新聞中心
開源無線安全工具Wifiphisher能夠?qū)PA加密的AP無線熱點實施自動化釣魚攻擊,獲取密碼賬戶。由于利用了社工原理實施中間人攻擊,Wifiphisher在實施攻擊時無需進行暴力破解。

晉寧ssl適用于網(wǎng)站、小程序/APP、API接口等需要進行數(shù)據(jù)傳輸應(yīng)用場景,ssl證書未來市場廣闊!成為成都創(chuàng)新互聯(lián)公司的ssl證書銷售渠道,可以享受市場價格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18982081108(備注:SSL證書合作)期待與您的合作!
WiFiphiser是基于MIT許可模式的開源軟件,運行于Kali Linux之上。
Wifiphiser實施攻擊的步驟有三:
1. 首先解除攻擊者與AP之間的認證關(guān)系。Wifiphisher會向目標AP連接的所有客戶端持續(xù)發(fā)送大量解除認證的數(shù)據(jù)包。
2.受攻擊者登錄假冒AP。Wifiphisher會嗅探附近無線區(qū)域并拷貝目標AP的設(shè)置,然后創(chuàng)建一個假冒AP,并設(shè)置NAT/DHCP服務(wù)器轉(zhuǎn)發(fā)對應(yīng)端口數(shù)據(jù)。那些被解除認證的客戶端會嘗試連接假冒AP。
3.向攻擊者將推送一個以假亂真的路由器配置頁面(釣魚)。Wifiphisher會部署一個微型web服務(wù)器響應(yīng)HTTP/HTTPS請求,當被攻擊者的終端設(shè)備請求互聯(lián)網(wǎng)頁面時,wifiphisher將返回一個以假亂真的管理頁面,以路由器固件升級為由要求重新輸入和確認WPA密碼。
原文地址:http://www.ctocio.com/security/mobilesecurity/17890.html
網(wǎng)站名稱:WiFi中間人釣魚攻擊工具:Wifiphisher
網(wǎng)站地址:http://www.dlmjj.cn/article/ccdesjj.html


咨詢
建站咨詢
