Back Track下建立“钓鱼”热点测试

简介: Back Track下建立“钓鱼”热点测试

采用airssl.sh这个bash脚本,建立钓鱼热点。

原理:sslstrip+ettercap进行数据包的截获

0x01 配置

默认情况下,BT中的 sslstrip和DHCP服务需要重新安装和设置


1.安装sslstrip

 安装文件: /pentest/web/sslstrip/setup.py

 安装命令: python setup.py install

2.DHCP的安装与配置:

  ①.安装 dhcp3 服务器:sudo apt-get install dhcp3-server

  ②.配置 dhcp3 服务,文件/etc/dhcp3/dhcpd.conf

 

subnet 192.168.1.0 netmask 255.255.255.0 {
     range 192.168.1.2 192.168.1.100;
     option domain-name-servers ns1.internal.example.org;
     option domain-name "internal.example.org";
     option routers 192.168.1.1;
     option broadcast-address 192.168.1.101;
     default-lease-time 600;
     max-lease-time 7200;
   }

  ③.重新启动服务sudo /etc/init.d/dhcp3-server restart

  ④.更改 dhcp3 服务监听的网卡,可以修改

  /etc/default/dhcp3-server

   INTERFACES="eth1"


0x02 建立热点

为airssl.sh添加执行权限,执行(相关输入输入)


然后分别是AP建立、DHCP建立、sslstrip开启、ettercap开启,如图所示:


0x03 测试

使用某android手机连接,


bash中会显示已经连接的设备:


测试百度帐号登录:


测试新浪微博登录:


0x04 防护

由于这种钓鱼攻击属于中间人攻击,较难被发现。谨慎使用未知的热点,尽量在可信的网络环境中登录帐号

目录
相关文章
|
传感器 存储 机器学习/深度学习
cartographer环境建立以及建图测试(详细级)
cartographer环境建立以及建图测试(详细级)
990 1
cartographer环境建立以及建图测试(详细级)
|
测试技术 数据库
一起谈.NET技术,VS2010 测试功能之旅:编码的UI测试(4)-通过编写测试代码的方式建立UI测试(下)
  回顾   最近比较忙,距离上次更新的时间较久,见谅。   在本章上部分,介绍了“添加用户”窗口的测试代码编写。想必大家也看到了,在UIMap.cs文件中实现自定义编码是一件很轻松的事情,接下来将介绍下个部分,查询用户窗体的测试代码的编写,以及他们测试的关联。
784 0
|
测试技术
一起谈.NET技术,VS2010 测试功能之旅:编码的UI测试(4)-通过编写测试代码的方式建立UI测试(上)
  回顾   在之前的入门篇系列中,分别介绍了一个简单的示例, 操作动作的录制原理,通过修改UIMap.UItest文件控制操作动作代码的生成,对象的识别原理。接下来正式进入我们UI测试的进阶篇,在这一章,将讲述如何初步通过自己编写代码的方式来建立UI测试。
873 0
|
测试技术 数据库
VS2010 测试功能之旅:编码的UI测试(4)-通过编写测试代码的方式“.NET研究”建立UI测试(下)
  回顾   最近比较忙,距离上次更新的时间较久,见谅。   在本章上部分,介绍了“添加用户”窗口的测试代码编写。想必大家也看到了,在UIMap.cs文件中实现自定义编码是一件很轻松的事情,接下来将介绍下个部分,查询用户窗体的测试代码的编写,以及他们测试的关联。
885 0
|
测试技术
VS2010 测试功能之旅:编码的UI测试(4)-通“.NET研究”过编写测试代码的方式建立UI测试(上)
  回顾   在之前的入门篇系列中,分别介绍了一个简单的示例, 操作动作的录制原理,通过修改UIMap.UItest文件控制操作动作代码的生成,对象的识别原理。接下来正式进入我们UI测试的进阶篇,在这一章,将讲述如何初步通过自己编写代码的方式来建立UI测试。
967 0
|
存储 固态存储 测试技术