当前位置:

首页 > 系统应用 > 为 Fluxion 创建自定义 HTML 登录页面

为 Fluxion 创建自定义 HTML 登录页面

引言 Fluxion,这可是一款在安全审计和社工(social-engineering)研究领域都相当强大的工具。其中,它的“强制门户攻击”(Captive Portal attack)功能堪称一绝,能够创建虚假的Wi-Fi接入点以及登录页面,以此来捕获用户的凭据。虽说Fluxion自身带有几个预制

引言

Fluxion,这可是一款在安全审计和社工(social-engineering)研究领域都相当强大的工具。其中,它的“强制门户攻击”(Captive Portal attack)功能堪称一绝,能够创建虚假的Wi-Fi接入点以及登录页面,以此来捕获用户的凭据。虽说Fluxion自身带有几个预制的登录页面,但要是能创建一个自定义页面,那可就不得了啦,能让你的社工尝试更具说服力,而且还能针对特定目标进行个性化定制呢。

在本实验中,你将学习创建自定义 HTML 登录页面并将其集成到 Fluxion 中的分步过程。你将浏览 Fluxion 的目录结构,创建一个新站点,编写一个基本的 HTML 登录表单,并确保它能与 Fluxion 后端正确通信。

导航至 'attacks/Captive Portal/sites'

在此步骤中,你将导航到 Fluxion 存储其强制门户模板的目录。理解此目录结构是添加自定义页面的第一步。所有操作都将从 CODE_0 目录开始。

首先,让我们进入在设置过程中为你克隆的 CODE_0 目录。

cd ~/project/fluxion

现在,深入目录结构以查找强制门户站点。

cd attacks/Captive Portal/sites/

请注意使用反斜杠 CODE0 来转义目录名 CODE1 中的空格。

最后,列出此目录的内容,以查看现有的门户模板。这将让你了解它们的组织方式。

ls -l

你应该会看到一个目录列表,每个目录代表一个不同的登录页面模板。

total 80
drwxr-xr-x 2 labex labex 4096 Dec 12 12:00 ASUS_dark_desktop
drwxr-xr-x 2 labex labex 4096 Dec 12 12:00 Brand_Generic_Alternative_Login_EN
drwxr-xr-x 2 labex labex 4096 Dec 12 12:00 Brand_Generic_Login_EN
drwxr-xr-x 2 labex labex 4096 Dec 12 12:00 D-Link_EN
drwxr-xr-x 2 labex labex 4096 Dec 12 12:00 Linksys_EN
... (还有许多其他)

你现在已处于创建自定义门户的正确位置。

为你的自定义门户创建新目录

在此步骤中,你将为你的新自定义门户创建一个专用目录。Fluxion 通过扫描 CODE0 文件夹内的目录来识别可用的门户。每个目录都必须包含一个 CODE1 文件才能被识别为有效的门户。

从你当前的位置(CODE0),使用 CODE1 命令创建一个新目录。我们将其命名为 CODE_2

mkdir MyCustomPortal

创建目录后,你可以再次列出 CODE_0 目录的内容来验证它是否存在。

ls

你应该会在其他门户目录中看到 CODE_0

ASUS_dark_desktop
Brand_Generic_Alternative_Login_EN
Brand_Generic_Login_EN
...
MyCustomPortal
...

这个新目录将包含你自定义登录页面的所有文件,首先是主要的 CODE_0 文件。

创建一个包含登录表单的 'index.html' 文件

在此步骤中,你将创建门户的核心文件:CODE_0。此文件将包含一个简单的登录表单的 HTML 结构,该表单将呈现给用户。

首先,导航到你新创建的目录。

cd MyCustomPortal

现在,使用 CODE0 文本编辑器创建和编辑 CODE1 文件。

nano index.html

CODE_0 编辑器中,粘贴以下基本 HTML 代码。此代码创建了一个简单的页面,包含一个标题、一个头部以及一个包含密码字段和提交按钮的表单。



  
    Network Login
  
  
    

Please log in to continue

Password:



粘贴代码后,按 CODE0,然后按 CODE1,最后按 CODE2 保存文件并退出 CODE3

你现在已经创建了登录页面的视觉部分。在下一步中,你将配置它以将捕获的数据正确发送到 Fluxion。

确保表单 POST 到 '/login'

在此步骤中,你将修改 HTML 表单,以确保它能与 Fluxion 后端正确通信。为了让 Fluxion 能够拦截凭据,表单必须使用特定的方法 (CODE0) 将其数据提交到特定的路径 (CODE1)。

再次使用 CODE0 打开 CODE1 文件。

nano index.html

找到 CODE0 标签。你需要为其添加两个属性:CODE1CODE2CODE3 属性告诉浏览器在 HTTP 请求的 body 中发送表单数据,而 CODE_4 指定了数据应发送到的端点。Fluxion 的 Web 服务器在此端点上监听以捕获凭据。

将你的 CODE_0 文件修改为如下所示:



  
    Network Login
  
  
    

Please log in to continue

Password:



注意 CODE0 标签中的更改。输入字段上的 CODE1 属性也很重要,因为它是 Fluxion 用于识别提交的密码的键。

保存文件并退出 CODE0 (CODE1, CODE2, CODE3)。你的自定义门户现在功能上已完成,并已准备好供 Fluxion 使用。

重新启动 Fluxion 并选择你的自定义门户

在最后一步中,你将启动 Fluxion,以确认它能够识别你新创建的自定义门户。

首先,导航回主 CODE_0 目录。

cd ~/project/fluxion

现在,使用 CODE_0 权限运行主 Fluxion 脚本。网络操作需要管理员权限。

sudo ./fluxion.sh

首次运行时,Fluxion 可能会执行依赖项检查。如果它提示你安装缺失的工具,请按 CODE_0 继续。检查完成后,你将看到主菜单。

  1. 选择你的语言(例如,输入 CODE_0 选择 English)。
  2. 在攻击菜单中,选择 CODE_0

Fluxion 随后将扫描 CODE0 目录,并向你展示可用门户的列表。滚动浏览此列表,你应该会看到你的 CODE1 作为选项之一。

你可以选择它来确认它是否正常工作。由于这是一个没有物理无线网卡的虚拟环境,你无法完成攻击,但看到你的门户出现在列表中,就证明你已成功集成它。

你可以在任何时候通过按 CODE_0 来退出 Fluxion。

总结

恭喜你!你已成功创建了一个自定义 HTML 登录页面并将其集成到 Fluxion 中。

在本实验中,你学会了如何:

  • 导航 Fluxion 的内部目录结构以定位 captive portal 站点。
  • 创建一个新目录来存放你的自定义门户文件。
  • 编写一个基本的 CODE_0 文件,其中包含一个登录表单。
  • 关键地将表单配置为向 CODE0 端点 CODE1 数据,使 Fluxion 能够捕获凭据。
  • 启动 Fluxion 并验证你的自定义门户是否被识别,以及是否可以在 Captive Portal 攻击中使用。

这项技能使你能够为你的安全评估创建更具针对性且更可信的登录页面,从而显著提高你的社会工程学活动的潜在有效性。你还可以通过添加 CSS 来进行样式设计,以及添加 Ja vaScript 来实现动态内容,从而进一步增强你的页面。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
系统应用
相关文章 更多
Windows安装Docker教程:启用WSL2并运行第一个容器验证
Windows安装Docker教程:启用WSL2并运行第一个容器验证

本文提供Windows环境下安装Docker Desktop的完整步骤,重点在于启用WSL2后端及验证容器运行。通过PowerShell执行docker version确认客户端与服务端连通,并运行hello-world测试镜像完成基础环境搭建。

CentOS 7在VMware中的完整安装与验证指南
CentOS 7在VMware中的完整安装与验证指南

本文详细讲解如何在VMware Workstation中从零开始安装CentOS 7虚拟机。内容涵盖ISO镜像准备、典型配置创建、硬件参数分配(磁盘与内存)、安装器操作及首次启动后的版本与网络验证。通过规范化的步骤指引,帮助读者快速搭建稳定可用的Linux学习环境,并解决常见的启动与网络故障。

Kubernetes入门:用kubectl创建并查看第一个Deployment
Kubernetes入门:用kubectl创建并查看第一个Deployment

本文指导使用 kubectl 创建最小 nginx Deployment,并通过 READY、UP-TO-DATE、AVAILABLE 与 Pod Running 状态进行验收。重点区分“命令已接收”和“工作负载已可用”,并在状态异常时利用 Pod 详情与事件输出定位镜像、调度或启动问题。

Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案
Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案

Mac外接鼠标滚动方向与触控板不一致时,可通过系统设置中的“自然滚动”开关调整。本文详解如何进入鼠标设置页面、切换滚动逻辑,并提供鼠标与触控板方向分离的第三方工具方案,解决滚轮手感不适及多设备冲突问题。

Ubuntu命令行入门:打开终端并验证文件目录操作
Ubuntu命令行入门:打开终端并验证文件目录操作

本教程指导Ubuntu新手打开终端,通过pwd、ls、cd、mkdir和touch命令完成基础文件目录操作。适用于桌面版、虚拟机及WSL环境,提供从查看路径到创建测试文件的完整验证步骤,帮助读者建立命令行操作的安全意识与正确习惯。

Nginx Windows版安装、启动与验证完整指南
Nginx Windows版安装、启动与验证完整指南

本教程针对Windows环境,详解Nginx稳定版(如1.24.0)的下载、解压、启动及验证流程。核心步骤包括:下载官方压缩包至英文目录,使用start nginx启动,通过localhost访问默认页面,并利用tasklist和nginx -t命令确认进程状态及配置语法。涵盖端口冲突排查、配置重载及停止服务的标准操作,适用于本地开发环境搭建与基础运维验证。

VMware虚拟机共享文件夹配置与读写验证教程
VMware虚拟机共享文件夹配置与读写验证教程

本文提供VMware虚拟机共享文件夹的配置与验证方法。核心步骤包括:确保VMware Tools已安装,在虚拟机设置中启用共享文件夹并添加主机目录,最后通过读写测试文件确认传输正常。适用于Windows及Linux虚拟机,旨在解决主机与虚拟机间文件交换问题。

大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态
大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态

本教程指导大数据分析师在Linux环境中安装Hadoop,通过配置环境变量、验证版本及启动服务,确保Java和Hadoop命令可用。最终利用jps命令检查NameNode等核心进程状态,为后续学习HDFS和Spark打下基础。

在VMware中安装Ubuntu并验证启动的完整步骤
在VMware中安装Ubuntu并验证启动的完整步骤

本文提供在VMware中安装Ubuntu并验证启动的完整流程。适用于首次练习Linux或搭建开发环境的用户。按步骤完成虚拟机创建、ISO挂载、硬件分配与安装后,可通过终端命令确认版本、内核与网络状态,确保系统可正常使用。

Win10专业版U盘安装教程:制作启动盘与完成安装
Win10专业版U盘安装教程:制作启动盘与完成安装

本文提供从准备镜像到完成安装的完整链路。需准备8GB以上U盘与官方镜像,制作启动盘会清空U盘数据。通过F12等快捷键或BIOS设置从U盘启动,安装时选择专业版并谨慎分区。完成后在“设置—系统—关于”验证版本,并检查激活与驱动状态。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。