wifi钓鱼实践简单介绍
主要参考http://www.n1tr0g3n.com/?p=3406
系统环境BT5
需要安装有DHCP3
需要安装ssltrip
需要安装ettercap
在上面的网页中下载911_AP.sh文件,然后首先chmod 775 911_AP.sh给文件相应的权限,然后./911_AP.sh运行。
脚本运行后会将无线网卡设置为监听模式,并可以当做无线热点。在BT5中AP的默认IP为10.0.0.0,如果要修改的话可以编辑dhcp.conf。
有时候会出现AP热点设置好后无法搜索到的情况,可以重启一下无线网卡。ifconfig查看无线网卡是否启动,如果没有的话使用ifconfig wlan0 up启动名字为wlan0的无线模块。无线模块名可以使用iwconfig命令查看。
一切都设置好后就可以抓取连接的密码了。密码会在ettercap的窗口提示,在ssltrip的窗口显示连接信息。目前测试的情况是手机上网页输入的密码可以被抓取到,但是通过客户端登陆的密码不能获取。
以上只是大概的介绍,现在不方便截图,改天截图后更新。有什么问题可以自行关键字google,或者留言