大校
- 注册时间
- 2006-5-2
- 金币
- 25134 个
- 威望
- 60 个
- 荣誉
- 13 个
累计签到:1 天 连续签到:0 天 [LV.20]漫游旅程
|
近段时间大家比较关注无线安全的,到Aircrack官方网站逛了逛,找到了些关于命令的说明文档,不过是英文的,地址如下:http://forum.anywlan.com/viewthread.php?tid=11347&extra=page%3D1。而介绍文档并没有将其工作原理详细说明,Zero&Max找时间将命令的详细解释及原理给大家一一介绍。不过Zero&Max都有工作,所有命令的原理和解释从头到尾弄出来不太现实,现决定以更新的方式陆续为大家献上。文档难免有些错误,欢迎大家积极拍砖,顺便转告Zero&Max,以便我们能及时更改,谢谢!
( I3 p5 B- B% Z `( A/ F A% `: J& U4 _% q0 j" f2 N) Y0 }
联系方式附上:Zero
7 g8 _+ G/ B* \, x$ ]Zero.chenwen@gmail.com
6 h8 M& d8 p1 D7 v; [& R
7 T5 J" O1 x+ M
, F% z4 O# O' m# R: |2 [Max
$ N, k8 Q* b S: z$ q. s3 znorrizvan@yahoo.com
+ g; L3 ?" B8 P3 E* Q
+ |5 c Q" m0 {5 i5 I. t7 y; z
' j0 z7 `4 [6 U" ~, v3 ?& m; S: F" l. v0 X闲话少说,首先给大家介绍Airbase-ng命令组(以下简称Base命令)。Base命令组是针对与AP有关联的客户端进行攻击的多用途工具,其用途的多样性及灵活性可归纳为以下几种:
0 k( ?; }1 U9 Z) C% y
5 M, p6 l. F2 v: C, C; H3 W1.
; c% x/ v( U; o8 f) h4 E3 P执行针对WEP加密的牛奶咖啡(Caffe Latte Attack)的客户端攻击;
9 q* ~7 V( a0 [, p2.! |: `2 h0 s' ]3 j4 \; F \
执行针对WEP加密的牧羊人(Hirte)客户端攻击;3 B+ v- L/ C$ H
3.
% c) i( r3 _& [/ _WPA/WPA2握手信息的捕获能力;: V% }% o* {0 A8 c, C! x! T
4." X) |: F: c' t
担当起AD-HOC AP的能力;
' @0 {, k5 s6 ]! }" M- M* o4 n6 u; Q5.9 C+ q; _8 ~' H) ^! h0 k
担当起完整AP的能力;& s, K& \2 n0 A" c
6.
% O& e5 k( }! e/ f* [过滤指定的SSID或客户端的MAC地址;
6 f4 E R1 @$ [1 [' \4 c/ y7 b7.
4 C) ^0 I- q: _2 F0 g' v1 J+ G控制重传包;
2 A P& m6 p+ o" i8.
2 \5 p9 R0 z& w) G! C% ]* u% l发送数据包的加密和接受数据包的解密。
& Y R& k: j; u9 P, W. Z) {/ d8 U; D6 w2 w
Base命令主要意图是鼓励客户端关联到伪造的AP,而不是阻止客户端连接到合法的AP。
( E# f1 q' W) b' B, ^Base运行时会产生tap interface(atx),用来解密接收包和发送加密包。
( X4 _4 j' F% p8 p8 E" P
0 K2 ^- k( G, G* a* k& I$ x1 J因为合法客户端一般会发送请求探测包或网络配置,而这些被探测到的帧对于绑定客户端到我们的软AP(也可以叫做伪AP)是极其重要的。这时,AP将会对任何请求进行相应的响应,让这些客户端跟据相应的airbase-ng BSSID进行验证。也就是说,此种模式会有很大可能影响同频道其他AP的正常工作。
H/ `* n6 B# o$ q; S9 V( a' X5 ?( O& q' k* Q S S) @, L
警告:Base命令会轻易干扰你周围的AP,为了尽可能降低影响请使用过滤器。尽量不去干扰别人的网络。9 w( N2 E$ v: {2 w. Z
) _: ^' m# u1 i0 G# N0 I+ ] ~! }# {
由于缺乏时间验证,验证命令提示均为官方,欢迎大家提供验证图片,方便我及时更新文档,谢谢!
( X$ r" U, v2 W+ L5 G$ W
& ~1 Y# ]$ _0 s, x( J3 V0 G" }9 E$ P6 S7 @- V
注意:此命令在BT3下使用,需更新BT3下的AIRCRACK程序。
# P! U* u8 E8 E. Z2 D更新方法为:直接到官方网站下载程序,解压后放置BT3/modules的文件夹下。 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
评分
-
1
查看全部评分
-
|