Als Gast hast du nur eingeschränkten Zugriff!
Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.
- Antworte auf Themen oder erstelle deine eigenen.
- Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
- Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
- Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
[TUT] WLan Passwort phishen mit "WifiPhisher" (EvilTwin)
#1
Geschrieben 15 February 2017 - 14:57 Uhr
Es ermöglicht dem Angreifer einen "Fake Access Point" (Attacker/WifiPhisher) bzw. ein "Honeypot" zu starten, das dem zu angreifenden WLAN (Target AP) ähnelt, jedoch nicht mit einem Passwort versehen ist.
Der Nutzer des Target AP (Victim) wird von WifiPhisher daran gehindert (deauth packets) sich zum eigentlichen WLAN-Router (Target AP) zu verbinden (client deauthentication).
Der Angreifer zwingt mit diesem Tool sozusagen das Victim bzw. den zu angreifenden WLAN-Nutzer dazu den falschen WLAN-"Router" (Attacker) zu nutzen und gibt vor der eigentliche WLAN-Router zu sein.
In der Theorie bleibt dem Victim also im Grunde nichts übrig als sich zum Fake Access Point zu verbinden, da es ja keine Verbindung zum echten WLAN-Router aufbauen kann. Sobald das Victim sich nun einmal zum WLAN-Router verbunden hat und eine Webseite auruft, kann ihm der Angreifer je nach Wahl diverse Phishing-Seiten anzeigen, um so an sein WLAN-Passwort zu gelangen. Man könnte dem Victim über die Phishing-Seite auch einen Trojaner/Keylogger als aktualisiertes Firmware für den Router unterjubeln.
Beispiel einer Phishing-Seite:
Englische Anleitung zum Einsetzen von WifiPhisher unter KaliLinux:
- PadX18 und python_snippet gefällt das
Thanked by 1 Member:
|
|
#5
Geschrieben 02 September 2017 - 03:19 Uhr
#6
Geschrieben 04 September 2017 - 23:51 Uhr
Jup, die erste WLAN-Karte wird zum Verschicken der deauth-Pakete verwendet, die zweite setzt den Evil Twin auf. Aber man hat natürlich auch die Möglichkeit, nur auf letzteres zurückzugreifen, sofern man nur eine WLAN-Karte zur Verfügung hat.
Mit Fluxion bekommt man das ganze auch auf nur eine Wlan-Karte/Stick
- PadX18 und 3eyes gefällt das
#7
Geschrieben 28 September 2017 - 04:15 Uhr
#8
Geschrieben 28 September 2017 - 09:33 Uhr
... oder habe ich da einen Denkfehler?
Die Sperre durch Android dass man nicht aus unbekannten Quellen installieren kann, würde wohl im Weg stehen.
Es bleiben dann nur Nutzer angreifbar die wissen wie man das abstellt und dann auch nur die die wirklich so dumm sind un es tun!
Also vermutlich im weitesten Sinne möglich, aber stark eingeschränkt...
#9
Geschrieben 29 September 2017 - 11:54 Uhr
ich teste wochenende mal wie lange es dauert bis sich eins meiner geräte nach dem DeAuth DOS wieder verbindet.
Die Sperre durch Android dass man nicht aus unbekannten Quellen installieren kann, würde wohl im Weg stehen.
Es bleiben dann nur Nutzer angreifbar die wissen wie man das abstellt und dann auch nur die die wirklich so dumm sind un es tun!
Also vermutlich im weitesten Sinne möglich, aber stark eingeschränkt...
das abstellen der sperre wird mittlerweile bei jedem android sofort angeboten wenn man die apk installiert über öffnen der download fertigstellungs benachrichtigung!
WifiPhisher macht das ganze wirklich sehr einfach, was sonst haufen eingaben wären übers terminal!
Wenn man sich die templates anschaut, ist es recht einfach anzupassen für Deutsche router wie fritten, speedport, ..
Bearbeitet von Dean36, 29 September 2017 - 12:06 Uhr.
#10
Geschrieben 02 October 2017 - 10:38 Uhr
das abstellen der sperre wird mittlerweile bei jedem android sofort angeboten wenn man die apk installiert über öffnen der download fertigstellungs benachrichtigung!
Damit dehnt sich die Zahl der möglichen Opfer, auf alle aus die "dumm" genug sind und dem nachkommen. (Habe es ausprobiert, der Nutzer muss selbst bestätigen und die Installation willentlich zulassen.)
Thema | Forum | Themenstarter | Statistik | Letzter Beitrag | |
---|---|---|---|---|---|
[TUT] Push 2 Talk Linux Systemweit |
Tutorials | grub2 |
|
|
|
No Commitment, Just Pleasure: Find your match in Your Town |
Abgelehnt / Rejected | Jackelpott |
|
|
|
Wie kaufe ich BTC mit CC ohne KYC/Verifizierung?BTC |
Abgelehnt / Rejected | ChristopherDavis |
|
|