作者:hacker发布时间:2022-07-14分类:网站入侵浏览:129评论:4
� 我们在使用无线网前,都会需要知道当前无线网络的SSID,才可以关联到AP上,SSID是寻找wifi服务的一个重要步骤。 那么什么是SSID?SSID(Service Set Identifier),它是用来区分不同的网络,简单说,SSID就是一个局域网的ID,SSID只不过是一个标识,它能和“安全”扯上什么关系呢?让我先看一下连接AP的过程,点击右下角的图标,选择要连接的SSID,如果需要认证,填写两遍密码,这样就完成了无线网的连接。为什么我能看到SSID?那是因为AP在设置的时候打开了广播SSID(Broadcast SSID)选项,目的是方便User的连接,如果黑客们想通过安放非法的Rogue AP在网络内来窃取机密数据,相信它不会傻到打开广播,告诉管理员你的网络内有一个“信号质量非常好”的AP存在吧?我们可以大胆的假设,凡是我们见到的不认识的SSID都可能是非法的,凡是我们看不到的隐藏的SSID肯定是非法的!也许现在您的网络内就存在这样一颗罪恶的小AP!使用艾尔麦WiFi Analyzer 这款专业的无线网测试软件,能够快速准确的获得我们需要的信息,而且告诉我们它原本是不广播SSID的,禁用SSID广播这种小伎俩根本隐瞒不过它的法眼,只需查看搜索设备的详细信息,找到“Annouced SSID(通告SSID):NO和SSID:test_lab”内容,即可看到当前设备SSID广播状态(如右图示)。此外,我们可以借助定向天线,定位这样的非法设备,将这些隐藏AP找到。我们来看一下AP是如何将SSID广播出去的。AP只要接通电源就会发送Beacon frame(信标帧)广播,BI(信标帧的发送间隔)为100毫秒,也就是说每秒钟发送10个信标,信标中包括最基本的信号强度,所在的Channel(信道),当然还有SSID等等。如果AP广播SSID,那么信标帧中会包含SSID的信息就会被添加到中广播出去,这样在PC“查看无线网络”的时候就能看到有这么一个SSID的存在。如不广播SSID的Beacon帧里不再包含SSID信息。“隐身术”就是这么实现的。艾尔麦WiFi Analyzer可以捕捉这一过程,只需要查看AP设备的详细信息,即可看到隐藏的AP(如右图所示)。另一方面,很多企业出于安全考虑,都关闭了AP的SSID广播。但是禁用了SSID广播,仍然可以通过侦听无线数据包“透视”无线网络查找SSID。黑客们可以通过其他手段捕获PC关联过程,获取隐藏的SSID信息,从而进一步渗透你的网络。一个庞大复杂的网络对于网络管理员来说,需要快速准确的获得网络内的信息,通过借助高效专业的测试工具,帮助其解决面临的各类无线网络安全问题。艾尔麦WiFi Analyzer无疑是首选的无线网络管理软件,它可以快速的实现对当前无线网络的完全透视,查找当前无线网内存在性能与安全问题,通过强大的内置专家分析引擎,为用户提供分析、判断、定位、解决所面临的所有无线网络问题。综上所述,我们不要被XP系统显示的“区域中找不到无线网络”所迷惑,认为网络内根本不存在无线网络设备,俗话说眼见为实,使用专业的无线网测试软件进行周期性测试,才能确保万无一失。
无论什么软件破解WiFi密码的方法都是一个一个随机试破解几率是一样的,主要还是要用户上传密码,用户越多上传的密码就越多,能用的WiFi就越多,目前用户最多的是wifi万能钥匙,这个有电脑版的。
二十款免费WiFi黑客(渗透测试)工具
1. Aircrack
Aircrack是目前最流行的WiFi密码破解工具。市面上能破解 WiFi加密的工具有很多,不外乎利用WEP安全漏洞或者暴力字典攻击的方式破解WPA/WPA2 PSK密码。WPA2 AES/CCMP加密依然是相对安全的选择。如果采用WPA2 PSK模式,那么你的密码长度最好是13位以上混合字符。在你的Wi-Fi网络被入侵或者“蹭网”之前,最好先用破解工具自我攻击一下。 Aircrack是一个开源的WEP/WPA/WPA2 PSK破解工具,可以运行在windows、Mac OS X、Linux和OpenBSD上。可以下载到Vmware镜像文件或Live CD文件。
下载链接:
2. AirSnort
AirSnort是另外一款流行的WLAN密码破解工具,可以破解WEP秘钥。
下载链接:
3. Kismet
Kismet是一个开源的WiFi扫描器,包嗅探器和入侵政策系统,可以在windows、Mac OSX、Linux和BSD上运行。Kismet能显示AP详细信息,包括隐藏的SSID,还能捕获原始无线数据包,还可以将数据导入 Wireshark、TCPdump等工具进行分析。在windows环境,受驱动程序限制,Kismet只能与 CACE AirPcap无线网卡配合工作。但在Mac OSX和Linux上,Kismet可以兼容很多无线网卡。
Download Kismet:
4. Cain Able
Cain和Abel是windows上的密码恢复、破解和嗅探工具,可被用于展示如何从网络中嗅探明文密码。
下载链接:
5. WireShark
WireShark是当下非常流行的网络协议分析工具,关于最新的WireShark2.0版本的新功能的信息在这里。
Download Wireshark:
6. Fern WiFi Wireless Cracker
Fern是一款优秀的网络漏洞扫描和WLAN破解工具,可以破解获取WEP/WPA/WPS秘钥。Fren的开发工作从未停顿,而且专业版还提供更多强大功能。
下载链接:
7. CoWPAtty
CoWPAtty也是一款无线密码破解工具,新版预置了包含上千个流行SSID的17万个字典文件,大大提高了破解速度,类似国内的各种WiFi钥匙应用。
下载链接:
8. Airjack
Airjack是802.11包注入工具,过去曾被用来发起DOS或中间人攻击。
下载链接:
9. WepAttack
顾名思义,WepAttack也是一个802.11WEP秘钥破解工具,同时也是一个开源的Linux工具。
下载链接:
10. NetStumbler
NetStumbler是一个运行于Windows平台的无线密码破解工具。该工具已经很久未更新,无法兼容64位Windows版本,而且会被大多数无线入侵侦测工具发现,因此适合在家练手使用。
下载链接:
11. inSSIDer
inSSIDer是Windows和Mac平台上最流行的WiFi扫描工具,曾荣获最佳开源网络软件称号,不过目前已经转为收费版本(19.99美元)
下载链接:
12. Wifiphisher
开源无线安全工具
WiFiphiser是基于MIT许可模式的开源软件,运行于Kali Linux之上。
下载链接:
13. KisMac
一个类似Kismet的工具,面向Mac平台。
下载链接:
14. Reaver
如果你使用的是无线路由器,那么你需要注意去年底发现的一个安全漏洞:很多路由器厂商提供的WPS(一键认证模式,方便用户完成路由器设备连接认证)的 PIN码可以在数小时内被破解。Reaver就是这样一个工具,Reaver是一个Linux程序,能在4-10小时内暴力破解无线路由器的WPS PIN码和WPA/WPA2 PSK密码。Reaver还提供一个方便使用的专用硬件方案:Reaver Pro,有图形web操作界面。
15. Wifite
Wifite是一个很不错的无线密码破解工具,支持通过Reaver破解WPS秘钥,运行于Linux平台。
下载链接:
16. WepDecrypt
WepDecrypt是一款适合初学者的无线密码字典攻击工具,用C语言写成,但很久没有更新了。
下载链接:
17. OmniPeek
OmniPeek是一款网络包嗅探分析工具,属于Windows平台“独占”工具。需要使用者对网络协议和数据包有较深入的了解。
下载地址:
18. CloudCracker
顾名思义,CloudCracker是一款云端WiFi密码破解工具。
下载地址:
19. CommonView for Wi-Fi
CommonView是一款流行的额网络监控和包分析工具,最大特点是拥有GUI图形界面。
下载地址:
20. Pyrit
Pyrit也是一款优秀的WiFi密码暴力破解工具(WPA/WPA2-PSK)。运行于FreeBSD、MacOS和Linux平台。
下载地址:
标签:pcwifi渗透工具
已有4位网友发表了看法:
访客 评论于 2022-07-14 13:49:14 回复
么信标帧中会包含SSID的信息就会被添加到中广播出去,这样在PC“查看无线网络”的时候就能看到有这么一个SSID的存在。如不广播SSID的Beacon帧里不再包含SSID信息。“隐身术”就是这么实现的。
访客 评论于 2022-07-14 17:56:46 回复
X、Linux和BSD上运行。Kismet能显示AP详细信息,包括隐藏的SSID,还能捕获原始无线数据包,还可以将数据导入 Wireshark、TCPdump等工具进行分析。在windows环境,受驱动程序限制,Kismet只能与 CACE AirPcap无线网卡配合工
访客 评论于 2022-07-14 13:59:52 回复
在PC“查看无线网络”的时候就能看到有这么一个SSID的存在。如不广播SSID的Beacon帧里不再包含SSID信息。“隐身术”就是这么实现的。艾尔麦WiFi Analyzer可以捕捉这一过程,只需要查看AP设备的详细信息,即可看到隐藏的AP(如右图所示)。另一方面,
访客 评论于 2022-07-14 19:32:26 回复
SSID,才可以关联到AP上,SSID是寻找wifi服务的一个重要步骤。那么什么是SSID?SSID(Service Set Identifier),它是用来区分不同的网络,简单说,SSID就是一个局域网的ID,SSID只不过是一个标识,它能和“安全”扯上什么关系呢?让我先看一下连接AP的过程,点