Wireless IDS [Intrusion Detection System]
Wireless IDS ist ein Open-Source-Tool, das in Python geschrieben ist und unter Linux arbeitet. Dieses Tool überwacht den umgebenden Funkverkehr auf verdächtige Aktivitäten wie WEP/WPA/WPS-Angriffspakete. Es führt Folgendes aus:
- Erkennt Massen-Deauthentifizierung, die an Client / Access Point gesendet wird – eine unangemessene Menge weist auf einen möglichen WPA-Angriff zur Erlangung von Handshakes hin.
- Kontinuierliches Senden von Daten an den Access Point über die Broadcast-MAC-Adresse, was auf einen möglichen WEP-Angriff hindeutet.
- Unangemessener Umfang an Kommunikation zwischen Wireless-Client und Access Point unter Verwendung der EAP-Authentifizierung, was auf einen möglichen WPS-Brute-Force-Angriff durch Reaver / WPSCrack hindeutet.
- Erkennt Änderungen bei der Verbindung zu einem anderen Access Point, die möglicherweise auf eine Verbindung zu einem Rogue-AP hindeuten (Der Benutzer muss beurteilen, ob der AP-Name ähnlich ist).
- Erkennt mögliche Rogue Access Points, die auf Probes von drahtlosen Geräten in der Umgebung antworten.
Neu hinzugefügt !!!!
- Anzeige ähnlicher Access-Point-Namen (SSID), die möglicherweise auf WLAN-„Evil Twins“ hindeuten.
- Anzeige von durch drahtlose Geräte gesendeten Probe-SSIDs
- Erkennung von Korek-Chopchop-Paketen, die von Aircrack-NG gesendet werden (WEP-Angriffe)
- Erkennung von Fragmentierungs-PRGA-Paketen, die von Aircrack-NG gesendet werden (WEP-Angriffe)
- Erkennung möglicher WPA-Downgrade-Angriffe durch MDK3
- Erkennung möglicher Michael-Shutdown-Ausnutzung (TKIP) durch MDK3
- Erkennung von Beacon-Flooding durch MDK3
- Erkennung möglicher Authentifizierungs-DoS-Angriffe durch MDK3
- Erkennung möglicher Assoziations-Flooding
- Erkennung von WPA-Migrationsangriffen durch Aircrack-NG (WPA-Angriff)
- Ermöglicht das Protokollieren von Ereignissen in eine Datei.
- Ermöglicht das Deaktivieren der Anzeige von Probing-Geräten
- Einstellung der Scan-Anzahl..
Besuchen und liken Sie meine Facebook-Seite für weitere aktuelle Informationen und Tools.
Lesen Sie das Wiki für Installation und weitere Details (https://github.com/SYWorks/wireless-ids/wiki)
Melden Sie Probleme hier