程

一:下载 链接:https://pan.baidu.com/s/1GItC8wFxv321I9HY-yQvjw?pwd4869 提取码:4869 二:安装 下载完成后将其他软件退出 1.先安装halcon-20.11-windows.exe。 安装完成后,再安装halcon-20.11-windows-deep-learni…

halcon中的深度学习

什么是深度学习? 深度学习是一系列机器学习的方法集合,其算法结构类似于多层级的神经网络。通过对大量的训练样本图像的学习,提取其各个层次的特征,使网络具有判别和推理能力。 深度学习它的主要工作是什么? 如下图…

【Halcon】 Halcon 22.11 安装详细教程

文章目录 1安装2 获取许可证 license2.1 license下载(需要每月更换)2.2 激活 license放置在相应文件夹下3 DLT 安装1安装 1.解压安装包 2.打开运行 exe 程序 跳转至页面 点击“可获得的”,并安装选择: AVAILABLE ->INSTALL 可获得的 ->安装

【halcon】halcon常用方法总结

寻找特征步步逼近 选中一块区域,查看这个区域的特征: 比如可以查看这个区域的面积: 再配合面积选择的算子: select_shape (SelectedRegions, SelectedRegions1, area, and, 7500, 99999) 完美~~~ select_shape (SelectedRegion…

Halcon 学习笔记 (一)

图像预处理 消除噪声mean_image/binomial_filter抑制小斑点或细线median_image平滑图像smooth_image平滑图像的同时保存边缘anisotropic_diffusion 遍历文件夹与文件选择 1)遍历文件夹: list_files( : : Directory, Options : Files) Directory&#x…

Python联合Halcon(详细教程)

目录 前言方法法1:(导入python版halcon库,复现代码)法2:(封装函数,直接调用.hdev文件) 前言 在项目开发过程中,若遇到需要将Halcon的图像处理代码加载到C项目中&#xf…

Halcon深度学习环境搭建(win下)全网最全教程

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。 本文链接:https://blog.csdn.net/cashmood/article/details/105042928 文章目录 halcon深度学习介绍系统与环境搭建1、对电脑系统与硬…

机器视觉Halcon教程(1.介绍)

前言 本期教程主要教大家如何使用Halcon机器视觉,通过使用Halcon, 我们可以实现一些机器视觉的应用开发。例如: OCR识别、视觉定位、缺陷检测等内容。 什么是halcon? 简单来说, Halcon就是一款应用于机器视觉的软件,它提供了一套开发工具&…

Halcon 入门教程(01)

Halcon 入门教程(01) 这篇教程很简单,实现的功能是计算下图中曲别针的数量和每个曲别针的朝向。主要内容是翻译自Halcon 的帮助文档 “Chapter 4 Programming HDevelop”。 使用的图像如下: 这篇教程中我们假设 HDevelop 的各个参数都为默认值&#xf…