ВОПРОС · Q&A

fluxion

30 ответов 9,8 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Fluxion 5.4
 
Уважаемые форумчане help!!! Обновил fluxion, теперь какая-то фигня вылезла.. все зависимости установил, запустил.. карта в режим мониторинга переходит, запускается сканер.. соответственно, сети и т.д. вижу.. далее выбираю ту, которую необходимо атаковать.. прерываю сканирование.. выходит окно с сетями и другими данными.. но, дальше не выводится вариант атаки... кто подскажет, чет всю голову изломал уже..
 
Читал про Fluxion много раз неужели кто-то покупается на это? Две сети с почти одинаковым именем, хотя можно подумать баг какой-то и кликнуть по второй. Хе-хе, сам спросил и сам ответил, надо завязывать с этим
 
Читал про Fluxion много раз неужели кто-то покупается на это? Две сети с почти одинаковым именем, хотя можно подумать баг какой-то и кликнуть по второй. Хе-хе, сам спросил и сам ответил, надо завязывать с этим
В обход этому нужно глушить основную Точку Доступа отправляя пакеты деаутентефикации, тем самым ты не дашь жертве подключится к основной вафле, а возможность будет подключиться только к твоей фейковой.
 
Может кто сталкивался. Установил последнюю версию fluxion потестить. Ввожу верный пароль на фейковой странице, а он снова требует ввести. Хендшейк до этого был перехвачен и валиден. Пароль верный 100%
 
Может кто сталкивался. Установил последнюю версию fluxion потестить. Ввожу верный пароль на фейковой странице, а он снова требует ввести. Хендшейк до этого был перехвачен и валиден. Пароль верный 100%
Проверил все работает, проблема может быть в верификации хендшейка на даный момент есть три варианта попробуй все.
 
Проверил все работает, проблема может быть в верификации хендшейка на даный момент есть три варианта попробуй все.
Да я понимаю, что с проверкой что-то не так. Попробовал следом за fluxion airgeddon там та же проблема, на стадии проверки пароля просит ввести верный пароль. ТД моя и пароль верный. Самое смешное, сменил имя точки и пароль, перезагрузил ТД, провел деунтефикацию и ноль результата. До этого после деунтификации моментально получал хендшейк. Оствил на пару часов в пассивке cap-файл почти 200мб а хендшейка нет. Провожу атаку на соседскую точку и тут же получаю хэндшейк. Какое-то загадочное поведение
 
Загадка, одним словом! Попробовал все 3 варианта и не 1 не работает. Фейковая страничка грузится, моя точка глушится, но после ввода правильного пароля во всех 3 случаях пароль почему-то неверный. Я даже через кота пропустил хендшейк и все в порядке. Тока wififisher отработал без нареканий, но там нет проверки и самозавершения. Надо постоянно наблюдать.
 
Загадка, одним словом! Попробовал все 3 варианта и не 1 не работает. Фейковая страничка грузится, моя точка глушится, но после ввода правильного пароля во всех 3 случаях пароль почему-то неверный. Я даже через кота пропустил хендшейк и все в порядке. Тока wififisher отработал без нареканий, но там нет проверки и самозавершения. Надо постоянно наблюдать.
Чесно скажу сама по себе атака хороша только в случае личного SSL сертификата, с созданым на авто сертом страничка вообще не грузитса. А без серта ожыдать что жертва случайно зайдет по http так себе идея. Тут важно именно чтоб все шло по маслу иначе при малейшем косяке что-то заподозрят. И да еще помню был момент когда больше одного устройства пытаютса подключитса к фейковой точке их попросту не подключало щас хз работает или нет.