Introducción
En este laboratorio, explorará cómo mejorar un ataque de portal cautivo utilizando una página de inicio de sesión genérica. Los portales cautivos son páginas web que los usuarios de una red de acceso público están obligados a ver e interactuar antes de que se les conceda el acceso. Si bien a menudo se utilizan para fines legítimos, como la aceptación de términos de servicio, también pueden ser falsificados para ataques de phishing con el fin de robar credenciales.
El uso de una plantilla genérica, como una página de inicio de sesión de router estándar, puede hacer que el portal falso sea más creíble para una gama más amplia de usuarios, ya que no se dirige a una marca específica. Utilizaremos la herramienta wifipumpkin3 para crear y desplegar un punto de acceso Wi-Fi falso con un portal cautivo personalizado. Al final de este laboratorio, habrá lanzado con éxito un portal cautivo con una página de inicio de sesión genérica y observado cómo captura las credenciales de los usuarios.
