Wireless IDS [इंट्रूज़न डिटेक्शन सिस्टम]
Wireless IDS एक ओपन सोर्स टूल है जो Python में लिखा गया है और Linux वातावरण पर कार्य करता है। यह टूल आपके आस-पास के एयर ट्रैफिक को WEP/WPA/WPS अटैकिंग पैकेट जैसी संदिग्ध गतिविधियों के लिए स्निफ करेगा। यह निम्नलिखित कार्य करता है
- क्लाइंट / एक्सेस पॉइंट पर भेजी गई बड़ी मात्रा में डीऑथेंटिकेशन का पता लगाना, जिसकी अनुचित मात्रा हैंडशेक के लिए संभावित WPA अटैक का संकेत देती है।
- ब्रॉडकास्ट MAC एड्रेस का उपयोग करके एक्सेस पॉइंट पर लगातार डेटा भेजना, जो WEP अटैक की संभावना को इंगित करता है।
- EAP प्रमाणीकरण का उपयोग करके वायरलेस क्लाइंट और एक्सेस पॉइंट के बीच अनुचित मात्रा में संचार, जो Reaver / WPSCrack द्वारा WPS ब्रूटफोर्स अटैक की संभावना को इंगित करता है।
- किसी अन्य एक्सेस पॉइंट से कनेक्शन में परिवर्तन का पता लगाना, जिसमें Rogue AP से कनेक्शन की संभावना हो सकती है (उपयोगकर्ता को स्थिति का आकलन करना आवश्यक है कि क्या AP का नाम समान है)
- आस-पास के वायरलेस उपकरणों द्वारा प्रोब का जवाब देने वाले संभावित Rogue एक्सेस पॉइंट का पता लगाना।
नया जोड़ा गया !!!!
- समान एक्सेस पॉइंट का नाम (SSID) प्रदर्शित करना, जिसमें WiFi 'Evil Twins' की संभावना हो सकती है।
- वायरलेस उपकरणों द्वारा प्रोबिंग SSID का प्रदर्शन
- Aircrack-NG द्वारा भेजे गए Korek Chopchop पैकेट का पता लगाना (WEP अटैक)
- Aircrack-NG द्वारा भेजे गए Fragmentation PRGA पैकेट का पता लगाना (WEP अटैक)
- MDK3 द्वारा संभावित WPA डाउनग्रेड अटैक का पता लगाना
- MDK3 द्वारा संभावित Michael Shutdown शोषण (TKIP) का पता लगाना
- MDK3 द्वारा Beacon फ्लडिंग का पता लगाना
- MDK3 द्वारा संभावित Authentication DoS का पता लगाना
- संभावित एसोसिएशन फ्लडिंग का पता लगाना
- Aircrack-NG द्वारा WPA माइग्रेशन अटैक का पता लगाना (WPA अटैक)
- इवेंट्स को फ़ाइल में लॉग करने की अनुमति देना।
- प्रोबिंग डिवाइसों के प्रदर्शन को अक्षम करने की अनुमति देना
- स्कैनिंग काउंट की सेटिंग..
अन्य अपडेटेड जानकारी और टूल्स के लिए मेरा Facebook पेज देखें और लाइक करें।
इंस्टॉलेशन और अन्य विवरणों के लिए Wiki पढ़ें (https://github.com/SYWorks/wireless-ids/wiki)
इश्यू यहाँ सबमिट करें।