
Claude-Red Evil Twin伪APKARMA、Mana与门户钓鱼完整教程【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Redclaude-red 是一个专为 Claude 打造的红队安全技能库本文基于其中的 Evil Twin 伪AP 技能用通俗语言完整拆解 KARMA、Mana 与钓鱼门户Captive Portal的工作原理与操作流程帮你零基础看懂无线钓鱼攻击的全貌。什么是 Evil Twin 伪AP 攻击想象一下你在机场连上了免费 Wi-Fi弹出一个登录页让你输入邮箱——这就是钓鱼门户的经典场景。而Evil Twin邪恶双子就是把这一幕搬到你身边的攻击手法攻击者架设一个伪装成合法 Wi-Fi 的伪 AP外观一样、名字一样甚至信号更强设备连上来后攻击者就成了这台设备的网关流量尽收眼底。它利用的是设备的一个天性每台手机、笔记本内部都有一份PNL首选网络列表记录了曾经连过的 Wi-Fi 名称ESSID。设备会周期性地向空发探测请求询问周围有没有这些网络——这就是伪AP 趁虚而入的机会。攻击流程完整 5 步走Claude-Red 在 Skills/wireless/offensive-evil-twin/SKILL.md 中把整个流程归纳为 5 步非常清晰侦察被动观察目标设备在寻找哪些 ESSID即 PNL 分析架网架设一个广播相同 ESSID 的伪 AP驱赶可选用去关联帧把设备从真实 AP 上踢下来收割启动钓鱼门户或透明中间人MITM收网捕获凭据、投递载荷或收割会话整个过程中Claude 加载该技能后会像一个专家操作员一样根据环境自动选择合适的变体和工具链。KARMA、Mana 与经典 Evil Twin三种变体怎么选这是本技能最核心的知识点。同样是伪AP应答策略不同效果和隐蔽性天差地别变体工作原理适用场景经典 Evil Twin与真实 AP 使用相同的 ESSID BSSID开放网络或已知密码PSK的 Wi-FiKARMA对每一个探测请求都回在PNL 范围大的老设备一网打尽Mana按设备选择性应答探测请求开启了 MAC 随机化、具备防 KARMA 意识的现代设备Known Beacons直接广播一份常见网络名清单看不到探测请求时的大网撒鱼Captive Portal连接后强制弹出登录页钓鱼、投递载荷KARMA 为什么会被识破现代 iOS / Android / Windows 11 使用随机 MAC 发起探测KARMA来者不拒的应答模式反而成了暴露特征。而Mana 的聪明之处在于它会记录哪台 MAC 探测过哪些网络名等这台设备真的连上来时只从它探测过的清单里挑一个像那么回事的名字应答——以假乱真专款专用。钓鱼门户Captive Portal怎么工作设备连上伪 AP 后攻击者控制其网关身份就可以强制弹出登录页技能中列举了多种高保真模板——仿 Google/Microsoft 的 OAuth 登录页、仿路由器厂商登录页、企业内网主题门户可收割域账号、甚至伪装成系统需要更新来投递 EXE/APK 载荷透明中间人DNS 劫持把非固定指针对的服务指向攻击者 IP、ARP 欺骗、透明代理抓包凭据捕获门户提交、网页登录、甚至 SMB 共享访问都会落入口袋 一个重要细节用户通常只扫一眼、不仔细看地址栏。高保真门户会完全镜像真实门户的 HTML/CSS让用户无感地交出凭据。这也是为什么企业安全培训中核对钓鱼页面细节如此关键。不过也要明白局限没有客户端配合安装 CA 证书时现代 HTTPS、HSTS 与证书固定Certificate Pinning会挡住大部分 TLS 拦截——真正好下手的还是门户明文流量、固定被绕过的 App、以及仍在使用的明文 HTTP 老服务。防御视角企业如何检测伪AP了解攻击才能做好防御。技能文件中专门列了一张检测信号 vs 规避手段对照表防御方重点盯这几处防御信号说明** rogue AP 检测**BSSID 不在 WIPS 白名单内KARMA 模式特征一个 AP 应答大量不同 ESSID信号强度差RSSI伪 AP 往往比真实 AP 更近信标时序不一致Beacon 间隔、信息元素顺序与真实 AP 对不上门户 HTML 差异与真实门户逐字节比对企业级 WIPS 几乎能立刻标记 KARMA而Mana 精确匹配 BSSID的组合则更难被发现——这正是攻防两端持续博弈的地方。如何在 Claude 中加载 Evil Twin 技能整个 claude-red 仓库中无线类技能统一放在 Skills/wireless/ 目录下 Evil Twin 技能位于 Skills/wireless/offensive-evil-twin/SKILL.md。安装只需两步——克隆仓库后运行安装脚本可以只装 wireless 分类git clone https://gitcode.com/GitHub_Trending/cl/Claude-Red cd Claude-Red ./install.sh --category wireless安装脚本 install.sh 会把技能文件复制到~/.claude/skills/claude-red默认目标Claude 在下次会话启动时会自动发现它们。全部 38 个技能的清单可以在 claude-skills.json 中查询。配套技能无线攻防的完整拼图Evil Twin 很少单独出手配合以下技能可以形成完整链路无线侦察Skills/wireless/offensive-wifi-recon/SKILL.md — 选网卡、开监听模式、全频段空域测绘是所有攻击的第一步去关联攻击Skills/wireless/offensive-deauth-disassoc/SKILL.md — 单点驱赶 vs 广播驱赶、PMF802.11w兼容性判断Wi-Fi 总体方法论Skills/wireless/offensive-wifi/SKILL.md — 涵盖 Karma / Mana、KRACK、WPS 等全部无线攻击面技能全景图MINDMAP.md — 一览 13 大分类的技能关系写在最后合规使用⚠️ 本文所有内容仅适用于授权范围内使用的场景红队演练、渗透测试、CTF 比赛、安全培训与研究。在未经书面授权的他人网络上部署伪 AP、钓鱼门户属于违法行为。Claude-Red 技能本身也明确将授权范围内的红队作业列为设计用途。学会看穿 Evil Twin既是红队的手艺更是蓝队的必修课。【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考