动态Wi-Fi去认证检测器、主动对抗引擎及实时Web仪表盘(带RSSI三角测量雷达)。 专为低资源OpenWrt路由器设计,完全运行于USB ExtRoot之上。
该系统采用多线程、低开销架构,通过内核侧BPF过滤器和线程安全的IPC基础设施,最大限度减少嵌入式硬件上的CPU消耗:
wlan0mon (监听模式)
│
▼
[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
│ │
▼ (内核BPF过滤器) ├─► 蜜罐引擎 (冻结工具)
[IPCSocketReader] ├─► 强制门户陷阱
│ └─► 硬件封禁 (iptables)
▼
[spider_web.py] (轻量级 ThreadingTCPServer 在 :8080)
│
▼ (服务器推送事件 - SSE 流)
[index.html 仪表盘] ───► 实时雷达扫描及攻击者档案地图
| 功能 | 详情 |
|---|---|
| 核心协议 | 通过 Scapy 检测 IEEE 802.11 去认证/解关联(store=False 零数据包缓冲)。 |
| Web 仪表盘 | 66 KB 自包含 UI,使用 Tailwind CSS 和原生 JavaScript(无外部重型框架)。 |
| 雷达三角测量 | 基于 requestAnimationFrame 的实时画布映射攻击者接近程度,依据 RSSI 值。 |
| 攻击性蜜罐 | 原始套接字洪泛循环,旨在冻结 Wireshark、Nmap 和 Masscan 中的流分析表。 |
| 强制门户陷阱 | 采用 ThreadingTCPServer 提供虚假固件更新页面,以提取 WebRTC IP 泄漏和系统指纹。 |
| 自动部署 | 符合 POSIX 标准的 usb_autorun.sh,内置进程看门狗守护进程,实现自动恢复。 |
spider_core.py、spider_attacker.py、spider_web.py、index.html 和 usb_autorun.sh)放入 USB 根目录。sh usb_autorun.sh --install-hotplug
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080
http://YOUR_ROUTER_IP:8080 访问实时仪表盘。点击 "激活 Spider-Web 防御" 启动自动守护进程池。内部微服务器通过以下轻量级端点处理状态复制:
GET / :提供自包含监控 UI。GET /api/status :返回当前系统 CPU/RAM 及进程健康指标。GET /api/alerts :持久化服务器推送事件(SSE)管道,实时传输传入突发遥测数据。POST /api/toggle :干净地启动/终止后台防御守护进程。| 无线驱动 | 最大支持虚拟 VAP 数 |
|---|---|
ath9k | 8 个 VAP |
ath10k | 8–16 个 VAP |
mt76 | 16 个 VAP |
注意:如果您的硬件芯片组在高 hostapd VAP 分配过程中出现稳定性下降,请调整 spider_core.py 中的 HONEYPOT_VAP_COUNT 变量,使其与您驱动支持的最大 VAP 数相匹配。
MIT — 免费用于个人、研究和防御性安全审计。未经授权的数据包捕获和硬件操作可能违反当地网络犯罪法规(CFAA、GDPR、计算机滥用法案)。请始终在授权实验室环境中进行测试。