客户端检测 [扩展功能]
作者: s0i37创建于 2026年3月23日更新于 2026年3月24日
你好。 目前的扩展引擎主要针对原始包(mon0)。 但是,我们如何在应用程序层面自动处理受害者的交互呢?毕竟,大多数漏洞都存在于此层。 每个再次连接到我们的客户端可能都存在某种漏洞(ms17-010、bluekeep 等)或配置错误(ip forward、bruteforce 等);枚举(nmap、nmblookup 等)也是一个不错的想法。 我无法弄清楚是否真的可以这样做? 在我的小 karma 攻击工具中,我以一种极其简单而有效的方式实现了这一点 - 通过事件(https://GitHub.com/s0i37/karma/tree/main/on_client https://GitHub.com/s0i37/karma/tree/main/on_network)。 我们是否应该在这里做类似的事情呢? 另一个问题 - 现在通过 Python 编码来做这件事是否值得,还是使用带有某些原型的外部脚本更容易?毕竟,使用外部脚本,扩展攻击将更加容易和快捷,可以使用数十种不同的工具。
内容来源: wifiphisher/wifiphisher