ubnt解决方案
查看: 38614|回复: 103

[原创] Java环境下的无线D.O.S攻击工具安装与使用

[复制链接]

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-11-17 20:52 |显示全部楼层
  Java环境下的无线D.O.S攻击工具安装与使用, k' [4 G6 d) [2 }6 h. d2 A
* b, _( _0 g2 k- ~0 h$ g. d
作者: / Christopher Yang [ZerOne]
5 }8 p( D- ?+ N& }% m) r欢迎转载,转载时请注明作者及出处,注:本文详细部分已刊载在《无线网络安全攻防实战》. }5 O+ ?5 L% X7 z# n$ w

+ R8 l1 l" q/ N# Z; [5 w6 D写在前面的话:    & }+ F( I9 n% w3 M! f7 l
     最近有很多读者及论坛的朋友通过邮件及站内短信向我询问在无线网络安全攻防实战一书中提及的无线DOS工具是什么,我纳闷,这两天翻出以前的书稿看了看,原来是在书稿初审时,担心对现实无线网络造成的危害,审查编辑要求忽略了这一段内容。现在鉴于大家呼声日剧,特放出安装部分及软件下载,以供大家学习、交流、参考,具体无线DOS攻击原理、软件使用及效果分析请参考《无线网络安全攻防实战》一书内容。 : x! Q( B7 y3 |* o3 ?6 ^

) H4 h7 a1 o6 a1 [1LinuxJava环境的搭建, w- n' y* @: q( x2 ^2 S- p
步骤1先到Java官方网站下载Linux安装版本,网址如下:+ v5 @% ~+ R/ X4 M. L) o. S; v
http://www.java.com/zh_CN/download/manual.jsp
1 Y% E1 b6 u+ [* I或者可以直接通过下面地址下载:- Z; I, T+ s% @# S* H
http://javadl.sun.com/webapps/download/AutoDL?BundleId=25051
- m+ o" x1 F6 X1 ?* r& G. Q; S0 l1 c7 b; I! d

5 G# i+ g, y( y% j( @
  s1 ?/ {  K4 r: A8 E' e

  Z- w3 ~/ ^2 S) g目前的最新版本安装文件为jre-6u10-linux-i586.bin
9 I, G  _7 U) P" I+ Y
! e. V, [2 q# P; g步骤2启动安装过程。在BackTrack2/3下键入命令如下:
# L2 h2 L/ v1 K* p# g3 O
9 O* G" I3 d' O7 Q./jre-6u<version>-linux-i586.bin2 h2 u5 O; y3 |8 J0 c8 k2 m
7 P* ]; V. p- E- t5 T% w" L4 l
此时将显示二进制许可协议。通读许可协议。按空格键显示下一页。读完许可协议后,输入 yes 继续安装。
& W0 w6 M7 g: g5 B$ O& [/ `( x  V5 _; K- D( s) d

$ k: m' X7 u+ y0 ^% v: s
4 q- X4 i, M. L# @- B# ~2 b% s步骤3编译环境,打开/etc/profile文件,在末尾添加如下内容。其中JAVA_HOME=后面输入Java安装路径;5 _+ W2 e! G) ~

4 E/ y& F+ x1 O! F
# s; o. \1 n; N5 G9 A6 N. E+ X2D.O.S攻击工具的版本, P) s, d8 U, O( I
4 Z; U( |  G) x& \( [! s! J
MDK2/3: T7 A3 d0 A3 l* j5 Z4 V" s8 P
该工具为Shell下运行的无线D.O.S工具,支持Authentication FloodDe-authentication FloodAssociation FloodDe-association Flood等多种主流攻击,已集成在BackTrack2/3下。
  q* P' d; s+ q+ n# b+ ?3 Y, f9 A' [+ H: X" ]9 X
CHARON
, _) Z$ @: U0 n0 D' f+ a3 @MDK的图形界面版本,基于JAVA编译。目前的最新版本为2.0,最初由ShamanVirtuel200710月在Aircrack-ng.org官方论坛发布了测试版。目前论坛里很多人在使用的spoonwep1、2,都是此人开发。呵呵,这些工具在书中我也提到了07年最初的版本。不过貌似这些07年诞生的工具现在论坛还是很流行地。
7 p4 {- C- z  {% x1 j
4 ^, P1 I9 t8 Z- H+ i8 {6 U其正式版本发布网站为
http://shamanvirtuel.googlepages.com,不过几个月前由于个人原因已暂停更新。
6 Z' \+ M, Y. E* ?" V6 X
) V2 v  V' {1 ^& _) W  G- ^" D+ I+ t* J; _& S0 \0 ], N8 W
3D.O.S攻击工具的安装
8 d( E$ I3 H( v% `4 K, ]; ]    首先将charon-x.run文件复制至root目录下,此处的x代表版本号。若是需要将安装文件从本机复制到虚拟机下的Linux系统中,可以使用TFTPFTPSSH等多种方式传输。
6 q( n8 r2 V! g2 i6 R& T    具体安装命令如下:
0 H5 E6 T6 z, Z% C8 e, T7 x4 I------------------------------------------------------7 s2 f- a* X1 R: S
chmod  +x  charon-1.0.run  j, A! \: z3 t) U" _% m8 O$ t
./charon-1.0.run
/ o# n  d) }! G' ?, f/ ]7 }" q
---------------------------------------/ E% T: ]* j. R3 [+ v9 }
如下图所示:
+ D/ r( Z: ]/ j- _( g; {

0 b- E+ W+ K2 W/ j# Q8 M. \* V: A4 B1 i& P/ J

' ?  ]! [% ?6 \+ D$ u8 B安装完成后就会在桌面山出现一个类似于FreeBSD的红色小魔怪标识,如下图左侧所示:
/ Z. L" X0 T3 K7 p1 b2 r  r' Y$ a
# Q9 x+ ?& u: R1 f9 ]5 c; ?5 Y) [! v$ S- r
9 q, I  i6 ^8 g  s% x$ y. X& ?9 m
    若觉得安装并不方便,也可以将制作好的lzm版本直接拷贝至BackTrack2/3光盘ISO镜像内的module目录下即可使用。不过08年初经过测试,貌似现在公开的lzm版本都不太稳定。
: M- Z4 h: ]" W. w1 ?1 w- [3 l! S
4D.O.S攻击工具的使用9 B3 L2 Y) c2 o% h* L9 Y7 C
; A! v: P9 ]. T5 M" i, d' s' @
下面以CHARON1.0版本为例,下图为激活无线网卡界面。$ @& A7 w4 r( J4 _

0 o6 _8 y$ h& }) s: y5 v6 m1 v# P
- [* I" A" @# t* n; Y: q
8 G+ e  {! B# }: w: {3 b
下图为CHARON1.1版本进行Auth Flood洪水攻击中。
" [) m1 n1 ]' K1 K+ |
* E5 l% L+ c4 {/ g/ v. ~2 f4 k- r: [  ?$ R& I+ B3 ]7 c
        我是ZerOne安全团队无线安全组组长Christopher  Yang以上内容为吸引更多具备真正研究、探讨精神及交流之心的朋友进入无线安全领域所发,也希望此文可加深大家体会无线安全领域发展形势。呵呵,这也是对一些有所期待的朋友们的一个回馈,希望大家喜欢。欢迎拍砖,也可以给我留言或邮件。
. U/ d" d3 S8 ^* K8 v4 K- }/ P# R. |2 p- T1 t2 h
4 a& E# V! \" F6 I. s

  F' _! E3 c* Y! K[ 本帖最后由 longas 于 2008-11-18 13:51 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-11-17 21:02 |显示全部楼层
打包下载4 F% W3 U9 |* X7 }
所谓无线D.O.S和有线的D.O.S是类似的,目的一般都是为了将目标AP提供的无线服务阻断、破坏、干扰,使之不能正常工作。无线D.O.S就原理而言有很多种方法,我在《无线网络安全攻防实战》一书中提到了主要流行的10来种,这些都是07年通过大量的实验分析获得。不过加上一些偏的手法,总共应该有近20种。% D0 a' S$ h8 F: i  Z: _! M) p3 s
/ d& f. A; c! I2 y6 @9 O
若是和中间人攻击配合的话,就可以先使用无线D.O.S来使AP不稳定,从而诱使管理员登录查看,接着即可截获管理员登录无线路由器/AP的账户及密码了,此为配合攻击的一种。无线作战方案有很多,关键是看怎么搭配。3 U" e4 x) ~& E
8 V. ?- O8 v. e# f5 q1 n. ]
涉及的Java编译GUI界面无线D.O.S攻击工具,我已打包供大家下载,下面的压缩包内包含的文件有两个:
3 t0 W$ e# V: f) L8 }4 j8 n; |5 P+ P) A  V4 a% Z; L) a: w9 N+ F
charon-1.0.run
( e( s" _% N/ q( T  |charon-1.0-BUGPATCH.run  此为修正补丁
5 e/ B+ F' p" i  J: y8 q( D. V: u% Q/ r4 W  K, X6 c
希望大家喜欢!!5 |5 L  b& {# S6 M$ t" y5 y
; z# G5 Z' z+ B# K( ]/ b, m

" i  S. O- g; s9 ]! V[ 本帖最后由 longas 于 2008-11-18 13:34 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

5778

回帖

3万

积分

1406 小时

在线时间

管理员

超级管理员

推广先锋正义勋章灌水天才

注册时间
2007-2-23
金币
24561 个
威望
53 个
荣誉
6 个
累计签到:476 天
连续签到:0 天
[LV.730]常住居民
发表于 2008-11-17 21:11 |显示全部楼层
谢谢老大提供,下载试用。哈。
回复

使用道具 举报

51

回帖

234

积分

68 小时

在线时间

少尉

注册时间
2008-4-7
金币
145 个
威望
6 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-11-17 21:33 |显示全部楼层
谢谢分享
回复

使用道具 举报

414

回帖

2503

积分

617 小时

在线时间

少校

注册时间
2008-5-26
金币
1864 个
威望
21 个
荣誉
0 个

尚未签到

发表于 2008-11-17 21:40 |显示全部楼层
不错,学习中……:)
回复

使用道具 举报

头像被屏蔽

155

回帖

2241

积分

79 小时

在线时间

禁止发言

注册时间
2008-10-16
金币
2023 个
威望
3 个
荣誉
2 个

尚未签到

发表于 2008-11-18 00:52 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽

155

回帖

2241

积分

79 小时

在线时间

禁止发言

注册时间
2008-10-16
金币
2023 个
威望
3 个
荣誉
2 个

尚未签到

发表于 2008-11-18 01:22 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽

155

回帖

2241

积分

79 小时

在线时间

禁止发言

注册时间
2008-10-16
金币
2023 个
威望
3 个
荣誉
2 个

尚未签到

发表于 2008-11-18 01:42 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

778

回帖

3777

积分

507 小时

在线时间

少校

注册时间
2007-9-27
金币
2907 个
威望
1 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-11-18 02:28 |显示全部楼层
这个攻击的目的是不是会让AP不能上网,直到死机???
回复

使用道具 举报

头像被屏蔽

223

回帖

1312

积分

123 小时

在线时间

禁止发言

终身荣誉会员

注册时间
2008-10-21
金币
565 个
威望
50 个
荣誉
13 个

尚未签到

发表于 2008-11-18 10:14 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

121

回帖

1599

积分

50 小时

在线时间

上尉

注册时间
2008-10-23
金币
1470 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-11-18 13:14 |显示全部楼层
哈哈哈        PS的很牛X嘛   
) N$ V( n0 j: [1 c5 |2 W
% n; \! [- V. V0 v顶~~~~~~~~~~
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-11-18 13:32 |显示全部楼层
原帖由 wfhwfh 于 2008-11-18 02:28 发表
+ _5 N' w! ?: ]+ t% i3 y9 L! }这个攻击的目的是不是会让AP不能上网,直到死机???

+ U- i$ ?" Z/ @; f# y! l3 v, X2 p( u* h4 L- F
所谓无线D.O.S和有线的D.O.S是类似的,目的一般都是为了将目标AP提供的无线服务阻断、破坏、干扰,使之不能正常工作。无线D.O.S就原理而言有很多种方法,我在《无线网络安全攻防实战》一书中提到了主要流行的10来种,这些都是07年通过大量的实验分析获得。不过加上一些偏的手法,总共应该有近20种。
7 Y/ J  o2 P1 B/ }( }- B" D! C; A" A' ~  d; a9 X
若是和中间人攻击配合的话,就可以先使用无线D.O.S来使AP不稳定,从而诱使管理员登录查看,接着即可截获管理员登录无线路由器/AP的账户及密码了,此为配合攻击的一种。无线作战方案有很多,关键是看怎么搭配2 c6 b3 a8 Z: g3 _

4 o& H$ k2 o1 u+ U3 ?至于wfhwfh问道的是否可造成AP死机的问题,这个不一定,和型号、品牌都有关系。不过我遇到过几例,比如论坛里提到的某个台湾产的AP就是一攻击就会死掉,需要重启。嘿嘿,这里就不说牌子了,有guy会郁闷的。
% }1 o. c: D. j  K& O' w. Q
. o& v$ N8 v. h% A: m- i! `[ 本帖最后由 longas 于 2008-11-18 13:35 编辑 ]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-1-3 06:17

返回顶部 返回列表