Seguridad Wireless - Wifi

Sistemas operativos => Zona GNU/Linux => Aplicaciones y diccionarios linux => Mensaje iniciado por: daskoud en 26-07-2017, 18:14 (Miércoles)

Título: preguntas sobre evil twin
Publicado por: daskoud en 26-07-2017, 18:14 (Miércoles)
Hola,

Quiero preguntar sobre si los ataques de evil twin (linset,fluxion,...) que se hacen con 1 antena al mismo tiempo el hostpad y el ataque dos (No sé como es posible tener la tarjeta en modo managed y monitor al mismo tiempo),si al hacerlo con 2 antenas , una de ellas para el AP fake  y la otra dedicada solo para el ataque dos, la pregunta es, mejoraría la conexión entre cliente y el AP fake y el ataque sería más fuerte?.

Otra cosa que me gustaría aclarar es la diferencia entre hostpad y airbase-ng  además la diferencia que existe entre el ataque dos de mdk3 y el de aireplay-ng.

Gracias, Un saludo
Título: Re: preguntas sobre evil twin
Publicado por: koala633 en 28-07-2017, 13:52 (Viernes)
Hola  8)

1- Si, el attaque tiene mas potencia y esta mas fuerte con 2 antena (la de tu ordenador y un otra).


2- Hostapd permite de hacer fake AP encryptado, airbase no, hostapd tiene mucha mas configuracion que puedes hacer.


3- Mdk3 tiene mas potencia que aireplay-ng y mas opciones destruictibas


Título: Re: preguntas sobre evil twin
Publicado por: dynyly en 28-07-2017, 14:17 (Viernes)
saludos
contestando como se hace con una sola antena linset o fluxion es porque el redirecionamiento lo hace un script en phyton lo cual solo necesita una antena es solo por eso ....fijate en archivo que crea llamado fake.dns el cual hace redirecionamiento a todas conexiones entrantes a ip eso es para el tema de dns
si lo haces con de otra manera necesitaras a raviolli 2 antenas
la destanticacion la hace mdk3 y tambien se puede elegir crear ap con hostapd la tool completa perfecta no hay mejor automatizacion de un fake otra cosa es el tema del https que es muy diferente....