cdlinux -0.9.6.1 iso无线破解系统,无线安全技术

一.环境准备:1.软件方面:无线爆破使用的是kali和DClinux,DOS使用Kali中的airgeddon。kali作为WIFI钓鱼基础平台,kali中集成了很多开源的黑客工具方便学习。

Kali:

CDlinux:

CDLinux可以安装到U盘中进行使用,安装教程可自行百度。2.硬件方面:一块8812AU的无线网卡,该网卡支持802.11AC无线协议。AWUS036ACH这块网卡可穿越6堵承重墙100米信号满格。这是2017年出来的,当时的驱动都不太成熟所以踩了很多坑。

无线安全实战基础篇

AWUS036ACH网卡驱动:https://github.com/gnab/rtl8812au

解压后运行如下命令:

makesudo make installmodprobe 8812au更新

apt update apt install realtek-rtl88xxau-dkms我一开始没有网卡就用下面这个U盘一样的东东“随身WiFi U盘”功能也非常强大。
无线安全实战基础篇

不过我觉得还是普通的网卡更稳定一点如8187无线网卡(某宝上有各种品牌的都可以用)。

无线安全实战基础篇

8187无线网卡的优势

1.首先是不需要打驱动,不论是真机还是虚拟机直接就可以识别到。

2.信号很稳定。

3.对WiFi-pumpkin(钓鱼平台)的支持也很好。

最后确保kali或CDlinux都能够识别到无线网卡

无线安全实战基础篇

无线安全实战基础篇

二.无线爆破无线爆破在实战中非常适用,我第一次独立做渗透测试就是通过无线爆破进入用户网络的(当时我蹲到用户大门外的凉亭。。。)用户内网一般都防护比较脆弱,进去以后可以绕过大多数安全防护从而直接攻击目标系统。1.爆破方法一用kali爆破用kali爆破的好处是不用安装CDLinux了,而且支持的网卡类型多(例如:8812AU),存在的问题就是需要输入一些命令,另外需要安装一些网卡的驱动。

下面通过kali进行无线密码爆破:

步骤:修改网卡模式——抓包同时用DOS抓取握手包——将抓到的握手包进行暴力破解。

iwconfig //查看网卡

ifconfig wlan0 down //禁用网卡

iwconfig wlan0 mode monitor //修改到监听模式

ifconfig wlan0 up //启用网卡

airmon-gn start wlan0 //开启监听模式

airodump-ng mon0 //抓包,只能看。

airodump-ng -c 1 -w 0914 mon0 //抓1信道的包保存到0914文件

aireplay-ng-0 10 -a BSSIDmac地址 -c 客户端mac地址 mon0 //抓包同时对客户端进行dos攻击让其重新进行认证,从而抓取握手包

aircrack-ng -w /root/字典.lst 0914*.cap //回车后选择有握手包的进行暴力破解

无线安全实战基础篇

破解成功

无线安全实战基础篇

2.爆破方法二用CDlinux爆破使用CDLinux的好处就是建面化,整个过程无需敲命令点点就可以了。CDLinux安装到U盘里就可以之间使用,便于携带,只需要从U盘启动就可以了。另外CDLinux对大多数免驱无线网卡支持很好,但是如果需要安装驱动相对就复杂很多了。

准备好CDLinux后,首先进行无线信号收集,如下图。

无线安全实战基础篇

收集的信息越多,对于爆破的成功率越高,这里我们选择****1这个无线信号进行爆破。

接下来工具会自动获取握手包信息,如下图所示,这个过程大概需要几分钟时间。

无线安全实战基础篇

获取到握手包之后就进行密码破解了。

爆破需要加载之前我们准备好的社工库生成的密码字典。

无线安全实战基础篇

选择字典。

无线安全实战基础篇

下面进行爆破,这个过程根据之前的准备工作以及运气,运气不错,爆破成功! 如下图所示,WPA KEY部分就是无线密码。
无线安全实战基础篇

暴力破解不是每次都可以成功的,这得看运气!除了找一些比较好的字典外,更有效的办法是进行一些社工字典收集。三.无线DOS无线DOS在前面介绍无线爆破时提到通过DOS将无线客户端打掉让其重新发送认证包从而获取握手包,无线DOS还可以用在建立无线基站时,将对方的无线通过DOS打掉然后再搭建无线基站从而实现流量管控。1.Airgeddon的使用
无线安全实战基础篇

下载工具

git clone

bash airgeddon.sh

首先修改一下网卡模式:监听模式,否则会提示如下内容:

无线安全实战基础篇

无线安全实战基础篇

选择网卡:2无线网卡

无线安全实战基础篇

然后出现下面选项:

无线安全实战基础篇

选择4正常是弹出附近的无线网。

无线安全实战基础篇

ctrl+c 停止嗅探,将无线列出

无线安全实战基础篇

选择36,要攻击的无线信号

无线安全实战基础篇

选择攻击类型

无线安全实战基础篇

开始攻击

无线安全实战基础篇

然后无线就掉了

无线安全实战基础篇

四.无线钓鱼无线钓鱼利用思路:可以通过钓鱼直接截获流量,还原图片、明文密码等,另外可以配合搭建钓鱼网站诱使对方登录认证从而获取个人信息,也可通过APP推送等方式诱导对方安装带有远控木马的程序。1.手工无线钓鱼环境:kali2.0+360随身WiFi U盘

目标:搭建无线钓鱼WiFi

步骤:配置DHCP配置文件——设置网卡模式——启动无线热点——建立虚拟网卡——打开IP转发——启动DHCP服务——设置nat。

1、配置DHCPD服务:

修改/etc/dhcp/dhcpd.conf 添加如下代码:

authoritative;default-lease-time 700;max-lease-time 8000;subnet 10.0.0.0 netmask 255.255.255.0 {option routers 10.0.0.1;option subnet-mask 255.255.255.0;option domain-name-servers 10.0.0.1;range 10.0.0.10 10.0.0.100;}

无线安全实战基础篇

然后保存

2、设置网卡模式,需要先将无线网卡插入USB口并映射到kali虚拟机。网卡映射如下图所示已经识别到网卡wlan0
无线安全实战基础篇

设置网卡模式:三条命令关闭无线网卡,设置为监听模式,启动网卡。

无线安全实战基础篇

然后是使用airmon-ng工具启动无线网卡,主要为了下一步建立无线站点。

无线安全实战基础篇

3、建立无线站点:

无线安全实战基础篇

此时无线站点已经建立了,但是目前还无法让客户端联上WiFi,因为DHCP服务还没有启动。

4、建立at0虚拟网卡:

我们会用到虚拟网卡at0,使热点的流量都转到虚拟网卡上面

此时需要另外开一个命令窗口,因为之前的窗口启动WiFi后被用来监听所有联上WiFi的客户端

无线安全实战基础篇

上面的命令不需要过多解释:虚拟网卡的基本配置,并把路由指到虚拟网卡

5、打开IP转发

顾名思义,就是让kali像路由器一样可以路由。

6、打开DHCP服务

无线安全实战基础篇

其中/var/run/dhcpd.pid是本次建立的文件,我们顺便来看看

无线安全实战基础篇

开启服务

无线安全实战基础篇

连接WiFi,可以获取到IP地址,和网关也通:

无线安全实战基础篇

无线安全实战基础篇

能连上自然也就不用追究哪些无厘头的事情了,时间很宝贵的。

如果拔出网卡,因为硬件发生变动,所以必须重启kali才能重新使用网卡。硬重启

7、nat设置

前面只是可以连上WiFi了,但通过kali搭建的WiFi不能上网,那样小鱼就不会用了,所以要在kali系统中设置地址转换NAT,因为前面第5部我们开启了IP转发,所以现在kali已经是一台路由器了。

通过iptables,这么强大的功能,设置nat
无线安全实战基础篇

特别注意大写的那些名称,一旦输错就会报错的还以为是命令有问题。这里我也不清楚这句命令的意思,找找度娘:POSTROUTING代表的是原地址,我估计-A是指所有,然后上网的时候转换成eth0的地址,根据路由的理解也是这样,因为kali两张网卡eth0可以上网,而at0作为虚拟网卡要想通过eth0上网也必然需要通过eth0接口地址进行SNAT原地址转换。
无线安全实战基础篇

第二条命令:无线网卡发来的都发送到eth0接口。
无线安全实战基础篇

这是指原地址吗,应该是,因为无线获取到的IP地址就是这个网段,都做转换,最大数据长度1356

测试结果:

至此我们通过手机测试,手机通过WiFi热点:Fishing可以访问百度了。

无线安全实战基础篇

好了,剩下的自由发挥吧,是截取流量(获取明文密码)还是DNS、ARP或浏览客户端上网图片,建立钓鱼网站(欺骗用户泄露个人信息)BEEF都可以。

获取图片

无线安全实战基础篇

微信获取一下我儿子照片

无线安全实战基础篇

启动抓包工具wirshack抓at0口的数据流量:

无线安全实战基础篇

可以获取到手机的型号,163邮箱账号cookie等(密码可能因新版做了加密未能获取到)。

注意:

关闭虚拟机,拔出无线网卡后,重新启动客户端获取不到IP地址

无线安全实战基础篇

重启后由于虚拟网卡at0映射的wlan0掉线导致虚拟网卡不可用从而DHCP服务器地址没有了,所以必须重新启动DHCP,重新建立虚拟网卡at0等步骤,实测也需要添加nat因为nat对于虚拟网卡的配置也不存在了出错了。2. WIFI-Pumpkin无线钓鱼8812au可以支持WIFI-Pumpkin

无线安全实战基础篇

可以接受cookie:

无线安全实战基础篇

下面来描述下过程:

安装:

下载https://github.com/P0cL4bs/WiFi-Pumpkin.git

解压后进入目录:

cd WiFi-Pumpkin

安装:

./installer.sh -–install

无线安全实战基础篇

安装成功提示:

无线安全实战基础篇

启动:

无线安全实战基础篇

客户端连接WIFI(默认SSID:PumpAP):

无线安全实战基础篇

同样的接受图片,driftnet

而且有更好用的,可以查看每一个请求以及明文认证:

本站部分内容由互联网用户自发贡献,该文观点仅代表作者本人,本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

如发现本站有涉嫌抄袭侵权/违法违规等内容,请联系我们举报!一经查实,本站将立刻删除。

(0)

相关推荐

  • 投票赚钱的平台有哪些(有个投票赚钱的软件是什么)

    微信平台如何展示自己的品牌价值和吸引力并获得相应的收益,这些问题一直都是企业所思考的问题。随着微信的不断创新,微信逐渐成为了我们生活中不可取代的一部分,没事刷刷微信朋友圈,看看好友们在做什么已经成为人的一日常生活方式,采取微信公众号投票进行自身品牌的宣传并且获得相应的收益? 领跑投票 小编在这里给大家举个例子,看完之后你一定就会明白应该如何操作了。 案例: …

    2021-10-31
  • 笔记本电脑万能驱动,amd显卡设置性能最佳

    众所周知,电脑的性能除了依赖于硬件的性能之外,还和硬件的驱动软件有关,一些优化极佳的驱动更新甚至可以带来性能的飞跃,就好像同样是一锅冷饭,用上好油好料能炒出更香的炒饭一样。 AMD今天发布了Radeon Software Adrenalin(肾上腺素)19.2.3驱动程序,支持包括Radeon VII在内的众多显卡,这版驱动对桌面显卡用户来说只能算是一次常规…

    2023-07-03
  • 如何烹饪海虹 简单又美味的海虹菜谱

    海边的孩子都喜欢吃海鲜、不只是因为它营养丰富、而是它实在是鲜美无比、搭配一些蔬菜、更是别有一番味道 By 踏月色而来7737 用料海虹 1000克味极鲜 20克西兰花 150克辣根 5克新鲜柠檬汁 3滴白糖 5克枸杞 15粒老醋 10克橄榄油 10克芝麻油 5克做法步骤 1、先把海虹摘洗干净 2、把海虹倒入锅中大火烧开即可关火 3、海虹煮到这个火候刚刚好 6…

    用户投稿 2023-05-22
  • 生态系统多样性(湿地与森林海洋并称为地球三大生态)

    湿地与森林、海洋并称为地球三大生态系统,共同维护着地球生态平衡。湿地为全球20%的已知物种提供了生存环境,维护着丰富的生物多样性,是宝贵的种质和基因资源库。同时,湿地也是人类最重要的生存环境之一,与人类息息相关。它不仅可以给人类提供水和食物,而且还在抵御洪水、调节径流、控制污染、调节气候、美化环境等方面起着重要作用。它既是陆地上的天然蓄水库,又是众多野生动植…

    2023-06-01
  • 联想g430,联想G430笔记本电脑评测

    | 责编:齐梦捷 联想这款游戏本具有14英寸的显示屏幕,其处理器性能上该机具有四代酷睿i7系列,此外该机的处理器主频为2.5GHz,最高睿频为3.5GHz,该机的核心架构为第四代Haswell,提高性能降低了功耗,配合上4G的高速内存整机的表现非常的优秀。 联想Y430p 联想 Y430pAT-ISE 上市时间2014年05月产品类型家用产品定位游戏影音本,…

    2023-05-09
  • 移动交话费赠手机,任性送手机:移动交话费赠豪礼

    来源:环球网 壮美广西日新月异,通信事业突飞猛进。作为广西信息通信行业的领军者,中国移动广西公司紧扣社会经济发展脉搏,推动5G真正成为社会信息流动的主动脉、产业转型升级的**、数字社会建设的新基石。目前,广西移动已开通超1万个5G基站,率先在14个地市城区实现5G连续覆盖和5GSA独立组网,客户已超3300万、5G客户超450万、宽带用户近700万、千兆宽带…

    用户投稿 2023-05-14
  • 脚趾缝烂,为什么脚趾缝溃烂,还瘙痒脱皮呢

    人的双脚是日常生活中用到最多的地方,也是出现问题最早的地方。双脚出现的问题很有可能是导致其他的疾病,甚至会让人提前衰老。 撇开其他因素不谈,仅仅是脚趾缝溃烂,瘙痒脱皮之类的现象,也让人无法忍受。尤其是在天气炎热的季节,喜欢穿凉鞋的女性,对此更无法忍受。 持续性的瘙痒感倒还是其次,关键是会影响到一个人的形象。在遇到类似问题时,还是要多关注,明白脚趾缝溃烂的原因…

    2023-07-01 用户投稿
  • 正版win11系统,微软win11发布

    IT之家 2 月 22 日消息,微软今天向 Release Preview 频道推送了 Windows 11 22H2 build 22621.1343(KB5022913),更新包含一些与搜索有关的新功能,并在故障排除器中的设置应用程序中为 Quick Assist 增加了一个链接,对系统托盘和电源管理进行了一些修改,以减少碳足迹。微软还公开表示,他们已经…

    2023-07-09
  • 北京网上菜市场购物体验分享,和平门菜市场历史

    北京以前的菜市场不少,比如西单菜市场、崇文门菜市场、朝阳门菜市场、东单菜市场、和平门菜市场,小时候家里大人经常骑着三轮车带着我去西单菜市场和和平门菜市场,采购一大堆生活必需品,一般都是我和水果蔬菜鸡鸭鱼肉一起坐在三轮车后面,举着串糖葫芦或者拿着块烤白薯,夏天啃着西瓜或者桃,反正菜市场里很热闹,人山人海,吆喝声不断,那时候的人都喜欢说话,自来熟,来几次看着眼熟…

    2023-06-18 用户投稿
  • 挂q器,qq代挂软件哪些比较好用

    看我们现在使用的Android手机,各种各样,都不带重复的。而且我们使用手机的时间也是越来越多,自然而然的手机APP就更多了。 说实话有些APP真心觉得好用,割舍不下,我每次换机后都要安装的。 下面和大家分享一下!(没有排名,仅是分享) 一、包子工具箱 这是是一款功能非常强大的qq辅助工具,使用包子工具箱软件可以设置qq透明头像、进行花样文字制作还有很多玩机…

    2023-06-27 用户投稿
  • 小县城适合开什么店(小县城开店做什么好)

    城安逸的生活,在县城里也是可以让自己的生活过得很精致的,很多人会选择在小县城有一份自己的事业,那么大家就对适合小县城的15个投资很感兴趣,三四线城市赚钱的生意会有哪些呢,那么接下来大家就随小编一起了解看看~ 适合小县城的15个投资 1、小城市稀缺项目:社区小厨房 小城市稀缺项目 在生活小区租用一个30平方米以上的门面房,月租金约2500元,购买灶具,炊具等物…

    2022-05-06
  • 网络文明志愿宣言(网络文明志愿宣言100字)

      怒放吧,青春 温小力摄于2020年3月14日   编辑感言 这篇《友爱 团结 奉献 进步 江西青年志愿者宣言》,是1995年3月份,应共青团江西省委之邀写下的。 发表在1995年4月5日的江西青年报上。 现在重读,还能触摸到写作时内心涌动的那股如火的激情。     在世纪与世纪之交的起跑线上,有一群如朝阳一般年轻的…

    2022-05-06