【问题标题】:Can aircrack-ng and MITMf work together with an Evil Twin attack?aircrack-ng 和 MITMf 可以与 Evil Twin 攻击一起使用吗?
【发布时间】:2019-03-19 23:03:38
【问题描述】:

aircrack-ng 套件可以创建一个“Evil Twin”接入点,您可以在其中伪装成现有的接入点。然后,您向所有现有接入点的客户端广播一个解除关联/解除关联数据包,将它们从接入点中剔除。然后,如果从客户端的角度来看,您的欺骗接入点的功率大于真实接入点,那么这些客户端会连接到您,因为他们会选择信号最强的接入点。这会导致中间人场景。

在中间人场景中使用的一个很好的工具是中间人框架或 MITMf。例如,它能够通过中间人连接拦截网页和 Javascript(它通过 ARP 中毒而不是使用邪恶的双胞胎设置来实现)并注入自定义 Javascript,例如浏览器开发框架的(BeEF) 钩子。

我想要的是能够通过使用 aircrack-ng 的邪恶双胞胎创建一个中间人场景,然后通过中间人连接利用 MITMf 的功能。

例如,通过这种方式,我可以使用 aircrack-ng 创建一个成功的邪恶双胞胎场景,然后使用 MITMf 将 BeEF 钩子 Javascript 注入连接到我的邪恶双胞胎接入点的所有客户端相关数据流中。

这种方式中间人的方法不是使用MITMf的ARP中毒,而是使用的方法是通过aircrack-ng的邪恶双接入点。

【问题讨论】:

    标签: man-in-the-middle aircrack-ng


    【解决方案1】:

    如果您进行邪恶双胞胎攻击,客户端会连接到您的接入点,这意味着所有网络流量都通过其网络接口运行!不再需要欺骗,当他们连接到您时,您已经是中间人。例如,您可以在 wifi 接口上运行的 wireshark 中嗅探所有流量。

    【讨论】:

    • 所以不是这个; mitmf --spoof --arp -i --gateway --target --inject --js-url ,我们有; mitmf -i --inject --js-url ?
    • 我建议你看看 mitmproxy。它对我很有效。
    • 我想要所有流量,而不仅仅是 HTTP/HTTPS。我只是在等待有人确认我的上一篇文章。
    • 试试看,有用吗?而且您只能将 javascript 注入 http/https。如果你想查看其他流量,你可以使用wireshark。
    猜你喜欢
    • 2015-05-19
    • 1970-01-01
    • 1970-01-01
    • 2016-01-26
    • 2021-11-07
    • 1970-01-01
    • 1970-01-01
    • 2018-07-16
    • 1970-01-01
    相关资源
    最近更新 更多