在这里,你可以找到来自 Ekoparty 2017 的战争驾驶工作坊的所有数据。
以 import_ 开头的文件都是用于 Faraday 插件的模块。要运行它们,请下载并复制到你的 {faraday_installation}/bin/。
有关 Faraday 插件的更多信息,请阅读官方文档。
import_dns_pcap.py 文件将读取从开放 WiFi 网络保存的所有数据包。它会为未加密的 cookie 或授权数据创建漏洞。运行方式:
./fplugin import_dns_pcap wardriving.cap -w eko_wardriving
import_wigle.py 文件将创建一个严重级别为 Informational 的漏洞,并附加一张地图作为证据。该插件使用 Android SQLite 数据库作为输入。
要运行,先将智能手机中的 .sqlite 文件复制到电脑上,然后使用以下命令将 .sqlite 导入 eko_wardiring:
./fplugin import_wigle /home/lcubo/wigle/wiglewifi.sqlite -w eko_wardriving
import_wardriving_pcap.py 文件会根据在 PCAP 中发现的网络安全设置,在 Faraday 中创建对象。
用户将能够在 Faraday Dashboard 中看到统计信息,包括有多少网络使用了 wpa、wpa2、wep 和 open。它会为 open 和 wep 创建漏洞。如果任何 PCAP 文件包含四次握手,它还将创建一个以密钥作为证据的漏洞。
此外,还会添加一个包含发现的前 10 个探测请求的漏洞,以及一个包含厂商频率的 XLS 文件。
如果要将 PCAP 文件中的战争驾驶统计信息加载到 eko_wardring 工作区,请使用以下命令:
./fplugin import_wardriving_pcap wardriving.cap -w eko_wardriving