欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

無線網(wǎng)絡(luò)安全之WiFi Pineapple初探

蛇矛實(shí)驗(yàn)室 ? 來源:蛇矛實(shí)驗(yàn)室 ? 2023-11-06 11:07 ? 次閱讀

本期作者/0xc4se

背景

WiFi Pineapple(大菠蘿)是由國外無線安全審計(jì)公司Hak5開發(fā)并售賣的一款無線安全測(cè)試神器。集合了一些功能強(qiáng)大的模塊,基本可以還原釣魚攻擊的全過程。在學(xué)習(xí)無線安全時(shí)也是一個(gè)不錯(cuò)的工具,本文主要講WiFi Pineapple基礎(chǔ)配置和Evil Portal(惡意門戶)和HTTPeek(綿羊墻)模塊實(shí)現(xiàn)的倆種攻擊方式。

環(huán)境搭建

WiFi Pineapple連接電源后,等待機(jī)器開機(jī)后,藍(lán)燈開始閃爍,會(huì)生成一個(gè)Pineapple_xxxx的WiFi AP,我們使用pc連接wifi后訪問http://172.16.42.1:1471進(jìn)行系統(tǒng)設(shè)置。通過長按4s WiFi Pineapple的重置按鈕來進(jìn)行下一步。

fa1966a4-7a30-11ee-939d-92fbcf53809c.png

這里可以選擇聯(lián)網(wǎng)和本地上傳刷寫固件倆種方式。這里我選擇本地上傳文件上傳方式刷固件。

fa2cd608-7a30-11ee-939d-92fbcf53809c.png

固件下載地址為"https://downloads.hak5.org/pineapple/mk7",下載完成后進(jìn)行上傳并進(jìn)行下一步。

fa41aec0-7a30-11ee-939d-92fbcf53809c.png

等待驗(yàn)證完成,開始刷寫固件,此時(shí)設(shè)備的led燈開始紅色和藍(lán)色閃爍后,閃爍停止后,設(shè)備將重新啟動(dòng)。

fa58876c-7a30-11ee-939d-92fbcf53809c.png

等待led燈停止閃爍后,我們重新連接Pineapple_xxxx的WiFi AP,并重新訪問http://172.16.42.1:1471,點(diǎn)擊begin setup開始設(shè)置系統(tǒng)。

fa778b4e-7a30-11ee-939d-92fbcf53809c.png

按照消息提示按下重置按鈕 4 秒鐘,就可以進(jìn)行下一步操作。

fa971e82-7a30-11ee-939d-92fbcf53809c.png

這里設(shè)置Management AP和Open AP,Management AP作為我們管理wifi pineapple的管理ap,而open ap是開放給其他人的。

faa1cdaa-7a30-11ee-939d-92fbcf53809c.png

這里可以指定篩選客戶端,這里可以在“Allow List”和“Deny List”之間進(jìn)行選擇。Allow List中添加允許的客戶端后,才可進(jìn)行訪問。選擇Deny List則默認(rèn)全部可訪問,在list中添加拒絕的客戶端可拒絕其訪問。選擇Allow List更加安全,但是這里我選擇Deny List。

fab7a918-7a30-11ee-939d-92fbcf53809c.png

在這里我們可以指定 SSID 以允許或拒絕連接我們的wifipineapple,這里我默認(rèn)選擇Deny List。

fad1ff20-7a30-11ee-939d-92fbcf53809c.png

后面一路continue就行,設(shè)置完成后,我們重新訪問http://172.16.42.1:1471來進(jìn)行登錄,并使用我們?cè)O(shè)置的密碼即可進(jìn)行登錄。

fae5fdd6-7a30-11ee-939d-92fbcf53809c.png

登錄后,此時(shí)Wifi Pineapple還不能連接網(wǎng)絡(luò),這里彈窗讓我們選擇聯(lián)網(wǎng)方式。

fb044796-7a30-11ee-939d-92fbcf53809c.png

我們可以使用usb轉(zhuǎn)網(wǎng)口拓展塢插入wifi pineapple來連接網(wǎng)線,也可以選擇連接可上網(wǎng)wifi。在Networking選項(xiàng)中點(diǎn)擊scan可掃描出附近wifi,選擇相應(yīng)的SSID,并輸入密碼后連接wifi。

fb2b2eec-7a30-11ee-939d-92fbcf53809c.png

此時(shí)基礎(chǔ)配置已經(jīng)完成了。

總結(jié)一下上面的內(nèi)容,目前WiFi Pineapple生成了Management AP和Open AP,我們的PC機(jī)連接Management AP從web界面管理wifi pineapple,而Open AP開放給所有人使用。但是此時(shí)Management AP和Open AP都無法正常訪問外網(wǎng),我們需要在PineAP菜單欄中開啟"Impersonate all networks"按鈕(如果你不像倆個(gè)AP聯(lián)網(wǎng),可選擇不開啟該功能)。

fb4e32b6-7a30-11ee-939d-92fbcf53809c.png

點(diǎn)擊菜單欄中的Modules,在Modules選項(xiàng)中選擇想要安裝的模塊進(jìn)行安裝。這里我直接將所有模塊進(jìn)行安裝添加到wifi pineapple。

fb6e691e-7a30-11ee-939d-92fbcf53809c.png

WiFi Pineapple功能介紹

WiFi Pineapple web界面中共有Dashboard、Campains、PineAP、Recon、Logging、Modules以及Setting幾個(gè)菜單。

Dashboard:首頁儀表盤,有運(yùn)行時(shí)間, CPU使用率, 客戶端連接數(shù),通知通告,登陸頁面瀏覽器統(tǒng)計(jì)等信息。

fb954e58-7a30-11ee-939d-92fbcf53809c.png

Campains:活動(dòng),已創(chuàng)建的廣告活動(dòng)顯示在該頁面,其中顯示了當(dāng)前狀態(tài)、名稱、創(chuàng)建日期和廣告系列類型。

fbb5d1f0-7a30-11ee-939d-92fbcf53809c.png

Pin AP:AP套件,可設(shè)置WiFi Pineapple的流氓接入點(diǎn)。

fbcaa562-7a30-11ee-939d-92fbcf53809c.png

Recon:偵查, 用于偵查附近的wifi狀態(tài)信息等。

fbe168ec-7a30-11ee-939d-92fbcf53809c.png

Logging:收集的WPA握手會(huì)顯示在這里。

fbf6b940-7a30-11ee-939d-92fbcf53809c.png

Setting:setting頁面允許修改 WiFi pineapple的各個(gè)方面、檢查更新和自定義用戶界面。

fc0f0ee6-7a30-11ee-939d-92fbcf53809c.png

模塊使用

這里就不講基礎(chǔ)功能的使用了,環(huán)境搭建一遍下來,差不多的功能都已經(jīng)使用過了,所以這里我們直接開始模塊使用練習(xí)。

HTTPeek(綿羊墻)

HTTPeek 顯示連接到 Wifi 菠蘿的客戶端以明文形式發(fā)送的所有圖像、URL、cookie 和數(shù)據(jù)。

我們的手機(jī)連接到wifi pineapple的Open AP后。

fc25dfa4-7a30-11ee-939d-92fbcf53809c.png

我們進(jìn)入HTTPeek模塊

fc52fac0-7a30-11ee-939d-92fbcf53809c.png

點(diǎn)擊Enable開啟模塊,點(diǎn)擊Start Listening 開始監(jiān)聽,手機(jī)所有連到 Pineapple 客戶端的http連接都會(huì)被抓到

fc654716-7a30-11ee-939d-92fbcf53809c.png

當(dāng)手機(jī)訪問了某個(gè)后,HTTPeek頁面將會(huì)顯示客戶端訪問數(shù)據(jù)的URL、Cookies、數(shù)據(jù)內(nèi)容,以及圖片

fc7726fc-7a30-11ee-939d-92fbcf53809c.pngfc9c20b0-7a30-11ee-939d-92fbcf53809c.png

Evil Portal(惡意門戶)

點(diǎn)擊Modules模塊可以看到已安裝的所有模塊,點(diǎn)擊進(jìn)入Evil Portal模塊。

fcc21c70-7a30-11ee-939d-92fbcf53809c.png

我們點(diǎn)擊"New Portal"新建一個(gè)portal,名字這里我命名為"badBaidu"。

fcee17c6-7a30-11ee-939d-92fbcf53809c.png

點(diǎn)擊start會(huì)同時(shí)開啟web server,此時(shí)我們點(diǎn)擊badBaidu的preview按鈕,即可查看效果。

fcfe15fe-7a30-11ee-939d-92fbcf53809c.pngfd1b5ea2-7a30-11ee-939d-92fbcf53809c.png

此時(shí)我們的手機(jī)連接wifi pineapple的Open AP。

fd2e08a4-7a30-11ee-939d-92fbcf53809c.png

手機(jī)打開瀏覽器就會(huì)跳轉(zhuǎn)到我們?cè)O(shè)置的badBaidu界面。

fd4e42c2-7a30-11ee-939d-92fbcf53809c.png

我們將手機(jī)連接的mac地址加入Evil Portal模塊的Permanent Clients和Allowed Clients列表中。

fd5ff6e8-7a30-11ee-939d-92fbcf53809c.png

如果我們想要實(shí)現(xiàn)DNS劫持,此時(shí)我們打開DNSspoof模塊,可以將bbaidu.com域名解析ip設(shè)置為172.16.42.1。

fd760ae6-7a30-11ee-939d-92fbcf53809c.png

手機(jī)瀏覽器訪問http://bbaidu.com就會(huì)解析到我們?cè)O(shè)置的portal頁面。

fd9534f2-7a30-11ee-939d-92fbcf53809c.png

但是這樣的界面太過于簡陋,如果想要實(shí)現(xiàn)攻擊效果,我們就需要更加逼真的頁面。在github中已經(jīng)有repo(https://github.com/SgtFoose/Evil-Portals)實(shí)現(xiàn)一些大家經(jīng)常訪問的頁面,如google登錄、星巴克登錄和facebook登錄界面等等。我們想要將里面的portal加入我們的wifi pineapple,可以通過ssh進(jìn)行文件傳輸。

首先點(diǎn)擊右上角的cmd按鈕,就會(huì)進(jìn)入wifi pineapple的終端,可以看到我們生成的Badbaidu生成在/root/portals目錄下。將repo下載到本地,并使用ssh進(jìn)入傳輸。

fda34c90-7a30-11ee-939d-92fbcf53809c.png

此時(shí)wifi pineapple文件系統(tǒng)"/root/portals"目錄下內(nèi)容為:

fdcd0bfc-7a30-11ee-939d-92fbcf53809c.png

刷新界面后就會(huì)發(fā)現(xiàn)Evil Portal模塊中Library添加了我們傳輸?shù)膒ortal。

fdfbc0dc-7a30-11ee-939d-92fbcf53809c.png

點(diǎn)擊Deactive使Badbaidu portal不生效后,再開啟星巴克登錄后。

手機(jī)打開瀏覽器后就會(huì)跳轉(zhuǎn)到星巴克登錄界面,如果此時(shí)有人輸入了自己的email和password就會(huì)被后臺(tái)抓到。

點(diǎn)擊view log即可查看登錄用戶的設(shè)備mac以及email和password信息。

fe37f034-7a30-11ee-939d-92fbcf53809c.png

除了本小節(jié)中提到的3種攻擊方式,wifi pineapple還可實(shí)現(xiàn)其他方式的攻擊,如:偽造AP、客戶端取消身份驗(yàn)證以及泛洪攻擊等等。如果大家感興趣可以自己親自去搞一下,這里就不再演示。

總結(jié)

本小節(jié)簡單介紹了WiFi Pineapple的環(huán)境搭建、功能介紹以及綿羊墻、惡意門戶倆種攻擊方式,除了以上倆種攻擊方式,大家可以拓展思路配合其他組件形成多組合攻擊。

注:大家在研究和學(xué)習(xí)WiFi Pineapple一定要遵守法律規(guī)范,以免給自己造成麻煩。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 無線網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    6

    文章

    1443

    瀏覽量

    66104
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3199

    瀏覽量

    60258
  • WIFI
    +關(guān)注

    關(guān)注

    81

    文章

    5310

    瀏覽量

    204925
  • 無線安全
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    5974

原文標(biāo)題:無線網(wǎng)絡(luò)安全之WiFi Pineapple初探

文章出處:【微信號(hào):蛇矛實(shí)驗(yàn)室,微信公眾號(hào):蛇矛實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何接入VTache無線網(wǎng)絡(luò)?

    當(dāng)進(jìn)入VTache無線網(wǎng)絡(luò)覆蓋區(qū)域時(shí),通過什么方式可以接入VTache無線網(wǎng)絡(luò)呢?
    發(fā)表于 03-25 11:25

    公眾wifi無線網(wǎng)絡(luò)的多樣化認(rèn)證方式

    走在大街上,隨處可見WIFI這個(gè)醒目的標(biāo)志,時(shí)刻“引誘”蹭網(wǎng)一族的關(guān)顧。很多商戶開始利用“互聯(lián)網(wǎng)思維”加入了提供免費(fèi)無線網(wǎng)絡(luò)的隊(duì)伍行列中。服務(wù)那些對(duì)無線網(wǎng)絡(luò)依賴性“無法自拔”顧客。使用商戶提供免費(fèi)
    發(fā)表于 04-30 10:56

    微橋智能無線網(wǎng)絡(luò)“破解”公眾WiFi “免費(fèi)”路徑

    WiFi作為一個(gè)智能城市的公共福利,有其存在的必要性,但必然是經(jīng)濟(jì)發(fā)展到一定階段的產(chǎn)物。”微橋智能無線網(wǎng)絡(luò)讓市民體驗(yàn)到無線智能的便捷生活。在日常生活里,走在大街上才想起家里電費(fèi)還沒交,一個(gè)手機(jī)軟件便可
    發(fā)表于 05-08 10:35

    無線網(wǎng)絡(luò)的免費(fèi)背后誰來“埋單”

    等)紛紛推出了免費(fèi)公眾wifi服務(wù)。來吸引客流,增加對(duì)消費(fèi)者互動(dòng)的粘性。而齊邦公司推出的VTache智能無線網(wǎng)絡(luò)云平臺(tái)即考慮到了免費(fèi)這一公益屬性,也照顧到了“免費(fèi)背后誰來埋單”這一商業(yè)權(quán)益問題。既能夠
    發(fā)表于 05-08 15:05

    無線網(wǎng)絡(luò)對(duì)咖啡店的影響?

    ,原來是店里沒有安裝無線網(wǎng)絡(luò)?!白畛鯖]有安裝無線網(wǎng)絡(luò)時(shí),每天來店顧客不超過50個(gè);現(xiàn)在安了微橋智能無線網(wǎng)絡(luò)云平臺(tái),最少每天都在200人以上?!鄙虘敉ㄟ^微橋智能無線網(wǎng)絡(luò)云平臺(tái)向顧客展示創(chuàng)
    發(fā)表于 05-09 10:05

    無線網(wǎng)絡(luò)

    . 無線網(wǎng)絡(luò)中基于網(wǎng)絡(luò)編碼的路由算法[D].浙江工業(yè)大學(xué),2013.   [5]何道敬. 無線網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)研究[D].浙江大學(xué),2012.   [6]楊雙懋. 無線網(wǎng)絡(luò)中的流量預(yù)
    發(fā)表于 07-05 11:42

    基于STM32的WIFI無線網(wǎng)絡(luò)應(yīng)用設(shè)計(jì)

    基于STM32的WIFI無線網(wǎng)絡(luò)應(yīng)用設(shè)計(jì)
    發(fā)表于 05-03 09:33

    基于STM32的WIFI無線網(wǎng)絡(luò)應(yīng)用設(shè)計(jì)

    基于STM32的WIFI無線網(wǎng)絡(luò)應(yīng)用設(shè)計(jì)
    發(fā)表于 06-10 11:21

    無線網(wǎng)絡(luò)安全隱患的八大主流技術(shù)解析

    安全問題,草案中包含加密技術(shù)AES(AdvancedEncryptionStandard)與TKIP,以及認(rèn)證協(xié)議IEEE802.1x?! ”M管理論上講此協(xié)議可以徹底解決無線網(wǎng)絡(luò)安全問題,適用于
    發(fā)表于 11-27 16:51

    提高無線網(wǎng)絡(luò)安全性的方法

    防護(hù)網(wǎng)絡(luò)安全  a.設(shè)置較高安全性的無線加密  沒有加密的無線網(wǎng)絡(luò)就像是沒有上鎖的大門一樣,盜竊者可以很輕易地進(jìn)入。請(qǐng)?jiān)O(shè)置較為復(fù)雜的無線密碼
    發(fā)表于 12-11 14:00

    WIFI無線網(wǎng)絡(luò)技術(shù)有哪些應(yīng)用范圍是什么

    WIFI無線網(wǎng)絡(luò)是什么?WIFI無線網(wǎng)絡(luò)技術(shù)的主要功能是什么?WIFI無線網(wǎng)絡(luò)技術(shù)有哪些應(yīng)用范圍
    發(fā)表于 11-04 07:19

    基于WIFI無線網(wǎng)絡(luò)安全技術(shù)

    介紹了WIFI技術(shù)中無線網(wǎng)絡(luò)面臨的安全問題,對(duì)其常見的WEP,wPA安全技術(shù)進(jìn)行了比較,探討了WIFI
    發(fā)表于 02-14 17:02 ?100次下載

    醫(yī)院無線網(wǎng)絡(luò)建設(shè)及安全分析

    醫(yī)療中的應(yīng)用和醫(yī)院無線網(wǎng)絡(luò)安全的重要性。最終,提出了幾種提高無線網(wǎng)絡(luò)安全性的方法,并對(duì)其效果進(jìn)行了分析論證,且給出了適合醫(yī)院的無線網(wǎng)絡(luò)安全解決方案。
    發(fā)表于 01-04 17:16 ?23次下載

    WIFI無線網(wǎng)絡(luò)音柱

    SV-7042T WIFI無線網(wǎng)絡(luò)音柱(工業(yè)級(jí)) 一、描述 SV-7042T是深圳銳科達(dá)電子有限公司的一款壁掛式WIFI無線網(wǎng)絡(luò)音柱,通過WIFI
    的頭像 發(fā)表于 05-29 08:37 ?675次閱讀

    WiFi無線網(wǎng)絡(luò)技術(shù)及安全

    電子發(fā)燒友網(wǎng)站提供《WiFi無線網(wǎng)絡(luò)技術(shù)及安全性.pdf》資料免費(fèi)下載
    發(fā)表于 11-10 15:15 ?0次下載
    <b class='flag-5'>WiFi</b><b class='flag-5'>無線網(wǎng)絡(luò)</b>技術(shù)及<b class='flag-5'>安全</b>性