OS X与可引导Linux发行版在无线渗透测试中的应用
1. OS X下的无线渗透测试工具
在无线渗透测试领域,OS X系统拥有一系列强大的工具,其中KisMAC尤为突出。它不仅是一款出色的WarDriving应用程序,更是进行无线网络渗透测试的最佳工具之一。
KisMAC具备内置功能,可通过简单的“点击”界面执行许多常见的WLAN攻击。此外,它还能导入其他程序的数据包捕获转储文件,对无线网络进行离线攻击。
1.1 攻击WLAN加密
无线网络可采用多种不同类型的加密方式,最常用的加密方案是WEP和WPA。
- 攻击WEP :若目标无线网络使用WEP加密,KisMAC提供了三种主要的破解方法:
- 字典攻击
- 弱调度攻击
- 暴力破解攻击
要使用这些攻击方法,需要生成足够的初始化向量(IVs)。最简便的方法是重新注入流量,通常通过捕获地址解析协议(ARP)数据包、伪装发送者并将其发送回接入点来实现。但在正常情况下,并非总能捕获到ARP数据包。当客户端向接入点进行身份验证时,通常会生成ARP数据包。因此,可以通过使网络上的客户端断开认证并重新关联,来获取ARP数据包。
在使用KisMAC进行攻击前,需要确定其角色。成功破解WEP密钥需要两个主机:一个用于注入流量,另一个用于捕获流量(特别是IVs)。在这种情况下,可使用KisMAC进行注入,另一个主机进行流量捕获。由于KisMAC不支持许多较新的WEP攻击(如“chopping”攻击),
超级会员免费看
订阅专栏 解锁全文
57

被折叠的 条评论
为什么被折叠?



