cdlinux -0.9.6.1 iso无线破解系统,无线安全技术

一.环境准备:1.软件方面:无线爆破使用的是kali和DClinux,DOS使用Kali中的airgeddon。kali作为WIFI钓鱼基础平台,kali中集成了很多开源的黑客工具方便学习。

Kali:

CDlinux:

CDLinux可以安装到U盘中进行使用,安装教程可自行百度。2.硬件方面:一块8812AU的无线网卡,该网卡支持802.11AC无线协议。AWUS036ACH这块网卡可穿越6堵承重墙100米信号满格。这是2017年出来的,当时的驱动都不太成熟所以踩了很多坑。

无线安全实战基础篇

AWUS036ACH网卡驱动:https://github.com/gnab/rtl8812au

解压后运行如下命令:

makesudo make installmodprobe 8812au更新

apt update apt install realtek-rtl88xxau-dkms我一开始没有网卡就用下面这个U盘一样的东东“随身WiFi U盘”功能也非常强大。
无线安全实战基础篇

不过我觉得还是普通的网卡更稳定一点如8187无线网卡(某宝上有各种品牌的都可以用)。

无线安全实战基础篇

8187无线网卡的优势

1.首先是不需要打驱动,不论是真机还是虚拟机直接就可以识别到。

2.信号很稳定。

3.对WiFi-pumpkin(钓鱼平台)的支持也很好。

最后确保kali或CDlinux都能够识别到无线网卡

无线安全实战基础篇

无线安全实战基础篇

二.无线爆破无线爆破在实战中非常适用,我第一次独立做渗透测试就是通过无线爆破进入用户网络的(当时我蹲到用户大门外的凉亭。。。)用户内网一般都防护比较脆弱,进去以后可以绕过大多数安全防护从而直接攻击目标系统。1.爆破方法一用kali爆破用kali爆破的好处是不用安装CDLinux了,而且支持的网卡类型多(例如:8812AU),存在的问题就是需要输入一些命令,另外需要安装一些网卡的驱动。

下面通过kali进行无线密码爆破:

步骤:修改网卡模式——抓包同时用DOS抓取握手包——将抓到的握手包进行暴力破解。

iwconfig //查看网卡

ifconfig wlan0 down //禁用网卡

iwconfig wlan0 mode monitor //修改到监听模式

ifconfig wlan0 up //启用网卡

airmon-gn start wlan0 //开启监听模式

airodump-ng mon0 //抓包,只能看。

airodump-ng -c 1 -w 0914 mon0 //抓1信道的包保存到0914文件

aireplay-ng-0 10 -a BSSIDmac地址 -c 客户端mac地址 mon0 //抓包同时对客户端进行dos攻击让其重新进行认证,从而抓取握手包

aircrack-ng -w /root/字典.lst 0914*.cap //回车后选择有握手包的进行暴力破解

无线安全实战基础篇

破解成功

无线安全实战基础篇

2.爆破方法二用CDlinux爆破使用CDLinux的好处就是建面化,整个过程无需敲命令点点就可以了。CDLinux安装到U盘里就可以之间使用,便于携带,只需要从U盘启动就可以了。另外CDLinux对大多数免驱无线网卡支持很好,但是如果需要安装驱动相对就复杂很多了。

准备好CDLinux后,首先进行无线信号收集,如下图。

无线安全实战基础篇

收集的信息越多,对于爆破的成功率越高,这里我们选择****1这个无线信号进行爆破。

接下来工具会自动获取握手包信息,如下图所示,这个过程大概需要几分钟时间。

无线安全实战基础篇

获取到握手包之后就进行密码破解了。

爆破需要加载之前我们准备好的社工库生成的密码字典。

无线安全实战基础篇

选择字典。

无线安全实战基础篇

下面进行爆破,这个过程根据之前的准备工作以及运气,运气不错,爆破成功! 如下图所示,WPA KEY部分就是无线密码。
无线安全实战基础篇

暴力破解不是每次都可以成功的,这得看运气!除了找一些比较好的字典外,更有效的办法是进行一些社工字典收集。三.无线DOS无线DOS在前面介绍无线爆破时提到通过DOS将无线客户端打掉让其重新发送认证包从而获取握手包,无线DOS还可以用在建立无线基站时,将对方的无线通过DOS打掉然后再搭建无线基站从而实现流量管控。1.Airgeddon的使用
无线安全实战基础篇

下载工具

git clone

bash airgeddon.sh

首先修改一下网卡模式:监听模式,否则会提示如下内容:

无线安全实战基础篇

无线安全实战基础篇

选择网卡:2无线网卡

无线安全实战基础篇

然后出现下面选项:

无线安全实战基础篇

选择4正常是弹出附近的无线网。

无线安全实战基础篇

ctrl+c 停止嗅探,将无线列出

无线安全实战基础篇

选择36,要攻击的无线信号

无线安全实战基础篇

选择攻击类型

无线安全实战基础篇

开始攻击

无线安全实战基础篇

然后无线就掉了

无线安全实战基础篇

四.无线钓鱼无线钓鱼利用思路:可以通过钓鱼直接截获流量,还原图片、明文密码等,另外可以配合搭建钓鱼网站诱使对方登录认证从而获取个人信息,也可通过APP推送等方式诱导对方安装带有远控木马的程序。1.手工无线钓鱼环境:kali2.0+360随身WiFi U盘

目标:搭建无线钓鱼WiFi

步骤:配置DHCP配置文件——设置网卡模式——启动无线热点——建立虚拟网卡——打开IP转发——启动DHCP服务——设置nat。

1、配置DHCPD服务:

修改/etc/dhcp/dhcpd.conf 添加如下代码:

authoritative;default-lease-time 700;max-lease-time 8000;subnet 10.0.0.0 netmask 255.255.255.0 {option routers 10.0.0.1;option subnet-mask 255.255.255.0;option domain-name-servers 10.0.0.1;range 10.0.0.10 10.0.0.100;}

无线安全实战基础篇

然后保存

2、设置网卡模式,需要先将无线网卡插入USB口并映射到kali虚拟机。网卡映射如下图所示已经识别到网卡wlan0
无线安全实战基础篇

设置网卡模式:三条命令关闭无线网卡,设置为监听模式,启动网卡。

无线安全实战基础篇

然后是使用airmon-ng工具启动无线网卡,主要为了下一步建立无线站点。

无线安全实战基础篇

3、建立无线站点:

无线安全实战基础篇

此时无线站点已经建立了,但是目前还无法让客户端联上WiFi,因为DHCP服务还没有启动。

4、建立at0虚拟网卡:

我们会用到虚拟网卡at0,使热点的流量都转到虚拟网卡上面

此时需要另外开一个命令窗口,因为之前的窗口启动WiFi后被用来监听所有联上WiFi的客户端

无线安全实战基础篇

上面的命令不需要过多解释:虚拟网卡的基本配置,并把路由指到虚拟网卡

5、打开IP转发

顾名思义,就是让kali像路由器一样可以路由。

6、打开DHCP服务

无线安全实战基础篇

其中/var/run/dhcpd.pid是本次建立的文件,我们顺便来看看

无线安全实战基础篇

开启服务

无线安全实战基础篇

连接WiFi,可以获取到IP地址,和网关也通:

无线安全实战基础篇

无线安全实战基础篇

能连上自然也就不用追究哪些无厘头的事情了,时间很宝贵的。

如果拔出网卡,因为硬件发生变动,所以必须重启kali才能重新使用网卡。硬重启

7、nat设置

前面只是可以连上WiFi了,但通过kali搭建的WiFi不能上网,那样小鱼就不会用了,所以要在kali系统中设置地址转换NAT,因为前面第5部我们开启了IP转发,所以现在kali已经是一台路由器了。

通过iptables,这么强大的功能,设置nat
无线安全实战基础篇

特别注意大写的那些名称,一旦输错就会报错的还以为是命令有问题。这里我也不清楚这句命令的意思,找找度娘:POSTROUTING代表的是原地址,我估计-A是指所有,然后上网的时候转换成eth0的地址,根据路由的理解也是这样,因为kali两张网卡eth0可以上网,而at0作为虚拟网卡要想通过eth0上网也必然需要通过eth0接口地址进行SNAT原地址转换。
无线安全实战基础篇

第二条命令:无线网卡发来的都发送到eth0接口。
无线安全实战基础篇

这是指原地址吗,应该是,因为无线获取到的IP地址就是这个网段,都做转换,最大数据长度1356

测试结果:

至此我们通过手机测试,手机通过WiFi热点:Fishing可以访问百度了。

无线安全实战基础篇

好了,剩下的自由发挥吧,是截取流量(获取明文密码)还是DNS、ARP或浏览客户端上网图片,建立钓鱼网站(欺骗用户泄露个人信息)BEEF都可以。

获取图片

无线安全实战基础篇

微信获取一下我儿子照片

无线安全实战基础篇

启动抓包工具wirshack抓at0口的数据流量:

无线安全实战基础篇

可以获取到手机的型号,163邮箱账号cookie等(密码可能因新版做了加密未能获取到)。

注意:

关闭虚拟机,拔出无线网卡后,重新启动客户端获取不到IP地址

无线安全实战基础篇

重启后由于虚拟网卡at0映射的wlan0掉线导致虚拟网卡不可用从而DHCP服务器地址没有了,所以必须重新启动DHCP,重新建立虚拟网卡at0等步骤,实测也需要添加nat因为nat对于虚拟网卡的配置也不存在了出错了。2. WIFI-Pumpkin无线钓鱼8812au可以支持WIFI-Pumpkin

无线安全实战基础篇

可以接受cookie:

无线安全实战基础篇

下面来描述下过程:

安装:

下载https://github.com/P0cL4bs/WiFi-Pumpkin.git

解压后进入目录:

cd WiFi-Pumpkin

安装:

./installer.sh -–install

无线安全实战基础篇

安装成功提示:

无线安全实战基础篇

启动:

无线安全实战基础篇

客户端连接WIFI(默认SSID:PumpAP):

无线安全实战基础篇

同样的接受图片,driftnet

而且有更好用的,可以查看每一个请求以及明文认证:

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/325777.html

(0)

相关推荐

  • 游戏测速软件,苹果电脑硬盘测速软件

    相信很多使用苹果笔记本的朋友都没有测试过自己的硬盘速度,因为苹果笔记本电脑原装系统中很少有朋友会安装管家类软件,所以我们也无法直观的去利用管家类软件去进行硬盘速度测试,今天给大家分享一款我自己在用的第三方免费的测速软件。 Disk Speed Test 这款软件大小只有26.7MB,评分还可以,我自己也在使用,在苹果的官方商店 APP Store 就可以下载…

    2023-07-12
  • 叶赫那拉 杏贞,清朝皇后出身排名

    清朝整个王朝,一共有12位皇帝。历史上,人们对皇帝的关注,都在于他们的政绩上,而皇后,身为皇帝众多女人中的正宫娘娘,世人对她们的关注更多的在她们的相貌上。今天就来认识一下,大清王朝中的十二位正牌皇后,看看哪个最漂亮呢? 第一位是孝慈高皇后,努尔哈赤的妻子。这位皇后,她的名字还很萌,名叫叶赫那拉哲哲。哲哲皇后在小的时候,就长得十分可爱漂亮,深受父亲的喜爱。后来…

    2023-07-12 用户投稿
  • dnf免费黑钻,dnf2021黑钻活动免费领

    也许很多人都不知道,腾讯在每个月都会有地下城与勇士跟超级会员的合作活动。这个活动针对的是新玩家跟回归万家,同时也有活跃玩家的福利。 10月19日更新的守护者二觉版本,这个福利活动又一次来袭 那么我们如何作为一个活跃玩家领取到免费的15天黑钻呢? 之前小编也发过方法:必须跨大区拥有一个40级以上而且在未登录的时间要求内没有登录过,这样就可以领取免费黑钻,比较黑…

    2023-07-04
  • 好看古言带肉质好 ,古言小说签约哪个网站好

    手把手教签约系列已经到第四期啦 前三期指路 第一期——现言签约技巧: 女频作者看过来哈~这是现言签约的标准 第二期——都市文签约技巧: 手把手教签约第二弹:都市文攻略大放送 第三期——快穿文签约技巧: 七年编辑告诉你:快穿文这样写,一次过签 今天这期终于轮到了古言的保姆级攻略,适合想要冲晋江等大平台的宝子们哦~ 一、符合时代 古言文最大的特点就是一个“古”字…

    2023-06-07
  • 在线电话呼叫系统(外呼系统哪家好用)

    数企BDSaaS是深圳市八度云计算信息技术有限公司推出的一站式企业大数据管理平台软件。基于现代化企业移动办公需求持续增长及客户关系管理难的现状,在SaaS软件模式上,数企推出(OA+CRM)套餐,把企业OA(协同办公)功能和CRM(客户管理)的功能综合到一个平台,OA办公系统集成先进的CRM功能,对客户资源、销售订单等都进行深层次的挖掘。为企业内部的管理提供…

    2023-05-24
  • usb卡,电脑如何查看usb接口使用情况

    笔记本电脑是我们常用的办公设备,我们常常会通过笔记本电脑的usb接口传输文件。但是,当笔记本电脑的usb接口没反应的时候,该怎么办呢?看了下面的介绍,你就明白了。 点击开始菜单,打开控制面板。将查看方式更改为大图标。点击控制面板里面的设备管理器,在设备管理器里面,点击通用串行总线控制器。右键点击USBroot,hub选择属性,切换到电源管理。将允许计算机关闭…

    用户投稿 2023-07-12
  • cpu制造商,世界三大cpu制造商

    近几年国内芯片行业在自主可控趋势下,形成了六大主流厂商,分别为兆芯、鲲鹏、申威、飞腾、龙芯、海光,引领着国内半导体产业的崛起。 随着我国数字经济建设的深入,现阶段各行业数字化转型步入深水期,对服务器CPU需求愈发旺盛。这样的环境中,这六大厂商最近一两年进展如何? 三家企业未披露营收 兆芯目前尚未上市,官方也并未披露营收情况,不过去年新财富对其估值120亿元,…

    2023-06-25
  • 杀毒软件打不开了,杀毒软件使用后电脑无法正常开机

    《杀毒软件打不开了:可能的原因及解决办法》 一、引言在使用电脑的过程中,我们常常会遇到各种问题,其中杀毒软件打不开是比较常见的一种。这可能会让我们感到担忧,因为杀毒软件是保护电脑安全的重要工具。那么,杀毒软件为什么打不开了呢?可能有哪些原因呢?又该如何解决呢?接下来,我将尝试对这些问题进行探讨。 二、可能的原因 (一)系统故障也许是电脑系统出现了一些问题,导…

    用户投稿 2025-08-04
  • 英雄联盟黑屏怎么办,怎么打开lol窗口模式

    大家好,今天分享一篇来自装机吧官网(zhuangjiba.com)的图文教程。游戏英雄联盟,英文简称LOL,是一款非常受欢迎的大型游戏。不过,最近有朋友反映说英雄联盟在进入游戏的时候出现了黑屏的问题,遇到英雄联盟黑屏该怎么解决呢?下面,小编就给大家介绍一下英雄联盟黑屏的解决方法。 英雄联盟黑屏怎么办: 1,可以先尝试将游戏关闭掉,重新重新进入游戏看看能正常运…

    2023-06-05 用户投稿
  • 笔记本无线网络开关,笔记本哪个键是无线网开关

    笔记本电脑键盘上集成了很多快捷键功能,有不少电脑故障是由于用户不小心误操作导致,了解这些功能键,很容易自己排除故障。 遇到最多的就是笔记本无线网卡的开关功能键,在早先的笔记本中无线网卡通常都有一个单独的开关键,放在键盘的上方,一眼就能看到了,启用时有指示灯,关闭时指示灯不亮,有的是在左右两侧,或者前侧,有这样或者一个可以拨动换位的选择开关。 原先还有其他一些…

    2023-06-28
  • 乳腺保养,乳腺的保养和护理

    女人的乳腺、男人的前列腺一旦出问题都会让人非常的头疼,对于女性来讲,现在最大的健康杀手就是乳腺癌,它也已经在2020年成为全球新发最多的一种癌症。 我们该如何保护自己的乳腺,避免发生乳腺疾病乃至乳腺癌呢? 今天我们来继续澄清一些关于乳房和乳腺的谣言。误区一:乳腺增生症一定会变成乳腺癌很多女性在查出来自己有乳腺增生后,会非常紧张,担心会不会发展成癌症,甚至有一…

    2023-07-05 用户投稿
  • 多地免费接种HPV疫苗,中国hpv疫苗免费接种地区

    (健康时报实习记者 赵为德)健康时报记者根据各地最新出台的政策梳理发现,15个健康中国试点城市中已有内蒙古鄂尔多斯、江苏无锡、福建厦门、山东济南、广东深圳、四川成都等6个城市启动了HPV疫苗免费或补助接种工作。 北京大学中国卫生发展研究中心方海教授告诉健康时报记者,“健康中国行动15个试点城市中有鄂尔多斯等6个城市启动HPV疫苗免费或补助接种工作,这对于国内…

    2023-07-04