大校
- 注册时间
- 2006-5-2
- 金币
- 25134 个
- 威望
- 60 个
- 荣誉
- 13 个
累计签到:1 天 连续签到:0 天 [LV.20]漫游旅程
|
近段时间大家比较关注无线安全的,到Aircrack官方网站逛了逛,找到了些关于命令的说明文档,不过是英文的,地址如下:http://forum.anywlan.com/viewthread.php?tid=11347&extra=page%3D1。而介绍文档并没有将其工作原理详细说明,Zero&Max找时间将命令的详细解释及原理给大家一一介绍。不过Zero&Max都有工作,所有命令的原理和解释从头到尾弄出来不太现实,现决定以更新的方式陆续为大家献上。文档难免有些错误,欢迎大家积极拍砖,顺便转告Zero&Max,以便我们能及时更改,谢谢!$ |- x0 Z) n/ V a1 {# o
2 B! Y9 Q! o& j5 q" A7 b
联系方式附上:Zero2 ?+ S" {: s! k
Zero.chenwen@gmail.com, s) x7 B, L( R5 Z9 _1 u( d
% R5 p, _; F# w: P5 {( l
( Z0 `3 r* J7 h8 ]4 [9 p0 h3 {* mMax
2 K- B% l& B) h$ l$ r8 Enorrizvan@yahoo.com
2 B3 e0 _4 S4 m* c# W2 e1 m
; ]. F E: P7 @6 @7 F* y$ x
5 P1 A! d0 ~( | o1 Y闲话少说,首先给大家介绍Airbase-ng命令组(以下简称Base命令)。Base命令组是针对与AP有关联的客户端进行攻击的多用途工具,其用途的多样性及灵活性可归纳为以下几种:
( {9 [0 `0 M% A1 i* i: J% f$ }& d3 r2 I' M( b* F' i
1.
& ]4 V; t8 D0 _执行针对WEP加密的牛奶咖啡(Caffe Latte Attack)的客户端攻击;
, m3 U T. _' C ^( K2.
1 o$ n# h' h. i3 X& k- o$ m x y执行针对WEP加密的牧羊人(Hirte)客户端攻击;( \( l f! F; \; U" n
3.4 \2 }5 N) Z/ O' f
WPA/WPA2握手信息的捕获能力;
k8 q) b0 W8 N, S- [ S: }5 U4.
6 H( [3 S" i' }$ o% u$ `0 ^担当起AD-HOC AP的能力;
+ o1 u5 A) ?/ s5.
" f1 b: f6 s$ L' g, U担当起完整AP的能力;1 v5 ]* w; I5 o$ o& X2 J( P9 L4 Z
6.
6 ?2 H# K% S0 S; `6 g4 y; }* ~: T过滤指定的SSID或客户端的MAC地址;/ X2 C+ n5 S5 J4 G
7.( Y" B/ s# b. A+ O4 X
控制重传包;: _ l: G6 Q- o3 ]+ D" c5 N
8.
@7 W V% R7 c% h; D+ n, p4 {( |发送数据包的加密和接受数据包的解密。
8 `, f6 w' Y( K' x, H& ^: L5 I- V4 e7 m3 A/ Q
Base命令主要意图是鼓励客户端关联到伪造的AP,而不是阻止客户端连接到合法的AP。* b. Q ^& w) u2 p) n A! s- p4 Y9 Y5 |
Base运行时会产生tap interface(atx),用来解密接收包和发送加密包。/ P6 r! o5 p Z: h( }
! O2 u# \- A. d I- j4 T因为合法客户端一般会发送请求探测包或网络配置,而这些被探测到的帧对于绑定客户端到我们的软AP(也可以叫做伪AP)是极其重要的。这时,AP将会对任何请求进行相应的响应,让这些客户端跟据相应的airbase-ng BSSID进行验证。也就是说,此种模式会有很大可能影响同频道其他AP的正常工作。
% h# d$ u% w0 w% W" d. l$ ?% a( j# G; P8 H$ s3 T9 H: G
警告:Base命令会轻易干扰你周围的AP,为了尽可能降低影响请使用过滤器。尽量不去干扰别人的网络。
- Q, b) A: D. c. a3 [" T0 O/ o. j: ?4 |4 i2 Q
9 n' C2 U# W8 a
由于缺乏时间验证,验证命令提示均为官方,欢迎大家提供验证图片,方便我及时更新文档,谢谢!4 [. S, z9 \7 k m: I! ~
$ z2 |+ t" T* T+ a7 N
2 z0 x1 y6 S5 Z, p+ q9 X注意:此命令在BT3下使用,需更新BT3下的AIRCRACK程序。
f4 d) D" @/ D更新方法为:直接到官方网站下载程序,解压后放置BT3/modules的文件夹下。 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
评分
-
1
查看全部评分
-
|