Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >kali WIFI攻击

kali WIFI攻击

作者头像
h3110_w0r1d
发布于 2024-02-19 11:54:28
发布于 2024-02-19 11:54:28
78700
代码可运行
举报
运行总次数:0
代码可运行

无线渗透攻击

准备工作

首先呢我们我们来看一下渗透之前需要准备的工具。

  • kali linux系统
  • 监听网卡
  • aircark-ng套件
  • mdk3工具
  • fluxion工具

上面的这些准备工作需要特点注意的一点是这个监听网卡,注意在某宝购买的过程中一定要注意购买的网卡是否是双频,我在购买的时候没有注意,所以购买的是单频网卡也就是2.4G版本的,没有办法收到5G频段,现在家用主流的路由器基本上都是双频,所以只能攻击单频段的话通常会自动跳转到另一个频段导致无法抓取数据包。关于aircark-ng套件在kali是内置的,mdk3以及fluxion需要下载一下。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
apt-get install mdk3
git clone https://github.com/FluxionNetwork/fluxion.git

无线攻击

目前市面上主流路由器的加密方式是WPA2,是WPA的升级版,它们的区别是,WPA2使用更安全的加密技术AES ,因此比WPA更难破解,也更安全。 但是依旧会被攻击,本章节测试环境就是以WPA2加密的路由器进行的。说起无线局域网,不得不提及路由器的两个接口LAN和WAN以及WLAN。

LAN可以理解为局域网,通过接入LAN口的设备即处于这个局域网内。 WAN口可以理解为广域网,是连接外网的接口,是对外的,作用是接入网络。 WLAN是无线局域网。 LAN和WLAN是对内,像电脑,手机,电视等都是接入在这个接口,他们之间构成了一个局域网可以相互通信。他们对外通信需要先经过路由器然后向外转发。

这里我们针对无线攻击是针对路由器进行的,通过路由器导致局域网内的设备无法对外通信或者抓取他们的通信数据。

监听网卡配置

虚拟机中装入可以进行监听的网卡,连接网卡之后使用命令查看网卡的配置

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
iwconfig

我们可以看到虚拟机已经识别网卡,下面我们需要将网卡切换为监听模式。监听模式是指无线网卡可以接收所有经过它的数据流的工作方式。这里我们使用命令开启监听模式:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
airmon-ng start wlan0

这里的wlan0是我们网卡的名字,通过iwconfig可以看到。

执行完上述命令后,再执行iwconfig我们发现网卡名称变为了wlan0这说明网卡进入了监听模式,下面我们就可以进行测试了。

信息收集

首先我们需要对附近的网络进行扫描,获取附近wifi的一些信息。这对后面的渗透非常重要,我们需要这一步获取到的信息来进行后面的渗透操作。 输入命令来获取无线wifi列表

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
airodump-ng wlan0

BSSID:wifi的mac地址。 PWR:网卡报告的信号水平,数值越低信号越好,忽略前面的负号。 Beacons:无线发出的通告编号 CH:信道 MB:无线所支持的最大速率 ENC:使用的加密算法体系,OPN表示无加密 CIPHER:检测到的加密算法 AUTH:使用的认证协议。 ESSID:wifi名称 STATION:客户端的MAC地址,包括连上的和想要搜索无线来连接的客户端。如果客户端没有连接上,就在BSSID下显示“notassociated”。 Rate:表示传输率。 Lost:在过去10秒钟内丢失的数据分组 Frames:客户端发送的数据分组数量。 Probe:被连接的wifi名

mdk3利用攻击

MDK3 是一款无线DOS 攻击测试工具,能够发起Beacon Flood、Authentication DoS、Deauthentication/Disassociation Amok 等模式的攻击,另外它还具有针对隐藏ESSID 的暴力探测模式、802.1X 渗透测试等功能。

安装方法文章上面已经讲过,这里就不再进行陈述。我们主要来看一下验证洪水攻击和取消身份验证攻击这也是使用比较多的两种攻击方式。

验证洪水攻击/Authentication Flood Attack

验证洪水攻击,通常被简称为Auth攻击,是无线网络拒绝服务攻击的一种形式。该攻击目标主要针对那些处于通过验证、和AP建立关联的关联客户端,攻击者将向AP发送大量伪造的身份验证请求帧(伪造的身份验证服务和状态代码),当收到大量伪造的身份验证请求超过所能承受的能力时,AP将断开其它无线服务连接。

a是指验证洪水攻击,-a为指定攻击wifi的mac。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
mdk3 wlan0 a -a 50:2B:73:6A:18:81

使用上述命令后会发送大量验证信息给目标AP,不久便会断开其他无线连接,继续攻击路由器会卡死崩溃。部分路由器具有防DDOS功能可以防止此类攻击。这样的攻击模式下,路由器会变得特别慢。

取消身份验证攻击/De-authentication Flood Attack

取消验证洪水攻击,通常被简称为Deauth攻击,是无线网络拒绝服务攻击的一种形式,它旨在通过欺骗从AP到客户端单播地址的取消身份验证帧来将客户端转为未关联的/未认证的状态。对于目前广泛使用的无线客户端适配器工具来说,这种形式的攻击在打断客户端无线服务方面非常有效和快捷。一般来说,在攻击者发送另一个取消身份验证帧之前,客户站会重新关联和认证以再次获取服务。攻击者反复欺骗取消身份验证帧才能使所有客户端持续拒绝服务。 d为取消身份验证攻击,-c为指定信道。 在攻击的过程中没有任何回显,使用-c指定信道会攻击信道2的所有WIFI,可以使用-w指定白名单,则不会攻击白名单内的信号。

我们发现WIFI连接被断开了,再次尝试连接会显示密码错误。

aireplay-ng/取消身份验证攻击

aireplay-ng同样是aircark-ng套件中的工具,这里讲解的是他的取消身份验证攻击的分析讲解,下面我们来看一下。 -0为指定攻击方式为取消身份验证攻击,0为无限发送断开包,指定其他数字则为发送离线包的数量,-a指定目标路由器mac地址。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
aireplay-ng -0 0 -a mac wlan0

注:若是5GHZ请在mac后添加-D参数,若出现错误可以尝试更换信道

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
airodump-ng wlan0 -c 12

开始攻击后会不断向目标发送离线包。

攻击过程中,wifi会断开连接,如果尝试重新连接则会要求重新输入wifi密码,所以我也认为它的攻击效果是要优于mdk3的。

WIFI密码抓取

这里我们讲解的是wifi密码抓取,基本原理就是我们监听指定路由的数据包,期间使用Deauth攻击,致使wifi下的人重新连接,从而抓取登录时的握手包进行破解

监听数据包 首先我们需要监听指定频道的数据包,使用命令: -c指定频道,-w指定输出地址,数据包以hello开头,–bssid指定AP的MAC地址。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
airodump-ng -c 2 -w /root/cap/hello --bssid 50:2B:73:6A:18:81 wlan0

我们可以看到箭头所指方向不断的在接收数据包

现在正在监听该频道,接着我们对其进行取消身份验证攻击,然后手机端重新连接。

看到箭头所指的方向出现了WPA handshake说明已经成功抓取到,我们ctrl+c停止抓包。可以看到目录中数据包。

接着我们对数据包进行爆破,使用命令: -w指定字典

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
aircark -w /root/number.txt /root/cap/hello-01.cap

得到wifi密码,攻击利用完毕(没错wifi密码是我的号码),字典大家可以在网上下载,理论上只要字典厉害都可以爆破出来,有一道CTF题目就是考的这个工具。

Fluxion渗透工具

fluxion是一款无线安全测试工具,其攻击的原理更偏向于社会工程学中的钓鱼。其中的install.sh脚本可以迅速帮你检查所需要的插件并进行安装,可以在短时间内搭建出一个完整的环境。新版增加了对中文的支持,使其更加人性化。整合了包括上面讲解的几种工具组合而成,使攻击更加灵活方便。某种程度上减低了攻击利用的门槛。

个人认为他的攻击模式偏向社会工程学,与上面的抓取握手包爆破不同,当然也可以选择暴力破解的模式,这里的攻击方式我是选择的伪装AP,工具会攻击断开真的wifi,生成一个相同名字的无密码AP信号,用户连接后会自动弹出页面要求输入wifi密码,当用户输入后则自动把回显信息返回给攻击机。当然得到的密码一定是正确的,因为他会去进行验证,确认为真实密码才会返回。这里准备另起一篇博客细讲。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-09-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
无线攻防:wifi攻防从破解到钓鱼
无线安全是信息安全体系下一门很广泛的学科,包括但并不仅限于近场(NFC)、蓝牙(Bluetooth) 、射频(radio frequency,RF) 、无线局域网(Wifi)、手机蜂窝网络(cellular) 、卫星定位(GPS)等。
FB客服
2021/08/24
7.9K1
手把手教大家搭建一个低成本的多功能移动渗透测试站点
凡是搞过物联网开发的朋友们都应该知道树莓派这个东东吧?特别是RPI ZERO,小身材,大功能!
FB客服
2020/02/12
1.5K0
手把手教大家搭建一个低成本的多功能移动渗透测试站点
kali破解wifi
要使用linux kali操作系统破解WiFi,首先需要安装vmware虚拟机,然后再在虚拟机里安装linux kali操作系统,因为kali操作系统不支持内置网卡,所以需要自己购买一个外置的支持监听的无线网卡,最后要有进行爆破破解wifi所需要的字典。我把对应的下载链接放到下面了,相关虚拟机和kali操作系统的安装我就不赘述了,网上有很多教程,自行度娘。
laity
2024/07/05
7360
kali破解wifi
浅析WIFI攻击手法
Deauth攻击,即解除认证攻击,是一种无线局域网(WLAN)中的拒绝服务攻击,攻击者通过向目标设备发送伪造的解除认证数据包,使目标设备与无线网络断开连接,从而实现对目标设备的控制,原理是因为WiFi管理数据帧没有被加密,导致攻击者可以伪造管理帧,从而让攻击者可以任意发送"取消认证"数据包来强行切断AP与客户端的连接,这种攻击方式不需要破解密码,只需获取目标设备的MAC地址即可实施。
亿人安全
2024/03/18
7620
浅析WIFI攻击手法
kali破解wifi密码
使用airodump-ng命令可列出无线网卡扫描到的WiFi热点详细信息,包括信号强度、加密类型、信道等,这里我们要记一下要破解的WiFi的bssid和信道。当搜索到我们要破解的WiFi热点时可以Ctrl+C停止搜索。
剧终
2020/08/27
7.2K0
kali破解wifi密码
WIFI密码破解笔记
相对于前一段时间脆弱的WEP加密路由器而言,当今的路由器加密方式也大都改变为WPA/WPA2,使得无线路由器的破解难度增加。虽然如此,但还是有很多漏洞层出不穷,如针对路由器WPS的漏洞。退一步来说,即使加密算法无懈可击,我们还可以针对安全防护中最脆弱的部分——人——来进行破解。人的想象力实在是匮乏的很,往往设置密码来来回回就是那么几类,用一个常见的弱口令字典,往往就能在10分钟左右把其密码暴力破解出来。这里提供己种常见的WIFI破解方式,其中WEP破解因为已经过时,所以只是在提到的时候一笔带过,主要记录的是抓握手包然后暴力破解的通用方法,末尾也会提及到WPS的破解方式。注意这仅仅作为个人实验用,最好在自己的家庭网络中测试,以免给别人带来不便。
evilpan
2023/02/12
4.2K0
Kali Linux 秘籍 第九章 无线攻击
当今,无线网络随处可见。由于用户四处奔走,插入以太网网线来获取互联网访问的方式非常不方便。无线网络为了使用便利要付出一些代价;它并不像以太网连接那样安全。这一章中,我们会探索多种方式来操纵无线网络流量,这包括移动电话和无线网络。
ApacheCN_飞龙
2022/11/27
2.1K0
Kali Linux 秘籍 第九章 无线攻击
BT5 + wireshark玩wifi捕获和中间人攻击
前言:先说明一下,这个文章不是我写的,是一个老外(Deepanshu Kapoor)安全专家写的,我一开始就是看着玩,但整个看完被老外那个细心和耐心给打动了,整个过程其实很简单,但是老外分了好多步骤来讲解,每个步骤都有配图和说明,甚至命令的参数都要解释一下。不得不佩服老外分享和奉献的精神,所以我也学着奉献一下,把它翻译成中文给大家看看吧,我尽量保持原汁原味,有不恰当的地方要原谅我,毕竟我不是专业翻译。(对原文PDF文档感兴趣的留邮箱,我发给你) BT5 + wireshark玩wifi数据包捕获和sessi
FB客服
2018/02/02
1.9K0
BT5 + wireshark玩wifi捕获和中间人攻击
无线安全专题01--kali破解WPA
前言 最近一直用flask写自己的博客框架,等过段时间才能将其分享出来,所以在此期间决定开个无线安全的专题,分享一些无线安全方面的知识。   好了,废话不多说,咱们进入今天的主题,使用kali linux上的无线安全工具对wpa加密的wifi进行密码破解。由于现在wep加密太少了,所以直接略过,选择破解wpa。WPA破解是通过截获客户端和路由器之间的握手包,根据字典的大小进行暴力破解,也就是说字典的大小直接决定了破解的成功与否。 破解条件 操作系统:kali linux 硬件:无线网卡
七夜安全博客
2018/06/26
1.8K0
近源渗透 | 使用Aircrack-ng破解wifi密码
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。
安全小王子
2022/12/11
2.3K0
近源渗透 | 使用Aircrack-ng破解wifi密码
使用Kali Linux虚拟机破解WiFi密码的一波三折及详细操作步骤
第一波:修复VMware Workstation 软件中某个服务(VMware USB Arbitration Service)未能正常启动的bug。
宝耶需努力
2022/12/13
10.8K0
使用Kali Linux虚拟机破解WiFi密码的一波三折及详细操作步骤
Kali Linux 破解无线网密码
Aircrack-ng是一个与802.11标准的无线网络分析有关的安全软件,主要功能有:网络侦测,数据包嗅探,WEP和WPA/WPA2-PSK破解。Aircrack-ng可以工作在任何支持监听模式的无线网卡上(设备列表请参阅其官方网站)并嗅探802.11a,802.11b,802.11g的数据。
HACK学习
2019/08/06
7.2K0
Kali Linux 破解无线网密码
简单wifi破解
[RainBowText]此文章仅做学习交流,请自觉遵守法律法规。[/RainBowText]
R0A1NG
2022/02/19
3.3K0
简单wifi破解
小白也能玩转无线安全(一)——硬件&工具入门篇
小白也能玩转无线安全(一)——硬件&工具入门篇 From ChaMd5安全团队核心成员 sherlly 0x00 写在前面 很久之前就想出一套无线安全系列的文章,一方面,总结自己学习过程踏过的坑,另一方面,也算是和大家分享自己的学习心得,由于文章主要面向初学者,所以语言会比较浅显,文章有错误的或者是不足的地方希望大家指出,谢谢。 0x01 硬件选择 回想刚入门的时候,硬件这块不得不说是第一个坑了,网上给的建议大多参差不齐,也没有一个很好的标准,下面总结一下选择时考虑的因素: 无线网卡驱动必须支持监听模式(m
ChaMd5安全团队
2018/03/29
1.9K0
小白也能玩转无线安全(一)——硬件&工具入门篇
WiFi爆破学习记录
章来源 :FreeBuf 原文链接: https://www.freebuf.com/articles/wireless/279484.html
网络工程师笔记
2022/10/31
1.2K0
reaver test[通俗易懂]
路由器防PIN破解 http://download.csdn.net/detail/wugelidong/6486637
全栈程序员站长
2022/08/19
1.1K0
Kali如何使用Reaver破解Wi-Fi网络的WPA/WPA2密码
首先,我们需要在虚拟机VMware中安装kali系统,关于如何安装kali系统,我的博客里也有介绍;然后要准备一个USB无线网卡,我用的是小米随身wifi。
全栈程序员站长
2022/09/05
7.8K0
KALI Aircrack-ng 破解WPA WPA2 WIFI密码
Hello大家好,我是零分,很高兴又和大家见面了,今天呢,咱们不讲C语言,来点“甜豆~”,不知道大家最近有没有上《信息与安全》这门科目。相信大家对黑客这个词已经有个了解。那么如何成为一个黑客呢?
TheMrxk
2020/05/31
4.5K1
渗透实战(周二):FLUXION暴力激活成功教程WIFI登录口令
假设我们Kali Linux 攻击机有一个无线网卡,想通过特殊手段连入名称:414的Wi-Fi网络,那以下便是特殊手段的具体过程。
全栈程序员站长
2022/09/16
6.2K0
无线WiFi网络安全概述
广义上无线可以分为WLAN、ZigBee、移动通信、蓝牙、无线VoIP等许多方面,其中WLAN即为无线局域网,Wi-Fi(Wireless-Fidelity)便是一种无线局域网技术。本系列之所以叫WiFi安全,因为它并不包含“局域网安全”方面。本系列文章所指的无线全部指狭义的无线WiFi。 在WPA/WPA2普及率达到99.9%的今天,Wi-Fi安全的最主要安全威胁就是未授权访问,攻击者通过破解密码等各种手段连接到无线网络,占用网络资源。另外,无线安全的安全威胁还包括信息窃取、拒绝服务、社会工程学钓鱼攻击等。后面都将详细介绍。
Y1ng
2022/10/31
2.1K0
无线WiFi网络安全概述
相关推荐
无线攻防:wifi攻防从破解到钓鱼
更多 >
LV.0
这个人很懒,什么都没有留下~
交个朋友
加入腾讯云官网粉丝站
蹲全网底价单品 享第一手活动信息
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验