はじめに
Fluxion は、強力なセキュリティ監査およびソーシャルエンジニアリングの研究ツールです。その最もよく知られた機能の 1 つは、正規の Wi-Fi ログインページを模倣して認証情報をキャプチャする Captive Portal 攻撃です。この攻撃がどのように機能するかを理解するには、まずその基盤となるファイルおよびディレクトリ構造を調べることが不可欠です。
この実験 (Lab) では、Fluxion の Captive Portal 攻撃モジュールのディレクトリを探索します。コアとなる攻撃スクリプトを見つけ、さまざまな Web ポータルテンプレートがどのように整理されているかを確認します。この基礎知識は、ツールの理解、カスタマイズ、および効果的な利用に向けた最初のステップです。
