Kali Linux中的十大WiFi攻击工具介绍

本文讲的是Kali Linux中的十大WiFi攻击工具介绍,在这十大WiFi攻击黑客工具中,我们将讨论一个非常受欢迎的主题:无线网络攻击以及如何防止黑客入侵。无线网络通常是网络的一个弱点,因为WiFi信号可以随处可见,任何人都可以使用。还有很多路由器包含漏洞,可以利用正确的设备和软件(如Kali Linux附带的工具)轻松利用漏洞。许多路由器制造商和ISP仍然默认在其路由器上启用了WPS,这使得无线安全和渗透测试变得更加重要。通过以下十大无线网络黑客工具,你可以测试我们自己的无线网络以获取潜在的安全问题。对于大多数工具,我们提供了一个教程链接,可帮助你开始使用这些工具。

1 Aircrack-ng

Aircrack是WEP / WPA / WPA2破解最受欢迎的工具之一。Aircrack-ng套件是一个包含捕获数据包,握手以及对连接的客户端进行身份验证,并生成流量和工具来执行暴力破解和字典攻击的工具。Aicrack-ng是一个一体化套件,其中包含以下工具(以及其他):

- Aircrack-ng,用于无线密码破解
 - Aireplay-ng生成流量和客户端认证
 - Airodump-ng用于数据包捕获
 - Airbase- ng配置假的WiFi接入点

Aicrack-ng套件可用于Linux,并标配在Kali Linux中。如果你打算使用此工具,你必须确保你的无线网卡可以进行数据包注入。

网站:http://www.aircrack-ng.org/
教程:http://www.hackingtutorials.org/wifi-hacking/how-to-hack-upc-wireless-networks/

2 Reaver

十大无线黑客工具中的第二个是Reaver。Reaver是无线网络攻击的另一个流行使用的工具,特别是针对WPS漏洞。Reaver对Wi-Fi保护设置(WPS)注册的PIN码进行暴力攻击以恢复WPA / WPA2的密码。由于许多路由器制造商和ISP默认启用了WPS,因此,许多路由器都很容易受到此漏洞的攻击。

为了使用Reaver发起无线攻击,你需要一个信号强度良好的无线路由器并进行正确的配置。平均来说,Reaver可以在4-10小时内从易受攻击的路由器中恢复WiFi密码,这取决于接入点,信号强度和PIN码本身。一般来说,你在一次攻击中有50%的机会能够破解出WPS PIN码。

网站:http://code.google.com/p/reaver-wps/
教程:http://www.hackingtutorials.org/wifi-hacking/pixie-dust-attack-wps-in-kali-linux-with-reaver/

3 Pixiewps

PixieWPS是与Kali Linux相关的一个相对较新的一个无线破解工具,也是针对WPS漏洞。PixieWPS是用C语言编写的,用于离线暴力破解WPS PIN码攻击较低或不存在的有漏洞的接入点。这被称为“小精灵尘埃攻击”。PixieWPS需要修改过版本的Reaver或Wifite才能使用。由于这个工具在很短的时间内变得非常受欢迎,所以在“十大无线黑客工具列表”中获得了第三名。

网站:https://github.com/wiire/pixiewps/
修改过的Reaver:https://github.com/t6x/reaver-wps-fork-t6x
教程:http://www.hackingtutorials.org/wifi-hacking/pixie-dust-attack-wps-in-kali-linux-with-reaver/

4 Wifite

Wifite是一个自动化工具,用于攻击使用WEP / WPA / WPA2和WPS进行加密的多个无线网络。在启动时,Wifite需要一些参数才能使用,而Wifite将会做所有的艰难工作。它将捕获WPA握手数据包,自动取消对进行连接的客户端的身份验证,欺骗你的MAC地址并安全的破解密码。

网站: https://code.google.com/p/wifite/

5 Wireshark

Wireshark是最好的网络协议分析工具之一。使用Wireshark,你可以分析一个网络的很多细节,看看到底在流量中发生了什么。Wireshark可用于实时数据包捕获,深入检查数百种网络协议,浏览和过滤网络数据包,并且可以跨平台使用。

Wireshark包含在Kali Linux中,但也适用于Windows和Mac平台。对于某些功能,你需要一个支持混杂和监控模式的Wifi网络适配器。

网站:https://www.wireshark.org
教程:http://www.howtogeek.com/104278/how-to-use-wireshark-to-capture-filter-and-inspect-packets/

或者按照以下一个在线课程:
– Wireshark Crash Course
– Wireshark教程 – 获取Wireshark认证

6 oclHashcat

我们列出的十大Wifi黑客工具中的第六名是oclHashcat。oclHashcat不是一个专门用于Wifi破解攻击的工具,它不包括在Kali Linux中,但它可以在使用GPU时非常快速地对捕获的握手数据包进行暴力破解和字典攻击。使用Aircrack-ng套件或任何其他工具,就可以捕获WPA握手数据包,之后,你就可以使用你的GPU以及oclHashcat进行破暴力解。使用带有oclHashcat的GPU,而不是带有Aicrack-ng的CPU,因为这样可以加快破解密码的过程。一般来说,在使用oclHashcat的情况下,平均一个GPU每秒可以尝试约50.000个组合的爆破尝试。

oclHashcat适用于Windows和Linux,并具有AMD和Nvidia显卡的版本。AMD显卡需要Catalyst 14.9这个版本,Nvidia显卡需要ForceWare 346.x或更高的版本。

网站: http://hashcat.net/oclhashcat/
教程: http://www.hackingtutorials.org/wifi-hacking/cracking-wpa-oclhashcat-gpu/

7 Fern Wifi 破解器

Fern Wifi Cracker是用Python编写的无线安全审计和攻击工具。Fern Wifi Cracker是该列表中第一款专门用于无线破解攻击并具有图形用户界面的黑客工具。Fern 能够破解和恢复WEP,WPA和WPS密钥,并且包含了实现MiTM攻击的工具。

Fern Wifi Cracker可以在包含先决条件的任何Linux发行版上运行。Fern Wifi Cracker已经包含在了Kali Linux中。

网站:https://code.google.com/p/fern-wifi-cracker/

8 Wash

Wash是一个确定接入点是否启用了WPS的工具。在多次使用Reaver进行攻击尝试后,你也可以使用Wash来检查接入点是否锁定了WPS功能。当暴力破解WPS PIN码时,许多接入点将会自身锁定作为一种安全保护措施。Wash包含在Reaver工具包中,并作为Kali Linux中的标准工具。

网站:http://code.google.com/p/reaver-wps/
教程:http://www.hackingtutorials.org/wifi-hacking/wps-wifi-networks-with-kali-linux-wash/

9 Crunch

Crunch是一个非常好用的字典生成工具,用于生成可用于字典攻击的自定义单词列表。由于每个字典攻击的成功率取决于所使用的wordlist是否强大,因此你无法避免需要创建自己的wordlist。特别是当你想根据默认的路由器密码创建字典时。Crunch也可以将生成的字典结果直接输出到其他工具,如Aircrack-ng。此功能可以节省大量的时间,因为你不必等到Crunch生成大量密码列表后才能使用字典进行爆破。

网站: http://sourceforge.net/projects/crunch-wordlist
教程: http://www.hackingtutorials.org/general-tutorials/password-list-with-crunch/

10 Macchanger

这个工具放在这十大无线黑客工具列表的最后并非代表它最不重要。相反,Macchanger是一个非常小的实用程序,可以用来欺骗你的MAC地址到一个随机的MAC地址,或者你可以指定为你自己想指定的。为了避免MAC过滤器或在无线网络上屏蔽你的身份,你可能需要欺骗你的MAC地址进行WiFi黑客攻击。

网站:https://github.com/alobbs/macchanger
教程:http://www.hackingtutorials.org/general-tutorials/mac-address-spoofing-with-macchanger/

原文发布时间为:2017年5月4日

本文作者:李白

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-06 23:31:27

Kali Linux中的十大WiFi攻击工具介绍的相关文章

关于十大黑客常用工具介绍

黑客技术一度被认为是一个神秘的特有领域,随着技术的进步和领域环境的进步,它已经成为一种非常普遍的现象.黑客技术可以用于有害目的,也可以用于发现系统中的漏洞,并通知系统属主,帮助他们更好地保护系统. 借助于一些工具及其基本知识,黑客可以更高效地执行安全测试,这对他们的任务有很大帮助.以下介绍黑客十大常用工具. 1. Nmap Nmap(Network Mapper)是一款非常著名的.用来扫描端口和绘制网络的.开源免费的黑客工具,它是一个基于控制台的工具,另外方便使用,还有一个带有GUI的版本Zen

Linux中6个有趣的终端工具介绍

  1. pv 命令 你也许曾经看到过电影里的模拟字幕, 它们好像是被实时敲打出来的. 如果我么能在终端里实现这样的效果, 那不是很好? 这是可以做到的. 我们可以安装通过 'apt' 或者 'yum' 工具在 Linux 系统上安装 'pv' 命令. 安装命令如下. 代码如下: # yum install pv [在基于 RedHat 的系统上] 代码如下: # sudo apt-get install pv [在基于 Debian 的系统上] 'pv' 命令安装成功之后, 我们尝试运行下面的

Kali Linux中优秀Wifi渗透工具TOP 10

这篇文章要讨论的是目前一个非常热门的话题:渗透无线网络以及如何防止无线网络被入侵.WiFi通常都是网络环境中的一个薄弱环节,因为WiFi信号可以在范围内的任何一个地方被任何一个人捕捉到,而且只要有正确的工具以及合适的软件(例如Kali Linux),很多无线路由器中存在的安全漏洞都是可以被攻击者轻松利用的. 接下来,我们将会给大家介绍目前最热门的十大WiFi入侵工具,这些工具可以帮助我们测试无线网络环境中存在的潜在安全问题. 1. Aircrack-ng 官方网站 使用教程 简介 Aircrac

学院观点:网页设计中的十大新错误

错误|设计|网页|网页设计 曾经我指出的网页设计中的十大错误,至今在很多站点上依然可见,并且影响着页面的可用性.也就是说,这三年来情况并未得到多大改善. 不幸的是,新的网络技术及其应用导致了一个全新层次的错误.以下是其中最严重的十个. 一. 破坏或减慢"后退"按钮 (我的看法:有时候对页面的适当控制是必须的.) "后退"按钮是网络用户的生命线,同时也是继超文本连接后最常使用的导航特征.用户可以随意尝试网页所指向的任何地方,而只需点击一两次"后退"

SEO优化过程中的十大陷阱之程序篇

小弟自从五年前接触SEO以来,每天都致力于SEO优化技术的学习与探讨中,成为了一名标准的职业SEOER,虽然这期间经历了这么长的时间,但由于自己的执行力实在是不敢恭维,所以直到现在手上还没有一个拿得出手.可以见人的不错的网站. 但尽管如此,五年的经验累积,五年的时间沉淀,让我在SEO行业里也能勉强算得上是一名先驱者.永远无法与昝辉老师那样的领军人物相提并论,也无法与华罡SEO的灵魂人物祝真老师相比,但这么长时间在SEO领域的摸爬滚打也让我对SEO有了自己的一份独特的见解. 从今天起就让我来为大家

在Kali Linux中更改GRUB2背景的5种方式

这是一个关于如何在 Kali Linux 中更改 GRUB 背景的简单指南(实际上它是 Kali Linux 的 GRUB 启动图像). Kali 开发团队在这方面做的不多,他们好像太忙了,所以在这篇文章中,我会对 GRUB 解释一二,但是不会冗长到我失去写作的激情. 那么我们开始吧-- 这通常是所有人首先会遇到的一个问题,在哪里设置?有很多方法来查找 GRUB 设置.每个人都可能有自己的方法,但我发现 update-grub 是最简单的.如果在 VMWare 或 VirtualBox 中执行

在 Kali Linux 中更改 GRUB2 背景的 5 种方式

这是一个关于如何在 Kali Linux 中更改 GRUB 背景的简单指南(实际上它是 Kali Linux 的 GRUB 启动图像). Kali 开发团队在这方面做的不多,他们好像太忙了,所以在这篇文章中,我会对 GRUB 解释一二,但是不会冗长到我失去写作的激情. 那么我们开始吧-- 这通常是所有人首先会遇到的一个问题,在哪里设置?有很多方法来查找 GRUB 设置.每个人都可能有自己的方法,但我发现 update-grub 是最简单的.如果在 VMWare 或 VirtualBox 中执行 

买卖链接之:链接买卖中的十大迷信(一)

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 A5的朋友大家好,我是这里的职业链接卖家,我的QQ是88124886,感谢大家长久以来的支持!A5是一个集高手与菜鸟于一堂的站长大厅,尤其是我的客户中更不乏高手,在学习和交流中,我成长了.回首前尘,真是有说不出的感慨. 相信各位看官中基本上都是站长,站长的辛酸只有站长本人才知道.自从做了职业站长,每天早上第一件事情就是上A5看文章,然后去SI

网页设计中的十大新错误

曾经我指出的网页设计中的十大错误,至今在很多站点上依然可见,并且影响着页面的可用性.也就是说,这三年来情况并未得到多大改善. 不幸的是,新的网络技术及其应用导致了一个全新层次的错误.以下是其中最严重的十个. 一. 破坏或减慢"后退"按钮 (我的看法:有时候对页面的适当控制是必须的.) "后退"按钮是网络用户的生命线,同时也是继超文本连接后最常使用的导航特征.用户可以随意尝试网页所指向的任何地方,而只需点击一两次"后退"按钮就可以回到系统已经保存的