以下是的15款免费(接近免费)的WiFi网络入侵测试工具。这些工具将帮你发现流氓AP,弱Wi-Fi密码等安全隐患,在黑客光临之前把漏洞补上。
一、Vistumbler扫描器
Kismet是一个开源的WiFi扫描器,包嗅探器和入侵政策系统,可以在windows、Mac OSX、Linux和BSD上运行。Kismet能显示AP详细信息,包括隐藏的SSID,还能捕获原始无线数据包,还可以将数据导入Wireshark、TCPdump等工具进行分析。在windows环境,受驱动程序限制,Kismet只能与 CACE AirPcap无线网卡配合工作。但在Mac OSX和Linux上,Kismet可以兼容很多无线网卡。
三、Kismet
Kismet是一个开源的WiFi扫描器,包嗅探器和入侵政策系统,可以在windows、Mac OSX、Linux和BSD上运行。Kismet能显示AP详细信息,包括隐藏的SSID,还能捕获原始无线数据包,还可以将数据导入Wireshark、TCPdump等工具进行分析。在windows环境,受驱动程序限制,Kismet只能与 CACE AirPcap无线网卡配合工作。但在Mac OSX和Linux上,Kismet可以兼容很多无线网卡。
三、WiFi Analyze
WiFi Analyzer是一个免费的Android程序,可以用来搜索Android平板和Android手机上的AP热点。WiFi Analyzer能显示2.4GHz频段上的AP具体信息,以及部分5G频段上的设备。你可以将AP信息列表(XML文件)发送到邮箱或者其他程序中,也可对屏幕进行截图,WiFi Analyzer可以以图形方式显示各频道信号强度、历史、以及使用频率,WiFi Analyzer本身还是一个不错的信号强度检测仪。
四、WEP、WPA/WPA2破解工具:Aircrack-ng
能破解 WiFi加密的工具有很多,不外乎利用WEP安全漏洞或者暴力字典攻击的方式破解WPA/WPA2 PSK密码。WPA2 AES/CCMP加密依然是相对安全的选择。如果采用WPA2 PSK模式,那么你的密码长度最好是13位以上混合字符。在你的Wi-Fi网络被入侵或者“蹭网”之前,最好先用破解工具自我攻击一下。Aircrack-ng是一个开源的WEP/WPA/WPA2 PSK破解工具,可以运行在windows、Mac OS X、Linux和OpenBSD上。可以下载到Vmware镜像文件或Live CD文件。
五、Cloud Cracker
顾名思义,Cloud Cracker是一款商业在线密码破译服务(云破解),每20分钟服务收费17美元,除了破解WPA/WPA2 PSK密码,还可以被用来破解哈希加密的密码保护文档。CloudCracker的字典有3亿条密码,计算能力强大,你只需要将需要破解WPA/WPA2握手文件或者PWDUMP文件上传,剩下的就交给Cloud Cracker。
六、FreeRadius-WPE
虽然基于802.1X认证协议的企业级WPA/WPA2比PSK要安全一些,但依然存在安全漏洞。FreeRadius-WPE工具能帮你了解针对企业WiFi网络的攻击,并更好地防护网络。FreeRadius-WPE是开源软件FreeRADIUS的一个补丁包,可以针对使用802.1X认证的WiFi网络发起中间人攻击
七、Reaver
如果你使用的是无线路由器,那么你需要注意去年底发现的一个安全漏洞:很多路由器厂商提供的WPS(一键认证模式,方便用户完成路由器设备连接认证)的PIN码可以在数小时内被破解。Reaver就是这样一个工具,Reaver是一个Linux程序,能在4-10小时内暴力破解无线路由器的WPS PIN码和WPA/WPA2 PSK密码。Reaver还提供一个方便使用的专用硬件方案:Reaver Pro,有图形web操作界面。
八、WiFish Finder
WiFi黑客经常使用的手段之一是假设假冒AP热点,也就是所谓的“邪恶孪生AP”或者“无线蜜罐”。当有人误链接到这个AP时,黑客就能捕获用户使用的任何电子邮件和FTP链接数据,甚至还能访问用户的共享文件。假冒AP工具还能通过假冒DNS缓存来显示假冒热点或者网站的登陆页面来获取用户登录账号。WiFish Finder是一个开源的Linux程序,能被动捕获无线网络数据,也能主动侦测,发现易受攻击的无线客户端。WiFish Finder能生成一份客户端请求的网络名列表,并侦测这些被请求网络的安全类型。
九、无线蜜罐:Jasager
Jasager(基于KARMA)是一个Linux固件,提供一组Linux工具来发现无线客户端的安全漏洞,与WiFish Finder类似,但最大的区别是可以被用于进行无线蜜罐攻击。Jasager可以运行在FON或者WiFi Pineapple 路由器上。它能配置软AP,生成附近无线客户端搜索的SSID,同时还能向无线客户端提供DHCP、DNS、HTTP服务。其中HTTP服务器可以讲网络访问请求导向特定网站。Jasager还能捕获并显示任何受害者的明文的POP、FTP或HTTP登录信息。Jasager拥有基于web的命令行界面。
十、Fake AP
Fake AP运行在Linux和BSD系统上,能通过发射SSID帧生成数以千计的仿冒AP。Fake AP可被攻击者用于迷惑IT员工或入侵政策系统,不过也可以被普通消费者用来迷惑那些马路黑客。
十一、WiFiDEnum
WiFiDEnum(WiFi驱动计数器)是一个windows程序,能帮助发现无线网络设备驱动漏洞,防范利用无线驱动漏洞的攻击。能够扫描有限或无线的Workstation网络,手机无线网卡驱动的详细信息,发现潜在的安全漏洞。
十二、Nmap
很多老牌的有线网络窃听和攻击工具其实也能用于无线网络,例如Nmap,这是一个开源的TCP/IP扫描器,可以用于发现网络中的主机和客户端,Nmap可以在windows、Linux、Mac OS X上运行,拥有图形界面和命令行界面。Nmap能汇报网络中的操作系统信息,提供的服务类型,以及*****滤器或者防火墙类型等,有助于发现不安全的主机或端口。
十三、Cain和Abel
Cain和Abel是windows上的密码恢复、破解和嗅探工具,可被用于展示如何从网络中嗅探明文密码。
十四、Firesheep火绵羊
火绵羊Firesheep是一个Firefox插件能够进行HTTP会话劫持,也就是旁路劫持。火绵羊能监控网络中的用户web登录信息并交换登录cookie,也就是说只要火绵羊扫描到你的网站登录cookie,运行火绵羊的电脑就可以无需输入密码账号,以你的身份登录相同的网站,例如网银、网店、社交网络和web电子邮件等。
十五、BackTrack

15款免费WiFi入侵破解安全测试工具相关推荐

  1. 15款免费的Wi-Fi安全测试工具汇总

    图片 一旦你的无线网络被黑客攻击,就会更容易理解到Wi-Fi安全漏洞以及由此应该采取的防护措施.国外网站CIO.COM为我们介绍了15款免费的Wi-Fi安全测试工具,它们可以帮助我们发现恶意访问点.薄 ...

  2. 年度榜单:2013年最流行的15款免费英文字体

    2013年就要过去了,又到了发布<2013年度榜单>系列的时候了,我们将发布一系列文章向读者展示那些可能错过的优秀资源,同时为这些资源的作者提供展示自己的机会.今天这篇文章是这个系列的第一 ...

  3. 15款免费的 HTML5/CSS3 响应式网页模板

    如果你想快速制作出一个优秀的网站,网站模板一定是必不可少的.网页设计师和开发人员也可以从网站模板入手,学习先进的布局方式和编码风格.下面这个列表为大家挑选了15款免费的 HTML5/CSS3 响应式网 ...

  4. 字体大宝库:15款免费英文艺术字体下载

    字体绝对是每一个设计非常重要的部分,设计者总是希望有最好的免费字体,以保持他们字体库的更新.所以今天我要向设计师们分享15款免费英文艺术字体下载.这些免费的字体是适用于任何类型的图形设计:Web,打印 ...

  5. 15款免费艺术院校学生求职简历word模板,四页求职简历模板,含自荐信

    15款免费艺术院校学生求职简历word模板,艺术唯美简历模板,四页求职简历模板,含自荐信.声明:该简历模板仅用于个人欣赏使用,请勿用于商业用途,谢谢. 可以直接通过该地址快速下载:https://yu ...

  6. 15款优秀移动APP产品原型设计工具

    15款优秀移动APP产品原型设计工具 2014-01-22 8:55 yoyo 分类:原型设计 微信二维码 一新来小盆友问:"移动产品原型设计都用啥工具?" 答:"@#¥ ...

  7. 八款好用的浏览器兼容性测试工具推荐

    浏览器的兼容性问题,是指不同浏览器使用内核及所支持的HTML等网页语言标准不同,用户客户端的环境不同造成的显示效果不能达到理想效果.对于用户而言,无论使用哪款浏览器,期望看到的效果是正常的统一的. 市 ...

  8. 国内外几款好用的网络质量测试工具推荐

    从事互联网行业或者站点管理人员,一定要有几款网络.站点性能方面测试工具,辅助工作.了解特定网络访问的延时和丢包率.页面加载时间等信息:从网站的前端优化到底层网络链路状况全方面帮助用户了解自己网站的用户 ...

  9. 使用 Jtest:一款优秀的 Java 代码优化和测试工具

     Jtest 简介 Jtest 是 Parasoft 公司推出的一款针对 Java 语言的自动化代码优化和测试工具,它通过自动化实现对 Java 应用程序的单元测试和编码规范校验,从而提高代码的可 ...

最新文章

  1. 阿里巴巴为什么能抗住90秒100亿?看完这篇你就明白了!
  2. VMware vMotion 配置要求
  3. 用python学编程_用Python学编程
  4. suse系统关闭防火墙
  5. js移除字符串的中文/空格
  6. Nhibernate+SQLite 入门实例指南二 类的继承、多态关系
  7. math.atan_Python中带有示例的math.atan()方法
  8. Spring : spring的aware
  9. 当我设计游戏服务器时,我在想些什么?(1)
  10. Kubernetes 搭建 Kafka 和 Zookeeper 集群(完整教程)
  11. ArcGIS Pro 性能诊断
  12. 【转】vim ctag使用方法
  13. Jquery获取web窗体关闭事件,排除刷新页面
  14. 【python爬虫】《中华诗词大会》诗词接龙代码实现
  15. 微波射频十多年的舍与得
  16. ktv点歌系统服务器的安装,最详细的KTV点歌系统安装教程
  17. 边缘增强算法MATLAB,基于MATLAB的图像增强算法研究及实现
  18. 如何将ipynb文件转换转换为py文件?
  19. Java 如何把gb2312编码转化为汉字(互转)
  20. node的fs读取html文件报错,node.js使用fs读取文件出错的解决方案

热门文章

  1. [BJOI2006]狼抓兔子
  2. 配置大华网络摄像机,并远程存储到FTP服务器
  3. 使用Template控制Editor显示方式
  4. fpga nvme 寄存器
  5. MODIS地表温度数据11A2的质量控制
  6. 【FPGA】Vivado状态机设计
  7. Android摄像头开发完美demo---(循环聚焦,缩放大小,旋转picture,查询支持的picturesize, ImageButton按键效果)
  8. 使用.NET 将PDF转成Word
  9. tongyongjingmo(yuangang2)
  10. LOL vs DOTA2,撕了这么多年终于有结论了