cdlinux -0.9.6.1 iso无线破解系统,无线安全技术

一.环境准备:1.软件方面:无线爆破使用的是kali和DClinux,DOS使用Kali中的airgeddon。kali作为WIFI钓鱼基础平台,kali中集成了很多开源的黑客工具方便学习。

Kali:

CDlinux:

CDLinux可以安装到U盘中进行使用,安装教程可自行百度。2.硬件方面:一块8812AU的无线网卡,该网卡支持802.11AC无线协议。AWUS036ACH这块网卡可穿越6堵承重墙100米信号满格。这是2017年出来的,当时的驱动都不太成熟所以踩了很多坑。

无线安全实战基础篇

AWUS036ACH网卡驱动:https://github.com/gnab/rtl8812au

解压后运行如下命令:

makesudo make installmodprobe 8812au更新

apt update apt install realtek-rtl88xxau-dkms我一开始没有网卡就用下面这个U盘一样的东东“随身WiFi U盘”功能也非常强大。
无线安全实战基础篇

不过我觉得还是普通的网卡更稳定一点如8187无线网卡(某宝上有各种品牌的都可以用)。

无线安全实战基础篇

8187无线网卡的优势

1.首先是不需要打驱动,不论是真机还是虚拟机直接就可以识别到。

2.信号很稳定。

3.对WiFi-pumpkin(钓鱼平台)的支持也很好。

最后确保kali或CDlinux都能够识别到无线网卡

无线安全实战基础篇

无线安全实战基础篇

二.无线爆破无线爆破在实战中非常适用,我第一次独立做渗透测试就是通过无线爆破进入用户网络的(当时我蹲到用户大门外的凉亭。。。)用户内网一般都防护比较脆弱,进去以后可以绕过大多数安全防护从而直接攻击目标系统。1.爆破方法一用kali爆破用kali爆破的好处是不用安装CDLinux了,而且支持的网卡类型多(例如:8812AU),存在的问题就是需要输入一些命令,另外需要安装一些网卡的驱动。

下面通过kali进行无线密码爆破:

步骤:修改网卡模式——抓包同时用DOS抓取握手包——将抓到的握手包进行暴力破解。

iwconfig //查看网卡

ifconfig wlan0 down //禁用网卡

iwconfig wlan0 mode monitor //修改到监听模式

ifconfig wlan0 up //启用网卡

airmon-gn start wlan0 //开启监听模式

airodump-ng mon0 //抓包,只能看。

airodump-ng -c 1 -w 0914 mon0 //抓1信道的包保存到0914文件

aireplay-ng-0 10 -a BSSIDmac地址 -c 客户端mac地址 mon0 //抓包同时对客户端进行dos攻击让其重新进行认证,从而抓取握手包

aircrack-ng -w /root/字典.lst 0914*.cap //回车后选择有握手包的进行暴力破解

无线安全实战基础篇

破解成功

无线安全实战基础篇

2.爆破方法二用CDlinux爆破使用CDLinux的好处就是建面化,整个过程无需敲命令点点就可以了。CDLinux安装到U盘里就可以之间使用,便于携带,只需要从U盘启动就可以了。另外CDLinux对大多数免驱无线网卡支持很好,但是如果需要安装驱动相对就复杂很多了。

准备好CDLinux后,首先进行无线信号收集,如下图。

无线安全实战基础篇

收集的信息越多,对于爆破的成功率越高,这里我们选择****1这个无线信号进行爆破。

接下来工具会自动获取握手包信息,如下图所示,这个过程大概需要几分钟时间。

无线安全实战基础篇

获取到握手包之后就进行密码破解了。

爆破需要加载之前我们准备好的社工库生成的密码字典。

无线安全实战基础篇

选择字典。

无线安全实战基础篇

下面进行爆破,这个过程根据之前的准备工作以及运气,运气不错,爆破成功! 如下图所示,WPA KEY部分就是无线密码。
无线安全实战基础篇

暴力破解不是每次都可以成功的,这得看运气!除了找一些比较好的字典外,更有效的办法是进行一些社工字典收集。三.无线DOS无线DOS在前面介绍无线爆破时提到通过DOS将无线客户端打掉让其重新发送认证包从而获取握手包,无线DOS还可以用在建立无线基站时,将对方的无线通过DOS打掉然后再搭建无线基站从而实现流量管控。1.Airgeddon的使用
无线安全实战基础篇

下载工具

git clone

bash airgeddon.sh

首先修改一下网卡模式:监听模式,否则会提示如下内容:

无线安全实战基础篇

无线安全实战基础篇

选择网卡:2无线网卡

无线安全实战基础篇

然后出现下面选项:

无线安全实战基础篇

选择4正常是弹出附近的无线网。

无线安全实战基础篇

ctrl+c 停止嗅探,将无线列出

无线安全实战基础篇

选择36,要攻击的无线信号

无线安全实战基础篇

选择攻击类型

无线安全实战基础篇

开始攻击

无线安全实战基础篇

然后无线就掉了

无线安全实战基础篇

四.无线钓鱼无线钓鱼利用思路:可以通过钓鱼直接截获流量,还原图片、明文密码等,另外可以配合搭建钓鱼网站诱使对方登录认证从而获取个人信息,也可通过APP推送等方式诱导对方安装带有远控木马的程序。1.手工无线钓鱼环境:kali2.0+360随身WiFi U盘

目标:搭建无线钓鱼WiFi

步骤:配置DHCP配置文件——设置网卡模式——启动无线热点——建立虚拟网卡——打开IP转发——启动DHCP服务——设置nat。

1、配置DHCPD服务:

修改/etc/dhcp/dhcpd.conf 添加如下代码:

authoritative;default-lease-time 700;max-lease-time 8000;subnet 10.0.0.0 netmask 255.255.255.0 {option routers 10.0.0.1;option subnet-mask 255.255.255.0;option domain-name-servers 10.0.0.1;range 10.0.0.10 10.0.0.100;}

无线安全实战基础篇

然后保存

2、设置网卡模式,需要先将无线网卡插入USB口并映射到kali虚拟机。网卡映射如下图所示已经识别到网卡wlan0
无线安全实战基础篇

设置网卡模式:三条命令关闭无线网卡,设置为监听模式,启动网卡。

无线安全实战基础篇

然后是使用airmon-ng工具启动无线网卡,主要为了下一步建立无线站点。

无线安全实战基础篇

3、建立无线站点:

无线安全实战基础篇

此时无线站点已经建立了,但是目前还无法让客户端联上WiFi,因为DHCP服务还没有启动。

4、建立at0虚拟网卡:

我们会用到虚拟网卡at0,使热点的流量都转到虚拟网卡上面

此时需要另外开一个命令窗口,因为之前的窗口启动WiFi后被用来监听所有联上WiFi的客户端

无线安全实战基础篇

上面的命令不需要过多解释:虚拟网卡的基本配置,并把路由指到虚拟网卡

5、打开IP转发

顾名思义,就是让kali像路由器一样可以路由。

6、打开DHCP服务

无线安全实战基础篇

其中/var/run/dhcpd.pid是本次建立的文件,我们顺便来看看

无线安全实战基础篇

开启服务

无线安全实战基础篇

连接WiFi,可以获取到IP地址,和网关也通:

无线安全实战基础篇

无线安全实战基础篇

能连上自然也就不用追究哪些无厘头的事情了,时间很宝贵的。

如果拔出网卡,因为硬件发生变动,所以必须重启kali才能重新使用网卡。硬重启

7、nat设置

前面只是可以连上WiFi了,但通过kali搭建的WiFi不能上网,那样小鱼就不会用了,所以要在kali系统中设置地址转换NAT,因为前面第5部我们开启了IP转发,所以现在kali已经是一台路由器了。

通过iptables,这么强大的功能,设置nat
无线安全实战基础篇

特别注意大写的那些名称,一旦输错就会报错的还以为是命令有问题。这里我也不清楚这句命令的意思,找找度娘:POSTROUTING代表的是原地址,我估计-A是指所有,然后上网的时候转换成eth0的地址,根据路由的理解也是这样,因为kali两张网卡eth0可以上网,而at0作为虚拟网卡要想通过eth0上网也必然需要通过eth0接口地址进行SNAT原地址转换。
无线安全实战基础篇

第二条命令:无线网卡发来的都发送到eth0接口。
无线安全实战基础篇

这是指原地址吗,应该是,因为无线获取到的IP地址就是这个网段,都做转换,最大数据长度1356

测试结果:

至此我们通过手机测试,手机通过WiFi热点:Fishing可以访问百度了。

无线安全实战基础篇

好了,剩下的自由发挥吧,是截取流量(获取明文密码)还是DNS、ARP或浏览客户端上网图片,建立钓鱼网站(欺骗用户泄露个人信息)BEEF都可以。

获取图片

无线安全实战基础篇

微信获取一下我儿子照片

无线安全实战基础篇

启动抓包工具wirshack抓at0口的数据流量:

无线安全实战基础篇

可以获取到手机的型号,163邮箱账号cookie等(密码可能因新版做了加密未能获取到)。

注意:

关闭虚拟机,拔出无线网卡后,重新启动客户端获取不到IP地址

无线安全实战基础篇

重启后由于虚拟网卡at0映射的wlan0掉线导致虚拟网卡不可用从而DHCP服务器地址没有了,所以必须重新启动DHCP,重新建立虚拟网卡at0等步骤,实测也需要添加nat因为nat对于虚拟网卡的配置也不存在了出错了。2. WIFI-Pumpkin无线钓鱼8812au可以支持WIFI-Pumpkin

无线安全实战基础篇

可以接受cookie:

无线安全实战基础篇

下面来描述下过程:

安装:

下载https://github.com/P0cL4bs/WiFi-Pumpkin.git

解压后进入目录:

cd WiFi-Pumpkin

安装:

./installer.sh -–install

无线安全实战基础篇

安装成功提示:

无线安全实战基础篇

启动:

无线安全实战基础篇

客户端连接WIFI(默认SSID:PumpAP):

无线安全实战基础篇

同样的接受图片,driftnet

而且有更好用的,可以查看每一个请求以及明文认证:

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/325777.html

(0)

相关推荐

  • coo什么意思,什么是CEO和CFO

    改革开放后,外国公司进入中国后,不但带来了新的经营理念,还带来了全新的企业管理人的新称呼。 CEO、CKO、CFO、COO、CTO…企业中这么多O,分别担任什么角色呢?本文给大家解释说明一下! CEO:首席执行官。CEO(Chief?Executive?Officer),即首席执行官。 释义:在某种意义上代表着将原来董事会手中的一些决策权过渡到经…

    2023-06-24 用户投稿
  • 肉鸡刷钻工具(安卓肉鸡钻稳定吗)

    相信玩网络的都知道2012-2017年低价开钻,理论永久钻,宽带肉鸡钻等这个名词瞬间火爆整个QQ圈   无数的低价开钻网站迅速火爆而起,不过经历了时间的洗礼,这些风波已经几乎不存在了,现在有的也只是残存。   那么2019年其实低价开那些理论永久钻基本上就是骗人的,为什么说是理论永久,因为谁也不知道真正多久掉。   但是如今的钻…

    2021-11-02
  • 低成本为企业带来20w+的本地曝光和30w+的GMV

    “不要害怕自己没太大的结果,一个人之所以会有吸引力,不光是财富赋予他的光环与背景,还有他展示出的鲜活的态度、处事方式、思想和人品”。 正是受到这些激励人心的,社群文化氛围潜移默化的影响,所以有了我的第一次分享、第二次分享。 未来我相信,还会有更多次的分享,同时,我也希望我的分享,能够给和我一样的小透明,带来一些鼓励,让我们一起破“透明”而成长。 今天给大家分…

    2022-09-04 用户投稿
  • 人民的名义百度云全集免费下载

    作者:罗海韵 改编自八月长安“振华宇宙”系列小说的最终章,由季竹青执导,张新成、孙千领衔主演,刘丹、李光复、吴俊霆、章若楠主演的电影《这么多年》于4月28日正式上映。该片讲述了从小不受家里人重视的女孩陈见夏(孙千饰),在敏感的青春岁月中,遇到叛逆却善良的李燃(张新成饰),两人相互救赎,却又遗憾分开,直到多年后重逢才明白,原来他们从没有停止过深爱对方。 老戏骨…

    2023-05-22
  • outlook无法发邮件 ,outlook无法发送邮件,能接收

    最近,有用户反馈outlook突然不能发送邮件,邮件存在发件箱,但是发件时间显示无,点击发送接收按钮也无法将邮件发出。 图片 之前使用的是office2016,都是一切正常。账户设置肯定是没有问题的。主要有以下三种可能: 一、和360邮件保镖有关系 给出的解决方案为卸载360卫士并重启outlook,或者在360卫士-邮件保镖中将其中的提醒钓鱼欺诈和挂马网站…

    2023-06-02 用户投稿
  • 流量卡sim(谷歌之前的sim卡套餐内容是什么)

    移动互联网时代席卷而来,伴随用手机上网成为全世界人民的生活常态,现如今,各大互联网公司、移动通信运营商以及虚拟运营商,面向用户推出无限数据流量的SIM卡套餐,已经成为一种新趋势。 并且,这一趋势不只体现在中国国内,互联网巨头谷歌作为拥有自己SIM卡品牌Project Fi的海外虚拟运营商之一,也在近日宣布将推出无限流量套餐,造福**用户。 根据谷歌之前的SI…

    2023-06-15
  • 简单的联欢会小游戏(联欢会小游戏及规则)

    不管是年会还是其它晚会,最重要的就是现场气氛要足够热闹,组织者们当然也非常重视这一点所以会选择各种各样新奇的互动小游戏或者抽奖。但是互动环节把控不好就很容易造成现场混乱,越追求热闹越要考虑安全因素,这也是大家一个很头疼的问题,太冷清达不到晚会的意义,太热闹担心现场过于混乱。那到底如何安排互动环节小游戏才能在热场的同时又能现场秩序有条不紊呢?现在互动小游戏不再…

    2022-05-06
  • 淘宝特卖会,淘宝特卖会员怎么开通

    《淘宝特卖会:一场购物狂欢的背后》 在如今的电商时代,淘宝特卖会无疑是一个备受瞩目的存在。 它仿佛是一个隐藏在淘宝世界中的宝藏,吸引着无数消费者的目光。 那么,淘宝特卖会到底是什么?它有哪些特点?又能给我们带来哪些好处呢?让我们一起来深入探究一下。 一、淘宝特卖会的定义与起源 淘宝特卖会也许可以理解为淘宝平台专门设立的一个限时促销活动区域。 它就像是淘宝平台…

    2025-06-29
  • 元宵节赏花灯的文化内涵, 如何制作元宵花灯

    正月十五是元宵节,又称上元节、元夜和灯节,是中国的传统节日之一。元宵节的习俗自古以来就以热烈喜庆的观灯习俗为主,还有赏花灯、吃汤圆、猜灯谜等一系列传统民俗活动。此外,不少地方元宵节还增加了游龙灯、舞狮子、踩高跷、划旱船、扭秧歌、打太平鼓等传统民俗表演。 元宵节有游灯赏花的习俗,孩子们拎着各种各样的灯笼在夜晚出去玩,充满了浓浓的温馨和记忆,兔子灯就是最传统的元…

    2023-06-07 用户投稿
  • 京东商城抢购,京东商城抢购茅台酒提示本地不可用

    《京东商城抢购:技巧与策略》 在当今数字化的时代,京东商城的抢购活动成为了许多消费者热衷的话题。 抢购不仅考验着我们的手速和网速,更需要一定的技巧和策略。 那么,如何在京东商城的抢购中脱颖而出呢?本文将为你详细介绍京东商城抢购的相关技巧和策略。 一、抢购前的准备 1.了解抢购时间 京东商城的抢购活动通常有固定的时间,可能是每天的特定时段,也可能是节假日或周年…

    2025-06-14
  • 小智淘宝,小智淘宝小吃店

    《关于“小智淘宝”的深入探讨与分析》 一、“小智淘宝”的起源与背景 “小智淘宝”这个名字可能会让人产生一些疑惑,它到底是什么呢?也许它是一个与淘宝相关的个人账号,也有可能是一个淘宝店铺的名称,又或者是在淘宝生态系统中衍生出的某种特定的存在。 我觉得它的起源可能与淘宝这个庞大的电商平台有着密切的关系,就像是一颗在淘宝这片海洋中悄然生长的种子,逐渐引起了人们的关…

    2025-07-14
  • 防火墙产品,防火墙产品:保护网络安全的最佳选择

    网络安全已经成为现代企业不可或缺的一部分,因为企业数据资产的安全和稳定运行是企业生存和发展的重要保障。然而,随着网络攻击的不断增多和复杂化,企业需要通过使用各种网络安全产品来保护自己的网络和数据。在众多的网络安全产品中,企业如何选择合适的网络安全产品呢?本文将介绍企业选择网络安全产品的一些基本原则和建议。 确定企业的网络安全需求 企业选择网络安全产品的第一步…

    2023-05-12