千家信息网

FruityWifi动手玩

发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,FruityWifi是一款无线安全审计,灵感来自于 wifi pineapple。这个程序可以安装在Debian系列的操作系统上,在Debian, Kali Linux, Kali Linux ARM
千家信息网最后更新 2025年01月21日FruityWifi动手玩

FruityWifi是一款无线安全审计,灵感来自于 wifi pineapple。这个程序可以安装在Debian系列的操作系统上,在Debian, Kali Linux, Kali Linux ARM (Raspberry Pi), Raspbian (Raspberry Pi树莓派), Pwnpi (Raspberry Pi)测试通过。



可以安装第三方模块了,这些模块有

Hostapd Karma URLsnarf DNSspoof Kismet Squid (code injection capabilities) SSLstrip (code injection capabilities) nmap mdk3 ngrep Captive Portal

安装方法特别简单:

下载zip包:https://github.com/xtr4nge/FruityWifi/archive/master.zip

解压后执行 install-FruityWifi.sh

访问http://localhost/FruityWifi 用户名和密码同admin

选择config进行配置


分别设置接入互联网的网卡以及作为热点的网卡

选择modules对第三方模块进行添加配置


需要说明的是Karma是必装的,因为karma跟hostapd是一块安装的,而hostapd能够使得无线网卡切换为master模式,模拟AP(通常可以认为是路由器)功能,也就是我们说的软AP(Soft AP)。

其他模块简要介绍下

nmap 端口扫描

sslstrip 用来嗅探https

dnsspoof DNS欺骗

urlsnarf 嗅探HTTP请求报文的内容

mdk3 发起拒绝服务***

ngrep 搜寻指定的数据包

captive portal 热点强制认证页面

squid3 脚本注入

kismet 无线网络探测器

autostart 自启动开关

whatsapp 通过嗅探Whatsapp流量获得号码

nmcli 网络管理工具

从模块支持情况来看,这一套工具并不逊色WiFiPineApple

最后值得注意的是由于hostapd对网卡支持的情况不同,部分网卡在FruityWifi中不能正常工作,笔者的RT73芯片的USB网卡和Ralink的USB网卡都不能正常工作,变现为热点建立没问题,但不能连接,一开始以为是需要单独配置DHCP服务器,正常配置后发现依然不能获取IP,后来尝试手动设置静态IP发现也不能正常访问网络。后来查资料看到可能跟网卡型号有关,偏偏Atheros芯片的Tplink网卡挂虚拟机总是失败,最后尝试硬盘上的kali,发现在FruityWifi中开启Wireless不需要做任何配置,热点就正常工作。会自动分配10.0.0.X地址。

作为一款无线安全审计工具,给我的感受是FruityWifi从安装到配置都特别简单,当然因为网卡缘故走了不少弯路。作为一个开源的无线安全工具,希望他的模块会越来越丰富,支持更多的平台。


网卡 模块 配置 无线 工具 热点 安全 网络 工作 支持 情况 第三方 芯片 审计 尝试 服务 选择 不同 逊色 操作系统 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 mysql添加数据库 中心服务器管理器清理日志 维护网络安全颁布的法律 网络安全有哪些主要技术 软件开发 用ssd固态硬盘 为什么软件开发私活那么便宜 计算机数据库的介绍 两个数据库怎么互通数据 电脑需要数据库吗 海外互联网和科技公司 做软件开发有前景吗 网络技术三维虚拟仿真软件 合肥工程管理软件开发公司 上海喔噻互联网科技有限 日常生活中的网络安全 网络安全文明教育讲座 网络安全重点监控诊室 魔兽世界aster在哪个服务器 域服务器怎么管理 网络安全主题漫画四年级 二手服务器主机与台式机买哪个好 万象酒店服务器配置 湖南科技大学网络服务器地址 都必须要把数据库打开 官方媒体网络安全措施 软件开发和大数据技术哪个好 苏州国企软件开发 广州程序软件开发服务费 网络安全法第三十二条规定内容 学生网络安全守则是啥
0