Wifi Pineapple(WiFi 大菠萝)

前提概要

首先我先说一下我对于这款工具的一个评价吧,这是我遇到过的最省心的黑客工具了,图形界面,各种操作相当友好,大量插件可选,价格相对于一些工具也不贵,可玩性还不错

大菠萝WifiPineapple简介:

涉及黑灰产类型:信息窃听、流量劫持
作案方法:大菠萝路由器的原理是网络中间层入侵劫持,这种设备可以伪装出一个免费的WIFI信号,让用户上钩从而达到获取用户个人信息或推送伪装过的后台程序的目的

正片开始

设备配置

本次实验测试会使用Dwell插件来进行演示

1、重置并连接WiFi(wifi名称会默认成为Pineapple_)

重置并连接WiFi

2、访问登陆页面,会提示建立一个密码,用于下次登陆管理,同样密码也是ssh连接密码(稍后展示ssh界面),同时设置伪装之后的WiFi(ssid、密码)

访问登陆页面

3、等待伪装WiFi设置完成之后连接设置好的WiFi,进入登陆页面,使用xshell连接登录

连接设置好的WiFi

进入登陆页面

使用xshell连接登录

4、格式化内存卡

使用内置脚本格式化内存卡:sd.sh

格式化内存卡

等待格式化完成之后可以在图形化管理界面之中查看

查看格式化结果

5、配置网络并安装Dwell

配置网络:

配置网络

安装Dwell

安装Dwell

开始模拟

启动监听

启动Dwell上线测试的客户端(这里我使用自己的一台oppo设备演示)

启动监听

Dwell开启监听

Dwell开启监听

肉鸡上线

使用测试设备

使用测试设备

打开某超X校园

打开某超X校园

效果演示

查看结果(其他的图片只是不能直接显示、可以通过wireshark继续进行分析):

查看结果

温馨提示

最后也是劝戒各位朋友,拒绝黑灰产,注意保护个人隐私,不要随意连接可疑WiFi

网络钓鱼危害(摘抄自互联网)
—— 针对个人的网络钓鱼(Phishing)攻击者利用欺骗性的电子邮件和伪造的web站点来进行网络诈骗活动,受骗者往往会泄露自己的私人材料.欺诈者通常会将自己伪装成网络银行、在线商城、快递等可信品牌,骗取用户的私人信息.