Я должен (как жертва) вводить верный пароль, атака останавливается и меня перекидывает на мою вафлю уже, а данный пароль сохраняется у атакующего. Но по итогу я ввожу верный пароль (как жертва), а фишинговая страница говорит, что пароль не верный. Соответственно проблема закралась на этапе сверки вводимых жертвой данных с хэндшэйком на валидность.Ну так и должно быть, а чего ты ожидать хотел?
Не совсем. после ввода пароля со стороны жертвы, должна произойти сверка на стороне атакующего и у жертвы в окне авторизации должно высветиться сообщение что пароль верен и соединение с интернетом будет восстановлено. А введенный пароль сохраняется у атакующего. Но по факту, программа дает сбой на этапе проверки введенного жертвой пароля и говорит, что он не верный и соответственно цикл не завершается. Атакующий не получает пароля а жертва не перенаправляется в свою родную сеть.Аа, ты хочешь чтобы после того как ввели пароль, произошло перенаправление на реальную страницу авторизации, да?
Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab