R

© 2019 maestro

  • אלי רובין

לקחת שליטה מלאה על wifi וכל המשתמשים שלו


this course is for educational purposes and you are the only person responsible for your actions


אז פה נראה התקפה קטלנית שקורים honeypot שמדמה את הנתב של מישהו ולוקח את כל המשתמשים שעליו

נגיד שאתם הולכים במלון ואתם קונים באליאקספרס ונכנסים לפיסבוק מה שיקרה שהתוקף ידמה את הנתב של המלון ואתם תיכנסו לרשת של התוקף וכל מה שתקלידו בgoogle התוקף התפוס את כל המידע שנתתם card cookie ip ועוד


אז פה קצת הסבר על ההתקפה :


בדרך כלל, כאשר לקוח אלחוטי מחשב נייד מופעל, הוא ינסה לחקור את האזור הסמוך אחר נקודות גישה עבור SSID מסוים (SSID הוא כמו שם לרשת, המפורסם על מנת שמשתמשים ולקוחות יוכלו נקשר לנקודות הגישה). בתרחיש זה, אם האקר נמצא בקרבת מקום (אולי בחניה לרכב), הוא יכול להשתמש בנקודות גישה עם אנטנות בעלות עוצמה גבוהה (רווח) עם אותו SSID כמו הרשת הארגונית SSID ולהגיב לבקשות בדיקות לקוח כאלה עם תגובת בדיקה תקפה. . מכיוון שלקוחות האלחוט מקושרים בדרך כלל לנקודת גישה עם הספק הגבוה ביותר (עוצמת האות), זה יכול להיות קשור לנקודת הגישה השייכת להאקר.


ברגע שיוצר התוקף על ידי התוקף עם לקוח תקף מרשת ארגונית פנימית, הוא יכול לגלות מידע רב על הלקוח וגם על הרשת ולהשתמש בהם כדי להפעיל התקפות נוספות כמו Man In the Middle התקפה, Wireless Denial של התקפת שירות (DOS) וכו '. לכן, כפי שאתה יכול לראות, הצנרת האלחוטית עצמה אינה התקפה אלא היא סוללת את הדרך להתקפות אחרות


אז בוא נתחיל :

1.



2.




3.כאן תיקחו את הessid של הקורבן שם והchannel CH










4.





5.כאן יצרתם essid חדש באותו שם




6.כאן תיקחו את הbssid של הקורבן ומה שיקרה פה שכל המשתמשים שמחוברים לelie יתחברו אוטומטית אצלכם



7.וגם תשנו את הchannel שלכם לchannel של הקורבן





ואחרי אתם יכולים לפתוח wireshark לעשות cookie stealing man in the middle phising ועוד כדי לקבל מה שאתם רוצים

7 צפיות