道德黑客 - 无线黑客



无线网络是由两个或多个设备通过无线电波在有限的空间范围内相互连接的集合。无线网络中的设备可以自由移动,但仍保持与网络的连接,并与网络中的其他设备共享数据。它们如此普及的最重要一点是,它们的安装成本比有线网络便宜且速度快。

无线网络被广泛使用,并且设置起来非常容易。它们使用IEEE 802.11标准。一个无线路由器是无线网络中最重要的设备,它将用户连接到互联网。

Wireless Router

在无线网络中,我们有接入点,它们是无线范围的扩展,其行为类似于逻辑交换机。

Access Point

虽然无线网络提供了很大的灵活性,但它们也存在安全问题。黑客可以嗅探网络数据包,而无需位于网络所在的同一建筑物内。由于无线网络通过无线电波通信,黑客可以轻松地从附近位置嗅探网络。

大多数攻击者使用网络嗅探来查找 SSID 并入侵无线网络。当我们的无线网卡转换为嗅探模式时,它们被称为监听模式

Kismet

Kismet 是一款功能强大的无线嗅探工具,可在 Kali 发行版中找到。它也可以从其官方网页下载 - https://www.kismetwireless.net

让我们看看它是如何工作的。首先,打开终端并键入kismet。启动 Kismet 服务器并单击“是”,如下面的屏幕截图所示。

Kismet

如这里所示,点击“开始”按钮。

Start Button

现在,Kismet 将开始捕获数据。下面的屏幕截图显示了它的外观 -

Capture Data

NetStumbler

NetStumbler 是另一个用于无线黑客的工具,主要用于 Windows 系统。它可以从 http://www.stumbler.net/ 下载

在你的系统上使用 NetStumbler 非常容易。你只需要点击“扫描”按钮并等待结果,如下面的屏幕截图所示。

Scanning

它应该显示如下截图 -

Network Stumbler

需要注意的是,你的网卡必须支持监听模式,否则你将无法进行监听。

有线等效隐私

有线等效隐私 (WEP) 是一种旨在保护无线网络并保持其私密性的安全协议。它利用数据链路层的加密来禁止对网络的未授权访问。

密钥用于在传输开始之前加密数据包。完整性检查机制检查数据包在传输后是否被更改。

请注意,WEP 并非完全不受安全问题的困扰。它存在以下问题 -

  • CRC32 不足以确保数据包的完全加密完整性。

  • 它容易受到字典攻击。

  • WEP 也容易受到拒绝服务攻击。

WEPcrack

WEPcrack 是一个流行的破解 WEP 密码的工具。它可以从 - https://sourceforge.net/projects/wepcrack/ 下载

WEP Crack

Aircrack-ng

Aircrak-ng 是另一个流行的破解 WEP 密码的工具。它可以在 Kali Linux 发行版中找到。

下面的屏幕截图显示了我们如何嗅探无线网络、收集数据包并创建文件 RHAWEP-01.cap。然后我们使用 aircrack-ng 来解密密码。

Air Crack

无线拒绝服务攻击

在无线环境中,攻击者可以从远处攻击网络,因此有时难以收集针对攻击者的证据。

第一种类型的DoS是物理攻击。这种类型的攻击非常基本,它基于无线电干扰,甚至可以使用在 2.4 GHz 范围内工作的无绳电话来创建。

另一种类型是网络DoS攻击。由于无线接入点创建共享介质,因此它提供了向 AP 泛滥此介质流量的可能性,这将使其对尝试连接的客户端的处理速度变慢。此类攻击只需通过ping 泛滥DoS攻击即可创建。

Pyloris 是一款流行的 DoS 工具,你可以从 - https://sourceforge.net/projects/pyloris/ 下载

低轨道离子炮 (LOIC) 是另一个流行的 DoS 攻击工具。

DOS Attacks

快速提示

为了保护无线网络,你应该记住以下几点 -

  • 定期更改 SSID 和网络密码。
  • 更改接入点的默认密码。
  • 不要使用 WEP 加密。
  • 关闭访客网络。
  • 更新无线设备的固件。
广告