网站首页 > 资源文章 正文
WIFI在我们的生活中必不可少,但是您是否关注过您的路由器安全性?
本文收集了近些年来黑客白客的斗争过程命名为《攻》
一:
2000年左右,WIFI在我国处于早期状态,特点是安全性较差,采用WEP(Wired Equivalent Privacy叫做有线等效加密,是一种可选的链路层安全机制,用来提供访问控制、数据加密和安全性检验等功能,是无线领域第一个安全协议)因为设计缺陷利用BackTrack、wifiway等Linux LIVE CD轻松破解,现在已经消失
二:
开放WPS(WIFI保护设置,可绕过WPA/WPA2),因早期路由器无防ping功能,电脑端利用Linux下的雨滴轻松破解,甚至手机上的幻影pin也能破解
三:
关闭WPS后的WPA/WPA2,此时最为麻烦,国外某大神发现了路由器握手包这一bug,不久便开发出了基于Windows和Linux系统的抓包工具,抓取握手包后跑字典(相当于穷举法,利用电脑程序一个一个试)此法成功率极低,耗时极长,就在这样的情况下,一个名叫deltaxflu的G站up主发布了一款名为FLUXION的软件,利用钓鱼法社工轻松获得密码,具体方法如下
- 扫描目标无线网络。
- 发动Handshake Snooper攻击。
- 捕获握手(密码验证所必需)。
- 发动Captive Portal攻击。
- 产生一个恶意(假)AP,模仿原始访问点。
- 生成DNS服务器,将所有请求重定向到运行强制门户的攻击者主机。
- 生成一个Web服务器,该服务器服务于强制门户,该门户提示用户输入其WPA / WPA2密钥。
- 产生干扰信号,从原始AP取消对所有客户端的身份验证,然后诱使它们进入恶意AP。
- 将对照先前捕获的握手文件检查在强制门户中进行的所有身份验证尝试。
- 提交正确的密钥后,攻击将自动终止。
- 密钥将被记录,并且客户端将被允许重新连接到目标访问点。
最后,我附上fluxion的链接,如果感兴趣的话请关注我https://github.com/FluxionNetwork/fluxion
猜你喜欢
- 2024-12-01 HTTPS加密协议详解:TLS/SSL握手过程
- 2024-12-01 手机如何检测是否被安装木马程序?如何防止路由器被黑客重置?
- 2024-12-01 WebSocket能干些啥?
- 2024-12-01 你的wifi突然断了?小心那是黑客无线干扰技术!
- 2024-12-01 一文带你了解WiFi的工作原理,你家的WiFi密码被人破解了吗?
- 2024-12-01 从入门到精通:WiFi渗透哪家强?(2)
- 2024-12-01 揭秘最为知名的黑客工具之一:Wifite(无线网络自动化攻击利器)
- 2024-12-01 木马是怎么监控你手机的
- 2024-12-01 WiFi安全验证,与其破解方式扫盲
- 2024-12-01 将WI-FI进行到底
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)