如何设置邪恶的双重攻击,以便提示客户端输入密码并以纯文本发送?
上面的可能吗?我已经设置了假AP,但必须正确配置它。
哪种工具最适合这项工作,如果可能的话,有人能提供如何执行攻击/查找知识的详细信息吗?
发布于 2016-01-25 21:46:18
如果不知道密码,这是不可能的(WPA阻止这一点)。但是,您可以设置一个开放的假accesspoint,并使用专用门户以明文形式获取密码。这将需要您的社会工程师,目标连接到您的accesspoint。例如,您可以继续向真实的AP发送deauth请求,并让您的假AP上的专用门户成为一个假更新页面。
https://security.stackexchange.com/questions/111678
复制相似问题