Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >wifi 杀手

wifi 杀手

作者头像
信安之路
发布于 2018-08-08 06:50:45
发布于 2018-08-08 06:50:45
3.3K0
举报
文章被收录于专栏:信安之路信安之路

在网络的世界里我们每天都能够体验飞一样速度的网络,但是总是有一些人不怀好意让一些正常的网络出现异常比如使用 DOS DDOS 进行攻击利用合理的服务请求来占用过多的服务资源一些正常的访问却受到了干扰,同样 WiFi 也是一样。

Deauthentication Attack Detection(取消身份验证洪水攻击)我们一般都叫他为 Deauth 攻击 他是无线网络拒绝服务的攻击一种形式的状态,这种攻击是利用了 IEEE 802.11 协议下面的其中一种协议,攻击原理:一个 AP 连接了路由器在正常访问网络,这个时候 Hacker 利用自己电脑或者其他设备进行伪造取消身份认证的报文,路由器就会以为是 AP 发过来的需要和AP断开连接,已经连接的设备会自动断开。(我们在手机里面打开 WiFi 来寻找附近的 WiFi 时,其实不是你的手机在寻找 WiFi 而是路由器在根据 802.11 帧寻找)。

原理

这个时候我们就需要知道为什么会这样,那我们要先了解一些 IEEE 802.11 协议其中的 MAC,802.11 MAC(这里不是指代 MAC 地址)802.11 里面会有一个东西叫做帧。这个东西对于我们 WiFi 来说是非常重要。他主要分为三个部分:数据帧 控制帧 管理帧 其中我们的一个攻击手法就是来自管理帧。管理帧在 802.11 帧中占比非常的大(这里作者就不细讲解。802.11 帧非常的多而且复杂)然后我们就用到了管理帧中的一个叫做 Reason Code 字段。

Reason Code字段

Reason Code 字段他是干什么的?

就是接入设备不适合加入这个网络的时候工作中会发出 Disassociation(取消关联)或者 Deauthentication(解除身份验证)帧来作为响应。

为什么会让你解除认证呢?

这个时候会发送一个 16 位的 Reason Code(原因代码)字段来进行解释你为什么加入不进去。

Reason Code字段表的解释

Bits

原因解释:

这个就是这个 Reason Code 字段表的解释想明白的话还是需要自己去把 802.11 帧吃透(这个协议很复杂),然后我们的攻击手法就是利用了 802.11 自己帧的协议,不像其他无线干扰一样需要带很昂贵的设备,来进行干扰我们只需要对路由器发送解除认证帧就可以了。下图就解释了如何解除认证帧的原理

首先客户端的连接这个 WiFi 发送认证请求,ap 收到然后给与客户认证响应,然后客户端在发送认证请求,ap 在发送认证响应客户端传输数据给 ap,就在这个时候攻击者发送取消身份认证,客户端还是在发送数据结果 AP Blocked(本意是此路不通)不接受客户端的数据,AP 就发送取消身份认证,客户端就断开连接了(攻击者让 AP 误以为是客户端发送的解除认证,AP 就发送解除认证给客户端从而解除认证了),如果攻击者不停止攻击的话你怎么连接都连接不上去的。

上面那个图就解释了如何解除认证帧。

总结

这个攻击手法在无线安全领域来说基本都会用到,比如 CAP(握手包里面有密码密码有加密需要暴力破解)我们在抓握手包的时候就会用到这个攻击手法,先让在线的客户端断开连接然后被我们攻击设备会下自动在连接这个路由器,然后我们就会捕获到这个 CAP 数据包然后跑字典进行暴力破解,同样 WiFi 钓鱼也是一样的手法就是先创建一个钓鱼 WiFi 然后在利用 Deauth 攻击让客户端断开连接从而在手机会判断他连接不了会直接连接我们的钓鱼 WiFi,在利用握手包进行密码验证。(钓鱼教程可以去看作者写的钓鱼 WiFi《无线渗透--‘钓鱼’wifi》)用 WiFi 传播的摄像头也是受到干扰。

福利(以下内容具有攻击性请自己把握好度)

我们想对一个地方的 WiFi 进行干扰,带着笔记本去?

太大了不方便,那就树莓派,太贵了,这个时候我们就可以带一个开发版就是 ESP8266 当他写入 WiFi 杀手的固件就可以对附近的 WiFi 进行干扰。

这个就是 ESP8266 淘宝售卖 30 多一点,但是他如果写入杀手固件那他的价值就不止 30 多了,一个小小的开发板他便捷、小、便宜 。

当他用充电宝供电以后他就会自己发射一个 WiFi 是给我们控制他的进入后台。

扫描附近的所以 WiFi 进行攻击选项

开始我们的选项

第一个也是就今天我们讲的 Deauth 攻击,第二是创建 ap, 第三个基本不用会用到,我们用第二个看看

我们在看看手机 WiFi

是不是很好玩,ap 的名字可以随意修改。这个时候大家肯定想要这个固件,这里非常感谢发明控给我们的固件里面有烧录的教程

链接:https://pan.baidu.com/s/1nvMgqnB 密码:c5cq

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-12-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
浅析WIFI攻击手法
Deauth攻击,即解除认证攻击,是一种无线局域网(WLAN)中的拒绝服务攻击,攻击者通过向目标设备发送伪造的解除认证数据包,使目标设备与无线网络断开连接,从而实现对目标设备的控制,原理是因为WiFi管理数据帧没有被加密,导致攻击者可以伪造管理帧,从而让攻击者可以任意发送"取消认证"数据包来强行切断AP与客户端的连接,这种攻击方式不需要破解密码,只需获取目标设备的MAC地址即可实施。
亿人安全
2024/03/18
6600
浅析WIFI攻击手法
kali WIFI攻击
上面的这些准备工作需要特点注意的一点是这个监听网卡,注意在某宝购买的过程中一定要注意购买的网卡是否是双频,我在购买的时候没有注意,所以购买的是单频网卡也就是2.4G版本的,没有办法收到5G频段,现在家用主流的路由器基本上都是双频,所以只能攻击单频段的话通常会自动跳转到另一个频段导致无法抓取数据包。关于aircark-ng套件在kali是内置的,mdk3以及fluxion需要下载一下。
h3110_w0r1d
2024/02/19
6450
kali WIFI攻击
利用ESP8266制作wifi杀手并进行攻击-漏洞产生原因及防御措施
一条MicroUSB数据线(非miniUSB,一定要能传数据,确认不是过电线) 一台电脑
天乐404
2023/11/16
1.4K0
利用ESP8266制作wifi杀手并进行攻击-漏洞产生原因及防御措施
无线攻防:wifi攻防从破解到钓鱼
无线安全是信息安全体系下一门很广泛的学科,包括但并不仅限于近场(NFC)、蓝牙(Bluetooth) 、射频(radio frequency,RF) 、无线局域网(Wifi)、手机蜂窝网络(cellular) 、卫星定位(GPS)等。
FB客服
2021/08/24
7.6K1
WiFi安全与攻击案例分析
本文主要分享WiFi相关的一些安全研究,以及分析几个实际的攻击案例,如PMKID、KARMA、Krack等。
evilpan
2023/02/12
2.2K0
WiFi安全与攻击案例分析
使用ESP8266模块进行Deauth攻击及其他WiFi hacks
著名的无线黑客Samy Kamkar曾建议我们多去关注低成本的hacking/exploitation工具,NodeMCU就是这样的一款工具,一块基于LUA固件的ESP8266 WiFi SOC也才4美元左右。得益于Spacehuhn项目,我们可以利用 NodeMCU ESP8266自己动手组装WiFi干扰器(更为精准的无线网络Deauth攻击工具)。选择无线客户端时你需要先从自己的无线网络断开,然后才能进行攻击操作。在攻击进行时限内,所有的wifi网络都不能正常工作。像这样的设备足以让你的室友,商场的无线
FB客服
2018/02/28
3K0
使用ESP8266模块进行Deauth攻击及其他WiFi hacks
Wifi 四次握手认证过程介绍
如今大家都非常熟悉 WiFi 密码常见的破解手法,可是破解的原理你懂吗?我想很多人都是不知道的,所以今天就来简单的讲解一下。
信安之路
2018/08/08
7.9K0
Wifi 四次握手认证过程介绍
scapy在wlan中的应用
Scapy 又是scapy,这是python的一个网络编程方面的库,它在wlan中也有很强大的应用。一般我们买块网卡,然后aircrack-ng套件爆破一下邻居的密码,其实我们可以用scapy写一些有意思的东西。 IEEE802.11 简述 这是WLAN的协议族,有80211b/g/n等等,协议中规定了不同类型的帧(也就是包的类型),分为数据帧、控制帧、管理帧。 控制帧是用来协调信道等提升数据通信可靠性的。 管理帧用来监督、管理加入和退出无线网络的包。 数据帧就是承载上层数据的包。 关系 这些帧和scapy
FB客服
2018/02/23
2.7K0
scapy在wlan中的应用
WIFI密码破解笔记
相对于前一段时间脆弱的WEP加密路由器而言,当今的路由器加密方式也大都改变为WPA/WPA2,使得无线路由器的破解难度增加。虽然如此,但还是有很多漏洞层出不穷,如针对路由器WPS的漏洞。退一步来说,即使加密算法无懈可击,我们还可以针对安全防护中最脆弱的部分——人——来进行破解。人的想象力实在是匮乏的很,往往设置密码来来回回就是那么几类,用一个常见的弱口令字典,往往就能在10分钟左右把其密码暴力破解出来。这里提供己种常见的WIFI破解方式,其中WEP破解因为已经过时,所以只是在提到的时候一笔带过,主要记录的是抓握手包然后暴力破解的通用方法,末尾也会提及到WPS的破解方式。注意这仅仅作为个人实验用,最好在自己的家庭网络中测试,以免给别人带来不便。
evilpan
2023/02/12
3.9K0
做一个便携式wifi杀手(食用篇)
这玩意有啥用?嗯,到女神家门口让女神上不了网,然后打电话向你求助。现在很多酒店的点菜机都是WiFi的,不能点菜,酒店被ddos?这种WiFi deauth攻击由于WiFi自身协议漏洞导致无法预防,攻击只要是信号覆盖范围内的,几乎是100%有效的。希望新的无线通讯协议出来时能考虑此类问题解决吧。
卜露
2020/04/16
3.5K1
社工钓鱼之WIFI钓鱼
WiFi-Pumpkin是一款专用于无线环境渗透测试的框架,该工具可以伪造AP以完成中间人攻击,同时也可以用来监听目标的流量数据,通过无线钓鱼的方式来捕获不知情的用户,以此来达到监控目标用户数据流量的目的
Al1ex
2023/08/10
1.9K0
社工钓鱼之WIFI钓鱼
走进科学: 无线安全需要了解的芯片选型、扫描器使用知识
作者 LittleHann 目录 1. 无线安全研究需要的软硬件选型、及物理电气参数 2. 无线攻击第一步: "网络AP探测"、扫描器的使用 1. 无线安全研究需要的软硬件选型、及物理电气参数 在进行实际的无线安全攻击、研究之前,我们需要准备一些硬件设备、包括与之配套的软件。基本上来说,无线黑客技术需要涉及到以下几个组件 1. 底层芯片组 不论是USB网卡、PCI网卡、还是PCMCIA内置网卡,它们的核心都是"芯片组",即我们现在常说的卡皇、无线网卡的不同牌子, 本质上应该讨论它们内部使用的芯片组,我们要关
FB客服
2018/02/02
1.6K0
走进科学: 无线安全需要了解的芯片选型、扫描器使用知识
打造属于自己的 Wi-Fi “DOS” 攻击工具——Wi-Fi_deauther
一块不起眼的板子,可能在一些人眼中他就没有利用价值,而另一些人却看到了不一样的板子,当我们赋予了他新的生命力,他就会焕然一新,工具的价值取决于人,当你赋予了他什么样的价值他就就会呈现出不一样的“价值”
信安之路
2018/09/29
2.2K0
打造属于自己的 Wi-Fi “DOS” 攻击工具——Wi-Fi_deauther
49 张图 26 个问题详解 WiFi
以太网用 CSMA/CD 进行传输控制,而 IEEE 802.11 的 WLAN 采用的是 CSMA/CA 。
ICT系统集成阿祥
2024/12/03
2970
49 张图 26 个问题详解 WiFi
快速读懂无线安全
* 本文原创作者:icecolor不疯不魔不成活,本文属FreeBuf原创奖励计划,未经许可禁止转载 About channel: 1.每个协议都有不同的工作频段,如802.11b/g标准工作在2.4
FB客服
2018/02/08
1.6K0
快速读懂无线安全
优秀的 WIFI 渗透工具汇总
今天给大家收集和整理了一些常用的 WiFi 渗透工具,工具对于我们这些人来说是最熟悉的东西之一了,选择一个好的工具会让你事半功倍。(工具顺序不分名次)
信安之路
2018/08/08
6.7K0
优秀的 WIFI 渗透工具汇总
针对Wi-Fi的帧聚合和帧分段漏洞攻击
在本文中介绍了支持Wi-Fi的802.11标准中的三个设计缺陷。 一个设计缺陷在帧聚合功能,另外两个缺陷在帧分段功能。这些设计缺陷使攻击者能够以各种方式伪造加密的帧,进而使敏感数据得以泄露。还发现了与聚合、分段相关的常见实现缺陷,这进一步加剧了攻击的影响。 本研究结果影响了从WEP一直到WPA3的所有受保护的Wi-Fi网络,这意味着自1997年发布以来,所发现的缺陷就一直是Wi-Fi的一部分。在实验中,所有设备都容易受到一个或多个本研究攻击的影响,确认所有Wi-Fi设备都可能受到影响。 最后,提供了一种工具来测试设备是否受到任何漏洞的影响,并讨论了防止攻击的对策(https://www.fragattacks.com )。
CDra90n
2023/06/30
7640
针对Wi-Fi的帧聚合和帧分段漏洞攻击
WPA2协议新攻击方法(KRACK)—WPA2密钥重安装漏洞[通俗易懂]
Key Reinstallation Attacks Breaking WPA2 by forcing nonce reuse
全栈程序员站长
2022/06/28
1.3K0
新手科普:浅谈家用路由器安全变迁
路由器是家庭网络的入口,在IoT浪潮下,路由器也起到了网络守护者的角色。正因为如此,这几年针对路由器的攻击也越来越多,本文就带大家细数这些年针对路由器的攻击。 无线协议漏洞 早些年对路由器的攻击方式大多基于无线协议中的漏洞。早些年无线路由使用的是WEP加密系统,也就是“有线等效加密”,但是与很多存在问题的加密算法一样,WEP加密也是用了RC4的加密方式。2001年8月,Fluhrer等人发表了针对WEP的密码分析,利用RC4加解密和IV的使用方式的特性,结果在网络上偷听几个小时之后,就可以把RC4的钥匙破解
FB客服
2018/02/28
1.6K0
新手科普:浅谈家用路由器安全变迁
检测是否含有挖矿脚本的WiFi热点
前几日看到一则新闻,一家星巴克店内无线网络被发现植入了恶意代码,劫持网络流量利用用户设备挖掘门罗币(XMR)。 与加密货币相关的安全事件总是引人注目,我们除了认识到门罗币具有一定的入手价值外,还
奶糖味的代言
2018/04/16
2.3K0
检测是否含有挖矿脚本的WiFi热点
相关推荐
浅析WIFI攻击手法
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档