Kali Linux 无线 *** 网站渗透测试新手入门手册 第七章 高級 WLAN 攻击

访客4年前黑客文章1274

创作者:Vivek Ramachandran, Cameron Buchanan

译员:巨龙

协议书:CC BY-NC-SA 4.0

知彼知己,百战百胜。

小孙子,《孙子兵法》

做为网站渗透测试者,掌握 *** 黑客能够实行的高级攻击十分关键,即便 你很有可能不容易在网站渗透测试中实行他们。这一章着眼于展现 *** 黑客怎样可以将无线 *** 浏览作为接入点,实行高級攻击。

这一章中,大家会见到大家怎样可以应用学过的专业知识来实行高級攻击。大家大部分致力于中介人攻击(MITM),它的取得成功必须很多的 *** 和实战演练。一旦大家完成了它,大家会应用这一 MITM 攻击做为更为繁杂的攻击的基本,比如监听和对话被劫持。

MITM 攻击可能是 WLAN 系统软件上最有发展潜力的攻击之一了。执行攻击能够应用不一样的配备,大家会应用最广泛的一个 – 攻击者应用有线 LAN 联接到互联网技术,并在手机客户端的网口上建立了假的接入点。这一接入点广播节目的 SSID 和周边的当地 *** 热点类似。客户很有可能恰巧联接到这一假的接入点(或是因为高些的接收灵敏度基础理论强制性联接,大家以前探讨过),而且很有可能依然坚信它联接到一切正常的接入点上。

攻击者现在可以将全部客户总流量分享到互联网技术上,应用它所建立的有线和无线 *** 中间的网桥。

在下面的训练中,大家会仿真模拟这一攻击。

遵照下列手册来逐渐:

为了更好地逐渐中介人攻击,大家更先应用airbase-ng,在 *** 黑客的笔记本电脑上建立软接入点,称为mitm。大家实行下述指令:

airbase-ng --essid mitm –c 11 mon011

指令輸出以下:

要留意airbase-ng在运作的情况下会建立插口at0。把它作为大家根据手机软件的接入点mitm的有线端插口。

使我们现在在 *** 黑客的笔记本电脑上建立网桥,由有线(eth0)和无线 *** (at0)插口构成。指令以下:

brctl addbr mitm-bridge

brctl addif mitm-bridge eth0

brctl addif mitm-bridge at0

ifconfig eth0 0.0.0.0 up

ifconfig at0 0.0.0.0 up1234512345

我们可以为这一网桥特定一个 IP 详细地址,并查验网关ip的连通性。要留意大家还可以应用 DHCP 来完成。我们可以为网桥插口特定 IP 详细地址,应用下述指令:

ifconfig mitm-bridge 192.168.0.199 up11

大家以后试着 ping 网关ip192.168.0.1,来保证大家联接到互联网的剩下一部分。

大家如今打开核心的 IP 分享,容易封包可以恰当分享,应用下述指令:

echo 1 > /proc/sys/net/ipv4/ip_forward11

指令輸出以下:

如今使我们将无线 *** 手机客户端联接到大家的接入点mitm上。它会根据 DHCP 全自动得到 IP 详细地址( *** 服务器运作在有线端网关ip上)。这儿,手机客户端服务器的 IP 为192.168.0.197。我们可以 ping 有线端网关ip192.168.0.1来认证连通性。

我们可以见到,服务器回应了 ping 要求,像那样:

大家还可以认证手机客户端的联接,仔细观察 *** 黑 *** 务器上的airbase-ng终端设备:

这儿提一句,十分趣味的是,因为全部总流量都从无线 *** 插口分享到有线端,大家有着总流量的详细操纵。我们可以根据运行 Wireshark 并 *** 嗅探at0插口来认证。

使我们如今从手机客户端服务器上 ping 网关ip192.168.0.1。我们可以见到, Wireshark 中的封包(应用过滤装置 ICMP),即便 封包的总体目标并并不是大家。这就是中介人攻击的能量。

相关文章

成都陪伴游-【秦耀文】

“成都陪伴游-【秦耀文】” 小明前两天问我如何在线预约上海商务,其实想要在线预约上海商务的话,可以对这些商务的家庭背景进行一个很好的调查,一些商务,他们就是在自己的一些生活方面进行一个很好的愉悦的...

不言而喻是什么意思(不言而喻,如约而至)

  你见,或是看不到我,我也在那里,一切顺其自然。   你念,或是没念我,情就在那里,不到没去。   你爱,或是不爱我,爱就在那里,不增不减。   你跟,或是不跟我,我手就在你的手上,舍不得不离不弃。...

黑客怎么接单赚钱吗_找黑客高手黑公务员报名-老师找黑客盗学生QQ看记录

这儿先折腾下Hashcat吧,gpu加快的那两货暂时玩不起来。...

456商务-【褚文涛】

“456商务-【褚文涛】” 女学妹酬劳规定:3000发展,特别要求和服务项目请私信 女学妹所需付款的酬劳:5k-9k不一,若有特别要求请私聊哦 商务报酬规定:3000软妹币-8000软妹币不一 高端模...

又要过年了的感慨句子 又快要过年的心情朋友圈

又要过年了的感慨句子 又快要过年的心情朋友圈

新年也就不上一周,许多人感觉这日子过得飞快,一转眼就需要过年啦,又要过年啦大约是许多人的一同念头了,但是又要过年啦的情绪要怎么表述呢,我就而言讲吧。 又要过年啦的感慨句子  又要过年啦,昨日用手指...

删好友后恢复聊天记录(微信手机删除好友电脑

前几天有朋友向我们反馈说打开我们的网站特别慢,而他是想让我们帮他做网站并提供网站运维服务的,这样的反馈对我们而言确实不是什么好事情,我开始的反应就是认为他是第一次打开我们的网所以这么慢,而我这里因为经...