道德駭客 - 無線駭客



無線網路是由兩個或多個裝置透過無線電波在有限的空間範圍內相互連線的集合。無線網路中的裝置可以自由移動,但仍保持與網路的連線,並與網路中的其他裝置共享資料。它們如此普及的最重要一點是,它們的安裝成本比有線網路便宜且速度快。

無線網路被廣泛使用,並且設定起來非常容易。它們使用IEEE 802.11標準。一個無線路由器是無線網路中最重要的裝置,它將使用者連線到網際網路。

Wireless Router

在無線網路中,我們有接入點,它們是無線範圍的擴充套件,其行為類似於邏輯交換機。

Access Point

雖然無線網路提供了很大的靈活性,但它們也存在安全問題。駭客可以嗅探網路資料包,而無需位於網路所在的同一建築物內。由於無線網路透過無線電波通訊,駭客可以輕鬆地從附近位置嗅探網路。

大多數攻擊者使用網路嗅探來查詢 SSID 併入侵無線網路。當我們的無線網絡卡轉換為嗅探模式時,它們被稱為監聽模式

Kismet

Kismet 是一款功能強大的無線嗅探工具,可在 Kali 發行版中找到。它也可以從其官方網頁下載 - https://www.kismetwireless.net

讓我們看看它是如何工作的。首先,開啟終端並鍵入kismet。啟動 Kismet 伺服器並單擊“是”,如下面的螢幕截圖所示。

Kismet

如這裡所示,點選“開始”按鈕。

Start Button

現在,Kismet 將開始捕獲資料。下面的螢幕截圖顯示了它的外觀 -

Capture Data

NetStumbler

NetStumbler 是另一個用於無線駭客的工具,主要用於 Windows 系統。它可以從 http://www.stumbler.net/ 下載

在你的系統上使用 NetStumbler 非常容易。你只需要點選“掃描”按鈕並等待結果,如下面的螢幕截圖所示。

Scanning

它應該顯示如下截圖 -

Network Stumbler

需要注意的是,你的網絡卡必須支援監聽模式,否則你將無法進行監聽。

有線等效隱私

有線等效隱私 (WEP) 是一種旨在保護無線網路並保持其私密性的安全協議。它利用資料鏈路層的加密來禁止對網路的未授權訪問。

金鑰用於在傳輸開始之前加密資料包。完整性檢查機制檢查資料包在傳輸後是否被更改。

請注意,WEP 並非完全不受安全問題的困擾。它存在以下問題 -

  • CRC32 不足以確保資料包的完全加密完整性。

  • 它容易受到字典攻擊。

  • WEP 也容易受到拒絕服務攻擊。

WEPcrack

WEPcrack 是一個流行的破解 WEP 密碼的工具。它可以從 - https://sourceforge.net/projects/wepcrack/ 下載

WEP Crack

Aircrack-ng

Aircrak-ng 是另一個流行的破解 WEP 密碼的工具。它可以在 Kali Linux 發行版中找到。

下面的螢幕截圖顯示了我們如何嗅探無線網路、收集資料包並建立檔案 RHAWEP-01.cap。然後我們使用 aircrack-ng 來解密密碼。

Air Crack

無線拒絕服務攻擊

在無線環境中,攻擊者可以從遠處攻擊網路,因此有時難以收集針對攻擊者的證據。

第一種型別的DoS是物理攻擊。這種型別的攻擊非常基本,它基於無線電干擾,甚至可以使用在 2.4 GHz 範圍內工作的無繩電話來建立。

另一種型別是網路DoS攻擊。由於無線接入點建立共享介質,因此它提供了向 AP 氾濫此介質流量的可能性,這將使其對嘗試連線的客戶端的處理速度變慢。此類攻擊只需透過ping 氾濫DoS攻擊即可建立。

Pyloris 是一款流行的 DoS 工具,你可以從 - https://sourceforge.net/projects/pyloris/ 下載

低軌道離子炮 (LOIC) 是另一個流行的 DoS 攻擊工具。

DOS Attacks

快速提示

為了保護無線網路,你應該記住以下幾點 -

  • 定期更改 SSID 和網路密碼。
  • 更改接入點的預設密碼。
  • 不要使用 WEP 加密。
  • 關閉訪客網路。
  • 更新無線裝置的韌體。
廣告