ubnt解决方案
查看: 13950|回复: 14

WiFi攻击进阶版——Deauth攻击

[复制链接]

437

回帖

2953

积分

1094 小时

在线时间

少校

注册时间
2015-1-23
金币
2356 个
威望
2 个
荣誉
0 个
累计签到:262 天
连续签到:1 天
[LV.365]无线熟人
发表于 2017-7-16 20:42
本帖最后由 tdj815 于 2017-7-16 20:44 编辑

到这个贴就搬过来了。其实有这种集成WIFI攻击和勾鱼功能的设备应该 很好卖哦      在之前我们做过Wi-Fi定位劫持实验,其实有关Wi-Fi的攻击方式还有很多,而且其中的大多数需要的设备和操作都很简单。今天就再介绍一种破坏性更强、隐蔽性更高的攻击方式——取消验证洪水攻击。
背景介绍

取消验证洪水攻击,国际上称之为De-authentication Flood Attack,全称为取消身份验证洪水攻击或验证阻断洪水攻击,通常被简称为Deauth攻击,是无线网络拒绝服务攻击的一种形式。它旨在通过欺骗从AP到客户端单播地址的取消身份验证帧来将客户端转为未关联/未认证的状态。下图是其攻击原理图:通过这张图可以很直观地看出,攻击者向整个网络发送了伪造的取消身份验证报文,从而阻断了合法用户和AP之间的连接。当客户端试图与AP重新建立连接时攻击者还在继续向信道中发送取消身份验证帧,这将导致客户端和AP始终无法重连。

准备工作

实验所用的设备是集成了ESP8266芯片的开发板NodeMCU。它是一个开源的物联网平台,使用Lua脚本语言编程。(Arduino IDE编程也同样可以支持NodeMCU,只需要添加驱动支持就可以了。)

实验中下装到硬件设备的源码来自Stefan Kremser在Github(@spacehuhn)上的开源项目。

下装步骤

安装好Arduino的编译器后需要对其进行相关设置。

在开发板管理器中下载NodeMCU配套使用的esp8266套件,并安装2.0.0版本。

更改好代码并设置好开发板的连接端口、闪存信息等后,用Arduino IDE将代码烧录进开发板。

攻击测试

1. 设备通电后,使用手机或电脑连接节点发出的Wi-Fi网络“pwned”。连接成功后打开浏览器转到“192.168.4.1”。

2. 点击“I`VE READ AND UNDERSTOOD THE NOTICE ABOVE”到AP扫描界面

3. 搜索可攻击的网络,选择要攻击的网络。

4. 点击上方的“Stations”可以扫描该网络下的设备,对特定设备进行攻击。

5. 点击上方“Attacks”,可以看到当未选择Station时Selected Station处显示FF:FF:FF:FF:FF:FF-BROADCAST即对网络下所有设备进行攻击。选择不同攻击方式点击“START”开始攻击。我们所使用的是Deauth的攻击方式。

测试结果

目标主机ping通百度后对其进行攻击,可以看到请求超时,关闭攻击后恢复正常。

实验总结

在被攻击后,客户端会尝试再次连接AP,但因为攻击者在持续攻击所以还是会被断开。因此在测试时也会发现同一网络下不同设备网卡对这种攻击方式的抵御能力也是不一样的,同理对不同路由器的影响也不相同。有的设备会产生直接断网的效果,有的设备则是短暂地断开连接。

除此之外我们总结了本次实验使用的攻击方式和硬件设备的一些特点:

1. 综合攻击

仅仅是下线所有客户端对攻击者而言是没有意义的,但这种攻击方式可以结合钓鱼Wi-Fi的应用,阻断你周围的可用网络后开出例如名为“CMCC”或“ChinaNet”的伪造节点,通过伪造节点盗取手机号、密码或验证码等信息。

2. 隐蔽性强

之前的实验中我们有用到无线网络安全中的常用工具Aircrack-ng,这款工具的能力显然比我们今天使用的节点要更强大同时也能实现相同的功能,但是NodeMCU的便携性和隐蔽性更强,可以直接连接手机或者移动电源供电:可以想象把它放入移动电源的盒中并使用手机供电的情况下是很难被发现的,其隐蔽性比带着电脑和天线出门要高得多。

3.防范措施

大家要知道本实验仅为内部研究,到公共场合实施是犯罪,尝试之前请先浏览相关法律,后果很严重。

经测试在5GHz频段上攻击效果不佳,如果路由器支持双频的话可以设置一个5GHz频段信道。

支持“Wi-Fi保护访问版本2”认证方式后设备就能抵御攻击,基于此可以去检查你的AP固件生产厂商的升级版本,在确保该版本是支持“管理帧保护”功能后,才能抵御“解除认证”攻击和“断开关联”攻击。Windows8和Windows8.1及以上版本已经支持该认证方式。

通过之前的WannaCry病毒扩散事件也可以看出,很多时候不是协议或系统漏洞未能修复导致的安全隐患,而是由于用户安全意识不足,未能及时更新固件、补丁或是开启安全选项导致安全问题的产生。及时升级固件、打补丁是必要的。


第一个图片就开源的物联网设备。第二个图片做什么用的有坛友知道的吗?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

877

回帖

6万

积分

1708 小时

在线时间

中将

30天持久勋章

注册时间
2012-8-19
金币
40421 个
威望
3966 个
荣誉
1 个
累计签到:3554 天
连续签到:15 天
[LV.3650]以坛为家
发表于 2017-7-16 20:53
IDE并口硬盘控制板,已经淘汰的东西了
今天好开心啊 求分享

434

回帖

1万

积分

774 小时

在线时间

上校

雷锋勋章

注册时间
2014-3-27
金币
17220 个
威望
0 个
荣誉
0 个
累计签到:1778 天
连续签到:0 天
[LV.1825]无线元老
发表于 2017-7-16 21:29
一看到IDE并口,就知道是古董。

5031

回帖

1万

积分

3637 小时

在线时间

上校

注册时间
2010-10-8
金币
12263 个
威望
22 个
荣誉
1 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-7-16 21:41
vipyh 发表于 2017-7-16 21:29
一看到IDE并口,就知道是古董。

不算古董,现在还有些老机器在用呢...
www.hidao.org

个人博客上线,欢迎访问!

15

回帖

1798

积分

95 小时

在线时间

上尉

注册时间
2016-4-13
金币
1666 个
威望
21 个
荣誉
0 个
累计签到:192 天
连续签到:0 天
[LV.200]无线新星
发表于 2017-7-16 21:56
ide硬盘的驱动板啥

47

回帖

406

积分

58 小时

在线时间

少尉

注册时间
2016-7-7
金币
348 个
威望
1 个
荣誉
0 个
累计签到:20 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-7-17 09:17
不算古董  还有的 机器在用ide硬盘呢

249

回帖

3132

积分

346 小时

在线时间

少校

注册时间
2012-3-7
金币
2838 个
威望
1 个
荣誉
0 个
累计签到:291 天
连续签到:0 天
[LV.365]无线熟人
发表于 2017-7-17 09:20
第二张图是属于IDE硬盘中比较古老的的一个版本了,安装时电子元件那面在外面裸露(当时那个年代受技术水平限制,电子元件发热量比较大,有利于散热)这个硬盘的容量也就是40-60G左右吧?不知楼主有何用?
签到啦!!!!

241

回帖

370

积分

273 小时

在线时间

少尉

注册时间
2015-2-27
金币
66 个
威望
2 个
荣誉
0 个
累计签到:111 天
连续签到:0 天
[LV.200]无线新星
发表于 2017-7-17 09:34
硬盘的主板

2242

回帖

1万

积分

1125 小时

在线时间

上校

注册时间
2015-4-9
金币
17137 个
威望
3 个
荣誉
0 个
累计签到:1527 天
连续签到:0 天
[LV.1825]无线元老
发表于 2017-7-17 10:24
这个IDE接口老硬盘的控制线路板能派啥用场呢??不明白

59

回帖

250

积分

92 小时

在线时间

少尉

注册时间
2009-3-5
金币
166 个
威望
1 个
荣誉
0 个
累计签到:15 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-7-17 10:34
这个开发板大概多少钱?攻击效率怎么样啊?

241

回帖

370

积分

273 小时

在线时间

少尉

注册时间
2015-2-27
金币
66 个
威望
2 个
荣誉
0 个
累计签到:111 天
连续签到:0 天
[LV.200]无线新星
发表于 2017-7-17 10:35 来自手机
学习了学习了

241

回帖

370

积分

273 小时

在线时间

少尉

注册时间
2015-2-27
金币
66 个
威望
2 个
荣誉
0 个
累计签到:111 天
连续签到:0 天
[LV.200]无线新星
发表于 2017-7-17 19:36 来自手机
66666666

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-27 02:54

返回顶部 返回列表