用ESP8266无线模块进行钓鱼渗透测试

*本文原创作者:hacker by ljh,本文属FreeBuf原创奖励计划,未经许可禁止转载 [原创文章:www.ii77.com]

声明:本文仅作为技术分析,禁止用于其他非法用途

[转载出处:www.ii77.com]

至于无线网络安全方面大家都了解 802.11W 这个协议漏洞吧?黑客们经常利用这个漏洞对 wifi 用户发动 deauth 攻击来解除合法 wifi 用户的无线认证关系,从而使 wifi 用户无法连接到自己家的 wifi。运行于 Kali 系统..上的钓鱼渗透测试工具 wifiphisher 正是利用了这个漏洞,对目标 wifi 进行 deauth 攻击使用户连接不上自己家 wifi,同时伪造一个与目标 wifi 同名,同信道,无密码的钓鱼 wifi,在这种情况下用户很有可能会连接上 wifiphisher 伪造的钓鱼 wifi。一旦用户连接上伪造的钓鱼 wifi,用户手机会自动弹出钓鱼页面,并且无论用户进入任何网址(https 除外)都会被重定向到钓鱼页面。当用户在钓鱼页面上输入 wifi 密码并且确认时,wifi 密码会被显示在电脑屏幕上。

但是由于 wifiphisher 使用麻烦,所需工具也比较多,所以用它来进行钓鱼渗透测试的人不多。因此我用 esp8266 做一次钓鱼渗透测试,在这里我给大家分享一下我的经验。

我参考了一个 TPYBoard-v202 钓鱼的源码,编译了一个适用于 ESP8266 的钓鱼固件,大小为 584kb。

下载地址:https://pan.baidu.com/s/1gdZU_IdDf4OS2z6iqjErtw

一. 制作

1. 烧录

先准备一个 esp8266 无线模块,一个 USB 转 TTL 烧录器。推著使用esp8266-01,因为这个相对简单一些,不需要焊接。其它型号的经测试都可以正常使用。(注意:有的型号的 esp8266 需要焊接,焊接时要迅速,温度不要超过 280 度,否则会损坏 esp8266 无线模块!)用ESP8266无线模块进行钓鱼渗透测试

用ESP8266无线模块进行钓鱼渗透测试

连接好后将 GPIO0 管脚下拉进入烧录模式,如图。

用ESP8266无线模块进行钓鱼渗透测试

连接至电脑,装好驱动。

准备刷固件 。

下载工具 nodemcu 链接:https://pan.baidu.com/s/1VX9TeFR8wrYTm6ci6ByBmg

先打开设备管理器,找到TTL的com端口:

用ESP8266无线模块进行钓鱼渗透测试大家可以看到我这个的端口是 com3。

下面打开nodemcu,开始烧录

用ESP8266无线模块进行钓鱼渗透测试

1.选择端口,在这里我是com3

2.点击config,然后点击齿轮图案用ESP8266无线模块进行钓鱼渗透测试

3.选择固件

用ESP8266无线模块进行钓鱼渗透测试烧录地址 0x00000用ESP8266无线模块进行钓鱼渗透测试4.回到operation选卡,点击flash开始烧录

用ESP8266无线模块进行钓鱼渗透测试如果出现一个绿色的勾就说明烧录成功了

用ESP8266无线模块进行钓鱼渗透测试

如果烧录失败请擦除flash后重试。

二. 开始进行测试

将GPIO0管脚上拉或悬空,然后复位重启esp8266,打开串口调试器,这时esp8266会自动攻击信号最好的wifi。

用ESP8266无线模块进行钓鱼渗透测试大家可以看到,esp8266启动会搜索到了很多附近的WIFI,然后它就判断出那一个信号最强,我这里刚好是我家的最强,于是esp8266开始攻击 Tend_01CB30这个WIFI,同时也会建立一个开放的Tend_01CB30热点。攻击时,esp8266上的小蓝灯会常亮。

用ESP8266无线模块进行钓鱼渗透测试

此时手机已经连接不到原有路由器的 Tend_01CB30 的 WIFI。这时,如果换成完全不知情的别人,极有可能会去手机设置里面看,怎么连接不上网络了?此时,他只能连接到我们伪装的 WIFI 上来。当其成功连接到伪装的 WIFI 后,会自动弹出钓鱼网页,或者用户访问任何网页(https 除外),都会自动跳转到钓鱼网页。

用ESP8266无线模块进行钓鱼渗透测试测试输入12345678点击确认,串口调试器中可以看到获取到的WIFI密码,然后停止攻击,小蓝灯熄灭。同时,esp8266会自己先去尝试连接,来验证密码的准确性,如果连接成功的话,会自动将密码在 串口调试器中显示出来;如果连接失败,esp8266会继续进行deauth攻击,直到获取了正确的WIFI密码为止。

用ESP8266无线模块进行钓鱼渗透测试

这时候你就开心地知道了该wifi的密码。

三. 防范

如果大家遭到别人的wifi密码钓鱼攻击怎么办?下面我告诉大家一个防范方法。

1.隐藏SSID-(防,让你没法钓。)

当你隐藏SSID时,别人就不知道你的wifi名,也就无法对你进行wifi密码钓鱼。

2.绑定MAC地址,使用MAC过滤-(坑,就算你知道密码,你也连不上!)

当你开启绑定MAC地址或者使用MAC过滤时,即使别人对你钓鱼成功,获得了正确的wifi密码,那他也连接不上你的wifi。

3.当你发现有人正在对你的wifi进行wifi密码钓鱼时,你应该……-(躲……)

由于deauth攻击仅对无线设备有用,所以有线连接网络仍然正常。所以当你发现有人正在对你的wifi进行wifi密码钓鱼时, 你应该通过电脑进入路由器后台来修改wifi名称和wifi信道,这样deauth会攻击无效,你连接名称和信道被修改过的wifi,就会绕过别人的deauth攻击,从而恢复网络连接。

*本文原创作者:hacker by ljh,本文属FreeBuf原创奖励计划,未经许可禁止转载

热门文章

  1. 欲音露子角色出处(欲音露子角色出处)2024-04-29
  2. 睡不着觉的解决方法(高中生晚上睡不着觉的解决方法)2024-04-29
  3. 厨房餐具大全(厨房设备厨具清单)2024-04-29
  4. 今天凌晨三点,长沙县路口镇的这一幕让人倍感暖心……2024-04-29
  5. 淘宝外包客服的费用是多少(淘宝外包客服怎么收费)2024-04-29
  6. 凉风有信秋月无边(凉风有信秋月无边的意思)2024-04-29
  7. 中国战机在日本被击落(日军战机来犯,这回见识到了中国飞机的厉害!)2024-04-29
  8. 最近我的妹妹有点怪漫画全集(最近我的妹妹有点怪漫画全集)2024-04-28
  9. 曝光!“以色列已决定打击”2024-04-28
  10. 牙齿根管治疗后一定要做牙套(牙齿根管治疗后一定要做牙套费用)2024-04-28
  11. 银行账户管理费计入什么科目(银行账户管理费属于什么费用)2024-04-28
  12. 小米手机联不上wifi是怎么回事(小米手机连不到wifi是什么原因)2024-04-28
  13. 小熊猫简笔画简单(小熊猫简笔画简单又漂亮可爱)2024-04-28
  14. 华测导航:目前公司是小米SU7系列产品IMU-BOX的独家供应商2024-04-28
  15. 瑷珲(瑷珲条约沙俄侵占了我国多少领土)2024-04-28
  16. 伊朗打击以色列,美国为何拦下不让回击?2024-04-28
  17. 伊之密:在一体化压铸领域,与一汽、长安等有合作,暂未与华为建立合作关系2024-04-28
  18. 华工科技:下半年公司目标实现400G及以下光模块月产能50万支,800G光模块月产能15万支2024-04-28
  19. 隆平高科:一季度净利润7688.17万元,同比下降48.95%2024-04-28
  20. 早上空腹喝水,比不吃早饭危害还大?起床后,按顺序做好4件事2024-04-28
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 科技 | 除了全球首个比特币购物中心,我们还发现了科技入侵购物中心的4个方向和8个趋势

    科技正在加速改变购物中心的经营环境和经营效率。 科技包罗万象,在购物中心的运营方面,与科技的融合应该大体上可以 四个方向: 1 销售运营导向 最早期的以财务软件、OA和ER

  2. 2 国际电信联盟“Network 2030”焦点组之问:5G之后是什么?

    点击 上方“IEEE电气电子工程师学会”即可订阅公众号。网罗全球科技前沿动态,为科研创业打开脑洞。 插图来源:iStockPhoto 如果你听 过有关 5G 的承诺它可为 自动驾驶汽车和沉浸式

  3. 3 咬牙一跺脚,换套140平的大房子,花30万装修,晒一下装修成果

    140平花30万装修,晒一下装修成果!

  4. 4 157㎡个性现代工业风,时尚潮居,也可以舒适度满分~

    家装室内设计 ,每日搜集分享国内外最前沿的家装设计、施工、建材等内容,成为您家装的好帮手!本案是一套面积

  5. 5 40平日式风学区房,双层床满足隐私还有个图书馆!

    对于家长来说让孩子从小接受好的教育除了自己要以身作则,还要选好的学校和对的老师。那么学区房也就成了爸爸妈妈眼中的刚需,虽然学区房只是一个过渡,但对于装修设计来说

  6. 6 你与优秀管理者之间,还有这6大差距

    为什么优秀管理者,比普通管理者在工作中更加高效和成功?

  7. 7 奢尚家居引爆无限畅想【得心设计996期】

    设计战略革新\x0a风格纵横自如

  8. 8 一定要知道的基本色彩体系——孟塞尔色立体

    色彩搭配的必修内容之一

  9. 9 买Gucci的家具、到DolceGabbana理发......这是我的日常

    我是一个有梦想的人,色彩斑斓的酷炫梦想

  10. 10 香港城市大学开发出世界上第一个4D陶瓷打印技术

    到目前为止,由于其高熔点,很难将传统的激光3D打印技术应用于陶瓷。现有的3D打印陶瓷前体通常难以变形,也妨碍了具有复杂形状的陶瓷的生产。 模仿悉尼歌剧院的打印陶瓷折纸

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!