Fluxion是一款免費(fèi)的無(wú)線網(wǎng)絡(luò)wifi破解工具,這款軟件可以幫你擠掉wifi主人的網(wǎng)絡(luò)讓你自己登陸進(jìn)去,而且wifi主人怎么擠也擠不過(guò)你的。Fluxion有點(diǎn)像是Linset的翻版。但是與Linset比較起來(lái),它有著更多有趣的功能。
破解原理:
1.掃描能夠接收到的WIFI信號(hào)
2.抓取握手包(這一步的目的是為了驗(yàn)證WiFi密碼是否正確)
3.使用WEB接口
4.啟動(dòng)一個(gè)假的AP實(shí)例來(lái)模擬原本的接入點(diǎn)
5.然后會(huì)生成一個(gè)MDK3進(jìn)程。如果普通用戶已經(jīng)連接到這個(gè)WiFi,也會(huì)輸入WiFi密碼
6.隨后啟動(dòng)一個(gè)模擬的DNS服務(wù)器并且抓取所有的DNS請(qǐng)求,并且會(huì)把這些請(qǐng)求重新定向到一個(gè)含有惡意腳本的HOST地址
7.隨后會(huì)彈出一個(gè)窗口提示用戶輸入正確的WiFi密碼
8.用戶輸入的密碼將和第二步抓到的握手包做比較來(lái)核實(shí)密碼是否正確
9.這個(gè)程序是自動(dòng)化運(yùn)行的,并且能夠很快的抓取到WiFi密碼
使用方法:
通過(guò)以下命令開(kāi)啟Fluxion。
./fluxion
Fluxion開(kāi)啟頁(yè)面
隨后Fluxion會(huì)讓我們選擇網(wǎng)卡和信道。網(wǎng)卡的話需要大家自己分辨,但是信道選項(xiàng)一般都是選擇第一個(gè)(全部信道)。
網(wǎng)卡選擇
信道選擇
選擇完后它會(huì)對(duì)網(wǎng)卡周圍的WiFi進(jìn)行掃描,掃描到你要破解的WiFi后按Ctrl+C停止。
WiFi掃描
在這一步,我們選擇自己想要破解的網(wǎng)絡(luò)。如果我要破解列表內(nèi)的第二個(gè)網(wǎng)絡(luò),那么就輸入2。
選擇要破解的網(wǎng)絡(luò)
然后選擇第一個(gè)選項(xiàng)建立一個(gè)虛假的AP。
選擇攻擊方式
這里會(huì)碰到一個(gè)選項(xiàng)叫你選擇握手包的保存路徑。你可以直接空格鍵跳過(guò),這樣握手包會(huì)默認(rèn)保存在/root/Desktop/路徑下。隨后選擇1,其目的是選擇aircrack-ng開(kāi)始抓取握手包。
握手包保存路徑選項(xiàng)
握手包抓取選項(xiàng)
隨后再選擇1,這樣會(huì)使目標(biāo)WiFi的用戶進(jìn)行統(tǒng)一的一個(gè)分配。
數(shù)據(jù)包分配
上一個(gè)步驟結(jié)束之后它會(huì)自動(dòng)打開(kāi)兩個(gè)新的終端控制窗口。一個(gè)窗口主要是抓取WPA數(shù)據(jù)包的,而另外一個(gè)窗口是分配數(shù)據(jù)包的。然后我們?cè)谠瓉?lái)的窗口上選擇1讓它繼續(xù)抓包。
新打開(kāi)的兩個(gè)窗口
抓完包后它會(huì)詢問(wèn)你選擇一個(gè)WEB接口,這里我們選擇1。
WBE接口選擇
然后它會(huì)叫我們選擇語(yǔ)言。這里我看了一下沒(méi)中文版,大家自己看源碼改改了。
語(yǔ)言選項(xiàng)
選擇完語(yǔ)言后它會(huì)開(kāi)啟新的四個(gè)控制窗口,并且建立虛假的AP,用戶分配等操作。
新開(kāi)啟的四個(gè)窗口
這時(shí)只要用戶打開(kāi)瀏覽器,就會(huì)轉(zhuǎn)到輸入WiFi密碼的頁(yè)面。
虛假的WiFi密碼輸入窗口
只要用戶輸入正確的WiFi密碼,整個(gè)程序就會(huì)停止運(yùn)行,并且會(huì)自動(dòng)彈出正確的WiFi密碼。
正確的WiFi密碼