news 2026/9/16 18:32:31

Claude-Red Evil Twin伪AP:KARMA、Mana与门户钓鱼完整教程

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Claude-Red Evil Twin伪AP:KARMA、Mana与门户钓鱼完整教程

Claude-Red Evil Twin伪AP:KARMA、Mana与门户钓鱼完整教程

【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red

claude-red 是一个专为 Claude 打造的红队安全技能库,本文基于其中的 Evil Twin 伪AP 技能,用通俗语言完整拆解 KARMA、Mana 与钓鱼门户(Captive Portal)的工作原理与操作流程,帮你零基础看懂无线钓鱼攻击的全貌。

什么是 Evil Twin 伪AP 攻击?

想象一下你在机场连上了"免费 Wi-Fi",弹出一个登录页让你输入邮箱——这就是钓鱼门户的经典场景。而Evil Twin(邪恶双子)就是把这一幕搬到你身边的攻击手法:

攻击者架设一个伪装成合法 Wi-Fi 的伪 AP(外观一样、名字一样,甚至信号更强),设备连上来后,攻击者就成了这台设备的"网关",流量尽收眼底。

它利用的是设备的一个"天性":每台手机、笔记本内部都有一份PNL(首选网络列表),记录了曾经连过的 Wi-Fi 名称(ESSID)。设备会周期性地向空发"探测请求",询问周围有没有这些网络——这就是伪AP 趁虚而入的机会。

攻击流程:完整 5 步走

Claude-Red 在 Skills/wireless/offensive-evil-twin/SKILL.md 中把整个流程归纳为 5 步,非常清晰:

  1. 侦察:被动观察目标设备在寻找哪些 ESSID(即 PNL 分析)
  2. 架网:架设一个广播相同 ESSID 的伪 AP
  3. 驱赶(可选):用去关联帧把设备从真实 AP 上"踢下来"
  4. 收割:启动钓鱼门户或透明中间人(MITM)
  5. 收网:捕获凭据、投递载荷或收割会话

整个过程中,Claude 加载该技能后会像一个"专家操作员"一样,根据环境自动选择合适的变体和工具链。

KARMA、Mana 与经典 Evil Twin:三种变体怎么选?

这是本技能最核心的知识点。同样是伪AP,"应答策略"不同,效果和隐蔽性天差地别:

变体工作原理适用场景
经典 Evil Twin与真实 AP 使用相同的 ESSID + BSSID开放网络或已知密码(PSK)的 Wi-Fi
KARMA每一个探测请求都回"在!"PNL 范围大的老设备,一网打尽
Mana按设备选择性应答探测请求开启了 MAC 随机化、具备防 KARMA 意识的现代设备
Known Beacons直接广播一份"常见网络名"清单看不到探测请求时的大网撒鱼
Captive Portal连接后强制弹出登录页钓鱼、投递载荷

KARMA 为什么会被"识破"?现代 iOS / Android / Windows 11 使用随机 MAC 发起探测,KARMA"来者不拒"的应答模式反而成了暴露特征。而Mana 的聪明之处在于:它会记录"哪台 MAC 探测过哪些网络名",等这台设备真的连上来时,只从它探测过的清单里挑一个"像那么回事"的名字应答——以假乱真,专款专用

钓鱼门户(Captive Portal)怎么工作?

设备连上伪 AP 后,攻击者控制其网关身份,就可以:

  • 强制弹出登录页:技能中列举了多种高保真模板——仿 Google/Microsoft 的 OAuth 登录页、仿路由器厂商登录页、企业内网主题门户(可收割域账号)、甚至伪装成"系统需要更新"来投递 EXE/APK 载荷
  • 透明中间人:DNS 劫持(把非固定指针对的服务指向攻击者 IP)、ARP 欺骗、透明代理抓包
  • 凭据捕获:门户提交、网页登录、甚至 SMB 共享访问都会落入"口袋"

💡 一个重要细节:用户通常只扫一眼、不仔细看地址栏。高保真门户会完全镜像真实门户的 HTML/CSS,让用户"无感"地交出凭据。这也是为什么企业安全培训中"核对钓鱼页面细节"如此关键。

不过也要明白局限:没有客户端配合安装 CA 证书时,现代 HTTPS、HSTS 与证书固定(Certificate Pinning)会挡住大部分 TLS 拦截——真正好下手的还是门户明文流量、固定被绕过的 App、以及仍在使用的明文 HTTP 老服务

防御视角:企业如何检测伪AP?

了解攻击,才能做好防御。技能文件中专门列了一张"检测信号 vs 规避手段"对照表,防御方重点盯这几处:

防御信号说明
** rogue AP 检测**BSSID 不在 WIPS 白名单内
KARMA 模式特征一个 AP 应答大量不同 ESSID
信号强度差(RSSI)伪 AP 往往比真实 AP 更"近"
信标时序不一致Beacon 间隔、信息元素顺序与真实 AP 对不上
门户 HTML 差异与真实门户逐字节比对

企业级 WIPS 几乎能立刻标记 KARMA;而"Mana + 精确匹配 BSSID"的组合则更难被发现——这正是攻防两端持续博弈的地方。

如何在 Claude 中加载 Evil Twin 技能?

整个 claude-red 仓库中,无线类技能统一放在 Skills/wireless/ 目录下, Evil Twin 技能位于 Skills/wireless/offensive-evil-twin/SKILL.md。

安装只需两步——克隆仓库后运行安装脚本,可以只装 wireless 分类:

git clone https://gitcode.com/GitHub_Trending/cl/Claude-Red cd Claude-Red ./install.sh --category wireless

安装脚本 install.sh 会把技能文件复制到~/.claude/skills/claude-red(默认目标),Claude 在下次会话启动时会自动发现它们。全部 38 个技能的清单可以在 claude-skills.json 中查询。

配套技能:无线攻防的完整拼图

Evil Twin 很少单独出手,配合以下技能可以形成完整链路:

  • 无线侦察:Skills/wireless/offensive-wifi-recon/SKILL.md — 选网卡、开监听模式、全频段空域测绘,是所有攻击的"第一步"
  • 去关联攻击:Skills/wireless/offensive-deauth-disassoc/SKILL.md — 单点驱赶 vs 广播驱赶、PMF(802.11w)兼容性判断
  • Wi-Fi 总体方法论:Skills/wireless/offensive-wifi/SKILL.md — 涵盖 Karma / Mana、KRACK、WPS 等全部无线攻击面
  • 技能全景图:MINDMAP.md — 一览 13 大分类的技能关系

写在最后:合规使用

⚠️ 本文所有内容仅适用于授权范围内使用的场景:红队演练、渗透测试、CTF 比赛、安全培训与研究。在未经书面授权的他人网络上部署伪 AP、钓鱼门户属于违法行为。Claude-Red 技能本身也明确将"授权范围内的红队作业"列为设计用途。

学会看穿 Evil Twin,既是红队的手艺,更是蓝队的必修课。🔐

【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/16 18:31:14

Fable-5.1登顶Agentic Coding榜首?大模型后端选型先看稳定性

先说结论:karminski 这个榜单更新后,Fable-5.1 排在 Agentic Coding 能力榜首,但如果你只看排名就冲去上线,大概率会踩坑。因为榜单头部模型的分差极小,而且 Fable-5.1 的“榜首”含金量要打几个问号——它的波动性在整…

作者头像 李华
网站建设 2026/9/16 18:30:58

绿色智能家居微信小程序模板源码:从解压到上手的完整实践

简介:绿色智能家居设备微信小程序模板源码是一份面向智能家居及小程序开发者的快速开发工具包。其围绕绿色环保理念,提供从设备接入、联动控制到能耗展示、环境监测的完整前端框架,适合用于搭建节能型家居管理应用。压缩包共441个文件&#x…

作者头像 李华
网站建设 2026/9/16 18:30:23

可视化智能物流配送系统实战:前端框架、遗传算法与ECharts大屏优化

简介:面向计算机类毕业设计与课程作业的《可视化智能物流配送系统.zip》是一份覆盖物流配送业务、可视化呈现与智能优化算法的完整项目包。系统整合了订单处理、库存管理、运输规划、地图API集成、数据可视化、遗传算法等智能路径优化内容,并采用前后端分…

作者头像 李华
网站建设 2026/9/16 18:29:46

限流熔断下Flutter应用性能优化实战:从卡顿到流畅

我之前在做Flutter应用性能专项时,正好撞上服务端团队在搞微服务网关的限流熔断演练。起初我以为这就是后端的事,结果压测一开,我的Flutter页面直接卡成PPT。接口超时、降级数据加载、请求重试、Dio回调风暴一起涌过来,Main Isola…

作者头像 李华