无线网络入侵工具:Infernal-Twin

Infernal-Twin是一个自动化的渗透测试工具,开发目的是通过自动化的Evil Twin攻击来评估无线的安全性。

“开发该工具是为了帮助审计员和渗透测试者快速的进行无线安全评估,减少复杂的攻击向量。”

注意,正如通常所发生的那样,渗透测试工具经常被黑客滥用于违法活动,因此我决定将其呈现出来,以散播攻击者兵工厂中存在潜在武器的意识。

攻击场景

开始解释攻击场景吧。在Evil Twin攻击中,攻击者首先建立一个虚假的WiFi接入点,声称会提供无限网络服务,但是却会偷偷的窃取用户的流量。

伪造的接入点会提供给用户一个虚假的网络登录页面,以窃取他们的WiFi凭证和其他敏感数据。这种攻击场景还可被用于进行中间人攻击或者向目标网络中的电脑里植入恶意程序。

首先,你需要安装所有必要的组件,包括Apache模块、mysql数据库、Scapy 数据包操纵工具和wxtools调试框架。

其次,还必须安装Aircrack-ng工具,并从资源库中获得Infernal-Twin。Aircrack-ng是一个网络软件组,包括探测器、数据包嗅探器、WEP和WPA/WPA2-PSK解密工具、802.11无线LAN分析工具。

按如下步骤安装组件:

$ sudo apt-get install apache2
$ sudo apt-get install mysql-server libapache2-mod-auth-mysql php5-mysql
 
$ sudo apt-get install python-scapy
$ sudo apt-get install python-wxtools
$ sudo apt-get install python-mysqldb
 
$ sudo apt-get install aircrack-ng
 
$ git clone https://github.com/entropy1337/infernal-twin.git
$ cd infernal-twin

bug修复

启动Infernal-Twin工具需要有超级管理员权限。一些用户在连接到数据库时发现了一些问题,用户@lightos 给出了如下的解决方法。

在数据库上创建一个新的用户,新用户账号配合一下步骤即可启动Infernal-Twin工具:

1. 从Infernal无线文件夹中删除dbconnect .conf文件

2. 在mysql控制台上运行如下命令

mysql> use mysql;
 mysql> CREATE USER ‘root2’@’localhost’ IDENTIFIED BY ‘enter the new password here’;
 mysql> GRANT ALL PRIVILEGES ON \*.\* TO ‘root2’@’localhost’ WITH GRANT OPTION;

3. 再次运行Infernal-Twin工具

Infernal-Twin工具实现了数个功能,无线社工、WPA2/ WEP无线入侵等;

GUI无线安全评估SUIT
实施
WPA2入侵
WEP入侵
WPA2企业入侵
无线社工
SSL地带
报告生成
PDF报告
HTML报告
笔记功能
数据保存在数据库中
网络映射
MiTM
探测请求

Infernal-Twin作者Khalilov M, aka 3ntr0py (entropy1337)称下次他发布的工具将会解析t-shark日志文件,搜集受害者凭证和其他数据。

下面视频展示的是对公共网络的攻击,脚本可以进入并能修改登录页面,改变必要变量的内容。

下面这个视频是对Infernal-Twin工具的具体解释。

推荐

如果你对无线渗透感兴趣的话,推荐你看下WiFiPhisher。它是一个WiFi社工工具,可以窃取到用户WiFi网络的凭证。Github上已经可以下载该工具!

作者:简单

来源:51CTO

时间: 2024-07-31 22:17:27

无线网络入侵工具:Infernal-Twin的相关文章

保护无线安全了解无线网络入侵常法

  对于一般的人来说,只顾着享受无线带来的便利,却对安全性不加重视,这就很容易被个别"有心人"趁虚而入,其实入侵无线网络并不需要很高的技术含量,只要一些简单的电脑和网络常识,而防范的方法也很简单,只是许多人贪一时方便没有去注意,且看主人公小兵的故事. 我那天下班后回家,在电梯里听着住在楼下屋的两姐妹眉飞色舞地描述着家里如何无线上网,心想,平日里这两个电脑盲居然也玩起无线,以前电脑有个三长两短总叫我去看,这次如此大事居然把我晾在一边,在电梯里当我透明的.我很生气,后果很严重,看我怎么收拾

linux 无线网络配置工具wpa_supplicant与wireless-tools

内容: 介绍 WPA Supplicant Wireless Tools 针对每个ESSID的网络配置     4.a. 介绍 目前您可以使用我们提供的wireless-tools 或wpa_supplicant工具来配置无线网络.请记住重要的一点是,您对无线网络的配置是全局性的,而非针对具体的接口. wpa_supplicant是一个最好的选择,但缺点是它不支持所有的驱动.请浏览wpa_supplicant网站获得它所支持的驱动列表.另外,wpa_supplicant目前只能连接到那些你已经配

视频:公共WiFi不要随便用,现场演示利用无线网络入侵别人电脑

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅

玩转无线网络 5款WiFi工具让你High翻天

我们生活在一个充斥着移动网络的世界之中,在我们身边其实最不缺少的便是无时无刻围绕着的网络.而当前最为出色的网络连接方式无线组网肯定是众多用户接触最多的网络连接方式. 现在的工作与生活中,无线组网已经普及,我们能够通过接入WiFi网络在区域内任意连接网络.这不但方便了我们的工作灵活性,也为我们畅游因特网提供了最佳的不受限体验. 专业软件 打造最佳服务与应用 在使用WiFi连接无线网络的用户中,Windows用户肯定占主流,但是Windows并没有提供一个非常好的WiFi工具.它仅仅是提供了一个搜索

十大对策让无线网络不被入侵

越来越多的无线产品正在投入使用,无线安全的概念也不是风声大雨点小,不论是咖啡店.机场的无线网络,还是自家用的无线路由都已经成为了黑客进攻的目标.那么如何才能保证自己的无线安全呢?首先,必须控制进入网络的资格,即认证:其次,保护以无线方式发送的信息,即数据加密. 那么我们通过Com公司提供的防止黑客攻击的是条对策,谈论如何保证无线安全. 1.正确放置网络的接入点设备 从基础做起:在网络配置中,要确保无线接入点放置在防火墙范围之外. 2.利用MAC阻止黑客攻击 利用基于MAC地址的ACLs(访问控制

无线网络性能监控测试工具iPerf的使用方法

很多公司都在将自己的无线网络升级到802.11n,以实现更大的吞吐量.更广的覆盖范围和更高的可靠性,然而保证无线LAN(WLAN)的性能对于确保足够的网络容量和覆盖率尤为重要.下面,我们将探讨如何通过iPerf来测定网络性能,这是一个简单易用测量TCP/UDP的吞吐量.损耗和延迟的工具. 应用前的准备 iPerf是专门用于简化TCP性能优化的工具,使用它可以很容易地测量吞吐量和带宽的最大值.当与UDP一起使用时,iPerf还可以测量数据丢失和延迟(抖动).iPerf可以在任何IP 网络上运行,包

用Win7网络诊断工具解决无线网络连接问题

  无线网络的时候,最让烦恼的的就是网络联通和无线网络速度慢的问题,其实有线网络也好无线网络也好,用起来都不成很大的问题,最关键的就是故障的排除,其实碰到问题的时候,可以用win7系统自带的网络诊断工具来自己解决网络问题. 1.进入Windows网络诊断 以现在流行的Windows 7为例子进行介绍吧,右键点击系统托盘区的网络连接图标,选择"疑难解答",系统会弹出一个"Windows网络诊断"的对话框,在这里选择遇到了哪些问题,如果打不开网站则选择"我正在

无线网络遭受入侵 免费软件安全检测

无线网络连接正在成为一种连接计算机的非常方便的途径,它免除了在计算机之间连接电缆的麻烦. 但是如果无线网络连接的安全防范措施不当,它也可能成为一个"枪眼",因为会有人通过"枪眼"来抢劫这种免费的 网络访问途径.Network Stumbler,通常也被叫做NetStumbler,是一款免费的工具软件,它可以帮助网络管理员判断公司的无线网络中是否存在不安全的连接,也可以用来判断无线信号的强弱.这个软件运行于Windows上的802.11b/a/g网络,而且可以随着无线

无线网络所特有的安全威胁与对策

 本文讲的是 : 无线网络所特有的安全威胁与对策   , [IT168技术]自从有了互联网,一些人出于利益的考虑,会通过各种方式侵入其他人的网络,以窃取别人的账号信息,这样便有了安全问题,不管防范多么严密,只要有利益的驱使,安全问题就必将长期存在下去,而且值得注意的是,随着无线的日益发展,人们发现,与有线相区别,许多威胁是无线网络所独有的,一起来看一下: 插入攻击:插入攻击以部署非授权的设备或创建新的无线网络为基础,这种部署或创建往往没有经过安全过程或安全检查.可对接入点进行配置,要求客户端接入