Introducción
En este laboratorio, aprenderá los pasos fundamentales para identificar un Punto de Acceso (AP) no autorizado y un portal cautivo malicioso. Un AP no autorizado es un punto de acceso inalámbrico instalado en una red sin la autorización explícita del propietario de la red. Los atacantes a menudo los utilizan para lanzar ataques de "man-in-the-middle" (hombre en el medio) para interceptar el tráfico.
Un portal cautivo es una página web que los usuarios deben ver e interactuar con ella antes de que se les conceda acceso a una red pública. Si bien muchos puntos de acceso legítimos los utilizan, los atacantes pueden crear los suyos propios para realizar ataques de phishing (suplantación de identidad) de credenciales.
Este laboratorio simulará este escenario en un entorno seguro. Utilizará herramientas de línea de comandos para escanear redes, detectar una red sospechosa de "evil twin" (gemelo malvado) y analizar un portal cautivo falso para identificarlo como una amenaza.
