wifit3 Focus视图操作指南:单目标攻击的按钮行与资格判定逻辑
【免费下载链接】wifit3Wifite but USB-only & cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3
wifit3是一款跨平台的 USB Wi-Fi 审计工具(Wifite 的纯 Python 重写版),只依赖 PyUSB 与 Textual,无需 aircrack-ng、reaver 等外部组件。本文带你快速上手它的核心界面——Focus 视图:选定单个目标后,顶部"按钮行"里哪些攻击可以点、为什么灰掉,背后的资格判定逻辑是什么。读懂这一节,你就不再需要死记硬背每个按钮的启用条件。
从 Scanner 进入 Focus 视图
启动 wifit3 后,程序会先列出支持的 USB 无线网卡,接着进入 Scanner 实时扫描页,看到周围所有 SSID。选中一个网络(或按回车聚焦),就进入Focus 视图——它由三块组成:
- 顶栏:返回按钮 + 攻击按钮行 + 居中状态行
- 中部:左侧你的网卡(TX 卡)、中间实时数据包仪表盘、右侧目标路由器(RX 端)
- 底部:事件日志(LOG)与在线客户端列表(CLIENTS)
按钮行逐个认识:6 个攻击按钮 + 2 个辅助按钮
Focus 视图的按钮行固定按以下顺序排列(定义在 focus_model.py#L27):
| 按钮 | 热键 | 干什么 | 适用目标 |
|---|---|---|---|
| ARP Replay | r | 监听并重放 ARP 包,凑 WEP IV | 仅 WEP 网络 |
| ChopChop | c | 伪造一个可重放的 ARP 种子包 | WEP 攻击运行中的子动作 |
| AutoDeauth | D | 逐个/广播踢下线客户端,逼出握手 | 仅 WPA/WPA2-PSK |
| PMKID | p | 主动关联,收割 PMKID 密钥材料 | WPA/WPA2-PSK |
| WPS PIN | i | PixieDust → 厂商默认 PIN → 穷举 | 开了 WPS 的非 WEP 网络 |
| EvilTwin | 无 | 克隆出 WPA2 假 AP,把客户"骗"下来抓握手 | 已知 SSID + 有 RSN 套件 |
另外还有两个动态按钮:‹ Scanner(返回,永远可用)和Stop PBC(WPS 物理按钮被按下的短暂窗口自动开启抓取时才出现)。每个按钮悬停都有 tooltip,说明它正在做什么或为什么不可用。
按钮为什么是灰的?三层资格判定逻辑
点某个按钮前,wifit3 会依次跑三层检查(核心逻辑见 focus_model.py#L33-L42 的campaign_blocked与 screen.py#L374-L396 的refresh_buttons):
- 可见性(visible):这个攻击跟目标的加密家族有关吗?无关则按钮直接不显示。例如 WEP 目标上看不到 PMKID 按钮,开了 WPS 才出现 WPS PIN。
- 互斥(radio mutex):网卡是半双工的,同一时刻只能有一个攻击占用射频。别的攻击正在跑 → 其余按钮全部灰掉,tooltip 提示 "Blocked (xxx is active)"。
- 自身资格(ineligible_reason):该攻击自己的前置条件。常见原因有四类:
| 原因 | 涉及按钮 | 含义 |
|---|---|---|
| hidden SSID: can't associate | ARP Replay / PMKID / WPS PIN | 隐藏网络无法主动关联,依赖关联类攻击失效 |
| WPS locked | WPS PIN | AP 的 WPS 端口被锁(多次错误 PIN 后) |
| encryption not confirmed yet | PMKID | 还没从 beacon 里确认到 RSN 套件,按钮可见但灰着 |
| no beacon captured yet | EvilTwin | 克隆假 AP 需要一份真实 beacon 做模板 |
此外还有两条"隐形规则":PMF Required(目标要求保护管理帧)时,deauth 类攻击对它就无效——按钮直接隐藏;目标被Silence(按s静音,常用于"只想抓包不想动手")时,所有攻击按钮全部禁用且握手被忽略。
ChopChop 与 Stop PBC:两个"特殊身份"的按钮
- ChopChop 是子动作:它只在整个 WEP 攻击(ARP Replay)运行期间才可点,用来给重放引擎"造种"。先点 ChopChop 会看到黄色提示 "Start Replay first"。
- Stop PBC 没有对应的启动按钮:当检测到目标 AP 的 WPS 物理按钮被按下(
wps_pbc_active)且你开启了 PBC 自动抓取(w键切换)时,程序会自动侵入窗口抓取明文 PSK,此时按钮行才临时长出红色的Stop PBC供你中止;抓取结束后 3 秒冷却,窗口内自动重试。
新手操作速查
- 进入 Focus 后先看底部 LOG:目标加密、BSSID、当前信道都会打出来,并自动调到目标信道。
- 被动抓握手不用点任何按钮——有客户端上下线就会自动捕获并保存到
captures/;想加速就点AutoDeauth或客户端列表里的红色 ✕。 - 每次离开 Focus(Esc)都会自动拆除正在运行的攻击,不用担心残留的伪造帧继续在网上传播。
- 底部命令栏的热键与按钮状态完全同步:灰掉的按键按了没反应,可以放心盲按。
延伸阅读(源码地图)
- 按钮行注册表与状态行逻辑:focus_model.py
- Focus 视图布局、按钮刷新与事件处理:screen.py
- 攻击生命周期基类(radio 互斥、start/stop/reap):campaign.py
- 各攻击的
visible/ineligible_reason实现:wep/campaign.py、deauth.py、pmkid.py、pin.py、eviltwin/campaign.py - 支持的 USB 网卡清单:SUPPORTED-HARDWARE.md
掌握"可见 → 互斥 → 自身资格"这三层判定,你就能在任何时刻解释屏幕上每一个按钮的状态——这正是 wifit3 Focus 视图设计上最值得玩味的地方。
【免费下载链接】wifit3Wifite but USB-only & cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考