上尉
- 注册时间
- 2022-9-3
- 金币
- 1427 个
- 威望
- 2 个
- 荣誉
- 0 个
累计签到:5 天 连续签到:0 天 [LV.20]漫游旅程
|
本帖最后由 qsdelol12 于 2026-9-13 00:10 编辑
时隔多年
蹭网佬领域终于有了新的进展
wpa3网络对于传统的deauth认证与mkd3 mkd4攻击免疫,使得钓鱼攻击无用武之地
经过多年进化。新的手段出来了
这是一个利用高优先级MAC地址虚假数据帧耗尽目标AP内存的攻击
https://github.com/Nuseo1/airgeddon_plugins/tree/main/WPA3-SAE%20Group%20Mismatch%20Tiebreaker%20Deadlock%20Attack
届时钓鱼wpa3的步骤将变为:
1、使用自己的路由器创建一个与目标同名的wpa2热点,密码任意
2、执行TieBreer死锁攻击使得目标路由器内存耗尽,从而对所有客户端(包括主人的设备)拒绝服务(DOS)
3、抓取自己的路由器伪装出来的那个wpa2同名热点握手包,对方路由器由于内存耗尽拒绝服务,从而手动连接到你的伪装wpa2热点,获得真实密码半握手包(俗称wpa3降级),此半握手包仍然可用于跑包与钓鱼认证(多年前就有大佬实验过--叫半握手包破解)
4、像往常一样执行airgeddon钓鱼,握手包选择你抓取的伪装的wpa2半握手包,这是降级后对方wpa3的真实密码
5、执行DOS追踪攻击,防止对方重启信道变更。(TieBreer死锁攻击依然依赖于目标路由器的工作信道,向目标路由器发起高优先级MAC数据帧)
6、像往常一样享受钓鱼
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
|