12、OS X与可引导Linux发行版在无线渗透测试中的应用

OS X与可引导Linux发行版在无线渗透测试中的应用

1. OS X下的无线渗透测试工具

在无线渗透测试领域,OS X系统拥有一系列强大的工具,其中KisMAC尤为突出。它不仅是一款出色的WarDriving应用程序,更是进行无线网络渗透测试的最佳工具之一。

KisMAC具备内置功能,可通过简单的“点击”界面执行许多常见的WLAN攻击。此外,它还能导入其他程序的数据包捕获转储文件,对无线网络进行离线攻击。

1.1 攻击WLAN加密

无线网络可采用多种不同类型的加密方式,最常用的加密方案是WEP和WPA。

  • 攻击WEP :若目标无线网络使用WEP加密,KisMAC提供了三种主要的破解方法:
    • 字典攻击
    • 弱调度攻击
    • 暴力破解攻击

要使用这些攻击方法,需要生成足够的初始化向量(IVs)。最简便的方法是重新注入流量,通常通过捕获地址解析协议(ARP)数据包、伪装发送者并将其发送回接入点来实现。但在正常情况下,并非总能捕获到ARP数据包。当客户端向接入点进行身份验证时,通常会生成ARP数据包。因此,可以通过使网络上的客户端断开认证并重新关联,来获取ARP数据包。

在使用KisMAC进行攻击前,需要确定其角色。成功破解WEP密钥需要两个主机:一个用于注入流量,另一个用于捕获流量(特别是IVs)。在这种情况下,可使用KisMAC进行注入,另一个主机进行流量捕获。由于KisMAC不支持许多较新的WEP攻击(如“chopping”攻击),

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值