• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Fluxion или я скопирую твою точку доступа

SenjorZeroday

Информатик
Модератор
Регистрация
23.11.2020
Сообщения
335
Реакции
204
Атака на беспроводные сети - это одна из самых распространенных методов нарушения информационной безопасности, и одним из способов ее осуществления является использование такого инструмента, как Fluxion.

Fluxion - это свободно-распространяемый скрипт, который используется для взлома беспроводных сетей путем имитации доступной точки доступа (точки доступа - это устройство, которое предоставляет беспроводное подключение к сети для других устройств). Это называется подменой точки доступа (Access Point Spoofing).

Fluxion содержит множество функций, которые могут быть использованы для взлома беспроводных сетей. Некоторые из них:

  • Сканирование доступных сетей
  • Воссоздание точки доступа и имитация ее
  • Захват пакетов, используемых для получения конфиденциальной информации, такой как пароли и логины
  • Использование фишинга для получения информации от жертвы
  • Интеграция с другими инструментами для усиления атаки
Вот пример команд для запуска Fluxion на Linux:

- Клонирование репозитория с GitHub:
Код:
git clone https://github.com/FluxionNetwork/fluxion.git

- Перейти в директорию fluxion:
Код:
cd fluxion

- Запустить скрипт настройки системы:
Код:
./fluxion.sh

- Запустить сканирование доступных сетей:
Код:
./fluxion.sh -s

- Выбрать сеть для атаки и начать имитацию точки доступа

Важно помнить, что использование Fluxion или любого другого инструмента для взлома беспроводных сетей не является законным. Это может привести к серьезным наказаниям и нарушению информационной безопасности. Это информация исключительно для образовательных целей, и ее нужно использовать только для того, чтобы понимать механизмы работы беспроводных атак и обеспечить безопасность своей сети. Если вы заметили какую-то необоснованную активность в своей сети, немедленно обратитесь к своему системному администратору или к компетентным органам.

И в заключение, важно отметить, что существуют много способы защиты от таких атак, включая шифрование и использование сложных паролей, обновление ПО и устройств до последней версии и использование дополнительных способов аутентификации. Это позволяет защитить вашу сеть и сохранить конфиденциальность ваших данных.
 
Давно в этой теме... сейчас стало мало, "очарованного" клиента.
Если из 20-ти, один поведётся, уже хорошо.
Но, как говориться, надежда умирает последней.
На ачате, подобные извращения, уже давно не рассматриваются.
А там, поверь, люди знающие эту тему, со всех ракурсов.
Конечно, если у кого-то будет желание, проверить свои силы, никто не запрещает.
Лох не мамонт, не вымрет. 🤣
А вдруг прокатит.


PS. причём, скрипт нужно будет допиливать, под определённую вэб морду (админку роутера)
 
Давно в этой теме... сейчас стало мало, "очарованного" клиента.
Если из 20-ти, один поведётся, уже хорошо.
Но, как говориться, надежда умирает последней.
На ачате, подобные извращения, уже давно не рассматриваются.
А там, поверь, люди знающие эту тему, со всех ракурсов.
Конечно, если у кого-то будет желание, проверить свои силы, никто не запрещает.
Лох не мамонт, не вымрет. 🤣
А вдруг прокатит.


PS. причём, скрипт нужно будет допиливать, под определённую вэб морду (админку роутера)
согласен, опытный юзер не поймёт но домохазяйка лёгко, пилить не обязательно там по умолчанию уже есть все известные морды
 
I don't know how it is now but before there were troubles with a certificate of substitution of the LC router if you raise a fake station
On hands now has pineapple from hak5 theme cool
I also have the Wifi Pineapple MK7 and it's a really good tool to capture handshakes and to provide the client a evil portal that you can modify as you want.
You can create all of this with a Raspberry Pi but there's more effort needed and it's always good to try it yourself for learning.
 
Не знаю как сейчас но раньше были траблы с сертификатом подмены ЛК роутера если подымать фейк станцию
На руках сейчас есть pineapple от hak5 тема классная
а через pineapple можно как то куки перехватить ?
 
а через pineapple можно как то куки перехватить ?

Называется слышал звон)
Левую точку доступа можно чем угодно поднять, а вот с учётом того что 99.9% веба на
сегодняшний день идёт через SSL, снижает кпд такой атаки к нулю.
 
Называется слышал звон)
Левую точку доступа можно чем угодно поднять, а вот с учётом того что 99.9% веба на
сегодняшний день идёт через SSL, снижает кпд такой атаки к нулю.
Со всем уважением ждем гайд по повышению КПД:)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх