cdlinux -0.9.6.1 iso无线破解系统,无线安全技术

一.环境准备:1.软件方面:无线爆破使用的是kali和DClinux,DOS使用Kali中的airgeddon。kali作为WIFI钓鱼基础平台,kali中集成了很多开源的黑客工具方便学习。

Kali:

CDlinux:

CDLinux可以安装到U盘中进行使用,安装教程可自行百度。2.硬件方面:一块8812AU的无线网卡,该网卡支持802.11AC无线协议。AWUS036ACH这块网卡可穿越6堵承重墙100米信号满格。这是2017年出来的,当时的驱动都不太成熟所以踩了很多坑。

无线安全实战基础篇

AWUS036ACH网卡驱动:https://github.com/gnab/rtl8812au

解压后运行如下命令:

makesudo make installmodprobe 8812au更新

apt update apt install realtek-rtl88xxau-dkms我一开始没有网卡就用下面这个U盘一样的东东“随身WiFi U盘”功能也非常强大。
无线安全实战基础篇

不过我觉得还是普通的网卡更稳定一点如8187无线网卡(某宝上有各种品牌的都可以用)。

无线安全实战基础篇

8187无线网卡的优势

1.首先是不需要打驱动,不论是真机还是虚拟机直接就可以识别到。

2.信号很稳定。

3.对WiFi-pumpkin(钓鱼平台)的支持也很好。

最后确保kali或CDlinux都能够识别到无线网卡

无线安全实战基础篇

无线安全实战基础篇

二.无线爆破无线爆破在实战中非常适用,我第一次独立做渗透测试就是通过无线爆破进入用户网络的(当时我蹲到用户大门外的凉亭。。。)用户内网一般都防护比较脆弱,进去以后可以绕过大多数安全防护从而直接攻击目标系统。1.爆破方法一用kali爆破用kali爆破的好处是不用安装CDLinux了,而且支持的网卡类型多(例如:8812AU),存在的问题就是需要输入一些命令,另外需要安装一些网卡的驱动。

下面通过kali进行无线密码爆破:

步骤:修改网卡模式——抓包同时用DOS抓取握手包——将抓到的握手包进行暴力破解。

iwconfig //查看网卡

ifconfig wlan0 down //禁用网卡

iwconfig wlan0 mode monitor //修改到监听模式

ifconfig wlan0 up //启用网卡

airmon-gn start wlan0 //开启监听模式

airodump-ng mon0 //抓包,只能看。

airodump-ng -c 1 -w 0914 mon0 //抓1信道的包保存到0914文件

aireplay-ng-0 10 -a BSSIDmac地址 -c 客户端mac地址 mon0 //抓包同时对客户端进行dos攻击让其重新进行认证,从而抓取握手包

aircrack-ng -w /root/字典.lst 0914*.cap //回车后选择有握手包的进行暴力破解

无线安全实战基础篇

破解成功

无线安全实战基础篇

2.爆破方法二用CDlinux爆破使用CDLinux的好处就是建面化,整个过程无需敲命令点点就可以了。CDLinux安装到U盘里就可以之间使用,便于携带,只需要从U盘启动就可以了。另外CDLinux对大多数免驱无线网卡支持很好,但是如果需要安装驱动相对就复杂很多了。

准备好CDLinux后,首先进行无线信号收集,如下图。

无线安全实战基础篇

收集的信息越多,对于爆破的成功率越高,这里我们选择****1这个无线信号进行爆破。

接下来工具会自动获取握手包信息,如下图所示,这个过程大概需要几分钟时间。

无线安全实战基础篇

获取到握手包之后就进行密码破解了。

爆破需要加载之前我们准备好的社工库生成的密码字典。

无线安全实战基础篇

选择字典。

无线安全实战基础篇

下面进行爆破,这个过程根据之前的准备工作以及运气,运气不错,爆破成功! 如下图所示,WPA KEY部分就是无线密码。
无线安全实战基础篇

暴力破解不是每次都可以成功的,这得看运气!除了找一些比较好的字典外,更有效的办法是进行一些社工字典收集。三.无线DOS无线DOS在前面介绍无线爆破时提到通过DOS将无线客户端打掉让其重新发送认证包从而获取握手包,无线DOS还可以用在建立无线基站时,将对方的无线通过DOS打掉然后再搭建无线基站从而实现流量管控。1.Airgeddon的使用
无线安全实战基础篇

下载工具

git clone

bash airgeddon.sh

首先修改一下网卡模式:监听模式,否则会提示如下内容:

无线安全实战基础篇

无线安全实战基础篇

选择网卡:2无线网卡

无线安全实战基础篇

然后出现下面选项:

无线安全实战基础篇

选择4正常是弹出附近的无线网。

无线安全实战基础篇

ctrl+c 停止嗅探,将无线列出

无线安全实战基础篇

选择36,要攻击的无线信号

无线安全实战基础篇

选择攻击类型

无线安全实战基础篇

开始攻击

无线安全实战基础篇

然后无线就掉了

无线安全实战基础篇

四.无线钓鱼无线钓鱼利用思路:可以通过钓鱼直接截获流量,还原图片、明文密码等,另外可以配合搭建钓鱼网站诱使对方登录认证从而获取个人信息,也可通过APP推送等方式诱导对方安装带有远控木马的程序。1.手工无线钓鱼环境:kali2.0+360随身WiFi U盘

目标:搭建无线钓鱼WiFi

步骤:配置DHCP配置文件——设置网卡模式——启动无线热点——建立虚拟网卡——打开IP转发——启动DHCP服务——设置nat。

1、配置DHCPD服务:

修改/etc/dhcp/dhcpd.conf 添加如下代码:

authoritative;default-lease-time 700;max-lease-time 8000;subnet 10.0.0.0 netmask 255.255.255.0 {option routers 10.0.0.1;option subnet-mask 255.255.255.0;option domain-name-servers 10.0.0.1;range 10.0.0.10 10.0.0.100;}

无线安全实战基础篇

然后保存

2、设置网卡模式,需要先将无线网卡插入USB口并映射到kali虚拟机。网卡映射如下图所示已经识别到网卡wlan0
无线安全实战基础篇

设置网卡模式:三条命令关闭无线网卡,设置为监听模式,启动网卡。

无线安全实战基础篇

然后是使用airmon-ng工具启动无线网卡,主要为了下一步建立无线站点。

无线安全实战基础篇

3、建立无线站点:

无线安全实战基础篇

此时无线站点已经建立了,但是目前还无法让客户端联上WiFi,因为DHCP服务还没有启动。

4、建立at0虚拟网卡:

我们会用到虚拟网卡at0,使热点的流量都转到虚拟网卡上面

此时需要另外开一个命令窗口,因为之前的窗口启动WiFi后被用来监听所有联上WiFi的客户端

无线安全实战基础篇

上面的命令不需要过多解释:虚拟网卡的基本配置,并把路由指到虚拟网卡

5、打开IP转发

顾名思义,就是让kali像路由器一样可以路由。

6、打开DHCP服务

无线安全实战基础篇

其中/var/run/dhcpd.pid是本次建立的文件,我们顺便来看看

无线安全实战基础篇

开启服务

无线安全实战基础篇

连接WiFi,可以获取到IP地址,和网关也通:

无线安全实战基础篇

无线安全实战基础篇

能连上自然也就不用追究哪些无厘头的事情了,时间很宝贵的。

如果拔出网卡,因为硬件发生变动,所以必须重启kali才能重新使用网卡。硬重启

7、nat设置

前面只是可以连上WiFi了,但通过kali搭建的WiFi不能上网,那样小鱼就不会用了,所以要在kali系统中设置地址转换NAT,因为前面第5部我们开启了IP转发,所以现在kali已经是一台路由器了。

通过iptables,这么强大的功能,设置nat
无线安全实战基础篇

特别注意大写的那些名称,一旦输错就会报错的还以为是命令有问题。这里我也不清楚这句命令的意思,找找度娘:POSTROUTING代表的是原地址,我估计-A是指所有,然后上网的时候转换成eth0的地址,根据路由的理解也是这样,因为kali两张网卡eth0可以上网,而at0作为虚拟网卡要想通过eth0上网也必然需要通过eth0接口地址进行SNAT原地址转换。
无线安全实战基础篇

第二条命令:无线网卡发来的都发送到eth0接口。
无线安全实战基础篇

这是指原地址吗,应该是,因为无线获取到的IP地址就是这个网段,都做转换,最大数据长度1356

测试结果:

至此我们通过手机测试,手机通过WiFi热点:Fishing可以访问百度了。

无线安全实战基础篇

好了,剩下的自由发挥吧,是截取流量(获取明文密码)还是DNS、ARP或浏览客户端上网图片,建立钓鱼网站(欺骗用户泄露个人信息)BEEF都可以。

获取图片

无线安全实战基础篇

微信获取一下我儿子照片

无线安全实战基础篇

启动抓包工具wirshack抓at0口的数据流量:

无线安全实战基础篇

可以获取到手机的型号,163邮箱账号cookie等(密码可能因新版做了加密未能获取到)。

注意:

关闭虚拟机,拔出无线网卡后,重新启动客户端获取不到IP地址

无线安全实战基础篇

重启后由于虚拟网卡at0映射的wlan0掉线导致虚拟网卡不可用从而DHCP服务器地址没有了,所以必须重新启动DHCP,重新建立虚拟网卡at0等步骤,实测也需要添加nat因为nat对于虚拟网卡的配置也不存在了出错了。2. WIFI-Pumpkin无线钓鱼8812au可以支持WIFI-Pumpkin

无线安全实战基础篇

可以接受cookie:

无线安全实战基础篇

下面来描述下过程:

安装:

下载https://github.com/P0cL4bs/WiFi-Pumpkin.git

解压后进入目录:

cd WiFi-Pumpkin

安装:

./installer.sh -–install

无线安全实战基础篇

安装成功提示:

无线安全实战基础篇

启动:

无线安全实战基础篇

客户端连接WIFI(默认SSID:PumpAP):

无线安全实战基础篇

同样的接受图片,driftnet

而且有更好用的,可以查看每一个请求以及明文认证:

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/325777.html

(0)

相关推荐

  • 光雕盘,光雕光盘还生产吗

      影音流媒体平台兴起,许多人都不再使用光盘观看视频,习惯使用光盘录像电视节目的用户也越来越少。近日日本跨国电机制造商Panasonic宣布,将于2月起正式终止生产用于刻录的蓝光光盘。 Panasonic表示,蓝光光盘需求持续下降,难以继续确保徐同获取利润。所有目前公开市场上销售的此类产品将于2月开始不再生产,未来也将不会再推出任何后继产品。不过,…

    2023-07-11
  • cn域名一元,cn域名1元注册

    《关于“cn域名一元”的探讨》 一、引言在当今互联网时代,域名作为网站的标识,其重要性不言而喻。而“cn域名一元”这个话题,似乎引起了不少人的关注。也许有人觉得这是一个难得的机会,能够以极低的价格获得一个.cn域名;也许有人会对此持怀疑态度,担心其中存在某些陷阱或风险。那么,“cn域名一元”到底是怎么回事呢?它真的值得我们去尝试吗?接下来,让我们一起深入探讨…

    用户投稿 2025-10-16
  • 火影忍者羁绊2.3正式版 什么时候发布火影忍者羁绊2 3正式版

    万代南梦宫公开了全新游戏《火影忍者博人传究极忍者风暴:羁绊》,这是“究极忍者风暴”系列规模最庞大的一部作品,由CyberConnect2开发,预计今年登陆PS4、PS5、Xbox Series X|S、Xbox One、Switch和PC Steam平台。 本作将借助过场动画和战斗带领玩家重温《火影》的经典故事,并且还能首次体验到鸣人小时候的部分故事,一直到…

    用户投稿 2023-06-03
  • 巡抚相当于现在什么官(古代的巡抚相当于现在什么官)

    作为”晚清中兴四大名臣”之一,左宗棠在清末的地位毋庸置疑。他一生虽未按照一般的科考之路步入仕途,但也是从基层起步,最终成为巡抚、总督,乃至军机大臣。因而这样优秀的左宗棠,若是在今天,大抵算是个怎样的官?或者说,巡抚和总督这类的职务,在今天相当于什么职务? 巡抚和总督,其实都不是清代的产物。”巡抚”一词最早见于南…

    2022-05-06 用户投稿
  • 停止销售的药品都有什么,这些药已注销,立即停止使用英语

    快翻翻,这些药品别再用!近日,国家药品监督管理局官网发布一则公告,210个药品注册证书被注销,其中包括多款维生素、去痛片、眼药水等常用药。记者走访本地一些药店,并未发现有目录中涉及的药品,不过省内一些公立医院相关负责人表示,涉及目录中的药品,会立即下架并选择同类替代性药品供患者使用。 都有哪些常用药?快开看看! 根据目录显示,涉及多家制药公司的210个药品。…

    用户投稿 2023-07-08
  • 语言包,语言包怎么安装

    《关于“语言包”的深入探讨》 一、引言“语言包”这个概念在当今的数字化时代似乎越来越常见,它似乎与我们的生活息息相关,但又仿佛隐藏着许多我们尚未完全理解的奥秘。也许它就像我们生活中的一个小魔法师,默默地为我们的语言交流提供着各种神奇的支持;又或许它是一个复杂的谜题,等待着我们去解开它的神秘面纱。那么,究竟什么是“语言包”呢?它又有着怎样的作用和影响呢?让我们…

    用户投稿 2025-12-12
  • 怎样才能在闲鱼上卖东西(怎样才能有多个闲鱼号)

    如何快速的从一个小白,在尽可能少走弯路的前提下,快速成长为一个闲鱼小能手。今天我就整理出了一篇(闲鱼新手开店流程及养成记)来帮助大家迅速的成长,不需要999,也不需要99,只要你花9分钟,来回多细细多读几遍,就能快速走出小白的束缚。 第一步,开店前的准备 账号注册,也是最简单的一步,下载好闲鱼APP后直接用支付宝登录,(用淘宝账号登录的话,最后需要支付宝授权…

    2023-05-30
  • 保健品优惠活动方案,保健品的活动怎样搞

    一篇公号“丁香医生”揭露“保健帝国权健”的文章刷爆了朋友圈,由此牵扯出了大量的中老年人被保健品营销所坑害的事件。   在国内,保健品的分支可谓是五花八门,很多产品只要贴上保健二字,动则上千元不等,保健品究竟有何魔力,能让其目标用户——中老年人,心甘情愿一步一步支撑起庞大的营销帝国呢?为什么有些亲友会像被洗脑一样钻进去保健品营销的局面呢?有网友总结了…

    2023-07-13 用户投稿
  • 防攻击空间,攻击防御计算公式

    以下是一篇关于“防攻击空间”的文章: 《关于“防攻击空间”的探讨》 一、引言在当今数字化的时代,网络攻击日益频繁,给个人、企业和社会带来了巨大的威胁。防攻击空间这个概念似乎逐渐引起了人们的关注,它到底是什么?又有着怎样的内涵和作用呢?我觉得我们有必要深入探讨一下这个问题。 二、防攻击空间的定义与范畴也许我们可以将防攻击空间理解为在网络环境中,为了抵御各种攻击…

    用户投稿 2026-01-24
  • 三星i7500报价(又一手机品牌宣布退出)

    手机历史上很多的公司品牌已经慢慢退出了我们的视线。现在流行一种“十年挑战”的回顾方式 – 发布一家公司在2009年和今天的照片。让我们来看看手机已经走了多远。 注意:我们使用2018年的流行手机,因为品牌没有太多时间发布2019款。 三星 三星的Galaxy品牌今年将满10岁。这一切都始于三星I7500 Galaxy – 看看该品牌如…

    2023-06-18 用户投稿
  • 外国人永久居留(外国人永久居留证)

    司法部2月27日发布外国人永久居留管理条例(征求意见稿)。这两天,网友关于外国人永久居留权争论,可谓是一石激起千层浪。聚天下英才而用之。面对新一轮科技革命和产业变革,中国将如何建设人才强国?此次征求意见稿有哪些亮点?一起来读懂征求意见稿。 1、取得永久居留资格的身份仍是外国人 外国人在中国永久居留是指外国人在中国居留期限不受限制。 外国人永久居留制度是吸引和…

    用户投稿 2023-05-26
  • 口腔卫生,如何正确保持口腔卫生

    牙龈肿胀,半夜痛得睡不着;牙齿摇晃厉害,吃啥都担心会掉;红烧肉咬不动,只能吃豆腐……这些问题是否也在困扰着你? 随着年龄增长,口腔溃疡、牙龈炎、牙周炎等口腔问题成了老年人生活中的“常客”。2021老年健康宣传周活动正在全国开展,活动主题为“关注口腔健康 品味老年幸福”,浙江各地同步开展健康知识宣讲。 预防重于治疗,本期学堂根据省卫生健康委提供的健康知识宣传包…

    用户投稿 2023-06-25