wifi滲透:DOS路由器面徽,讓壞蛋們斷網(wǎng)2.0

上一篇用的是aireplay-ng來實施的DOS攻擊艳丛,他是Aircrack下的一個命令,事實上還有一些辦法趟紊,通過arp攻擊也可以讓他斷網(wǎng),可那就不是dos攻擊手法了碰酝。這次的測試環(huán)境與上次一樣霎匈,這篇文章中現(xiàn)在只有第一種攻擊方式有效,下面兩種了解一下就可以了送爸。


來看一下通過路由器上網(wǎng)前與路由器的驗證過程


No.1? 使用mdk3實施的Deauth Flood攻擊铛嘱,即取消驗證洪水攻擊,原理與第一節(jié)介紹的一樣袭厂。

1.用虛擬機連接上網(wǎng)卡

2.輸入ifconfig墨吓,查看是否掛載成功

出現(xiàn)wlan0即為掛載成功

3.輸入airmon-ng start wlan0,調(diào)為監(jiān)聽模式

4.輸入ifconfig查看是否成功

若最后一個wlan0變?yōu)閣lan0mon即為成功

5.使用airodump-ng wlan0mon 查看周圍無線路由器情況

記錄受害者的BSSID,CH

6.mdk3 wlan0mon d -c 1[,6,11] [-w file1 -b file2]

其中各參數(shù)詳情:

d:表示的是deauthentication/disassociation攻擊模式

-c:針對的是無線網(wǎng)絡(luò)工作頻道,這里選擇為4纹磺,我的測試路由器為@PHICOMM_10

-w:file白名單模式帖烘,w就是白名單的簡寫,即后跟文件中包含AP的MAC會在攻擊中回避

-b:file黑名單模式橄杨,b就是黑名單的簡寫秘症,即后跟預(yù)攻擊目標(biāo)AP的MAC列表


此時我輸入mdk3 wlan0mon d -c 4

雖然看起來沒什么反應(yīng),但實際上我的手機已經(jīng)連接不上wifi了

注意:這里的攻擊不對網(wǎng)線連接的客戶端起作用式矫,僅僅是對無線設(shè)備管用乡摹,而且只能是范圍比較近的路由器起作用,前面的aireplay也是有一定范圍限制的采转。


No.2? Association Flood攻擊聪廉,關(guān)聯(lián)洪水攻擊。

在無線路由器或者接入點內(nèi)置一個列表即為連接狀態(tài)表故慈,里面可顯示出所有與該AP建立連接的無線客戶端狀態(tài)板熊。它試圖通過利用大量模仿和偽造的無線客戶端關(guān)聯(lián)來填充AP的客戶端關(guān)聯(lián)表,從而達到淹沒AP的目的惯悠。

由于開放身份驗證(空身份驗證)允許任何客戶端通過身份驗證后關(guān)聯(lián)邻邮。利用這種漏洞的攻擊者可以通過創(chuàng)建多個到達已連接或已關(guān)聯(lián)的客戶端來模仿很多客戶端,從而淹沒目標(biāo)AP的客戶端關(guān)聯(lián)表克婶。



攻擊步驟:

簡化一點筒严,簡化一點丹泉。

才開始的都一樣,就最后一點不一樣鸭蛙,剛剛是mdk3 wlan0mon d -c 4

4為信道摹恨,d為deauth攻擊模式,-c為指定信道

現(xiàn)在是mdk3 wlan0mon a -a D8:C8:E9:1B:59:18

查看攻擊效果

事實證明絲毫不受影響娶视,但這只是我的斐訊路由器晒哄,不知道你們的是否管用

雖然不管用了,但這種空驗證的攻擊手法還是需要知道肪获,畢竟有時候逛論壇仿佛看天書一樣就很不爽了寝凌。


No.3? ? ? mdk3 wlan0mon a -a D8:C8:E9:1B:59:18? [-s]身份驗證攻擊

其中:

a:表示的是authentication DOS模式

-a:攻擊指定的AP(路由器),此處輸入的是AP的MAC地址

-s:發(fā)送數(shù)據(jù)包速率

當(dāng)攻擊成功后孝赫,指定的AP會有很多的不存在的無線站點與之聯(lián)系较木。



攻擊步驟:

與二相同,也是除最后一條命令不同外其余均相同

輸入 mdk3 wlan0mon a -a D8:C8:E9:1B:59:18

手機暢行無阻青柄。同樣已經(jīng)不管什么卵用了伐债。



實驗總結(jié)


現(xiàn)在在與路由器的身份驗證過程中,空連接等已經(jīng)不管用了致开。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末峰锁,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子双戳,更是在濱河造成了極大的恐慌虹蒋,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,542評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件拣技,死亡現(xiàn)場離奇詭異千诬,居然都是意外死亡,警方通過查閱死者的電腦和手機膏斤,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評論 3 394
  • 文/潘曉璐 我一進店門徐绑,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人莫辨,你說我怎么就攤上這事傲茄。” “怎么了沮榜?”我有些...
    開封第一講書人閱讀 163,912評論 0 354
  • 文/不壞的土叔 我叫張陵盘榨,是天一觀的道長。 經(jīng)常有香客問我蟆融,道長草巡,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,449評論 1 293
  • 正文 為了忘掉前任型酥,我火速辦了婚禮山憨,結(jié)果婚禮上查乒,老公的妹妹穿的比我還像新娘。我一直安慰自己郁竟,他們只是感情好玛迄,可當(dāng)我...
    茶點故事閱讀 67,500評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著棚亩,像睡著了一般蓖议。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上讥蟆,一...
    開封第一講書人閱讀 51,370評論 1 302
  • 那天勒虾,我揣著相機與錄音,去河邊找鬼瘸彤。 笑死从撼,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的钧栖。 我是一名探鬼主播,決...
    沈念sama閱讀 40,193評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼婆翔,長吁一口氣:“原來是場噩夢啊……” “哼拯杠!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起啃奴,我...
    開封第一講書人閱讀 39,074評論 0 276
  • 序言:老撾萬榮一對情侶失蹤潭陪,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后最蕾,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體依溯,經(jīng)...
    沈念sama閱讀 45,505評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,722評論 3 335
  • 正文 我和宋清朗相戀三年瘟则,在試婚紗的時候發(fā)現(xiàn)自己被綠了黎炉。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,841評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡醋拧,死狀恐怖慷嗜,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情丹壕,我是刑警寧澤庆械,帶...
    沈念sama閱讀 35,569評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站菌赖,受9級特大地震影響缭乘,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜琉用,卻給世界環(huán)境...
    茶點故事閱讀 41,168評論 3 328
  • 文/蒙蒙 一堕绩、第九天 我趴在偏房一處隱蔽的房頂上張望策幼。 院中可真熱鬧,春花似錦逛尚、人聲如沸垄惧。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽到逊。三九已至,卻和暖如春滤钱,著一層夾襖步出監(jiān)牢的瞬間觉壶,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評論 1 269
  • 我被黑心中介騙來泰國打工件缸, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留铜靶,地道東北人。 一個月前我還...
    沈念sama閱讀 47,962評論 2 370
  • 正文 我出身青樓他炊,卻偏偏與公主長得像争剿,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子痊末,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,781評論 2 354

推薦閱讀更多精彩內(nèi)容