Claude-Red Evil Twin伪AP:KARMA、Mana与门户钓鱼完整教程
【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red
claude-red 是一个专为 Claude 打造的红队安全技能库,本文基于其中的 Evil Twin 伪AP 技能,用通俗语言完整拆解 KARMA、Mana 与钓鱼门户(Captive Portal)的工作原理与操作流程,帮你零基础看懂无线钓鱼攻击的全貌。
什么是 Evil Twin 伪AP 攻击?
想象一下你在机场连上了"免费 Wi-Fi",弹出一个登录页让你输入邮箱——这就是钓鱼门户的经典场景。而Evil Twin(邪恶双子)就是把这一幕搬到你身边的攻击手法:
攻击者架设一个伪装成合法 Wi-Fi 的伪 AP(外观一样、名字一样,甚至信号更强),设备连上来后,攻击者就成了这台设备的"网关",流量尽收眼底。
它利用的是设备的一个"天性":每台手机、笔记本内部都有一份PNL(首选网络列表),记录了曾经连过的 Wi-Fi 名称(ESSID)。设备会周期性地向空发"探测请求",询问周围有没有这些网络——这就是伪AP 趁虚而入的机会。
攻击流程:完整 5 步走
Claude-Red 在 Skills/wireless/offensive-evil-twin/SKILL.md 中把整个流程归纳为 5 步,非常清晰:
- 侦察:被动观察目标设备在寻找哪些 ESSID(即 PNL 分析)
- 架网:架设一个广播相同 ESSID 的伪 AP
- 驱赶(可选):用去关联帧把设备从真实 AP 上"踢下来"
- 收割:启动钓鱼门户或透明中间人(MITM)
- 收网:捕获凭据、投递载荷或收割会话
整个过程中,Claude 加载该技能后会像一个"专家操作员"一样,根据环境自动选择合适的变体和工具链。
KARMA、Mana 与经典 Evil Twin:三种变体怎么选?
这是本技能最核心的知识点。同样是伪AP,"应答策略"不同,效果和隐蔽性天差地别:
| 变体 | 工作原理 | 适用场景 |
|---|---|---|
| 经典 Evil Twin | 与真实 AP 使用相同的 ESSID + BSSID | 开放网络或已知密码(PSK)的 Wi-Fi |
| KARMA | 对每一个探测请求都回"在!" | PNL 范围大的老设备,一网打尽 |
| Mana | 按设备选择性应答探测请求 | 开启了 MAC 随机化、具备防 KARMA 意识的现代设备 |
| Known Beacons | 直接广播一份"常见网络名"清单 | 看不到探测请求时的大网撒鱼 |
| Captive Portal | 连接后强制弹出登录页 | 钓鱼、投递载荷 |
KARMA 为什么会被"识破"?现代 iOS / Android / Windows 11 使用随机 MAC 发起探测,KARMA"来者不拒"的应答模式反而成了暴露特征。而Mana 的聪明之处在于:它会记录"哪台 MAC 探测过哪些网络名",等这台设备真的连上来时,只从它探测过的清单里挑一个"像那么回事"的名字应答——以假乱真,专款专用。
钓鱼门户(Captive Portal)怎么工作?
设备连上伪 AP 后,攻击者控制其网关身份,就可以:
- 强制弹出登录页:技能中列举了多种高保真模板——仿 Google/Microsoft 的 OAuth 登录页、仿路由器厂商登录页、企业内网主题门户(可收割域账号)、甚至伪装成"系统需要更新"来投递 EXE/APK 载荷
- 透明中间人:DNS 劫持(把非固定指针对的服务指向攻击者 IP)、ARP 欺骗、透明代理抓包
- 凭据捕获:门户提交、网页登录、甚至 SMB 共享访问都会落入"口袋"
💡 一个重要细节:用户通常只扫一眼、不仔细看地址栏。高保真门户会完全镜像真实门户的 HTML/CSS,让用户"无感"地交出凭据。这也是为什么企业安全培训中"核对钓鱼页面细节"如此关键。
不过也要明白局限:没有客户端配合安装 CA 证书时,现代 HTTPS、HSTS 与证书固定(Certificate Pinning)会挡住大部分 TLS 拦截——真正好下手的还是门户明文流量、固定被绕过的 App、以及仍在使用的明文 HTTP 老服务。
防御视角:企业如何检测伪AP?
了解攻击,才能做好防御。技能文件中专门列了一张"检测信号 vs 规避手段"对照表,防御方重点盯这几处:
| 防御信号 | 说明 |
|---|---|
| ** rogue AP 检测** | BSSID 不在 WIPS 白名单内 |
| KARMA 模式特征 | 一个 AP 应答大量不同 ESSID |
| 信号强度差(RSSI) | 伪 AP 往往比真实 AP 更"近" |
| 信标时序不一致 | Beacon 间隔、信息元素顺序与真实 AP 对不上 |
| 门户 HTML 差异 | 与真实门户逐字节比对 |
企业级 WIPS 几乎能立刻标记 KARMA;而"Mana + 精确匹配 BSSID"的组合则更难被发现——这正是攻防两端持续博弈的地方。
如何在 Claude 中加载 Evil Twin 技能?
整个 claude-red 仓库中,无线类技能统一放在 Skills/wireless/ 目录下, Evil Twin 技能位于 Skills/wireless/offensive-evil-twin/SKILL.md。
安装只需两步——克隆仓库后运行安装脚本,可以只装 wireless 分类:
git clone https://gitcode.com/GitHub_Trending/cl/Claude-Red cd Claude-Red ./install.sh --category wireless安装脚本 install.sh 会把技能文件复制到~/.claude/skills/claude-red(默认目标),Claude 在下次会话启动时会自动发现它们。全部 38 个技能的清单可以在 claude-skills.json 中查询。
配套技能:无线攻防的完整拼图
Evil Twin 很少单独出手,配合以下技能可以形成完整链路:
- 无线侦察:Skills/wireless/offensive-wifi-recon/SKILL.md — 选网卡、开监听模式、全频段空域测绘,是所有攻击的"第一步"
- 去关联攻击:Skills/wireless/offensive-deauth-disassoc/SKILL.md — 单点驱赶 vs 广播驱赶、PMF(802.11w)兼容性判断
- Wi-Fi 总体方法论:Skills/wireless/offensive-wifi/SKILL.md — 涵盖 Karma / Mana、KRACK、WPS 等全部无线攻击面
- 技能全景图:MINDMAP.md — 一览 13 大分类的技能关系
写在最后:合规使用
⚠️ 本文所有内容仅适用于授权范围内使用的场景:红队演练、渗透测试、CTF 比赛、安全培训与研究。在未经书面授权的他人网络上部署伪 AP、钓鱼门户属于违法行为。Claude-Red 技能本身也明确将"授权范围内的红队作业"列为设计用途。
学会看穿 Evil Twin,既是红队的手艺,更是蓝队的必修课。🔐
【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考