[SOLUCIONADO] Fluxion

Iniciado por kush20, Diciembre 01, 2017, 01:32:13 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Diciembre 01, 2017, 01:32:13 PM Ultima modificación: Diciembre 03, 2017, 12:29:03 AM por xyz
Hola, estoy probando Fluxion para mi red WPA.
Capturo el handshake de mi red, y tengo el celular usando la red para tener un cliente, y me lo detecta el airodump al cliente, pero a la hora de que Fluxion haga que la pagina aparesca para que escriba la contraseña (no se bien como se llama ese paso) el celular se desconecta de WiFi y empieza a datos moviles en ves de cargar la pagina para obtener la contraseña. Alguien sabe porque?
PD: estoy usando Kali, y Fluxion me lo descargue ayer.

Desde ya gracias.



Hola.

Bueno la parte que dices que te desconecta el Internet es por el ataque que estás haciendo, que es una "denegación de servicio" (en otras palabras es cuando envías muchos paquetes de datos y se infla el globo (conexión) y lo saturas, hasta que te desconecta a todos los usuarios de la red), luego de eso tienes el segundo problema que expones que es cuando tu teléfono se conecta a la red de datos, eso se soluciona simplemente desconectandolo en la parte superior de tu teléfono movil.

Una vez suceda la desconexión, FLUXION generará un AP falso, que es donde la víctima tiene que caer, eso significa que si tu red se llama "Hola_Mundo" generará otra de igual nombre, luego viene la suerte que se conecten a la falsa, que una vez conectados se les pedirá ingresen la clave wifi, si la ingresan ya estas dentro de la red y obtendrás la clave.

En ese proceso igual hay un poco de juego de suerte, pero la mayoría de las veces funciona, ya que la otra red esta siendo atacada y no tendrá conexión y por obligación probarán la otra red.

Espero haberte ayudado en algo, pero si sigues teniendo dudas por favor consulta, que para eso estamos, para aprender y ayudarnos.

Saludos y ..... ¡Happy Hacking!
"La mejor forma de obtener información correcta de los foros, es enviar algo incorrecto y esperar las correcciones"
-- Matthew Austern --

Diciembre 01, 2017, 03:52:03 PM #2 Ultima modificación: Diciembre 01, 2017, 04:07:43 PM por kush20
Gracias por la respuesta, ahora me puse a probar asi y si, funciono pero tengo unas dudas:
Probe desde otra note que estaba en youtube mientras que la mia hacia el FakeAP, y la otra note no se conecto directamente a el AP falso, tuve qeu conectarlo yo manualmente y encima el nombre de la red no era "wifi nombre" sino "wifi nombre2", eso me parecio raro. Desde el celular, en cambio si aparecia la original "wifi nombre" y otra "wifi nombre". Sabes el motivo de esto? Y se deberia conectar automaticamente a la red falsa o es normal que se tenga que conectar manualmente.

Desde ya gracias.

EDITO: tengo una duda mas, si el objetivo cerraria el navegador que le abre automaticamente Fluxion, y trata de abrir una pagina en otro navegador nuevo (chrome por ej), este le avisa que es posible que alguien este tratando de robarle informacion, Eso tambien es normal en que pase con Fluxion? Si son preguntas muy tontas perdon jaja estoy tratando de entender como funciona ing social y Fluxion.

Y se deberia conectar automaticamente a la red falsa o es normal que se tenga que conectar manualmente
El chiste de que se conecte a tu red, es justamente el proceso de desautenticacion.
Porque tambien podes generar el TWIN-AP (el clon de red), pero nunca se van a conectar a menos que los desconectes.
Recorda que si estan conectados por ETHERNET, no van tener la necesidad de conectarse al WIFI TRAMPA.

Cuando este en tu red, y sale del protal cautivo (la pagina dodne te pide autenticar) no va a poder navegar a ningun otra pagina, porqe todas las peticiones lo estan enviando a tu AP-TWIN
Pikaa~