Kali Linux 无线 *** 网站渗透测试新手入门手册 第七章 高級 WLAN 攻击

访客4年前黑客文章1289

创作者:Vivek Ramachandran, Cameron Buchanan

译员:巨龙

协议书:CC BY-NC-SA 4.0

知彼知己,百战百胜。

小孙子,《孙子兵法》

做为网站渗透测试者,掌握 *** 黑客能够实行的高级攻击十分关键,即便 你很有可能不容易在网站渗透测试中实行他们。这一章着眼于展现 *** 黑客怎样可以将无线 *** 浏览作为接入点,实行高級攻击。

这一章中,大家会见到大家怎样可以应用学过的专业知识来实行高級攻击。大家大部分致力于中介人攻击(MITM),它的取得成功必须很多的 *** 和实战演练。一旦大家完成了它,大家会应用这一 MITM 攻击做为更为繁杂的攻击的基本,比如监听和对话被劫持。

MITM 攻击可能是 WLAN 系统软件上最有发展潜力的攻击之一了。执行攻击能够应用不一样的配备,大家会应用最广泛的一个 – 攻击者应用有线 LAN 联接到互联网技术,并在手机客户端的网口上建立了假的接入点。这一接入点广播节目的 SSID 和周边的当地 *** 热点类似。客户很有可能恰巧联接到这一假的接入点(或是因为高些的接收灵敏度基础理论强制性联接,大家以前探讨过),而且很有可能依然坚信它联接到一切正常的接入点上。

攻击者现在可以将全部客户总流量分享到互联网技术上,应用它所建立的有线和无线 *** 中间的网桥。

在下面的训练中,大家会仿真模拟这一攻击。

遵照下列手册来逐渐:

为了更好地逐渐中介人攻击,大家更先应用airbase-ng,在 *** 黑客的笔记本电脑上建立软接入点,称为mitm。大家实行下述指令:

airbase-ng --essid mitm –c 11 mon011

指令輸出以下:

要留意airbase-ng在运作的情况下会建立插口at0。把它作为大家根据手机软件的接入点mitm的有线端插口。

使我们现在在 *** 黑客的笔记本电脑上建立网桥,由有线(eth0)和无线 *** (at0)插口构成。指令以下:

brctl addbr mitm-bridge

brctl addif mitm-bridge eth0

brctl addif mitm-bridge at0

ifconfig eth0 0.0.0.0 up

ifconfig at0 0.0.0.0 up1234512345

我们可以为这一网桥特定一个 IP 详细地址,并查验网关ip的连通性。要留意大家还可以应用 DHCP 来完成。我们可以为网桥插口特定 IP 详细地址,应用下述指令:

ifconfig mitm-bridge 192.168.0.199 up11

大家以后试着 ping 网关ip192.168.0.1,来保证大家联接到互联网的剩下一部分。

大家如今打开核心的 IP 分享,容易封包可以恰当分享,应用下述指令:

echo 1 > /proc/sys/net/ipv4/ip_forward11

指令輸出以下:

如今使我们将无线 *** 手机客户端联接到大家的接入点mitm上。它会根据 DHCP 全自动得到 IP 详细地址( *** 服务器运作在有线端网关ip上)。这儿,手机客户端服务器的 IP 为192.168.0.197。我们可以 ping 有线端网关ip192.168.0.1来认证连通性。

我们可以见到,服务器回应了 ping 要求,像那样:

大家还可以认证手机客户端的联接,仔细观察 *** 黑 *** 务器上的airbase-ng终端设备:

这儿提一句,十分趣味的是,因为全部总流量都从无线 *** 插口分享到有线端,大家有着总流量的详细操纵。我们可以根据运行 Wireshark 并 *** 嗅探at0插口来认证。

使我们如今从手机客户端服务器上 ping 网关ip192.168.0.1。我们可以见到, Wireshark 中的封包(应用过滤装置 ICMP),即便 封包的总体目标并并不是大家。这就是中介人攻击的能量。

相关文章

黑客帝国虚幻机器(黑客帝国 虚拟)

黑客帝国虚幻机器(黑客帝国 虚拟)

本文导读目录: 1、黑客帝国中怎么区别虚拟世界和现实世界 2、黑客帝国》到底是个怎样的故事 3、《黑客帝国》主要讲了什么内容。简单写? 4、《黑客帝国》三部曲谁全看懂了,给俺说说? 5...

明日方舟银灰新皮肤是怎样的 探寻者银灰什么时候上线

明日方舟银灰新皮肤是怎样的 探寻者银灰什么时候上线

在明日方舟手游中探寻者银灰怎么样呢?原画内容又是什么呢?下面就跟小编一起来看看吧! 明日方舟探寻者银灰图文展示一览 目前舟游在最新一期的通讯中已经曝光了全新的夏日皮肤,一共有三款。分别是“探寻...

如何选择网站设计公司服务

评价网站建造公司的才能。这一步需求由咱们自己来判别。它能够经过公司曩昔的成功事例进行评价。不要听它的话并信任它。听听它的话并调查它。网站规划师能够作为参阅,但更多安全的办法是亲身了解公司的状况。另一点...

找黑客查住址,黑客软件破解微博账号,黑客黑进网站

$s=&$_SESSION;该方法勒索与数据加密勒索有着极大的相似性,在部分实在进犯场景中该方法也会结合数据加密勒索方法一起施行。 这种方法的进犯要点不是针对磁盘文件,而是经过修正体系引导区,...

谁有办法查看别人QQ聊天记录

随着微信的使用次数越来越多,手机内存储已经严重不足,微信记录记录不彻底删除,对于苹果手机用户真的是亟待解决的问题。因为苹果手机有备份功能,微信记录不及时删除,不仅在手机存储,备份中也相应的存储大量的微...

真正的黑客联系方式(靠谱的黑客联系方式)

  目前,中国有近1600个具有在线交易功能的2网站,但自建网站和系统的比例可能不到1/10。   即使是自建的网站也并不成熟,并且存在容易受到黑客攻击的漏洞。 因此,很有可能国内2将成为国际...