WiFi-Pumpkin是一款无线安全性测试工具,运用该专用工具能够仿冒连接点进行中介人攻击,另外也支持一些其他的无线渗入功能。致力于出示更安全性的无线互联网服务,该专用工具能用来监视总体目标的总流量数据信息,根据无线垂钓的方法来捕捉不知道的用户,为此来做到监管总体目标用户手机流量的目地。
关键功能
1.Rouge Wi-Fi连接点功能
2.Deauth攻击总体目标手机客户端AP功能
3.检测要求检测功能
4.Crendentials凭据监控功能
5.DHCP攻击
6.虚报的MAC地址广播节目DHCP要求攻击
7.HSTS被劫持攻击功能
8.支持 airodump扫描仪检验功能
9.支持mkd3水灾攻击
10.支持beef hook功能
11.可形成html日志
12.支持Mac地址变换功能
13.支持ARP攻击
14.支持DNS欺骗功能
服务项目支持
hostapd
isc-dhcp-server
php5-cli
Linux require(手机软件):
rfkill 、 iptables 、 nmcli
必须安装 Pyqt4
安装类库
pip install -r requirements.txt
安装
git clone
cd WiFi-Pumpkin
chmod x installer.sh
--install
软件
net-creds
dns2proxy
sslstrip
Transparent Proxy
Transparent Proxy
Transparent Proxy能够容许用户阻拦/改动总流量信息内容,另外能够达到目标网页页面的javascripts引入,还可以轻轻松松完成模块化设计引入并建立一个Python文档(Proxy文件目录下), 最终在PumpProxy(标识)下显示,实例编码(以下):
from Plugin import PluginProxy
class blurpage(PluginProxy):
''' this module proxy set blur into body page html response'''
_name ='blur_page'
_activated =False
_instance =None
_requiresArgs =False
@staticmethod
def getInstance():
if blurpage._instance is None:
blurpage._instance=blurpage()
return blurpage._instance
def __init__(self):
self.LoggerInjector()
self.injection_code=[]
def setInjectionCode(self, code):
self.injection_code.append(code)
def inject(self, data, url):
injection_code='''
body{
filter: blur(2px);
-webkit-filter: blur(2px);}
'''
self.logging.info("Injected: %s" % (url))
return data.replace('',injection_code )
恢复以前感恩回馈的bug难题
提升安装不正确的难题回应(点一下我)
新项目详细地址:GitHub