RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

無線網(wǎng)絡安全之WiFi Pineapple初探

蛇矛實驗室 ? 來源:蛇矛實驗室 ? 2023-11-06 11:07 ? 次閱讀

本期作者/0xc4se

背景

WiFi Pineapple(大菠蘿)是由國外無線安全審計公司Hak5開發(fā)并售賣的一款無線安全測試神器。集合了一些功能強大的模塊,基本可以還原釣魚攻擊的全過程。在學習無線安全時也是一個不錯的工具,本文主要講WiFi Pineapple基礎配置和Evil Portal(惡意門戶)和HTTPeek(綿羊墻)模塊實現(xiàn)的倆種攻擊方式。

環(huán)境搭建

WiFi Pineapple連接電源后,等待機器開機后,藍燈開始閃爍,會生成一個Pineapple_xxxx的WiFi AP,我們使用pc連接wifi后訪問http://172.16.42.1:1471進行系統(tǒng)設置。通過長按4s WiFi Pineapple的重置按鈕來進行下一步。

fa1966a4-7a30-11ee-939d-92fbcf53809c.png

這里可以選擇聯(lián)網(wǎng)和本地上傳刷寫固件倆種方式。這里我選擇本地上傳文件上傳方式刷固件。

fa2cd608-7a30-11ee-939d-92fbcf53809c.png

固件下載地址為"https://downloads.hak5.org/pineapple/mk7",下載完成后進行上傳并進行下一步。

fa41aec0-7a30-11ee-939d-92fbcf53809c.png

等待驗證完成,開始刷寫固件,此時設備的led燈開始紅色和藍色閃爍后,閃爍停止后,設備將重新啟動。

fa58876c-7a30-11ee-939d-92fbcf53809c.png

等待led燈停止閃爍后,我們重新連接Pineapple_xxxx的WiFi AP,并重新訪問http://172.16.42.1:1471,點擊begin setup開始設置系統(tǒng)。

fa778b4e-7a30-11ee-939d-92fbcf53809c.png

按照消息提示按下重置按鈕 4 秒鐘,就可以進行下一步操作。

fa971e82-7a30-11ee-939d-92fbcf53809c.png

這里設置Management AP和Open AP,Management AP作為我們管理wifi pineapple的管理ap,而open ap是開放給其他人的。

faa1cdaa-7a30-11ee-939d-92fbcf53809c.png

這里可以指定篩選客戶端,這里可以在“Allow List”和“Deny List”之間進行選擇。Allow List中添加允許的客戶端后,才可進行訪問。選擇Deny List則默認全部可訪問,在list中添加拒絕的客戶端可拒絕其訪問。選擇Allow List更加安全,但是這里我選擇Deny List。

fab7a918-7a30-11ee-939d-92fbcf53809c.png

在這里我們可以指定 SSID 以允許或拒絕連接我們的wifipineapple,這里我默認選擇Deny List。

fad1ff20-7a30-11ee-939d-92fbcf53809c.png

后面一路continue就行,設置完成后,我們重新訪問http://172.16.42.1:1471來進行登錄,并使用我們設置的密碼即可進行登錄。

fae5fdd6-7a30-11ee-939d-92fbcf53809c.png

登錄后,此時Wifi Pineapple還不能連接網(wǎng)絡,這里彈窗讓我們選擇聯(lián)網(wǎng)方式。

fb044796-7a30-11ee-939d-92fbcf53809c.png

我們可以使用usb轉網(wǎng)口拓展塢插入wifi pineapple來連接網(wǎng)線,也可以選擇連接可上網(wǎng)wifi。在Networking選項中點擊scan可掃描出附近wifi,選擇相應的SSID,并輸入密碼后連接wifi。

fb2b2eec-7a30-11ee-939d-92fbcf53809c.png

此時基礎配置已經(jīng)完成了。

總結一下上面的內(nèi)容,目前WiFi Pineapple生成了Management AP和Open AP,我們的PC機連接Management AP從web界面管理wifi pineapple,而Open AP開放給所有人使用。但是此時Management AP和Open AP都無法正常訪問外網(wǎng),我們需要在PineAP菜單欄中開啟"Impersonate all networks"按鈕(如果你不像倆個AP聯(lián)網(wǎng),可選擇不開啟該功能)。

fb4e32b6-7a30-11ee-939d-92fbcf53809c.png

點擊菜單欄中的Modules,在Modules選項中選擇想要安裝的模塊進行安裝。這里我直接將所有模塊進行安裝添加到wifi pineapple。

fb6e691e-7a30-11ee-939d-92fbcf53809c.png

WiFi Pineapple功能介紹

WiFi Pineapple web界面中共有Dashboard、Campains、PineAP、Recon、Logging、Modules以及Setting幾個菜單。

Dashboard:首頁儀表盤,有運行時間, CPU使用率, 客戶端連接數(shù),通知通告,登陸頁面瀏覽器統(tǒng)計等信息。

fb954e58-7a30-11ee-939d-92fbcf53809c.png

Campains:活動,已創(chuàng)建的廣告活動顯示在該頁面,其中顯示了當前狀態(tài)、名稱、創(chuàng)建日期和廣告系列類型。

fbb5d1f0-7a30-11ee-939d-92fbcf53809c.png

Pin AP:AP套件,可設置WiFi Pineapple的流氓接入點。

fbcaa562-7a30-11ee-939d-92fbcf53809c.png

Recon:偵查, 用于偵查附近的wifi狀態(tài)信息等。

fbe168ec-7a30-11ee-939d-92fbcf53809c.png

Logging:收集的WPA握手會顯示在這里。

fbf6b940-7a30-11ee-939d-92fbcf53809c.png

Setting:setting頁面允許修改 WiFi pineapple的各個方面、檢查更新和自定義用戶界面。

fc0f0ee6-7a30-11ee-939d-92fbcf53809c.png

模塊使用

這里就不講基礎功能的使用了,環(huán)境搭建一遍下來,差不多的功能都已經(jīng)使用過了,所以這里我們直接開始模塊使用練習。

HTTPeek(綿羊墻)

HTTPeek 顯示連接到 Wifi 菠蘿的客戶端以明文形式發(fā)送的所有圖像、URL、cookie 和數(shù)據(jù)。

我們的手機連接到wifi pineapple的Open AP后。

fc25dfa4-7a30-11ee-939d-92fbcf53809c.png

我們進入HTTPeek模塊

fc52fac0-7a30-11ee-939d-92fbcf53809c.png

點擊Enable開啟模塊,點擊Start Listening 開始監(jiān)聽,手機所有連到 Pineapple 客戶端的http連接都會被抓到

fc654716-7a30-11ee-939d-92fbcf53809c.png

當手機訪問了某個后,HTTPeek頁面將會顯示客戶端訪問數(shù)據(jù)的URL、Cookies、數(shù)據(jù)內(nèi)容,以及圖片

fc7726fc-7a30-11ee-939d-92fbcf53809c.pngfc9c20b0-7a30-11ee-939d-92fbcf53809c.png

Evil Portal(惡意門戶)

點擊Modules模塊可以看到已安裝的所有模塊,點擊進入Evil Portal模塊。

fcc21c70-7a30-11ee-939d-92fbcf53809c.png

我們點擊"New Portal"新建一個portal,名字這里我命名為"badBaidu"。

fcee17c6-7a30-11ee-939d-92fbcf53809c.png

點擊start會同時開啟web server,此時我們點擊badBaidu的preview按鈕,即可查看效果。

fcfe15fe-7a30-11ee-939d-92fbcf53809c.pngfd1b5ea2-7a30-11ee-939d-92fbcf53809c.png

此時我們的手機連接wifi pineapple的Open AP。

fd2e08a4-7a30-11ee-939d-92fbcf53809c.png

手機打開瀏覽器就會跳轉到我們設置的badBaidu界面。

fd4e42c2-7a30-11ee-939d-92fbcf53809c.png

我們將手機連接的mac地址加入Evil Portal模塊的Permanent Clients和Allowed Clients列表中。

fd5ff6e8-7a30-11ee-939d-92fbcf53809c.png

如果我們想要實現(xiàn)DNS劫持,此時我們打開DNSspoof模塊,可以將bbaidu.com域名解析ip設置為172.16.42.1。

fd760ae6-7a30-11ee-939d-92fbcf53809c.png

手機瀏覽器訪問http://bbaidu.com就會解析到我們設置的portal頁面。

fd9534f2-7a30-11ee-939d-92fbcf53809c.png

但是這樣的界面太過于簡陋,如果想要實現(xiàn)攻擊效果,我們就需要更加逼真的頁面。在github中已經(jīng)有repo(https://github.com/SgtFoose/Evil-Portals)實現(xiàn)一些大家經(jīng)常訪問的頁面,如google登錄、星巴克登錄和facebook登錄界面等等。我們想要將里面的portal加入我們的wifi pineapple,可以通過ssh進行文件傳輸。

首先點擊右上角的cmd按鈕,就會進入wifi pineapple的終端,可以看到我們生成的Badbaidu生成在/root/portals目錄下。將repo下載到本地,并使用ssh進入傳輸。

fda34c90-7a30-11ee-939d-92fbcf53809c.png

此時wifi pineapple文件系統(tǒng)"/root/portals"目錄下內(nèi)容為:

fdcd0bfc-7a30-11ee-939d-92fbcf53809c.png

刷新界面后就會發(fā)現(xiàn)Evil Portal模塊中Library添加了我們傳輸?shù)膒ortal。

fdfbc0dc-7a30-11ee-939d-92fbcf53809c.png

點擊Deactive使Badbaidu portal不生效后,再開啟星巴克登錄后。

手機打開瀏覽器后就會跳轉到星巴克登錄界面,如果此時有人輸入了自己的email和password就會被后臺抓到。

點擊view log即可查看登錄用戶的設備mac以及email和password信息。

fe37f034-7a30-11ee-939d-92fbcf53809c.png

除了本小節(jié)中提到的3種攻擊方式,wifi pineapple還可實現(xiàn)其他方式的攻擊,如:偽造AP、客戶端取消身份驗證以及泛洪攻擊等等。如果大家感興趣可以自己親自去搞一下,這里就不再演示。

總結

本小節(jié)簡單介紹了WiFi Pineapple的環(huán)境搭建、功能介紹以及綿羊墻、惡意門戶倆種攻擊方式,除了以上倆種攻擊方式,大家可以拓展思路配合其他組件形成多組合攻擊。

注:大家在研究和學習WiFi Pineapple一定要遵守法律規(guī)范,以免給自己造成麻煩。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 無線網(wǎng)絡

    關注

    6

    文章

    1432

    瀏覽量

    65926
  • 網(wǎng)絡安全

    關注

    10

    文章

    3155

    瀏覽量

    59699
  • WIFI
    +關注

    關注

    81

    文章

    5296

    瀏覽量

    203571
  • 無線安全
    +關注

    關注

    0

    文章

    4

    瀏覽量

    5941

原文標題:無線網(wǎng)絡安全之WiFi Pineapple初探

文章出處:【微信號:蛇矛實驗室,微信公眾號:蛇矛實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    如何接入VTache無線網(wǎng)絡?

    當進入VTache無線網(wǎng)絡覆蓋區(qū)域時,通過什么方式可以接入VTache無線網(wǎng)絡呢?
    發(fā)表于 03-25 11:25

    公眾wifi無線網(wǎng)絡的多樣化認證方式

    走在大街上,隨處可見WIFI這個醒目的標志,時刻“引誘”蹭網(wǎng)一族的關顧。很多商戶開始利用“互聯(lián)網(wǎng)思維”加入了提供免費無線網(wǎng)絡的隊伍行列中。服務那些對無線網(wǎng)絡依賴性“無法自拔”顧客。使用商戶提供免費
    發(fā)表于 04-30 10:56

    微橋智能無線網(wǎng)絡“破解”公眾WiFi “免費”路徑

    WiFi作為一個智能城市的公共福利,有其存在的必要性,但必然是經(jīng)濟發(fā)展到一定階段的產(chǎn)物?!蔽蛑悄?b class='flag-5'>無線網(wǎng)絡讓市民體驗到無線智能的便捷生活。在日常生活里,走在大街上才想起家里電費還沒交,一個手機軟件便可
    發(fā)表于 05-08 10:35

    無線網(wǎng)絡的免費背后誰來“埋單”

    等)紛紛推出了免費公眾wifi服務。來吸引客流,增加對消費者互動的粘性。而齊邦公司推出的VTache智能無線網(wǎng)絡云平臺即考慮到了免費這一公益屬性,也照顧到了“免費背后誰來埋單”這一商業(yè)權益問題。既能夠
    發(fā)表于 05-08 15:05

    無線網(wǎng)絡對咖啡店的影響?

    ,原來是店里沒有安裝無線網(wǎng)絡?!白畛鯖]有安裝無線網(wǎng)絡時,每天來店顧客不超過50個;現(xiàn)在安了微橋智能無線網(wǎng)絡云平臺,最少每天都在200人以上?!鄙虘敉ㄟ^微橋智能無線網(wǎng)絡云平臺向顧客展示創(chuàng)
    發(fā)表于 05-09 10:05

    無線網(wǎng)絡

    . 無線網(wǎng)絡中基于網(wǎng)絡編碼的路由算法[D].浙江工業(yè)大學,2013.   [5]何道敬. 無線網(wǎng)絡安全的關鍵技術研究[D].浙江大學,2012.   [6]楊雙懋. 無線網(wǎng)絡中的流量預
    發(fā)表于 07-05 11:42

    基于STM32的WIFI無線網(wǎng)絡應用設計

    基于STM32的WIFI無線網(wǎng)絡應用設計
    發(fā)表于 05-03 09:33

    基于STM32的WIFI無線網(wǎng)絡應用設計

    基于STM32的WIFI無線網(wǎng)絡應用設計
    發(fā)表于 06-10 11:21

    無線網(wǎng)絡安全隱患的八大主流技術解析

    安全問題,草案中包含加密技術AES(AdvancedEncryptionStandard)與TKIP,以及認證協(xié)議IEEE802.1x?! ”M管理論上講此協(xié)議可以徹底解決無線網(wǎng)絡安全問題,適用于
    發(fā)表于 11-27 16:51

    提高無線網(wǎng)絡安全性的方法

    防護網(wǎng)絡安全  a.設置較高安全性的無線加密  沒有加密的無線網(wǎng)絡就像是沒有上鎖的大門一樣,盜竊者可以很輕易地進入。請設置較為復雜的無線密碼
    發(fā)表于 12-11 14:00

    WIFI無線網(wǎng)絡技術有哪些應用范圍是什么

    WIFI無線網(wǎng)絡是什么?WIFI無線網(wǎng)絡技術的主要功能是什么?WIFI無線網(wǎng)絡技術有哪些應用范圍
    發(fā)表于 11-04 07:19

    基于WIFI無線網(wǎng)絡安全技術

    介紹了WIFI技術中無線網(wǎng)絡面臨的安全問題,對其常見的WEP,wPA安全技術進行了比較,探討了WIFI
    發(fā)表于 02-14 17:02 ?100次下載

    醫(yī)院無線網(wǎng)絡建設及安全分析

    醫(yī)療中的應用和醫(yī)院無線網(wǎng)絡安全的重要性。最終,提出了幾種提高無線網(wǎng)絡安全性的方法,并對其效果進行了分析論證,且給出了適合醫(yī)院的無線網(wǎng)絡安全解決方案。
    發(fā)表于 01-04 17:16 ?23次下載

    WIFI無線網(wǎng)絡音柱

    SV-7042T WIFI無線網(wǎng)絡音柱(工業(yè)級) 一、描述 SV-7042T是深圳銳科達電子有限公司的一款壁掛式WIFI無線網(wǎng)絡音柱,通過WIFI
    的頭像 發(fā)表于 05-29 08:37 ?619次閱讀

    WiFi無線網(wǎng)絡技術及安全

    電子發(fā)燒友網(wǎng)站提供《WiFi無線網(wǎng)絡技術及安全性.pdf》資料免費下載
    發(fā)表于 11-10 15:15 ?0次下載
    <b class='flag-5'>WiFi</b><b class='flag-5'>無線網(wǎng)絡</b>技術及<b class='flag-5'>安全</b>性
    RM新时代网站-首页