Come hackerare rapidamente la password Wifi ? Molte persone crackano WEP, WPA2 e WPS ma ci vuole troppo tempo e non tutti i punti di accesso hanno WPS abilitato. Questo articolo ti guiderà attraverso una soluzione per ottenere la password Wifi senza crack, ovvero Wifiphisher.
Wififisher crea un AP falso, quindi deautentica o esegue il DoS dell'utente dall'AP reale. Dopo aver autenticato nuovamente l'AP falso con lo stesso SSID, vedranno una ricerca sul sito Web legittima che richiede una password a causa di un "aggiornamento del firmware". Quando l'utente fornisce la password, la prendi e poi consenti loro di utilizzare il gemello malvagio come AP senza domande.
In breve, Wififisher esegue i seguenti passaggi:
- Annulla l'autenticazione degli utenti dal loro AP legittimo.
- Consente agli utenti di autenticarsi con il gemello malvagio.
- Servire il sito agli utenti su un proxy dice loro che è necessario un "aggiornamento software" e richiede la riautenticazione.
- La password Wifi viene trasferita all'hacker e l'utente continua ad accedere al web senza sapere cosa sia successo.
Per fare ciò sono necessarie la distribuzione Kali Linux e due adattatori wireless, uno dei quali deve essere in grado di effettuare l'iniezione di pacchetti.
Passaggio 1: scarica Wifiphisher
Per iniziare, avvia Kali e apri una finestra di terminale, quindi scarica Wifiphisher da GitHub ed estrailo.
kali > tar -xvzf /root/wifiphisher-1.1.tar.gz
Passaggio 2: accedere alla cartella
Successivamente, vai alla cartella creata da Wifiphisher quando decompresso. In questo campo c'è /wifiphisher-1.1 .
potassio > cd wifiphisher-.1.1
Nell'elenco vedrai lo script wifiphisher.py qui.
potassio > ls -l
Passaggio 3: esegui lo script
Esegui lo script Wififisher digitando:
kali > python wifiphisher.py
Nota, qui usando l'interprete Python , cambia il nome del tuo interprete.
La prima volta che viene eseguito lo script, il messaggio "hostapd" potrebbe non essere trovato e richiede all'utente di installarlo. Installa digitando " y" , quindi procederà all'installazione di hostapd.
Al termine, continua a eseguire lo script Wififisher.
kali > python wifiphisher.py
Questa volta avvierà il server web sulle porte 8080 e 443 e poi scoprirà le reti Wi-Fi disponibili.
Al termine, verrà elencato un elenco di reti Wi-Fi. In questo esempio verrà hackerata la rete Wonderhowto.
Passaggio 4: ottieni la password Wi-Fi
Premi Ctrl + C e inserisci il numero di AP che vuoi attaccare. In questo caso sono 12.
Premendo Invio , Wifiphisher visualizzerà una schermata come quella seguente che mostra l'interfaccia utilizzata e l'SSID dell'AP violato e clonato.
L'utente è stato deautenticato dal proprio AP, quindi quando riautentica la password verrà reindirizzato al punto di accesso falso clonato. Il proxy sul server web emetterà una notifica sull'aggiornamento del firmware del router e chiederà all'utente di verificare nuovamente la password.
Quando l'utente inserisce la password, Wifiphisher ti verrà inviato tramite il terminale, come mostrato di seguito.
Vedi altro: