Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Взлом Wi-Fi с помощью Fluxion

Cityboss

Участник клуба
Регистрация
13 Апр 2022
Сообщения
286
Реакции
7
Здравствуй народ! Сегодня я расскажу про бесплатную утилиту Fluxion, с помощью которой злоумышленник может с легкостью и без особых усилий взломать WiFi сеть.

Обычно взлом WiFi происходит с помощью перебора паролей (брутфорса). И как правило жертвами подобной атаки оказываются люди использующие легкие распространенные пароли или у те у кого включен WPS, который как вы знаете ломается в течении пару часов. К сожалению одних и к радости других, таких чайников становится все меньше и меньше. Поэтому в ситуациях, когда пользователь использует хороший сложный пароль, атака довольно затруднительна.


Fluxion​
Но давайте вернемся к нашему сегодняшнему герою. Флюксион (Флюксия) кроме брутфорса использует социальную инженерию, а точнее атаку «Человек по середине». Если вы в теме, то наверное знаете про скрипт Linset из Wifislax. Так вот Флюксион намного мощнее, в нем больше инструментов и меньше багов.

Скачать Fluxion​
Этот инструмент не для Windows. Он работает только на Linux операционных системах. Скачать скрипт вы можете по этой ссылке с Github.

Как работает Fluxion​
После запуска скрипт начинает сканировать сеть и пытается отловить хендшейки. Потом скрипт отключает подключенных к сети пользователей и начинает имитировать исходной точки. На следующем этапе на машине хакера запускается DNS-сервер и все запросы начинают проходить через него.

Выбор атаки

Поднимается фейковая страница авторизации которую видит жертва при попытке подключится к WiFi. После этого жертва на фейк странице авторизации вводит пароль своей WiFi-сети.

Страница авторизации на мобильном устройстве

Пароль сверяется с ранее отловленным хендшейком и если пароль неправильный, жертве предлагается ввести правильный пароль. Если пароль правильный, утилита сохраняет его на машине злоумышленника и завершает все процессы перенаправляя на реальный DNS.

Отловленный пароль WiFi

Все это происходит в автоматическом режиме, без участия хакера.

Я не мог не протестировать это чудо социальной инженерии. Делал я это разумеется в своей сети. Ну что я могу сказать, работает все отлично, только хендшейки ловит не лучшим образом. Но для этого есть инструменты получше, типа Hashcat и т.д.

Если есть хендшейк, вытащить пароль у жертвы очень легко. Фейковая точка доступа выглядит очень даже неплохо. Кроме этого можно делать свои фейк-страницы авторизации. Шаблоны страниц авторизации доступны на разных языках (есть и русский тоже) и для разных девайсов.

Fluxion инструкция​
Установка стандартная, командой.

git clone https://github.com/deltaxflux/fluxion
Как настраивать Fluxion я рассказывать не буду, но если хотите можете посмотреть видео в конце статьи, в котором наглядно показана работа с Флюкцион на Kali Linux и процесс атаки. Для работы с программой нужны минимальные знания в Linux. Но не забывайте про дисклеймер!

Защита от Fluxion и подобных атак​
В первую очередь прочитайте советы которые мы давали в статье «Защита WiFi» и в статье «Защита роутера». Кроме этого вы должны знать, главное в атаке с помощью социальной инженерии — это убедить жертву, чтобы она сама предоставила свои пароли. Постарайтесь проанализировать страницу авторизации и если она кажется какой-то странной, как бы вам не нужен был интернет в данный момент — не вводите пароль.

Еще одно решение — не разрешать сайтам загружать какие-либо сценарии без разрешения пользователя. В браузере Firefox это делается очень просто с помощью популярного дополнения NoScript. В последних версиях NoScript авторы добавили функцию Application Boundaries Enforcer, которая по умолчанию содержит настройки для защиты от подмены IP-адресов на уровне DNS.

Также можете прописать IP-адрес DNS-сервера роутера в конфигурацию вашего сетевого адаптера.

Ну и конечно же, если есть сомнения пробейте DNS. Там не должно быть каких-то левых IP-адресов.
 

Wersacheks

Опытный user
Регистрация
13 Апр 2021
Сообщения
100
Реакции
0
ООО. Спасибо огромное, а то соседи перестали делится аххаха
 

comphaus

Участник клуба
Регистрация
21 Авг 2022
Сообщения
178
Реакции
8
Испробую сегодня на соседском))
 

barsandick

Опытный user
Регистрация
7 Ноя 2021
Сообщения
86
Реакции
0
Жаль что работает исключительно на лине
 

tuerinkick

Интересующийся
Регистрация
27 Мар 2022
Сообщения
69
Реакции
0
barsandick написал(а):
Жаль что работает исключительно на лине
Поддерживаю, есть что-то подобное совместимое с виндовс?
 

jsjsvsf

Опытный user
Регистрация
15 Июл 2020
Сообщения
107
Реакции
1
tuerinkick написал(а):
Поддерживаю, есть что-то подобное совместимое с виндовс?
Если ответят и что-то есть -- дай знать пожалуйста, а то тоже виндовс.
 

jdjdvsisv

Опытный user
Регистрация
20 Мар 2019
Сообщения
181
Реакции
1
jsjsvsf написал(а):
Если ответят и что-то есть -- дай знать пожалуйста, а то тоже виндовс.
Ребята, я с вами. Тоже без лины, но прога очень нужная и полезная.
 

tertanter

Интересующийся
Регистрация
11 Окт 2021
Сообщения
58
Реакции
0
jdjdvsisv написал(а):
Ребята, я с вами. Тоже без лины, но прога очень нужная и полезная.
Ааххаа. Наверное уже смешно будет, но оповестите и меня пожалуйста. Видимо лина не самая популярная система(но полезная)
 

ksoalabbd

Опытный user
Регистрация
8 Апр 2021
Сообщения
220
Реакции
0
Ребят и я на винде. Ахахах
 

wyueFerd

Опытный user
Регистрация
4 Июл 2022
Сообщения
82
Реакции
0
Иду на ютюб искать как поставить лину
 

Uzias12

Опытный user
Регистрация
27 Янв 2021
Сообщения
630
Реакции
5
Хороший гайд, но у меня винда(
 
Сверху Снизу