对于无线WiFi的攻击:deauth_attacks和apfake_attacks
(已实现)
演示的视频:
视频提取码:c9w8
一、deauth攻击
- deauth_attacks介绍
又名取消验证洪水攻击,国际上称之为De-authentication Flood Attack,全称为取消身份验证洪水攻击或验证阻断洪水攻击,通常被简称为Deauth攻击,是无线网络拒绝服务攻击的一种形式。它旨在通过欺骗从AP到客户端单播地址的取消身份验证帧来将客户端转为未关联/未认证的状态。
攻击者向整个网络发送了伪造的取消身份验证报文,从而阻断了合法用户和AP之间的连接。当客户端试图与AP重新建立连接时攻击者还在继续向信道中发送取消身份验证帧,这将导致客户端和AP始终无法重连。
它旨在通过欺骗从AP到客户端单播地址的取消身份验证帧来将客户端转为未关联/未认证的状态。
需要说明的是,取消身份验证洪水攻击(De-authenticationFloodAttack)和取消身份验证广播攻击(De-authenticationBroadcastAttack)原理基本一致,只是在发送程度及使用工具上有所区别。
但前者很多时候用于配合进行无线中间人攻击,而后者常用于纯粹的无线