Wireless IDS [入侵检测系统]
Wireless IDS 是一款用 Python 编写的开源工具,可在 Linux 环境下运行。该工具会嗅探您周围的无线流量,以检测可疑活动,例如 WEP/WPA/WPS 攻击数据包。它可以执行以下操作:
- 检测发送到客户端/接入点的大量取消认证帧,数量异常可能表明存在针对握手过程的 WPA 攻击。
- 使用广播 MAC 地址持续向接入点发送数据,可能表明存在 WEP 攻击。
- 无线客户端与接入点之间使用 EAP 认证进行异常频繁的通信,可能表明存在 Reaver / WPSCrack 发起的 WPS 暴力破解攻击。
- 检测连接到另一个接入点的变化,这可能存在连接到恶意接入点(Rogue AP)的可能性(用户需要评估是否存在相似的 AP 名称)。
- 检测可能响应周围无线设备探测的恶意接入点(Rogue Access Point)。
新增功能!!!!
- 显示相似的接入点名称(SSID),这可能表明存在 WiFi 'Evil Twins' 的可能性。
- 显示无线设备探测的 SSID。
- 检测 Aircrack-NG 发送的 Korek Chopchop 数据包(WEP 攻击)。
- 检测 Aircrack-NG 发送的 Fragmentation PRGA 数据包(WEP 攻击)。
- 检测 MDK3 可能发起的 WPA 降级攻击。
- 检测 MDK3 可能利用的 Michael Shutdown 漏洞(TKIP)。
- 检测 MDK3 发起的 Beacon 泛洪攻击。
- 检测 MDK3 可能发起的认证拒绝服务(DoS)攻击。
- 检测可能存在的关联请求泛洪。
- 检测 Aircrack-NG 发起的 WPA 迁移攻击(WPA 攻击)。
- 允许将事件记录到文件中。
- 允许禁用探测设备的显示。
- 设置扫描计数..
访问并点赞 我的 Facebook 主页 以获取其他更新的信息和工具。
阅读 Wiki 了解安装和其他详情 (https://github.com/SYWorks/wireless-ids/wiki)
提交 issue 此处