查看: 28557|回复: 18

浅谈 【无线网络安全测试】 ===总说===

[复制链接]
  • TA的每日心情

    2015-5-23 22:52
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2014-7-10 10:55:01 | 显示全部楼层 |阅读模式
    本帖最后由 110110110 于 2014-7-10 11:22 编辑

    自从 Evi1m0 大牛写了《蹭网之后,我们能做什么?》无线网络安全,无线安全漏洞等与无线息息相关的事件便闹得沸沸扬扬

    今天,我与大家共同探讨的是【无线网络安全测试】来探讨探讨我们如何进行测试。


    无线网络安全测试无非是那么几种,今天小弟总结一下小弟知道的一些,博各位看官一笑。大牛飘走,或只当笑话吧。{:soso_e128:}

    以下出现的软件的教程,我会都写出来,在后续的文章中出现。今天只是个总说。

    下面,我先上几张图片来进行总说的探讨。以下内容均在虚拟机下进行。

    第一种:minidwep测试,简单易操作。
    西1.png

    第二种:FeedingBottle。 红极一时的奶瓶。功能性强。

    奶瓶

    奶瓶


    原理是检测握手包,用握手包恢复密码,对于wpa弱密码和wpe是杠杠滴。
    wpa成功与否和你手中的字典好坏有关系!

    第三种:QtWPSPIN 一款传说中的神器。支持pin码计算。

    pin

    pin

    原理是穷举pin码,需要被测试路由器开启wps功能。理论上是所有开启wps的路由器均能检测出密码。只是时间问题,区别于跑包的,
    这种方法所需时间很短。该软件自带的pin码计算功能对我国路由器基本无效。


    第四种与第一种类似的,他可以兼顾抓取握手包与pin码穷举,可以说是混合。

    曾经央视报道?

    曾经央视报道?

    Debian 7 =kali-2014-07-08-21-46-53.png

    来自我们更强大的kali!


    结束语:随着无线攻防的深入,检测工具更新换代的速度也是随之加快。但万变不离其宗,方法是类似的。掌握方法,软件应该不是什么问题。

    评分

    参与人数 3i币 +30 贡献 +2 收起 理由
    Carter + 10 我喜欢的kali
    Alt93 + 10 支持原创
    管理01 + 10 + 2 支持原创

    查看全部评分

    回复

    使用道具 举报

  • TA的每日心情

    2015-5-23 22:52
  • 签到天数: 2 天

    [LV.1]初来乍到

     楼主| 发表于 2014-7-10 10:57:48 | 显示全部楼层
    小弟不才,照顾不周之处,望各位看官见谅。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2015-5-23 22:52
  • 签到天数: 2 天

    [LV.1]初来乍到

     楼主| 发表于 2014-7-10 11:01:45 | 显示全部楼层
    如果版主看着还凑合,求给点金子。。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    前天 20:06
  • 签到天数: 1628 天

    [LV.Master]伴坛终老

    发表于 2014-7-10 11:28:14 | 显示全部楼层
    你很有思想,跟我一块学做菜吧。

    点评

    大叔,来两颗益达吧= =  详情 回复 发表于 2014-7-10 16:44
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-7-10 11:48:40 | 显示全部楼层
    不知道有木有字符界面的,感角在kali中用图形化的会很卡

    点评

    还好,字符界面的也有好多。。感觉用的不大顺手。。  详情 回复 发表于 2014-7-10 16:32
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2015-5-23 22:52
  • 签到天数: 2 天

    [LV.1]初来乍到

     楼主| 发表于 2014-7-10 16:32:55 | 显示全部楼层
    Alt93 发表于 2014-7-10 11:48
    不知道有木有字符界面的,感角在kali中用图形化的会很卡

    还好,字符界面的也有好多。。感觉用的不大顺手。。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2015-5-23 22:52
  • 签到天数: 2 天

    [LV.1]初来乍到

     楼主| 发表于 2014-7-10 16:44:40 | 显示全部楼层
    90_ 发表于 2014-7-10 11:28
    你很有思想,跟我一块学做菜吧。

    大叔,来两颗益达吧= =
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2017-6-1 14:33
  • 签到天数: 97 天

    [LV.6]常住居民II

    发表于 2014-7-10 16:49:06 | 显示全部楼层
    本帖最后由 乐生乐道 于 2014-7-10 16:50 编辑

    抓包跑密码是需要时间啊,我的路由用的13位密码

    点评

    还不一定能恢复出来。。oclHashcat-plus很是可以帮助我们完成艰巨的任务。。当然,人也是聪明的,某宝上做密码生意的,他们用的字典恢复率极高。但是我要设个qwert!@#789也拿我没辙,嘿嘿  详情 回复 发表于 2014-7-11 08:12
    回复 支持 反对

    使用道具 举报

    版主 该用户已被删除
    发表于 2014-7-10 18:42:23 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2020-1-16 21:33
  • 签到天数: 175 天

    [LV.7]常住居民III

    发表于 2014-7-10 23:32:27 | 显示全部楼层
    pin码其实没有所谓的准确运算,其实是一种穷举的思维。  还有就是一般路由器是不开pin码连接的 这是非常不安全的一种方式

    点评

    面包说得对。所谓的计算PIN码并不是能算得很准记得腾达的计算比较准些吧。而且开有wps的都不安全  详情 回复 发表于 2015-9-6 00:31
    嘻嘻。。  详情 回复 发表于 2014-7-11 00:39
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-15 22:51 , Processed in 0.050068 second(s), 19 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部