大校
- 注册时间
- 2006-5-2
- 金币
- 25134 个
- 威望
- 60 个
- 荣誉
- 13 个
累计签到:1 天 连续签到:0 天 [LV.20]漫游旅程
|
近段时间大家比较关注无线安全的,到Aircrack官方网站逛了逛,找到了些关于命令的说明文档,不过是英文的,地址如下:http://forum.anywlan.com/viewthread.php?tid=11347&extra=page%3D1。而介绍文档并没有将其工作原理详细说明,Zero&Max找时间将命令的详细解释及原理给大家一一介绍。不过Zero&Max都有工作,所有命令的原理和解释从头到尾弄出来不太现实,现决定以更新的方式陆续为大家献上。文档难免有些错误,欢迎大家积极拍砖,顺便转告Zero&Max,以便我们能及时更改,谢谢!5 x; i8 h I, T: s
3 K& n* ]7 y( C1 }
联系方式附上:Zero/ |) F i( p" C" v! k, [( M
Zero.chenwen@gmail.com. }$ {/ a: }8 n) ~- ~! p1 p
: V1 M1 Q. h% P$ Y8 D5 H
2 Z: M5 x5 E0 h
Max( t7 ? s0 D! B& y( }0 c
norrizvan@yahoo.com $ K7 S+ c! b9 u; o
% v- E, W% g1 v5 n4 {! e
- D0 Z: x9 D1 E! m0 n4 q$ Q6 q
闲话少说,首先给大家介绍Airbase-ng命令组(以下简称Base命令)。Base命令组是针对与AP有关联的客户端进行攻击的多用途工具,其用途的多样性及灵活性可归纳为以下几种:
" V5 K, i: z4 B+ m2 T5 B
0 S$ P8 l. u J5 u2 |# c1. v3 i5 e* \* H3 W, s% v
执行针对WEP加密的牛奶咖啡(Caffe Latte Attack)的客户端攻击;9 f/ h8 ?5 q; x& K
2.0 i; ^* g) l* C
执行针对WEP加密的牧羊人(Hirte)客户端攻击;/ @) n6 _7 U- ^, _5 _
3.
, n( t3 y. D' V* ]; b2 mWPA/WPA2握手信息的捕获能力;
( N9 L3 B, }& E/ a+ q8 h' g7 W4.
* r3 E) a/ s0 ]9 o* H$ h担当起AD-HOC AP的能力;, J; Y, v( ?4 @3 N4 W
5.. ^0 F- M1 d7 _ K6 N+ a7 ~1 U( r* Y
担当起完整AP的能力;
, G% B3 g! n5 Y1 W5 X% }! ^. |! Z6.0 Y+ Y- G8 C+ q4 _! r, Q N; p+ k
过滤指定的SSID或客户端的MAC地址;
# M; ~1 m! X0 w" i7.: V4 U$ q- ^5 h0 G; o+ I7 r
控制重传包;
( g/ u% @' j/ t- m1 ~8.
1 k; X0 P% F8 Y6 K( m; K. J" S发送数据包的加密和接受数据包的解密。- i/ m/ \+ U3 M; S* z8 L
: n9 ?8 V& {6 z4 A* d- O I/ HBase命令主要意图是鼓励客户端关联到伪造的AP,而不是阻止客户端连接到合法的AP。 j6 y' Z0 M" i% S- l& X. K) @
Base运行时会产生tap interface(atx),用来解密接收包和发送加密包。
; U7 F. \7 q6 p4 |% D h( x; c
" D6 W; g* g1 X因为合法客户端一般会发送请求探测包或网络配置,而这些被探测到的帧对于绑定客户端到我们的软AP(也可以叫做伪AP)是极其重要的。这时,AP将会对任何请求进行相应的响应,让这些客户端跟据相应的airbase-ng BSSID进行验证。也就是说,此种模式会有很大可能影响同频道其他AP的正常工作。
2 ~* h6 p3 A' O/ m. n% r& T
" H0 `/ K4 C* Y2 ?警告:Base命令会轻易干扰你周围的AP,为了尽可能降低影响请使用过滤器。尽量不去干扰别人的网络。0 o3 \# l% Q( z
* D. i1 q9 x) w" o
: F& ^; D! U+ m$ v1 a由于缺乏时间验证,验证命令提示均为官方,欢迎大家提供验证图片,方便我及时更新文档,谢谢!# s4 ?+ I0 n' B1 U
- i+ W, m/ R& M, c7 o. c. [% G
% j! q+ M+ X+ w$ |! |. z+ C) c注意:此命令在BT3下使用,需更新BT3下的AIRCRACK程序。 & u' \/ |# n0 U8 j/ {$ b% x
更新方法为:直接到官方网站下载程序,解压后放置BT3/modules的文件夹下。 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
评分
-
1
查看全部评分
-
|