Fluxion中如何启动Captive Portal攻击教程
介绍 在本实验中,你将了解如何借助 Fluxion 发起 Captive Portal 攻击。Fluxion 是一款常用于安全审计与社会工程研究的工具,它是 vk496 的 linset 的重制版本,界面更完善、功能更强,并且 bug 更少、使用体验更稳定。 Captive Portal 攻击
## 介绍
在本实验中,你将了解如何借助 Fluxion 发起 Captive Portal 攻击。Fluxion 是一款常用于安全审计与社会工程研究的工具,它是 vk496 的 linset 的重制版本,界面更完善、功能更强,并且 bug 更少、使用体验更稳定。
Captive Portal 攻击是一种典型的社会工程学方法,其原理是创建一个伪造的 Wi-Fi 网络(也称“流氓”接入点),并尽可能模仿真实合法的无线网络。当用户连接到该假冒热点后,系统会将其重定向到一个伪造的网页,也就是所谓的 captive portal 页面,在该页面中诱导用户输入 Wi-Fi 密码。
本实验将通过 Fluxion 的交互式菜单,带你逐步完成这类攻击的配置与启动流程。这里默认你已经提前完成了扫描无线网络以及捕获目标 WPA/WPA2 握手包等前置步骤。
## 选择带有捕获握手的目标网络
在这一步中,我们将从 Fluxion 检测到的无线网络列表中选择目标网络,正式开始后续流程。要让 Captive Portal 攻击能够顺利进行,前提是我们已经从目标 Wi-Fi 网络中捕获到了 WPA/WPA2 握手。Fluxion 会明确标记出哪些网络已经具备可用握手。
假设你刚刚启动 Fluxion。在选择好语言和无线网卡适配器之后,接下来会进入目标网络选择界面。下面是你将看到的界面示意图。星号 `*` 表示 `LabEx_WiFi` 这个网络已经成功捕获到握手包。
```plaintext
FLUXION - Select a target
─────────────────────────────────────────────────────────────────────────────────────────
## BSSID ESSID CH ENCR POWER CLIENTS HANDSHAKE
1 XX:XX:XX:XX:XX:A1 LabEx_WiFi 6 WPA2 95% 3 *
2 XX:XX:XX:XX:XX:B2 GuestNet 1 WPA2 80% 1
3 XX:XX:XX:XX:XX:C3 CorpNet 11 WPA2 75% 8
─────────────────────────────────────────────────────────────────────────────────────────
[<] Rescan for networks [>] Select a target with a handshake and skip to attacks
[fluxion] Select an option:
```
这里我们选择第一个网络 `LabEx_WiFi` 作为目标,因为它已经具备执行后续操作所需的握手包。在真实的 Fluxion 会话中,你需要输入 `1` 并按 Enter。为了在本实验中模拟这一过程,我们将把该选择写入日志文件。
执行以下命令来记录你的选择:
```bash
echo "Target: 1" >> ~/project/fluxion_choices.log
```
## 选择“Captive Portal”攻击向量
在此步骤中,选定目标网络后,Fluxion 会显示可用的攻击向量菜单。通常主要有两个选项:`Handshake Snooper` 和 `Captive Portal`。
- **Handshake Snooper**: 这种方式会被动等待并尝试捕获新的握手包。如果你当前还没有拿到握手,这个选项会比较适合。
- **Captive Portal**: 这是一种主动型攻击方式,会创建一个假的无线接入点,并通过伪造的登录页面诱导用户输入 Wi-Fi 密码。
由于我们的目标是实施 Captive Portal 攻击,因此这里应选择对应选项。此阶段的 Fluxion 菜单界面如下所示:
```plaintext
FLUXION - Select an attack
───────────────────────────────────────────────────────────ATTACK
1 Captive Portal
2 Handshake Snooper
[<] Return to network selection
[fluxion] Select an option:
```
我们将选择选项 `1`,继续配置 Captive Portal 攻击。为了在模拟流程中保存这一步,请运行以下命令:
```bash
echo "Attack: 1" >> ~/project/fluxion_choices.log
```
## 选择用于 Rogue AP 的“hostapd”方法
在这一步中,我们需要选择用于创建 Rogue(伪造)接入点(Access Point)的软件方案。Rogue AP 是整个攻击链路中的核心组件,因为受害者最终会在不知情的情况下连接到这个仿冒 Wi-Fi 网络。
Fluxion 提供了多种创建软件接入点的方法,其中最常见、也最稳定可靠的选项之一就是 `hostapd`。`hostapd` 是 Linux 平台上用于管理无线接入点和认证服务器的标准用户空间守护进程(daemon),支持广泛、稳定性好,因此非常适合在这类场景中使用。
Fluxion 的菜单通常会显示如下内容:
```plaintext
FLUXION - Select a rogue AP creation method
─────────────────────────────────────────────────────────────────────────────────────────
## METHOD
1 hostapd
2 Airbase-ng
─────────────────────────────────────────────────────────────────────────────────────────
[<] Return to attack selection
[fluxion] Select an option:
```
这里我们选择选项 `1`,也就是使用 `hostapd` 创建 Rogue AP。执行以下命令记录该选择:
```bash
echo "RogueAP: 1" >> ~/project/fluxion_choices.log
```
## 选择“aircrack-ng”去认证方法
这一步需要配置攻击流程中的去认证(deauthentication)环节。为了让目标用户转而连接到我们的 Rogue AP,首先需要让他们从合法的 `LabEx_WiFi` 网络中断开。常见做法就是发送特制的去认证数据包,并将这些数据包伪装成来自真实接入点的管理帧。
在这个阶段,Fluxion 会调用其他成熟的无线安全工具。`aircrack-ng` 工具套件中的 `aireplay-ng`,专门用于注入无线帧,其中就包括去认证数据包。它是无线渗透测试中广泛使用的标准工具之一,在强制客户端断开连接方面非常常见且实用。
Fluxion 中的选择菜单会显示如下:
```plaintext
FLUXION - Select a deauthentication method
─────────────────────────────────────────────────────────────────────────────────────────
## METHOD
1 aircrack-ng (aireplay-ng)
2 mdk4
─────────────────────────────────────────────────────────────────────────────────────────
[<] Return to rogue AP method selection
[fluxion] Select an option:
```
这里我们将选择选项 `1`,使用稳定且常用的 `aircrack-ng` 方法。使用以下命令记录该选择:
```bash
echo "Deauth: 1" >> ~/project/fluxion_choices.log
```
## 启动完整的 Captive Portal 攻击序列
在最后这一步中,我们已经完成了启动攻击所需的全部关键配置。此时,Fluxion 已经获得了所有必要参数,包括目标网络、攻击向量、Rogue AP 创建方式以及去认证方法。
当这些配置全部就绪后,Fluxion 便可以开始发起 Captive Portal 攻击。通常它会同时打开多个新的终端窗口,用来并行管理不同的功能模块和进程:
- **Rogue AP**: 一个运行 `hostapd` 的窗口,用于广播伪造的 `LabEx_WiFi` 无线网络。
- **Deauthenticator**: 一个运行 `aireplay-ng` 的窗口,用于持续将客户端从真实 Wi-Fi 网络中断开。
- **DNS Server**: 一个处理 DNS 请求的窗口,用于把访问流量统一重定向到伪造的 Captive Portal 页面。
- **Web Server**: 一个负责托管伪造登录页面的窗口。
- **Credential Catcher**: 主窗口,用于显示成功捕获到的密码或凭据。
在真正启动之前,Fluxion 会要求你进行最后一次确认。菜单界面通常如下:
```plaintext
FLUXION - Attack Ready
─────────────────────────────────────────────────────────────────────────────────────────
All parameters are set. Fluxion is ready to launch the attack.
Multiple terminal windows will be spawned to handle each process.
## ACTION
1 Start Attack
─────────────────────────────────────────────────────────────────────────────────────────
[<] Return to deauthentication method selection
[fluxion] Select an option:
```
要开始攻击,你需要选择 `1`。下面记录这一最终操作,以完成本次模拟配置。
```bash
echo "Start: 1" >> ~/project/fluxion_choices.log
```
启动之后,你将观察这些窗口中的运行状态,等待目标用户连接到 Rogue AP,并在伪造的 Captive Portal 页面中输入凭据。
## 总结
在本实验中,你已经完成了使用 Fluxion 发起 Captive Portal 攻击的整体配置流程。虽然这里演示的是模拟交互,但你已经掌握了这类 Wi-Fi 钓鱼攻击从准备到启动的完整逻辑。
你学会了如何:
- 选择一个已经捕获握手包的目标无线网络。
- 选择 `Captive Portal` 作为要使用的攻击向量。
- 选择 `hostapd` 作为创建 Rogue Access Point 的可靠方案。
- 选择 `aircrack-ng` 来执行去认证攻击,从而迫使客户端离开合法网络。
- 启动完整的攻击流程与相关服务。
这些内容帮助你建立了对 Wi-Fi 社会工程攻击工作机制的基础理解。请始终以负责任的方式使用相关知识,并仅将其应用于合法、合规以及教育研究场景。
来源:https://labex.io/zh/tutorials/kali-launch-the-captive-portal-attack-in-fluxion-594471
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。
相关推荐
补充同频道和同主题内容,方便继续浏览更多相关内容。
同类最新
继续查看同栏目最近更新的文章。
DDoS攻击的三大主要形式:原理、特征与防御重点
DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。
如何有效预防和缓解DDoS攻击:5大核心策略详解
面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。
DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。
常见DDoS攻击类型详解:原理、特征与防御策略
本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。
如何有效抵御DDOS攻击:4种核心防护方案解析
面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。
