☰
wifit3 Focus视图操作指南:单目标攻击的按钮行与资格判定逻辑
2026/10/1 8:44:12 网站建设 项目流程

wifit3 Focus视图操作指南:单目标攻击的按钮行与资格判定逻辑

【免费下载链接】wifit3Wifite but USB-only & cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3

wifit3是一款跨平台的 USB Wi-Fi 审计工具(Wifite 的纯 Python 重写版),只依赖 PyUSB 与 Textual,无需 aircrack-ng、reaver 等外部组件。本文带你快速上手它的核心界面——Focus 视图:选定单个目标后,顶部"按钮行"里哪些攻击可以点、为什么灰掉,背后的资格判定逻辑是什么。读懂这一节,你就不再需要死记硬背每个按钮的启用条件。

从 Scanner 进入 Focus 视图

启动 wifit3 后,程序会先列出支持的 USB 无线网卡,接着进入 Scanner 实时扫描页,看到周围所有 SSID。选中一个网络(或按回车聚焦),就进入Focus 视图——它由三块组成:

  • 顶栏:返回按钮 + 攻击按钮行 + 居中状态行
  • 中部:左侧你的网卡(TX 卡)、中间实时数据包仪表盘、右侧目标路由器(RX 端)
  • 底部:事件日志(LOG)与在线客户端列表(CLIENTS)

按钮行逐个认识:6 个攻击按钮 + 2 个辅助按钮

Focus 视图的按钮行固定按以下顺序排列(定义在 focus_model.py#L27):

按钮热键干什么适用目标
ARP Replayr监听并重放 ARP 包,凑 WEP IV仅 WEP 网络
ChopChopc伪造一个可重放的 ARP 种子包WEP 攻击运行中的子动作
AutoDeauthD逐个/广播踢下线客户端,逼出握手仅 WPA/WPA2-PSK
PMKIDp主动关联,收割 PMKID 密钥材料WPA/WPA2-PSK
WPS PINiPixieDust → 厂商默认 PIN → 穷举开了 WPS 的非 WEP 网络
EvilTwin无克隆出 WPA2 假 AP,把客户"骗"下来抓握手已知 SSID + 有 RSN 套件

另外还有两个动态按钮:‹ Scanner(返回,永远可用)和Stop PBC(WPS 物理按钮被按下的短暂窗口自动开启抓取时才出现)。每个按钮悬停都有 tooltip,说明它正在做什么或为什么不可用。

按钮为什么是灰的?三层资格判定逻辑

点某个按钮前,wifit3 会依次跑三层检查(核心逻辑见 focus_model.py#L33-L42 的campaign_blocked与 screen.py#L374-L396 的refresh_buttons):

  1. 可见性(visible):这个攻击跟目标的加密家族有关吗?无关则按钮直接不显示。例如 WEP 目标上看不到 PMKID 按钮,开了 WPS 才出现 WPS PIN。
  2. 互斥(radio mutex):网卡是半双工的,同一时刻只能有一个攻击占用射频。别的攻击正在跑 → 其余按钮全部灰掉,tooltip 提示 "Blocked (xxx is active)"。
  3. 自身资格(ineligible_reason):该攻击自己的前置条件。常见原因有四类:
原因涉及按钮含义
hidden SSID: can't associateARP Replay / PMKID / WPS PIN隐藏网络无法主动关联,依赖关联类攻击失效
WPS lockedWPS PINAP 的 WPS 端口被锁(多次错误 PIN 后)
encryption not confirmed yetPMKID还没从 beacon 里确认到 RSN 套件,按钮可见但灰着
no beacon captured yetEvilTwin克隆假 AP 需要一份真实 beacon 做模板

此外还有两条"隐形规则":PMF Required(目标要求保护管理帧)时,deauth 类攻击对它就无效——按钮直接隐藏;目标被Silence(按s静音,常用于"只想抓包不想动手")时,所有攻击按钮全部禁用且握手被忽略。

ChopChop 与 Stop PBC:两个"特殊身份"的按钮

  • ChopChop 是子动作:它只在整个 WEP 攻击(ARP Replay)运行期间才可点,用来给重放引擎"造种"。先点 ChopChop 会看到黄色提示 "Start Replay first"。
  • Stop PBC 没有对应的启动按钮:当检测到目标 AP 的 WPS 物理按钮被按下(wps_pbc_active)且你开启了 PBC 自动抓取(w键切换)时,程序会自动侵入窗口抓取明文 PSK,此时按钮行才临时长出红色的Stop PBC供你中止;抓取结束后 3 秒冷却,窗口内自动重试。

新手操作速查

  1. 进入 Focus 后先看底部 LOG:目标加密、BSSID、当前信道都会打出来,并自动调到目标信道。
  2. 被动抓握手不用点任何按钮——有客户端上下线就会自动捕获并保存到captures/;想加速就点AutoDeauth或客户端列表里的红色 ✕。
  3. 每次离开 Focus(Esc)都会自动拆除正在运行的攻击,不用担心残留的伪造帧继续在网上传播。
  4. 底部命令栏的热键与按钮状态完全同步:灰掉的按键按了没反应,可以放心盲按。

延伸阅读(源码地图)

  • 按钮行注册表与状态行逻辑:focus_model.py
  • Focus 视图布局、按钮刷新与事件处理:screen.py
  • 攻击生命周期基类(radio 互斥、start/stop/reap):campaign.py
  • 各攻击的visible/ineligible_reason实现:wep/campaign.py、deauth.py、pmkid.py、pin.py、eviltwin/campaign.py
  • 支持的 USB 网卡清单:SUPPORTED-HARDWARE.md

掌握"可见 → 互斥 → 自身资格"这三层判定,你就能在任何时刻解释屏幕上每一个按钮的状态——这正是 wifit3 Focus 视图设计上最值得玩味的地方。

【免费下载链接】wifit3Wifite but USB-only & cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询