netattack.py 是一个 Python 脚本,允许你扫描本地 WiFi 网络并执行去认证攻击。该脚本的有效性和强大程度高度依赖于你的无线网卡。
https://github.com/chrizator/netattack2/
python netattack.py -scan -mon
此示例将执行 WiFi 网络扫描。BSSID、ESSID 和信道将列在表格中。
-scan | --scan
当你想要进行扫描时,必须调用此参数。它是主要命令之一。它搜索路由器发送的信标帧以通知其存在。
-mon | --monitor
通过调用此参数,脚本会自动检测你的无线网卡并将其置于监控模式以捕获正在进行的流量。 如果你知道无线网卡的名称并且它已经工作在监控模式,你可以调用
-i
这可以代替 -mon 使用。
python netattack.py -deauth -b AB:CD:EF:GH:IJ:KL -u 12:34:56:78:91:23 -c 4 -mon
此命令将执行去认证攻击。
-deauth | --deauth
此参数同样是主要参数之一,与 scan 一样。如果要针对某个目标进行去认证攻击,必须调用它。
-b | --bssid
使用 -b 可以选择 AP 的 MAC 地址(BSSID)。-deauth 参数需要一个或多个 BSSID。
-u | --client
如果你不想攻击整个网络,而只想攻击单个用户/客户端/设备,可以使用 -u。它不是必需的。
-c | --channel
通过添加此参数,去认证攻击将在指定的信道上执行。强烈建议使用 -c,因为如果使用了错误的信道,攻击将会失败。AP 的信道可以通过 WiFi 扫描(-scan)查看。如果不添加 -c,攻击将在当前信道上进行。
此攻击同样需要 -mon 或 -i。
python netattack.py -deauthall -i [IFACE]
调用此命令时,脚本会自动搜索你所在区域的 AP。搜索后,它开始对找到的所有 AP 进行去认证攻击。-deauthall 参数只需要一个接口即可工作。
注意:如果你希望所有这些攻击尽可能高效,请查看下面的“高级”部分。
-p | --packetburst
此参数被视为数据包突发。特别是当你针对多个 AP 甚至执行 -deauthall 攻击时,此命令是必不可少的。它定义了切换目标后发送的去认证数据包的数量。如果不添加该参数,默认设置为 64。但如果你攻击 4 个或更多 AP,这非常低效。
-t | --timeout
此参数可以添加到 -scan 或 -deauth 中。如果添加到 -scan 参数,它定义了切换信道时的延迟时间。默认设置为 0.75 秒,即它在每个信道上等待 0.75 秒以收集信标帧。
如果添加到 -deauth 参数,它定义了每次数据包突发之间的延迟时间。这可用于降低攻击强度或在特定时间攻击目标。
-cf | --channelformat
此参数只能添加到 -scan 中。它在扫描时显示更详细的输出。当位置发生变化且 AP 也随之改变时,强烈建议使用此参数。
-a | --amount
此参数只能添加到 -deauth 中。它定义了要发送的数据包突发次数。这可用于在特定时间内使 WiFi 中断。
本软件的所有者和生产者不对因使用本软件造成的任何损害或任何违法行为负责。