大校
- 注册时间
- 2006-5-2
- 金币
- 25134 个
- 威望
- 60 个
- 荣誉
- 13 个
累计签到:1 天 连续签到:0 天 [LV.20]漫游旅程
|
近段时间大家比较关注无线安全的,到Aircrack官方网站逛了逛,找到了些关于命令的说明文档,不过是英文的,地址如下:http://forum.anywlan.com/viewthread.php?tid=11347&extra=page%3D1。而介绍文档并没有将其工作原理详细说明,Zero&Max找时间将命令的详细解释及原理给大家一一介绍。不过Zero&Max都有工作,所有命令的原理和解释从头到尾弄出来不太现实,现决定以更新的方式陆续为大家献上。文档难免有些错误,欢迎大家积极拍砖,顺便转告Zero&Max,以便我们能及时更改,谢谢!3 P# {# g% w- @0 W+ U/ v$ V/ Y
# |; C; v. u- u联系方式附上:Zero3 H' K; ^6 p& N0 X: B. W
Zero.chenwen@gmail.com
2 J" y# r4 O% @. N8 `
3 T$ ]8 `7 @* `6 k% W5 H$ d9 w9 {% K7 ~9 t/ N! T1 I
Max% G$ u' n. g( b5 ?. [% F
norrizvan@yahoo.com
) b2 B- U- O1 q9 V5 e7 V ^" t0 W6 o# q8 ^! P1 i
0 ?, Y9 P- ]( `$ m$ I/ Y: r
闲话少说,首先给大家介绍Airbase-ng命令组(以下简称Base命令)。Base命令组是针对与AP有关联的客户端进行攻击的多用途工具,其用途的多样性及灵活性可归纳为以下几种:
: z! _4 e& D! D( W7 _2 u" u
" \0 Q1 N7 d. ~* B$ S8 c1 ]1.5 l+ b# d' a4 F% K/ D; ~
执行针对WEP加密的牛奶咖啡(Caffe Latte Attack)的客户端攻击;; j; c3 K3 q) e$ z( C0 T8 O
2.5 Q% H3 P" t$ h4 o
执行针对WEP加密的牧羊人(Hirte)客户端攻击;
3 F, a4 W! a F3.9 r6 V$ K( B }
WPA/WPA2握手信息的捕获能力;- N# x ~" Y a; S& q
4.% ?& N' w0 b" L3 D0 x
担当起AD-HOC AP的能力;6 _( a1 m& B/ Q" e
5.: E7 X! t Z- C# z5 n
担当起完整AP的能力;# m8 }" L% }$ s, w
6.
/ W5 e6 C& F% _/ Y% ]: `0 S. n ?; P过滤指定的SSID或客户端的MAC地址;
8 L* O) R4 a2 s$ V8 B7 B/ X7. S- Q* s$ \& g
控制重传包;
% s% m1 z8 h. e. K6 N8.
' k2 b1 P5 ?! D* H7 t& E {6 a发送数据包的加密和接受数据包的解密。+ b- k9 c7 W8 j% _7 f: H6 @
4 r. D% [; \$ e$ c; xBase命令主要意图是鼓励客户端关联到伪造的AP,而不是阻止客户端连接到合法的AP。' N- x- Q! F0 e2 _7 Y K
Base运行时会产生tap interface(atx),用来解密接收包和发送加密包。
* a6 T" @7 J5 n( ^8 m7 H W3 I; ]( i( \3 d" y9 t
因为合法客户端一般会发送请求探测包或网络配置,而这些被探测到的帧对于绑定客户端到我们的软AP(也可以叫做伪AP)是极其重要的。这时,AP将会对任何请求进行相应的响应,让这些客户端跟据相应的airbase-ng BSSID进行验证。也就是说,此种模式会有很大可能影响同频道其他AP的正常工作。8 b) q7 p7 k7 q" M) `8 d% O6 G
& x; ?% z% W: N& v警告:Base命令会轻易干扰你周围的AP,为了尽可能降低影响请使用过滤器。尽量不去干扰别人的网络。* p" @) T2 ^, Y# U
4 s. P( y4 ?. d5 V9 a$ t
# E0 ^! F! T3 C, H5 f
由于缺乏时间验证,验证命令提示均为官方,欢迎大家提供验证图片,方便我及时更新文档,谢谢!: `2 S9 S$ H' w' l+ T
8 @% q; E; F- F; a+ ]0 n2 x! w5 V/ P$ z5 `+ U6 J
注意:此命令在BT3下使用,需更新BT3下的AIRCRACK程序。
" ~* t* R2 D. s1 a0 Q更新方法为:直接到官方网站下载程序,解压后放置BT3/modules的文件夹下。 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
评分
-
1
查看全部评分
-
|