cdlinux -0.9.6.1 iso无线破解系统,无线安全技术

一.环境准备:1.软件方面:无线爆破使用的是kali和DClinux,DOS使用Kali中的airgeddon。kali作为WIFI钓鱼基础平台,kali中集成了很多开源的黑客工具方便学习。

Kali:

CDlinux:

CDLinux可以安装到U盘中进行使用,安装教程可自行百度。2.硬件方面:一块8812AU的无线网卡,该网卡支持802.11AC无线协议。AWUS036ACH这块网卡可穿越6堵承重墙100米信号满格。这是2017年出来的,当时的驱动都不太成熟所以踩了很多坑。

无线安全实战基础篇

AWUS036ACH网卡驱动:https://github.com/gnab/rtl8812au

解压后运行如下命令:

makesudo make installmodprobe 8812au更新

apt update apt install realtek-rtl88xxau-dkms我一开始没有网卡就用下面这个U盘一样的东东“随身WiFi U盘”功能也非常强大。
无线安全实战基础篇

不过我觉得还是普通的网卡更稳定一点如8187无线网卡(某宝上有各种品牌的都可以用)。

无线安全实战基础篇

8187无线网卡的优势

1.首先是不需要打驱动,不论是真机还是虚拟机直接就可以识别到。

2.信号很稳定。

3.对WiFi-pumpkin(钓鱼平台)的支持也很好。

最后确保kali或CDlinux都能够识别到无线网卡

无线安全实战基础篇

无线安全实战基础篇

二.无线爆破无线爆破在实战中非常适用,我第一次独立做渗透测试就是通过无线爆破进入用户网络的(当时我蹲到用户大门外的凉亭。。。)用户内网一般都防护比较脆弱,进去以后可以绕过大多数安全防护从而直接攻击目标系统。1.爆破方法一用kali爆破用kali爆破的好处是不用安装CDLinux了,而且支持的网卡类型多(例如:8812AU),存在的问题就是需要输入一些命令,另外需要安装一些网卡的驱动。

下面通过kali进行无线密码爆破:

步骤:修改网卡模式——抓包同时用DOS抓取握手包——将抓到的握手包进行暴力破解。

iwconfig //查看网卡

ifconfig wlan0 down //禁用网卡

iwconfig wlan0 mode monitor //修改到监听模式

ifconfig wlan0 up //启用网卡

airmon-gn start wlan0 //开启监听模式

airodump-ng mon0 //抓包,只能看。

airodump-ng -c 1 -w 0914 mon0 //抓1信道的包保存到0914文件

aireplay-ng-0 10 -a BSSIDmac地址 -c 客户端mac地址 mon0 //抓包同时对客户端进行dos攻击让其重新进行认证,从而抓取握手包

aircrack-ng -w /root/字典.lst 0914*.cap //回车后选择有握手包的进行暴力破解

无线安全实战基础篇

破解成功

无线安全实战基础篇

2.爆破方法二用CDlinux爆破使用CDLinux的好处就是建面化,整个过程无需敲命令点点就可以了。CDLinux安装到U盘里就可以之间使用,便于携带,只需要从U盘启动就可以了。另外CDLinux对大多数免驱无线网卡支持很好,但是如果需要安装驱动相对就复杂很多了。

准备好CDLinux后,首先进行无线信号收集,如下图。

无线安全实战基础篇

收集的信息越多,对于爆破的成功率越高,这里我们选择****1这个无线信号进行爆破。

接下来工具会自动获取握手包信息,如下图所示,这个过程大概需要几分钟时间。

无线安全实战基础篇

获取到握手包之后就进行密码破解了。

爆破需要加载之前我们准备好的社工库生成的密码字典。

无线安全实战基础篇

选择字典。

无线安全实战基础篇

下面进行爆破,这个过程根据之前的准备工作以及运气,运气不错,爆破成功! 如下图所示,WPA KEY部分就是无线密码。
无线安全实战基础篇

暴力破解不是每次都可以成功的,这得看运气!除了找一些比较好的字典外,更有效的办法是进行一些社工字典收集。三.无线DOS无线DOS在前面介绍无线爆破时提到通过DOS将无线客户端打掉让其重新发送认证包从而获取握手包,无线DOS还可以用在建立无线基站时,将对方的无线通过DOS打掉然后再搭建无线基站从而实现流量管控。1.Airgeddon的使用
无线安全实战基础篇

下载工具

git clone

bash airgeddon.sh

首先修改一下网卡模式:监听模式,否则会提示如下内容:

无线安全实战基础篇

无线安全实战基础篇

选择网卡:2无线网卡

无线安全实战基础篇

然后出现下面选项:

无线安全实战基础篇

选择4正常是弹出附近的无线网。

无线安全实战基础篇

ctrl+c 停止嗅探,将无线列出

无线安全实战基础篇

选择36,要攻击的无线信号

无线安全实战基础篇

选择攻击类型

无线安全实战基础篇

开始攻击

无线安全实战基础篇

然后无线就掉了

无线安全实战基础篇

四.无线钓鱼无线钓鱼利用思路:可以通过钓鱼直接截获流量,还原图片、明文密码等,另外可以配合搭建钓鱼网站诱使对方登录认证从而获取个人信息,也可通过APP推送等方式诱导对方安装带有远控木马的程序。1.手工无线钓鱼环境:kali2.0+360随身WiFi U盘

目标:搭建无线钓鱼WiFi

步骤:配置DHCP配置文件——设置网卡模式——启动无线热点——建立虚拟网卡——打开IP转发——启动DHCP服务——设置nat。

1、配置DHCPD服务:

修改/etc/dhcp/dhcpd.conf 添加如下代码:

authoritative;default-lease-time 700;max-lease-time 8000;subnet 10.0.0.0 netmask 255.255.255.0 {option routers 10.0.0.1;option subnet-mask 255.255.255.0;option domain-name-servers 10.0.0.1;range 10.0.0.10 10.0.0.100;}

无线安全实战基础篇

然后保存

2、设置网卡模式,需要先将无线网卡插入USB口并映射到kali虚拟机。网卡映射如下图所示已经识别到网卡wlan0
无线安全实战基础篇

设置网卡模式:三条命令关闭无线网卡,设置为监听模式,启动网卡。

无线安全实战基础篇

然后是使用airmon-ng工具启动无线网卡,主要为了下一步建立无线站点。

无线安全实战基础篇

3、建立无线站点:

无线安全实战基础篇

此时无线站点已经建立了,但是目前还无法让客户端联上WiFi,因为DHCP服务还没有启动。

4、建立at0虚拟网卡:

我们会用到虚拟网卡at0,使热点的流量都转到虚拟网卡上面

此时需要另外开一个命令窗口,因为之前的窗口启动WiFi后被用来监听所有联上WiFi的客户端

无线安全实战基础篇

上面的命令不需要过多解释:虚拟网卡的基本配置,并把路由指到虚拟网卡

5、打开IP转发

顾名思义,就是让kali像路由器一样可以路由。

6、打开DHCP服务

无线安全实战基础篇

其中/var/run/dhcpd.pid是本次建立的文件,我们顺便来看看

无线安全实战基础篇

开启服务

无线安全实战基础篇

连接WiFi,可以获取到IP地址,和网关也通:

无线安全实战基础篇

无线安全实战基础篇

能连上自然也就不用追究哪些无厘头的事情了,时间很宝贵的。

如果拔出网卡,因为硬件发生变动,所以必须重启kali才能重新使用网卡。硬重启

7、nat设置

前面只是可以连上WiFi了,但通过kali搭建的WiFi不能上网,那样小鱼就不会用了,所以要在kali系统中设置地址转换NAT,因为前面第5部我们开启了IP转发,所以现在kali已经是一台路由器了。

通过iptables,这么强大的功能,设置nat
无线安全实战基础篇

特别注意大写的那些名称,一旦输错就会报错的还以为是命令有问题。这里我也不清楚这句命令的意思,找找度娘:POSTROUTING代表的是原地址,我估计-A是指所有,然后上网的时候转换成eth0的地址,根据路由的理解也是这样,因为kali两张网卡eth0可以上网,而at0作为虚拟网卡要想通过eth0上网也必然需要通过eth0接口地址进行SNAT原地址转换。
无线安全实战基础篇

第二条命令:无线网卡发来的都发送到eth0接口。
无线安全实战基础篇

这是指原地址吗,应该是,因为无线获取到的IP地址就是这个网段,都做转换,最大数据长度1356

测试结果:

至此我们通过手机测试,手机通过WiFi热点:Fishing可以访问百度了。

无线安全实战基础篇

好了,剩下的自由发挥吧,是截取流量(获取明文密码)还是DNS、ARP或浏览客户端上网图片,建立钓鱼网站(欺骗用户泄露个人信息)BEEF都可以。

获取图片

无线安全实战基础篇

微信获取一下我儿子照片

无线安全实战基础篇

启动抓包工具wirshack抓at0口的数据流量:

无线安全实战基础篇

可以获取到手机的型号,163邮箱账号cookie等(密码可能因新版做了加密未能获取到)。

注意:

关闭虚拟机,拔出无线网卡后,重新启动客户端获取不到IP地址

无线安全实战基础篇

重启后由于虚拟网卡at0映射的wlan0掉线导致虚拟网卡不可用从而DHCP服务器地址没有了,所以必须重新启动DHCP,重新建立虚拟网卡at0等步骤,实测也需要添加nat因为nat对于虚拟网卡的配置也不存在了出错了。2. WIFI-Pumpkin无线钓鱼8812au可以支持WIFI-Pumpkin

无线安全实战基础篇

可以接受cookie:

无线安全实战基础篇

下面来描述下过程:

安装:

下载https://github.com/P0cL4bs/WiFi-Pumpkin.git

解压后进入目录:

cd WiFi-Pumpkin

安装:

./installer.sh -–install

无线安全实战基础篇

安装成功提示:

无线安全实战基础篇

启动:

无线安全实战基础篇

客户端连接WIFI(默认SSID:PumpAP):

无线安全实战基础篇

同样的接受图片,driftnet

而且有更好用的,可以查看每一个请求以及明文认证:

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/325777.html

(0)

相关推荐

  • 女生冷门又高薪的职业(女生轻松又高薪的职业)

    适合女生的高薪职业有哪些呢?小编整理了一些女生十大冷门又高薪的职业,感兴趣的女生们赶快和小编来看一下什么工作最挣钱吧! 1、景观设计师工作 随着我国人民生活水平的不断提高,我国的城市建设和环境建设以前所未有的高速度向前推进,全国各地都出现了景观设计的热潮。沿着改革开放的足迹,景观建设已经成为城镇建设的重要内容。景观设计师的需求日益提高。已有上万计的设计人员从…

    2022-05-06
  • 牛樟芝功效与作用,牛樟芝什么人不能吃

    很多人常感觉身体不适,但到医院又检查不出毛病,这就是一般所谓的「亚健康状态」。牛樟芝在消除疲劳,提升肝脏功能方面是目前同类产品中效果最明确的,在学界背书及商业行销的推波助澜下,牛樟芝已取代灵芝成为国内接受度最高的保健菇类产品。效果明确的牛樟芝的确值得推广,但目前所有的学术研究都只探讨它的功效与优点,牛樟芝的可能副作用,正确的服用方法,及是否适合长期食用等问题…

    2023-06-26
  • 深圳股市投资指南 如何分析深圳股市行情 如

    股市一般来说存在两种投资策略,一是低估值价值回归策略,另外一种策略就是成长方向策略,实际上市场真的就只有这两种策略了,因为其他策略都是这两个策略的延伸,实际上这两种策略需要有个精准的定义才能够完美分析其他的策略的有效性。 对于低估值价值回归策略:实际上完美的低估值价值回归策略应该是行业发展处于稳定期,也就低成长性,但是绝对不是下行期,然后行业或者公司的估值极…

    2023-05-23
  • 中国书画家协会(中国书画家协会会员查询)

    视频加载中… 齐鲁网·闪电新闻3月21日讯 以“印证诚信、共鉴文明”为主题的首届中华印信文化精品展,于3月20日在孔子博物馆开幕,展览持续至3月31日。本次展览以文化溯源和学术交流为方向,共设置印信文物、名家作品、互动体验三大板块,十一个展区,共展出先秦陶拍9件,历代封泥41个,古印295方,名家篆刻作品383方、印屏(含书画作品)443个。其中…

    2023-05-24
  • 闲鱼怎么增加曝光度和浏览量?曝光越高就越好吗?

    闲鱼的曝光越高就越好吗? 在进入今天主题之前,我先给你泼一盆凉水,闲鱼曝光不是越高越好! 你为啥追求高曝光?因为在你的脑子的有一个概念:曝光越高,出单越多,赚钱越多! 但是你忽略了一个非常重要的因素就是转化率,这就像一个好看多金的男主,有很多女生想要和他结婚,但是这个男主的情商很低最后却一直单身一样。 所以转化率保持一定水准的情况下,提高曝光和浏览量(点击量…

    2022-09-04 用户投稿
  • 英雄联盟为什么连接不上服务器,英雄联盟为什么连接不上服务器了

    《英雄联盟为什么连接不上服务器?》 一、网络连接问题在探讨英雄联盟为什么连接不上服务器之前,我们首先要考虑网络连接方面的因素。也许是我们所处的网络环境不太稳定,就像在一个信号不太好的地方打电话,可能会出现断断续续的情况。比如家里的路由器可能出现了故障,或者是网络运营商的线路出现了问题,导致数据传输不顺畅。我觉得就像是一条拥挤的道路,车辆无法顺利通行,数据也无…

    2025-08-17
  • 中国电信流量这么卡(4g怎么解决基站延迟)

    某个时段、某个地点,时常会出现网页打开困难的情况,仿佛一夜之间回到了 2G、3G 的「龟速」网上冲浪年代。只要经常留意就会发现,很多不同城市的网友,甚至自己身边的电信用户都有此类状况发生,比如,上网看视频、玩游戏出现明显卡顿,明明信号满格,却打不开网页…… 用户可以很直观地切身感受到 4G 网速体验大不如以前了。4G变慢了,用户自然要…

    2023-06-18 用户投稿
  • 一本万利植物(我不是药神代购违法吗)

    代购不是药神。 日前,有微博网友发文爆料称,其朋友圈的日本代购将一款用来治疗甲状腺机能低下的处方药,作为“无副作用”的减肥药出售,并称这是“黄金减肥套装”。 图源微博根据日本医药品医疗器械审评审批机构(Pharmaceuticals and Medical Devices Agency,以下简称“PMDA”)的药品查询系统, 在社交媒体及搜索引擎上输入“日本…

    2023-05-28 用户投稿
  • 如何制作擦鞋巾的家庭配方

    小白鞋是我们最常穿的。舒适、百搭又减龄 不管是上班通勤,还是逛街聚会,随处可见它的身影 只是它好看、好穿,但就是太不耐脏 早上干干净净出门,没半天就变得脏兮兮~~ 白天穿得有多美,晚上刷得就有多累 关键有些油腻脏污还怎么洗都洗不干净 时间久了便会发黄、变黑 想想一双心爱的小白鞋 穿又穿不上,扔了又可惜 别提多心疼 擦鞋神器—爱洁施擦鞋湿巾来了~ …

    2023-06-05
  • 衡天主机,主机怎么调最简单的方法

    以下是一篇关于“衡天主机”的文章: 《衡天主机:探秘其神秘世界》 一、初识衡天主机 我第一次听说“衡天主机”这个名字的时候,心中充满了疑惑和好奇。也许它是一种在科技领域中独树一帜的存在,又或许它隐藏着不为人知的奥秘。我觉得它就像是科技世界中的一颗璀璨新星,吸引着我去探索它的光芒。 从表面上看,“衡天主机”这个名字给人一种稳重、大气的感觉,好像是它在科技领域中…

    2025-09-15
  • 无门槛提现的红包游戏有哪些(无门槛提现的红包游戏app)

    众所周知,红包福利软件很多都是,骗人的三毛软件,玩下去到后面提现多一点的金额根本就无法提现,要么就是各种门槛邀请好友。这些红包软件很多都有一个通病就是:宣传的时候都是能体现很多钱,几块十几块,一下载玩吧,就只能提现几毛,顶多几块。而且花费不少时间,强塞各种红包app广告,广告炸的你头疼,恨不得马上卸载,且提现门槛高。 最近我花了一周左右的时间,玩各种福利领红…

    2021-10-29 用户投稿
  • 怎么下载python(怎么下载python并安装)

    Python怎么下载安装?如何才能学好Python编程?Python在这两年里愈发火热,Python开发效率非常高,Python有非常强大的第三方库,基本上你想通过计算机实现任何功能。那么问题来了,怎么学习Python?首先当然是Python的下载啦。来看看吧。 1.Python爬虫,首先需要本地电脑上安装有Python,这里我简单说一下Python的安装,…

    2023-05-30