Autor Tema: preguntas sobre evil twin  (Leído 776 veces)

0 Usuarios y 1 Visitante están viendo este tema.

daskoud

  • Visitante
preguntas sobre evil twin
« en: 26-07-2017, 18:14 (Miércoles) »
Hola,

Quiero preguntar sobre si los ataques de evil twin (linset,fluxion,...) que se hacen con 1 antena al mismo tiempo el hostpad y el ataque dos (No sé como es posible tener la tarjeta en modo managed y monitor al mismo tiempo),si al hacerlo con 2 antenas , una de ellas para el AP fake  y la otra dedicada solo para el ataque dos, la pregunta es, mejoraría la conexión entre cliente y el AP fake y el ataque sería más fuerte?.

Otra cosa que me gustaría aclarar es la diferencia entre hostpad y airbase-ng  además la diferencia que existe entre el ataque dos de mdk3 y el de aireplay-ng.

Gracias, Un saludo



koala633

  • Visitante
Re: preguntas sobre evil twin
« Respuesta #1 en: 28-07-2017, 13:52 (Viernes) »
Hola  8)

1- Si, el attaque tiene mas potencia y esta mas fuerte con 2 antena (la de tu ordenador y un otra).


2- Hostapd permite de hacer fake AP encryptado, airbase no, hostapd tiene mucha mas configuracion que puedes hacer.


3- Mdk3 tiene mas potencia que aireplay-ng y mas opciones destruictibas



dynyly

  • Visitante
Re: preguntas sobre evil twin
« Respuesta #2 en: 28-07-2017, 14:17 (Viernes) »
saludos
contestando como se hace con una sola antena linset o fluxion es porque el redirecionamiento lo hace un script en phyton lo cual solo necesita una antena es solo por eso ....fijate en archivo que crea llamado fake.dns el cual hace redirecionamiento a todas conexiones entrantes a ip eso es para el tema de dns
si lo haces con de otra manera necesitaras a raviolli 2 antenas
la destanticacion la hace mdk3 y tambien se puede elegir crear ap con hostapd la tool completa perfecta no hay mejor automatizacion de un fake otra cosa es el tema del https que es muy diferente....