借助Faceniff APK,您只需将智能手机变成功能强大的数据包嗅探器,使渗透测试人员和黑客能够通过拦截互联网浏览器会话来窃取敏感信息或机密数据,包括财务详细信息和社交网络登录详细信息。
如何使用 Faceniff 嗅探数据包?
Faceniff 的 GUI 界面易于使用,因此使用非常简单。您只需要按照下面提到的步骤开始拦截数据包。
从下载部分下面给出的链接下载 FaceNiff APK。
安装后安装并运行 Faceniff 应用程序。
Faceniff apk 会提示授予“Root 访问权限”,只需授予它“Root 访问权限”即可开始工作。
只需按左上角的“离线”按钮转到“在线”即可打开拦截模式。
最后点击大“开始”按钮来拦截数据包。
如果目标是安全的 HTTPS 驱动的网站,则还要将“SSLStrip Off”按钮打开为“SSLStrip On”。
可以了,好了。现在只需等待,它将开始显示所有未加密的网络会话。
它被渗透测试人员以及关心隐私或想要测试其 WiFi 网络是否存在不同漏洞及其真实性的黑客和安全研究人员广泛使用。
它的行为类似于 MiTM(中间人)攻击。Faceniff 的功能非常强大,可以在 80% 以上不在安全层 HSTS(HTTP 严格传输安全)上的网站上获得成功。
这并不意味着安全网络会话无法被拦截。该工具甚至适用于通过 SSLStrip2 集成的安全网站。
1、导出和导入 Web 会话
2、发现新配置文件时发出警报
3、过滤 ID cookie
4、隐形模式
5、SSL 条带集成
您是否通过 WiFi 在智能手机上使用互联网?如果是,那么您可能面临风险,因为有大量工具会拦截您的网络会话,这可能会导致您的隐私丢失,例如机密信息、财务帐户或社交网络登录详细信息。
Faceniff 是通过 WiFi拦截互联网浏览器网络会话的应用程序之一。
它因其强大的功能而被认为是此类工具的首选,它甚至可以以未加密的形式抓取数据包,以纯文本形式读取。