วิธีแฮ็กรหัสผ่าน Wifiอย่างรวดเร็ว? หลายๆ คนถอดรหัสWEP, WPA2 และ WPSแต่ใช้เวลานานเกินไป และจุดเชื่อมต่อบางจุดไม่ได้เปิดใช้งาน WPS บทความนี้จะแนะนำวิธีแก้ปัญหาในการรับรหัสผ่าน Wifi โดยไม่ต้องถอดรหัส ซึ่งก็คือ Wifiphisher
Wififisher สร้าง AP ปลอม จากนั้นยกเลิกการตรวจสอบสิทธิ์หรือ DoS ผู้ใช้จาก AP จริง เมื่อตรวจสอบความถูกต้องของ AP ปลอมอีกครั้งด้วย SSID เดียวกัน พวกเขาจะเห็นการค้นหาเว็บไซต์ที่ถูกต้องตามกฎหมายเพื่อขอรหัสผ่านเนื่องจาก "การอัปเกรดเฟิร์มแวร์" เมื่อผู้ใช้ให้รหัสผ่าน คุณจะรับมันและอนุญาตให้พวกเขาใช้แฝดปีศาจเป็น AP ของคุณโดยไม่มีคำถาม
กล่าวโดยย่อ Wififisher ทำตามขั้นตอนต่อไปนี้:
- ยกเลิกการพิสูจน์ตัวตนผู้ใช้จาก AP ที่ถูกต้องตามกฎหมาย
- อนุญาตให้ผู้ใช้ตรวจสอบสิทธิ์กับแฝดผู้ชั่วร้าย
- การแสดงไซต์แก่ผู้ใช้บนพร็อกซีเป็นการแจ้งให้ทราบว่าจำเป็นต้องมี "การอัปเกรดซอฟต์แวร์" และต้องมีการตรวจสอบสิทธิ์อีกครั้ง
- รหัสผ่าน Wifi จะถูกถ่ายโอนไปยังแฮกเกอร์ และผู้ใช้ยังคงเข้าถึงเว็บต่อไปโดยไม่รู้ว่าเกิดอะไรขึ้น
ในการดำเนินการนี้ คุณต้องมีการกระจาย Kali Linux และอแด็ปเตอร์ไร้สายสองตัว ซึ่งหนึ่งในนั้นจะต้องสามารถฉีดแพ็กเก็ตได้
ขั้นตอนที่ 1:ดาวน์โหลด Wifiphisher
ในการเริ่มต้น ให้เปิด Kali แล้วเปิดหน้าต่างเทอร์มินัล จากนั้นดาวน์โหลด Wifiphisher จาก GitHubและแตกไฟล์ออกมา
กาลี > tar -xvzf /root/wifiphisher-1.1.tar.gz
ขั้นตอนที่ 2:นำทางไปยังโฟลเดอร์
จากนั้นไปที่โฟลเดอร์ที่ Wifiphisher สร้างขึ้นเมื่อแตกไฟล์ ในช่องนี้คือ/wifiphisher-1.1
โพแทสเซียม > cd wifiphisher-.1.1
ในรายการ คุณจะเห็นสคริปต์ wifiphisher.py ที่นี่
โพแทสเซียม > ls -l
ขั้นตอนที่ 3:เรียกใช้สคริปต์
เรียกใช้สคริปต์ Wififisher โดยพิมพ์:
กาลี > หลาม wifiphisher.py
หมายเหตุ ที่นี่ใช้ python Interpreter เพื่อเปลี่ยนชื่อล่ามของคุณ
ครั้งแรกที่สคริปต์ทำงาน อาจไม่พบข้อความ "hostapd" และแจ้งให้ผู้ใช้ติดตั้ง ติดตั้งโดยพิมพ์ " y"จากนั้นจะดำเนินการติดตั้ง hostapd
เมื่อเสร็จแล้ว ให้เรียกใช้สคริปต์ Wififisher ต่อไป
กาลี > หลาม wifiphisher.py
คราวนี้เว็บเซิร์ฟเวอร์จะเริ่มทำงานบนพอร์ต 8080 และ 443 จากนั้นจะค้นหาเครือข่าย Wifi ที่ใช้งานได้
เมื่อเสร็จแล้ว รายการเครือข่าย Wifi จะแสดงขึ้นมา ในตัวอย่างนี้จะแฮ็กเครือข่าย Wonderhowto
ขั้นตอนที่ 4:รับรหัสผ่าน Wifi
กดCtrl + Cแล้วป้อนจำนวน AP ที่คุณต้องการโจมตี ในกรณีนี้คือ 12.
เมื่อกดEnter Wifiphisher จะแสดงหน้าจอเหมือนกับหน้าจอด้านล่างที่แสดงอินเทอร์เฟซที่ใช้และ SSID ของ AP ที่ถูกแฮ็กและโคลน
ผู้ใช้ถูกยกเลิกการรับรองความถูกต้องจาก AP ของพวกเขา ดังนั้นเมื่อพวกเขาตรวจสอบความถูกต้องของรหัสผ่านอีกครั้ง พวกเขาจะถูกเปลี่ยนเส้นทางไปยังจุดเข้าใช้งานปลอมที่ถูกโคลน พร็อกซีบนเว็บเซิร์ฟเวอร์จะออกการแจ้งเตือนเกี่ยวกับการอัพเดตเฟิร์มแวร์ของเราเตอร์และขอให้ผู้ใช้ตรวจสอบรหัสผ่านอีกครั้ง
เมื่อผู้ใช้ป้อนรหัสผ่าน Wifiphisher จะถูกส่งถึงคุณผ่านทางเทอร์มินัล ดังที่แสดงด้านล่าง
ดูเพิ่มเติม: