1、蜜罐和mis-Association攻击

设置蜜罐WeFi的方式有两种,分别如下,这两种的区别,就是 第二种是可以设置接入点MAC地址,而第一种是随机生成一个MAC地址,伪造的Ap接入点,支持同时伪造两个以上,一旦成功开启了honey AccessPoint,在使用 airodump-ng wlan0mon 扫描到的只能伪造点。

1 、airbase-ng -essid "wifi" -c 3 wlan0mon

2、  airbase-ng -a AA:AA:AA:AA:AA:AA --essid "wifi" -c 3 wlan0mon

扫描的时候回会轮流显示这开启的伪造点。因为我们使用airbase-ng --essid "wifi" -c 3 wlan0mon 命令伪造的Ap接入点每次生成的接入点Mac地址是一样的。所以在创操多个接入点的时候使用指定Mac地址的方式。

扫描周围Ap接入点,通过指定地址创建的伪造点,扫描的时候会将附近其他的Ap access显示出来。

对开启的伪造点进行关闭,退出混杂模式,

除此之外,这两种建立伪造Ap access差异在于,采用宏范式流量攻击(伪造点AP和真实客户端的Ap Access 必须是设置相同的信道号)攻击的同时真实Ap access所有的接入点基本会掉线,但同时自己开启的AP也会被屏蔽掉,所以攻击完之后,要立即再次开启自己的honey AP点。客户端会根据信号的强弱自动的链接到伪造Ap点

当攻击开始的时候,客户端会自动链接到伪造Ap 点。这样就可以使用wireshark捕获流量,分析数据包。

对上述实验总结: 开启混杂模式———扫描附近WiFi接入点————伪造honey point————发起宏范式攻击————客户端链接到honey point————wireshark捕获流量————数据包分析————获得漏洞缺陷————拿下路由器权限

方式存在的弊端,如果一个设备上存在多个可以连接的接入点,当信号不同的时候可以随机切换,像Windows 或者cache等系统存储了之前连接的wep\wep2\等秘钥。采用宏范式攻击并不能得到想要的结果。

2、Caffe Latte attack

这种方式其实最为简单实现,就是直接通过检索隔离网络客户端存储的秘钥。

.The Caffe Latte attack is a WEP attack which allows a hacker to retrieve the WEP key of the authorized network, using just the client. The attack does not require the client to be anywhere close to the authorized WEP network. It can crack the WEP key using just the isolated client.

不建议使用虚拟机上的kali 来做做,而是将kali直接装入硬盘启动,这样更能发挥效果,硬件的配置也很重要,采用300Mbps效果会好一点,如图我的无线网卡的配置。

使用该命令链接上一个指定的无线网络接入点 airbase-ng -c 11 -a XX:XX:XX:XX:XX:XX -e "wifi" -L -W 1 wlan0mon ,链接周围不同的接入点,更改信道号和 essid 名称。(前提是要链接的Ap接入点的key 是已经存储在自己计算机上的)

捕获足够的流量之后,对流量进行密码破解。 密码存在两种形式,一种是主密码,一种是暂态密码。

上述提到的这种攻击方式 基于原先我在博客上写的攻击方法原理是一样的,但是更加的思路清晰一点。

3、De-Authentication and Dis-Association attacks(解除认证和解除关联攻击)

通过嗅探已经获得链接WiFi 的Ap客户端的MAc地址,也同时获得了WiFi广播端的Mac地址。这时候,需要宏范式攻击的,强制掉线后再次链接到原先的认证端,从而嗅探抓包到握手包,这样就可以对抓包获取的cap 进行离线隔离破解。、避免了使用伪Ap点的部署。

使用命令  aireplay-ng  --deauth 1 -c  10:B1:F8:97:B0:Fa -a  8C:A6:DF:B9:70:81 wlan0mon

4、Hirte attack

Hirte攻击的一个优势就是一旦游客登录honey point 就会发起攻击,之后的破解工作类似于拿铁攻击的的方式。

5、AP-less WPA-Personal cracking

转载于:https://www.cnblogs.com/xinxianquan/articles/9553369.html

Wireless Penetration Testing (1-6 chapter)相关推荐

  1. wireless Penetration Testing Honeypot and Mis-Association attacks

    重新记一遍 ,在捕获握手数据包的时候不容易获取,所以使用ARP请求.使用自己的无线网卡的地址发送请求,会容易使得无线开启端掉线,迫使重新连接. 1.使用命令   aireplay-ng -3 -b a ...

  2. Fountain Codes Based Distributed Storage Algorithms for Large-scale Wireless Sensor Networks(B会2008)

    我们考虑具有n个节点的大规模网络,其中拥有k个信息包(例如,已经以某种其他方式感知或收集了k个信息包). 在网络节点非常的脆弱,因为有限的供能和环境差,它希望在整个网络中分布所获取的信息.因此,n个节 ...

  3. ABR算法研究综述 | A Survey on Bitrate Adaptation Schemes for Streaming Media Over HTTP(IEEE COMST‘18)阅读笔记

    原文链接:A Survey on Bitrate Adaptation Schemes for Streaming Media Over HTTP | IEEE Journals & Maga ...

  4. python使用fpdf生成pdf文件章节(chapter),包含:页眉、页脚、章节主题、数据排版等;

    python使用fpdf生成pdf文件章节(chapter),包含:页眉.页脚.章节主题.数据排版等: #仿真数据 The year 1866 was marked by a bizarre deve ...

  5. python使用fpdf生成pdf章节(chapter)文件包含:页眉、页脚、章节主体、章节内容等;

    python使用fpdf生成pdf章节(chapter)文件包含:页眉.页脚.章节主体.章节内容等: 目录

  6. 在LaTeX中,如何在目录和章节(Chapter)等部分的shouye上显示页眉(解决没有页眉的问题)

    1 致谢 感谢网友 Super Surfer的帮助 链接如下: http://myid520.blog.163.com/blog/static/154418420101915334835/ 2 问题描 ...

  7. End-to-End Learning From Spectrum Data: A DL Approach for Wireless Signal Identification(阅读笔记)

    <<频谱数据的端到端学习:频谱监测应用中无线信号识别的深度学习方法>> Abstract 这篇论文介绍了端到端学习频谱数据--基于深神经网络的频谱监测应用中的新复杂无线信号识别 ...

  8. Ad-hoc Testing(随机测试)

    "Ad-Hoc" 原意是指 "特定的,一次性的":就是为了某一个特定目的进行的测试,就这一次,以后一般也不会重复测试或是尝试性测试某种情况,来检测是否有问题 W ...

  9. 温习Android基础知识——《第一行代码(第三版)》读书笔记 Chapter 2 Kotlin语法

    第二章:探究新语言,快速入门Kotlin编程 Google在2017年的I/O大会上宣布Kotlin为Android的一级开发语言,之后又在2019年的I/O大会上宣布其成为Android第一开发语言 ...

最新文章

  1. Azure系列2.1.15 —— SharedAccessBlobPolicy
  2. http://www.linux.gov.cn
  3. pyspider architecture--官方文档
  4. 30 个 Redis 基础知识
  5. python输出重定向到窗口_[python]重定向输出
  6. 计算机主板硬件术语,电脑硬件扫盲帖---主板术语详解
  7. 在Nature、Science正刊等国际知名杂志发表论文,可直接申报正高级职称!
  8. 前端基础-html-列表
  9. 【正则化】DropBlock详解
  10. 【动态规划】01背包:P1060 开心的金明
  11. 03.Java多线程并发库API使用2
  12. 计算机软件本科毕业生一般起薪多少,南京邮电大学本科毕业生平均薪资多少?一起来看看吧...
  13. kdj买卖指标公式源码_KDJ买卖副图指标 源码 通达信 贴图
  14. 篮球比赛表式计时器_篮球比赛24秒倒计时器的设计(word文档)
  15. 项目管理中的量化管理,看得懂的都做到项目经理了
  16. 生产时间戳错误的分析过程及解决办法
  17. 如何给播放器增加倍速播放
  18. 计算机专业小论文题目,计算机专业小类论文题目 计算机专业小论文题目怎样拟...
  19. 微信端视频播放防被浏览器劫持
  20. 数据类型和运算符答案

热门文章

  1. 萌新求助:如何统计二进制文件中某个ASCII码的个数
  2. 自媒体视频消重软件,视频内容进行消重
  3. CSS样式选择器的优先级顺序
  4. pyqt使用mysql提示 “Driver not loaded Driver not loaded”
  5. windows开机运行python脚本_Windows系统配置python脚本开机启动的3种方法分享
  6. 产品思维的《打胜仗》
  7. LVS负载均衡与Keepalive高可用
  8. [原创]我(们)开始跳舞了
  9. Utterance-level Aggregation For Speaker Recognition In The Wild笔记
  10. el-date-picker 最多只能选中一个月 选中第一个日期后 第二个日期给出可选范围限制