当前位置:首页 > 房产信息

airodump 如何秒破WiFi密码实现监控?无线安全审计渗透测试实验

PS:本文仅供学习和分享,严禁用于非法目的

*本文原作者:Star 空111,本文属于FreeBuf原创奖励计划,未经许可禁止转载

首先声明这个漏洞是偶然发现的,我只是验证了它的可行性,让广大网友提高安全意识,不要随意用弱密码连接Wifi热点!以后有时间我会介绍如何防御这种攻击!净化网络安全是每一个白帽子的职责!

1.当前无线渗透测试的一般方法和原理:

1)目前,无线渗透测试有两种方法:

1 >抓着手提包跑;

2 >通过WPS运行pin码;

注意:第二种方法要求路由器开启wps功能,要求路由器不设置pin保护。关于路由器利用漏洞的其他方法就不讨论了!

通过WEP认证的路由器很少,而且这种认证方式不仅非常不安全,而且绝对易碎。目前只演示了WPA/WPA2认证方式的穿透方式。其实获取密码最有效的方法就是编个理由直接问!(社会工作者)

2)原理:用包里的密码抓取密文,暴力运行包。

2.工具:

支持监听模式Linux操作系统的无线网卡

3.破解流程:

步骤1:打开无线网卡的监控模式

1 >检查系统无法匹配的网卡名称:

——————————————————————————————————————————我的无线网卡的名字是WLAN 1。

2 >激活您的无线网卡:

注意:

1 >使用airmon-ng校验kill结束系统中可能的干扰过程。

2 >使用airmon-ng start wlan1打开网卡的监控模式,

3 >网卡开始监听模式会产生新的接口名,切记!wlan1mon吗

步骤2:

1 >使用airodump-ng wlan1mon开始监听

注意:

BSSID:路由器的MAC地址;

CH(Channel):路由器的工作通道;

站:连接到路由器的客户的Mac地址;

第三步::重新打开待破解wifi的监控记录,发送断开命令,重新连接时等待客户端监控密码包,因为数据包只有在客户端重新连接时才能捕获!

1 >Airodump-ng -w文件名(给自己起个名字保存监控数据)-c监听频道wlan1mon

——————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————

2 >打开另一个外壳使用

air play-ng-01-a路由器的MAC地址-c客户端wlan0mon的MAC地址

1)强制断开连接到路由器的设备,以便在它再次连接时捕获它的认证包;

2)检查原airodump-ng窗口右上角是否提示WPA握手监听;

——————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————

注意:

1 >当WPA握手:路由器的MAC地址出现,说明密码包已经被捕获!

2 >对于数据包抓取,意味着对方正在使用WIFI,并不断与Router交换数据。如果没有人在使用它,并且已经闲置了空,就不可能抓取数据包。如果抓不到包,就需要攻击Router,让用户在被迫掉线后抓住握手包!

步骤4:检查磁盘中捕获的cc-01.cap文件

步骤5:运行数据包测试,破解加密的无线密码

注意:

1 >你可以每天总结一些常用的密码或者用程序生成一些密码字典,然后让程序自动运行包进行破解,然后你就可以躺着等破解成功了!

2 >我们可以发现Encryption下有一个1握手(代表我们捕获的数据包);因此,选择目标网络的索引号为1;

结果:

钥匙找到了!带SSID YL的WiFi密码是zs8877#。

总结:通过以上实验,我们可以发现Wifi的密码设置是如此复杂或者容易破解;我们来看看密码的构成:8位数字+字母+数字+特使符号+标点符号。!!!我花了不到1分钟破解!

至于如何实时监控攻击者浏览的信息,我就简单说一下。获得wifi密码后,我可以使用ARP欺骗攻击,让目标IP的流量通过我的网卡,从我的网关出去。在通过我的网卡时,可以捕捉到攻击者的数据包,实时监控网友浏览的信息!这方面的实验细节后面会一一发布;

如果网友浏览周杰伦的照片,会被攻击者监控。有图有真相!

希望我深夜做的实验能帮到大家!希望大家以后上网的时候增强网络保护意识,保护好自己的隐私!所谓没有系统是安全的!

*本文原作者:Star 空111,本文属于FreeBuf原创奖励计划,未经许可禁止转载

1.《airodump 如何秒破WiFi密码实现监控?无线安全审计渗透测试实验》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《airodump 如何秒破WiFi密码实现监控?无线安全审计渗透测试实验》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/fangchan/815257.html

上一篇

蓼汀花溆 扒一扒古典名著里元宵花灯,辛弃疾那句名言也跟这日子有关

下一篇

121种罕见病目录 我国首批罕见病目录收录罕见病121种 21个罕见病药3月起享增值税优惠

他都不会理会我的感受 他都不会理会我的感受是什么歌

他都不会理会我的感受 他都不会理会我的感受是什么歌

  “他都不会理会我的感受”是《预谋》中歌词,演唱者许佳慧;收录在2012年的《一拍两散》专辑中;歌曲时长4分9秒。《预谋》这首歌曲经过许佳慧独特嗓音的演唱加上戳心的歌词,一下子在网络爆红,成为各大KTV必点歌曲。  《预...

我的世界小别墅 我的世界VS迷你世界,搭建海边美丽小别墅,虽然小了点但是很精致

  • 我的世界小别墅 我的世界VS迷你世界,搭建海边美丽小别墅,虽然小了点但是很精致
  • 我的世界小别墅 我的世界VS迷你世界,搭建海边美丽小别墅,虽然小了点但是很精致
  • 我的世界小别墅 我的世界VS迷你世界,搭建海边美丽小别墅,虽然小了点但是很精致

危险的妻子 《我的危险妻子》将拍中国版,这部最强黑马剧,究竟谁能演出来?

天上的星星不说话 说唱听我的天上的星星不说话哪一期

天上的星星不说话 说唱听我的天上的星星不说话哪一期

  《说唱听我的》《天上的星星不说话》是第四期,具体的播出时间是2020年7月 5号,这首歌由望江晴和俞天时演唱,他们以孩子和母亲的情感故事为基础,创作了这一首送给妈妈的歌曲。  这期节目播出后这首歌迅速在网络上爆火,《天...

手机解锁有什么用 手机忘记密码解不了锁?看看都有哪些实用技巧

  • 手机解锁有什么用 手机忘记密码解不了锁?看看都有哪些实用技巧
  • 手机解锁有什么用 手机忘记密码解不了锁?看看都有哪些实用技巧
  • 手机解锁有什么用 手机忘记密码解不了锁?看看都有哪些实用技巧
你和我的倾城时光的演员 赵丽颖主演小说改编剧《你和我的倾城时光》周一围刘恺威友情出演

你和我的倾城时光的演员 赵丽颖主演小说改编剧《你和我的倾城时光》周一围刘恺威友情出演

由赵和金主演、和刘华威主演的电视剧《你和我的诱惑时光》登陆东方卫视。这部剧讲述了出生于特种部队的服装设计师钱琳和李志成在一次救援任务中相遇,并在随后的工作中相互承诺,携手打造民族品牌“诱惑”并收获幸福的故事。在开场故事中,钱琳在云南采风过程中被歹徒绑架,人身安全受到...

新铁拳小子 功夫小子变快递员 网友:飞檐走壁时别摔了我的包裹

扛着“叠罗汉”,爬楼梯,在草地上飞翔……当“双十一”的包裹遇到河南的功夫,会演绎出怎样的场景?资料图  新华社最近在河南登封某天猫直送网,两个功夫小子临时发快递,功夫+快递吸引了不少市民的目光。“去年年初,网上商店的包裹数量只有200个。现在每天1000块是常态。在...

我的兄弟王小波 王小平:有弟当如王小波

我的兄弟王小波 王小平:有弟当如王小波

那种时尚就是纸媒时代,微信要很多年才能出来,搞电子媒体的人不多。小波的文章在数百万读者尤其是年轻学生的心目中真的失去了一股清新的气息。 文本|王小平 我想知道为什么我镶嵌的竖琴有五十根弦,每根弦都有一个青春的音程。 不知不觉,哥哥王小波已经去世二十年了。在过去的20...