学习小结
- 免责声明:以下内容仅供学习参考
跑包
GUP跑包
转换格式
使用hashcat
密码破解,首先使用工具将cap转换成hccapx
方法一:在线转换网站
方法二:下载工具
工具下载:下载
下载完成后进入src目录编译cap2hccapx.c
gcc cap2hccapx.c -o cap2hccapx
转换文件
./cap2hccapx input.pcap output.hccapx
解密
方法一:使用naive-hashcat
解密,我的垃圾电脑跑不了,这个只是了解参考。项目地址
方法二:在线解密
这个需要支付BTC:穷,玩不起,没使用
这个可以免费跑2千万个密码:结果会发送到填写的邮箱
欺骗用户
设备
一台PC–kali
系统
一个usb无线网卡–RT3070
两台手机–一台开热点
一台模拟合法用户
软件
下载最新版本
我使用的是3.10版本的,在项目地址自行下载
运行
cd fluxion
sudo ./fluxion.sh
按照提示进行使用,可参考[sevge博客]的fluxion一文,其实在项目的网站说明了需要使用外置的usb网卡
我一开始是使用的内置无线网卡,使用程序一直卡在创建AP处。后来请教sevge大佬,解决了这个问题
问题
我使用的V3.10存在不管密码是否正确,程序都会结束wifi干扰
结果
获得正确的密码
社会工程学
定位
使用路由器mac地址来定位地址,查询网站。测试效果精确